5月19日至5月22日,2016年教育網(wǎng)絡(luò)與信息工作研討會(huì)在廈門召開。在5月21日主論壇上,各位專家和意見領(lǐng)袖紛紛各抒己見,在當(dāng)前大背景下,為教育信息安全獻(xiàn)計(jì)獻(xiàn)策。作為深耕網(wǎng)絡(luò)信息安全多年的綠盟科技,也由專家?guī)砹祟}為《教育網(wǎng)站安全防護(hù)和運(yùn)行維護(hù)保障》的主題演講,有針對(duì)性地對(duì)目前教育行業(yè)信息安全風(fēng)險(xiǎn)、安全脆弱性等問題發(fā)表看法并提出可落地的解決方案。
圖為綠盟科技專家
會(huì)上,綠盟科技專家表示,由于目前人們能夠在網(wǎng)絡(luò)上做的事情越來越多,網(wǎng)絡(luò)應(yīng)用價(jià)值提升,導(dǎo)致目前安全脆弱性更為嚴(yán)重。根據(jù)《2015年我國(guó)互聯(lián)網(wǎng)網(wǎng)絡(luò)安全態(tài)勢(shì)綜述》,2015年共發(fā)現(xiàn)10.5萬余個(gè)木馬和僵尸網(wǎng)絡(luò)控制端,控制了我國(guó)境內(nèi)1978萬余臺(tái)主機(jī);針對(duì)我國(guó)境內(nèi)網(wǎng)站的仿冒頁面數(shù)量達(dá)18萬個(gè),較2014年增長(zhǎng)85.7%;2015年,CNCERT抽樣監(jiān)測(cè)發(fā)現(xiàn)惡意程序轉(zhuǎn)發(fā)的用戶信息郵件數(shù)量超過66萬封;前三季度,攻擊流量在1Gbit/s以上的DDoS攻擊次數(shù)近38萬次,日均攻擊次數(shù)達(dá)到了1491次。這些數(shù)據(jù)和案例,充分強(qiáng)調(diào)了安全問題的重要性和迫切性。
圖為綠盟專家演講PPT截圖1
關(guān)于如何應(yīng)對(duì)目前教育信息安全問題,綠盟科技專家認(rèn)為安全運(yùn)營(yíng)閉環(huán)是最佳解決之道。要建立智慧、敏捷的安全運(yùn)營(yíng)體系,打造安全云和安全產(chǎn)品的協(xié)同機(jī)制,實(shí)現(xiàn)“安全設(shè)備”的閉環(huán),同時(shí)要令云端和本地安全團(tuán)隊(duì)相互配合,實(shí)現(xiàn)“安全專家”的閉環(huán)。
綠盟科技專家還模擬了一個(gè)閉環(huán)安全運(yùn)營(yíng)下的應(yīng)急響應(yīng)場(chǎng)景,讓與會(huì)人員對(duì)該解決方案有了一個(gè)更為深刻和形象的理解。每當(dāng)一個(gè)漏洞披露后,相關(guān)信息會(huì)迅速進(jìn)入綠盟公有云,云安全監(jiān)控中心進(jìn)行分析評(píng)估,此時(shí),綠盟科技會(huì)將主動(dòng)防御和風(fēng)險(xiǎn)預(yù)警結(jié)合起來進(jìn)行應(yīng)急響應(yīng)。在風(fēng)險(xiǎn)預(yù)警方面,將該漏洞通過各類應(yīng)用程序發(fā)送給綠盟科技用戶,并通過風(fēng)險(xiǎn)主機(jī)提示風(fēng)險(xiǎn),在主動(dòng)防御方面,該漏洞信息和解決方案會(huì)快速部署到客戶的私有云上,進(jìn)行產(chǎn)品升級(jí)和策略優(yōu)化,同時(shí),綠盟科技安全運(yùn)營(yíng)團(tuán)隊(duì)也會(huì)收到相應(yīng)信息,進(jìn)行應(yīng)急響應(yīng)技術(shù)指導(dǎo)。從漏洞披露到危機(jī)解除將不會(huì)超過八個(gè)小時(shí)。
圖為綠盟專家演講PPT截圖2
綠盟專家介紹到,在云端安全服務(wù),網(wǎng)站安全監(jiān)測(cè)服務(wù)方面,綠盟有著很堅(jiān)實(shí)的基礎(chǔ)和豐富的經(jīng)驗(yàn)。綠盟云安全運(yùn)營(yíng)中心成立于2010年,是中國(guó)最早的商業(yè)化云安全運(yùn)營(yíng)中心,至2015年底,等保二級(jí)以上的網(wǎng)站數(shù)量達(dá)12516個(gè),商業(yè)客戶數(shù)量近700名,2015年,對(duì)發(fā)現(xiàn)的安全隱患與安全災(zāi)害事故告警量達(dá)13200次,平均每小時(shí)1.5次。
如今,網(wǎng)絡(luò)信息安全早已上升至國(guó)家戰(zhàn)略層面。面臨著復(fù)雜的形勢(shì)任務(wù)和重要的地位,網(wǎng)絡(luò)安全問題已呈箭在弦上,不進(jìn)則退之勢(shì)。綠盟科技基于16年的網(wǎng)絡(luò)安全服務(wù)經(jīng)驗(yàn),為各行業(yè)提供行之有效的解決方案,為“網(wǎng)絡(luò)強(qiáng)國(guó)”戰(zhàn)略目標(biāo)貢獻(xiàn)自己的一份力量。