山东省互联网发展报告

核心提示7月21日上午,《2021年山东省互联网网络安全报告》发布会暨第二期“齐鲁网安论坛”在济南举行。此次活动由省委网信办、省公安厅、省大数据局、省国家安全厅、省通信管理局、国家计算机网络应急技术处理协调中心山东分中心主办,山东省互联网网络安全威

7月21日上午,《2021山东互联网网络安全报告》新闻发布会暨第二届“齐鲁网络安全论坛”在济南举行。本次活动由省委网信办、省公安厅、省大数据局、省国家安全局、省通信管理局、国家计算机网络应急技术处理协调中心山东分中心主办。由山东省互联网网络安全威胁治理联盟主办,亚信安全协办。

《2021山东互联网网络安全报告》正式发布。

山东省委网信办副主任赵淑玲在大会上致辞。赵淑玲强调,做好山东网络安全工作,要从思想上高度重视,树立底线思维,时刻保持警惕。通过不断的实战演练,积累进步,提升核心竞争力,逐步构建高水平的网络安全保障体系,为维护山东网络安全做出更大贡献。

会上,省委网信办、省公安厅、省大数据局、省国家安全局、省通信管理局和国家计算机网络应急技术处理协调中心山东分中心联合发布了《2021年山东互联网络安全报告》。国家计算机网络应急技术处理协调中心山东分中心副主任、总工程师赵煜对2021年山东省互联网安全形势进行了深入解读。《报告》指出,2021年,山东省公共互联网运行总体平稳,互联网骨干网监测指标正常,未发生大规模病毒爆发、大面积网络瘫痪等重大事件。党政机关网站和重要信息系统网络安全状况明显改善,防护能力进一步提高。在当今日益复杂的国际环境下,恶意程序的传播和感染不断扩大,一些地区和行业的安全防护能力仍然薄弱,安全漏洞、数据泄露、勒索软件等网络安全威胁加剧,APT攻击、软件供应链攻击等破坏力不断增强,区块链、人工智能等新技术新应用带来新挑战,网络安全挑战依然十分艰巨。

在“齐鲁网络安全论坛”环节,中国网络安全审查技术与认证中心原党委书记/副主任王连印发表了主题为“新形势下加强关键信息基础设施保护的思考”的演讲。他说,关键信息基础设施是国家安全建设和发展的基石,是维护国家安全、国际民生和公共利益的重大长期任务。作为关键信息基础设施的运营者,行业和企业应积极承担保护的主体责任。监管机构、行业主管部门、科研院所和网络安全企业应共同努力,加快关键信息基础设施安全能力和安全体系建设,守住核心机密底线,构筑信息应用新防线。

从实战中最大化原生XDR能力

亚信安全作为协办方,为会议的成功召开提供了专业服务。同时,亚信安全副总裁刘正平以“从实战出发拓展网络安全威胁的检测和响应能力”为主题进行了演讲,重点分析了当前网络安全威胁的主要特征以及提高网络威胁检测和响应能力的相应方法,为用户做好针对性的防范工作提供了参考。

刘正平在演讲中谈到:网络安全的核心是攻防对抗。目前,勒索病毒和挖矿病毒在全球肆虐,不仅导致用户的资产或资源无法正常使用,还会导致数据泄露、名誉受损和违反法律法规。此外,APT治理现状也不容乐观。隐蔽能力强、攻击渠道多样化、产品信息孤岛等。都让传统的防御手段接近失效。因此,亚信安全为攻防体系的建设提供了“以身份为基础,以攻防为视角,以联动策略,以运维为关键,从实战出发”的思路。通过提前精心安排威胁响应计划,从检测、分析、响应到阻断,XDR解决方案可以全面提升安全运维效率,帮助弥合构建自适应安全架构的能力缺口。

2020年,国际权威机构Gartner将XDR命名为头号安全趋势,并表示XDR解决方案将提高检测精度,以及安全操作效率和生产力。目前,凭借开箱即用的产品收集、数据集中化和标准化以供查询和分析、多个安全产品的协同保护、增强的检测和响应能力等一系列价值。,得到了大多数行业头部用户的认可,广泛应用于攻防对抗中,提升运维效率的效果非常显著。

图:亚信安全原生XDR全景

作为国内首家推广并积极实践XDR的网络安全厂商,亚信安全的原生XDR解决方案提供了工具、场景、服务和平台能力。通过终端、云、网络、边界、身份、数据的检测和响应,将威胁数据、行为数据、资产数据、身份数据、网络数据的原子能力输入XDR平台,最终形成一个挖掘病毒、勒索软件、钓鱼邮件的平台。

图:勒索软件治理场景

勒索病毒治理场景——XDR方案可以防止DMZ中的核心业务服务受到勒索病毒漏洞攻击,防止Web漏洞利用后对内网的横向攻击。并为核心业务提供了勒索事件快速定位、寻根、恢复攻击战术等一系列功能,为快速恢复提供了极大的帮助。

图:矿业软件管理场景

挖矿软件管理场景——基于亚信的安全XDR解决方案,提供管理挖矿故障的能力,通过黑产的挖矿攻击链,提供全面覆盖“云管通关”的一体化防护技术,从而为实施虚拟货币“挖矿”整治提供全面支持。

图:网络钓鱼邮件治理场景

钓鱼治理场景——钓鱼邮件针对的是人类交互中的弱点,而不是应用程序或设备中的漏洞,钓鱼和社交工程通常是低风险高回报的发起攻击的方式。即使在高度监控的攻防演练和再防护环境下,这些类型的攻击仍然是一种威胁,XDR可以在设备级别和网络行为上起到预警、识别和阻止威胁的联动作用。

构建网络安全攻防纵深防御体系。

当前,全球新一轮科技革命和产业革命正在加速推进,人工智能、云计算、量子通信等新技术应用快速发展。在催生一系列新业态、新模式的同时,也带来新的安全风险和挑战,“攻防对抗”压力进一步加大。

为此,亚信安全将以“实战攻防技术”为核心,以“提高演练效果”为宗旨,在行业内针对用户需求提供个性化、定制化的安全服务。亚信安全将通过最大限度还原实际网络攻防场景,协助用户测试网络安全风险监测、分析、阻断、响应等安全能力,共同构建实际的网络安全纵深防御体系。

 
友情链接
鄂ICP备19019357号-22