资讯小白 发表于 2017-9-20 11:10:15

国家千人计划专家范渊:漏洞会长期成为网络安全攻防焦点

9月19日上午,国家千人计划特聘专家、浙江省科协副主席、杭州安恒信息技术有限公司(以下简称“安恒信息”)总裁范渊出席国家网络安全宣传周“关键信息基础设施安全”分论坛,就网络安全态势感知、工业物联网发展等方面谈关键信息基础设施安全防护的实践与创新。
“根据当前数据,我国每三个政务网站就有一个有问题,每三个在线设备、工控和物联网设备,有一个有严重的问题。保障关键信息基础设施安全,是如今城市安全工作的重中之重。”范渊认为,漏洞会长期成为网络安全攻防的焦点。
与此同时,范渊又一次做出新的尝试。2017年6月,其公司安恒信息与众安保险联合推出国内首款网络信息安全综合保险,“当发生网络安全问题时,保险公司不仅仅只是赔偿,还可以在第一时间内快速的进行应急处置。”范渊对澎湃新闻(www.thepaper.cn)说道。
http://p3.pstatp.com/large/31660003d9ccd402118d
范渊谈关键信息基础设施安全防护 。本文图均为 澎湃新闻记者 宋蒋萱 图
漏洞会长期成为网络安全攻防焦点
全国分布着40多万政务系统,半年发现威胁隐患70多万个,安全事件30多万次;750万种在线应用程序中,安全事件32868起,网络黑灰产相关事件占比达到85.58%;260万安防监控设备暴露,其中gov.cn域名达到5%、edu.cn域名达到11%存在高危风险。
这是范渊在“关键信息基础设施安全”分论坛中演示的一组数据。
范渊称,2000年以前,网络安全是通过人工监测、技术发现、产品工具等手段防护病毒垃圾邮件,2000年之后到2010年左右,以网络流量和行为监测的产品技术手段对抗DDOS攻击和木马。当下,APT、网络黑产、攻击勒索态势迅猛。
范渊指出,近十年来,网络安全攻防态势发生了很大的变化,但“漏洞长期会成为攻防的一个焦点,过去是这样,未来还是这样”。
与此同时,近些年网络安全防护手段也得到了改进和升级,主要通过大数据分析、态势感知、云防御等多方协同防御保障网络整体安全。
范渊指出,关键信息基础设施安全保障体系的核心要素是网络空间安全态势感知。
“所谓网络态势是指由各种网络设备运行状况、网络行为以及用户行为等因素所构成的整个网络当前状态和变化趋势。”范渊解释道,态势感知关键的核心要素包括全要素数据采集能力、全方位探测监测能力、深度流量感知能力、外部威胁情报能力和大数据分析关联能力。
“没有全要素的数据采集就没有真正事件后面的关联分析,没有预判和预警,你最后漏掉的部分就是一个关键的部分,这个道理非常简单。”范渊说道。
http://p1.pstatp.com/large/316f000618d80b1ed8a0
范渊在安恒信息展台讲解网络安全综合保险。
首推网络安全综合保险
在国家网络安全宣传周网络安全博览会的展区,安恒信息“晒”出近10年来网络安保工作“成绩单”。
自2008年北京奥运会以来,安恒信息多次在国家重大活动中担任网络安全核心保障单位——2017年,为金砖峰会官网拦截58万次攻击;2016年,为G20峰会核心信息系统拦截来自41个国家和地区的3300万次攻击。
随着信息安全事件频发,政府、各行业机构、企业开始重视网络安全防范机制的建立,但病毒入侵或信息泄露事件依旧频发。在这一背景下,2017年6月,网络安全保险应运而生。
范渊将这称为“又一次新的尝试”。
“网络安全保险的基本流程,就好似医院对患者进行诊断,我们将通过对投保企业做系统评估、网络资产抗风险能力评估,确定其安全水准。”范渊对澎湃新闻介绍道,企业将为其外网或者内网的业务系统进行投保,安恒信息将根据安保的经验,做出投保10万,最高300万的赔付。根据用户的诉求,当问题发生时,保险公司不仅仅只是赔偿,还可以在第一时间内快速的进行应急处置,这就是安全的闭环和价值。
范渊称,网络安全综合保险目前主要面向政府、事业单位、金融机构、医疗/卫生/教育机构、大型企业、运营商、中小企业(上指定云)承保,保险内容包括有害程序事件、网络攻击事件、信息破坏事件三大最常见的网络安全事件,且覆盖外网系统、云上业务(中小企业)等范围。当系统已经发生安全事故的情况下,网络安全保险可以一定程度降低或补偿财产损失。
页: [1]
查看完整版本: 国家千人计划专家范渊:漏洞会长期成为网络安全攻防焦点