發(fā)布時(shí)間 :2022年10月08日
類型 :公司新聞
近幾年來,國(guó)外多個(gè)政府網(wǎng)站、重要業(yè)務(wù)系統(tǒng),先后多次遭到大規(guī)模攻擊,造成最長(zhǎng)達(dá)數(shù)星期之久的網(wǎng)絡(luò)癱瘓。根據(jù)中國(guó)信息安全測(cè)評(píng)中心發(fā)布的《2022年上半年網(wǎng)絡(luò)安全漏洞態(tài)勢(shì)觀察》表明,政府行業(yè)依舊是境外黑客、APT組織利用漏洞攻擊的的重點(diǎn)攻擊目標(biāo),其中通過 Log4j 漏洞的攻擊次數(shù)就超過 8 千萬,占據(jù)所有漏洞利用量的榜首,典型漏洞利用攻擊以政府機(jī)構(gòu)、教育、IT 行業(yè)領(lǐng)域的信息系統(tǒng)為主要目標(biāo)。

圖片來源:《2022年上半年網(wǎng)絡(luò)安全漏洞態(tài)勢(shì)觀察》
面對(duì)日趨嚴(yán)峻的網(wǎng)絡(luò)安全威脅,我國(guó)不斷筑牢網(wǎng)絡(luò)安全法治防線。隨著《中華人民共和國(guó)網(wǎng)絡(luò)安全法》、《中華人民共和國(guó)數(shù)據(jù)安全法》、《中華人民共和國(guó)個(gè)人信息保護(hù)法》等法律法規(guī)相繼推出,政府機(jī)構(gòu)作為行業(yè)監(jiān)管單位和網(wǎng)絡(luò)安全運(yùn)營(yíng)者,在關(guān)鍵信息基礎(chǔ)設(shè)施網(wǎng)絡(luò)安全防護(hù)能力方面得到顯著提升,但在我國(guó)數(shù)字政府建設(shè)中依舊要面臨的網(wǎng)絡(luò)風(fēng)險(xiǎn)有以下四點(diǎn):

在重大活動(dòng)期間,黑客活動(dòng)將十分猖獗,如何落實(shí)網(wǎng)絡(luò)安全責(zé)任制、全面深入排查問題隱患、強(qiáng)化網(wǎng)絡(luò)安全保障體系建設(shè)、切實(shí)做好應(yīng)急準(zhǔn)備,進(jìn)而有效防范特殊時(shí)期的各類網(wǎng)絡(luò)威脅,防止網(wǎng)絡(luò)安全事件的發(fā)生,保障政府行業(yè)重要信息系統(tǒng)、門戶網(wǎng)站安全,保障網(wǎng)絡(luò)及業(yè)務(wù)穩(wěn)定運(yùn)行,是網(wǎng)絡(luò)安全工作的重中之重。
重保期間政府行業(yè)主要面臨問題:
1 重保期間關(guān)鍵基礎(chǔ)設(shè)施為攻擊者的重點(diǎn)對(duì)象,如何保障網(wǎng)站及重要業(yè)務(wù)系統(tǒng)系統(tǒng)安全、穩(wěn)定運(yùn)行?
2 部分單位保障人員嚴(yán)重不足,面對(duì)倍增的網(wǎng)絡(luò)攻擊壓力劇增,重保工作無從下手。
3 重保期間,政府單位一旦發(fā)現(xiàn)安全事件將產(chǎn)生嚴(yán)重負(fù)面影響,如何及時(shí)發(fā)現(xiàn)攻擊行為、快速分析研判、迅速處置安全事件?
亞信安全重要時(shí)期保障方案
亞信安全具備豐富的安全保障經(jīng)驗(yàn),多年來,積極配合國(guó)家網(wǎng)絡(luò)安全保衛(wèi)工作,參與重大活動(dòng)的網(wǎng)絡(luò)安全保障工作。依據(jù)事前防范、事中監(jiān)測(cè)、事后管理的方法論,結(jié)合亞信安全攻防研究能力、專業(yè)安全服務(wù)團(tuán)隊(duì)以及威脅監(jiān)測(cè)、防御、阻斷于一體的產(chǎn)品能力,形成“重保前期排查、重保時(shí)期安全值守、重保后復(fù)盤總結(jié)”安全保障方案。具體工作思路如下:

某政府客戶攻防演練安全保障成績(jī)
在網(wǎng)絡(luò)安全攻防演練中,亞信安全服務(wù)團(tuán)隊(duì)成功護(hù)航某政府客戶,取得“0失分”的佳績(jī),被客戶稱為“具有戰(zhàn)斗力、高度責(zé)任感和技術(shù)實(shí)力的團(tuán)隊(duì)”。
演練準(zhǔn)備階段,對(duì)網(wǎng)絡(luò)現(xiàn)狀全面開展安全評(píng)估,通過內(nèi)外網(wǎng)資產(chǎn)梳理、安全檢測(cè)、專項(xiàng)安全排查全面發(fā)現(xiàn)政府用戶存在的安全風(fēng)險(xiǎn),依據(jù)安全風(fēng)險(xiǎn)排查情況結(jié)合實(shí)際網(wǎng)絡(luò)現(xiàn)狀構(gòu)建XDR安全防護(hù)體系,形成覆蓋“云、網(wǎng)、邊、端”的可感知、可聯(lián)動(dòng)、可運(yùn)維的實(shí)戰(zhàn)化的縱深防護(hù)體系。根據(jù)用戶單位各部門職責(zé)協(xié)助建立從風(fēng)險(xiǎn)監(jiān)測(cè)、分析研判、應(yīng)急處置到追蹤溯源,全流程的安全風(fēng)險(xiǎn)閉環(huán)處置流程,大幅縮短安全事件的響應(yīng)時(shí)間。
正式演習(xí)期間,亞信安全服務(wù)團(tuán)隊(duì)進(jìn)行 7*24 小時(shí)監(jiān)控值守,采用1212人員構(gòu)成模式(1個(gè)項(xiàng)目經(jīng)理、2個(gè)攻防專家、1個(gè)產(chǎn)品專家、2個(gè)監(jiān)控處置),成功防御上千次網(wǎng)絡(luò)攻擊,研判處置上百起安全事件,有效確保該政府客戶的安全,圓滿完成此次攻防演練防守活動(dòng),獲得用戶高度認(rèn)可。
亞信安全重要時(shí)期保障服務(wù)能力
基于縱深防御體系全面感知威脅能力
協(xié)助構(gòu)建“云化、聯(lián)動(dòng)、智能”的縱深防御體系,實(shí)現(xiàn)云環(huán)境及傳統(tǒng)環(huán)境下的安全防護(hù),實(shí)現(xiàn)“一點(diǎn)感知,全網(wǎng)免疫”,實(shí)現(xiàn)未知病毒規(guī)則學(xué)習(xí)、檢測(cè)與響應(yīng),實(shí)現(xiàn)安全事件自動(dòng)化監(jiān)測(cè)、響應(yīng)與阻斷,提高重要時(shí)期安全威脅發(fā)現(xiàn)能力、風(fēng)險(xiǎn)管控能力。

覆蓋全國(guó)專業(yè)化安全保障能力
亞信安全通過安全服務(wù)團(tuán)隊(duì)、產(chǎn)品售前團(tuán)隊(duì)、產(chǎn)品售后團(tuán)隊(duì)協(xié)同作戰(zhàn),構(gòu)建監(jiān)測(cè)、研判、溯源于一體的一線安全保障隊(duì)伍,通過攻防研究、漏洞研究、病毒研究、威脅情報(bào)、應(yīng)急響應(yīng)等專家級(jí)實(shí)驗(yàn)室打造強(qiáng)有力的二線保障團(tuán)隊(duì),為全國(guó)客戶提供專業(yè)的安全保障能力。

豐富的保障經(jīng)驗(yàn)

亞信安全一直積極參與并配合國(guó)家重大項(xiàng)目網(wǎng)絡(luò)安全保衛(wèi)工作,是國(guó)家級(jí)網(wǎng)絡(luò)安全應(yīng)急服務(wù)支撐單位、國(guó)家信息安全漏洞庫(kù)技術(shù)支撐單位等。近年來參與并成功執(zhí)行歷年兩會(huì)、北京2022年冬殘奧會(huì)、建黨100周年等國(guó)家重要網(wǎng)絡(luò)安全保障任務(wù)30余次,是國(guó)家網(wǎng)絡(luò)與信息安全信息通報(bào)機(jī)制技術(shù)支持單位,是國(guó)家重要活動(dòng)安保的主力軍。