429首都网络安全日|360潘剑锋谈信创终端安全体系的建设之路

如果说网络安全的本质是对抗,那么终端则是网络攻防最前沿的战场,在信创终端领域的攻防态势尤甚。 2021-04-30 10:09:32 终端安全 手把手教你用Scrapy爬虫框架爬取食品论坛数据并存入数据库 大家好,我是杯酒先生,这是我第一次写这种分享项目的文章,可能很水,很不全面,而且肯定存在说错的地方,希望大家可以评论里加以指点,不胜感激! 2021-04-30 09:05:37 爬虫框架数据 针对云服务的勒索软件攻击的未来 随着这些威胁的不断发展,企业正面临着所谓的云端勒索软件。这种新一代的勒索软件攻击被明确设计为通过云传播,并对与云服务相关的SaaS数据进行加密。 2021-04-30 08:49:54 云服务勒索软件攻击 什么是数据中毒?如何防范攻击者的AI和ML攻击? 阻止勒索软件已成为许多组织的优先事项。因此,他们正在转向人工智能(AI)和机器学习(ML)作为他们的防御选择。然而,威胁者也正在转向人工智能和ML来发动他们的攻击。 2021-04-30 08:47:34 数据中毒攻击勒索软件 FluBot伪装成快递应用窃取敏感信息 据外媒,一款名为FluBot的恶意软件最近在安卓平台肆虐,该恶意软件声称来自某家快递公司的短信进行安装,要求用户点击一个链接来追踪某个包裹。 2021-04-30 07:49:58 FluBot恶意软件木马 研究人员发现伪装的DirectX12下载网站 据外媒,近期安全研究员发现了一个伪造的DirectX 12下载网站,它看起来完全拥有安全证书、隐私政策、免责声明、DMCA政策,但实际上是经过黑客伪装的虚假网站,该网站会推送恶意软件扫描用户的电脑以获取私人信息。 2021-04-30 07:40:02 DirectX 12黑客恶意软件 黑客如何利用云服务使网络犯罪更加方便和隐蔽的 云服务可以优化资源,节省时间,提高自动化程度,并减轻企业内部的一些安全责任。考虑到其广泛的价值主张,当今的一些网络犯罪分子也在使用云技术来改进和扩大自己的“业务范围”,这一点也不奇怪。 2021-04-29 22:29:53 安全黑客云服务 你管这叫“线程安全”? 类的实例成员(非静态成员)为实例所有,在堆中分配,若在系统中只存在一个此类实例,在多线程环境下,“犹如”静态变量那样,被某个线程修改后,其他线程对修改均可见,故线程非安全。 2021-04-29 20:10:17 安全线程存储 政企需要怎样的安全运营建设?深信服态势感知来给安全运营建设支个招 4 月 28 日,在 2021 中国网络信息安全峰会上,深信服态势感知产品线产品总监骆铮发表了题为《实战背景下的安全运营新思路》的主题演讲,围绕实战背景下的安全运营建设思路作了分享。

如果说网络安全的本质是对抗,那么终端则是网络攻防最前沿的战场,在信创终端领域的攻防态势尤甚。

近几年来,搭乘数字化转型的快车道,信创产业呈现出百花齐放的向好态势,保障国产化系统的终端安全,成为目前信创领域最迫切的任务之一。4月29日,360集团副总裁、首席科学家潘剑锋在429首都网络安全日网信自主创新论坛上,以《信创终端安全体系的建设之路》为题发表演讲,并表示360政企安全集团将在数字安全能力体系的赋能下,携手各产业合作伙伴共同开辟信创终端安全的新赛道。

[[397029]]

如果说网络安全的本质是对抗,那么终端则是网络攻防最前沿的战场,在信创终端领域的攻防态势尤甚。据相关报告分析,在刚刚过去的2020年中,全球高级持续性威胁(APT)异常活跃,攻击活动主要涉及领域就是政府、国防军工等信创国产化终端系统的核心覆盖目标。

但产品安全性测试不足,安全检测、响应和对抗等能力参差不齐,安全防护体系尚未真正建立等诸多问题,让信创终端安全建设难以实现系统产品间的协同,无法形成有效防御能力,导致信创产业的发展亟待破局。

以实战攻防视角,打造集成融合“纽带”

攻防视角下,信创终端安全主要面临着操作系统漏洞利用、终端恶意软件攻击等威胁类型。同时,在数字化环境下,网络基础设施变得更加复杂、漏洞无所不在、攻击面无限扩大、脆弱性前所未有,攻击一旦发起,威力将胜似核弹。这对于尚属于起步期的信创终端安全来说,无疑是一个急需解决的难题。

潘剑锋就此表示,面对数字化时代的新威胁、大挑战,信创终端安全建设必须做到既知攻又知防,从攻防视角进行安全体系的设计和运营,才能真正有效的加快产业成熟。因此,传统解决方案已经逐渐退出历史舞台,融合集成的终端安全技术成为当前主流。

由底层核心向上,推动产业链安全加速成熟

操作系统是信创终端拥有最高权限的底层基础软件,终端安全软件基于操作系统提供的接口对网络攻击行为进行扫描、检测和阻止,二者关系密切、相辅相成,信创操作系统向信创终端安全提供统一安全接口,对保障信创终端安全和系统稳定性意义重大。

因此,潘剑锋提出需要操作系统厂商统一为终端安全软件提供标准的安全接口,并开展针对终端安全防护产品的检测、众测和压测的安全测试,推动终端安全产品间的威胁情报共享和协同防御等措施,助力终端安全产品在信创领域的全方位部署应用。

立足核心能力,构建信创终端安全体系

孤立的终端防护能力始终有限,打造体系化安全解决方案无疑是护航信创产业发展的突破口。作为新时代的网络安全运营商,360政企安全集团始终围绕安全能力体系设计与合作共赢业态展开的系列探索,致力解决信创终端面临的安全风险,持续促进着信创产业的繁荣发展。

基于15年攻防实战经验及230亿安全研发投入,在安全大数据、安全专家、攻防知识库等核心能力的赋能下,360政企安全集团构建出以360安全大脑为核心的数字安全能力体系。

[[397030]]

由这套体系赋能打造出的360终端安全防护系统,可为政企用户提供针对国产操作系统的病毒检测、实时防护、USB移动存储防护、外设管控、违规外联检测、桌面加固等多样化安全功能,实现精确识别信创环境内各类恶意代码风险,全方位保障了党政军、能源、交通、金融、医疗、军工等国家命脉产业的国产操作系统及业务安全运行。

未来,360政企安全集团将持续依托实战攻防经验、自身丰富资源、体系化建设思路等核心安全能力,不断通过赋能信创终端安全建设,构建起全新的信创产业生态,在数字化转型的关键期,承担起护航国家发展的重大责任。

©本文为清一色官方代发,观点仅代表作者本人,与清一色无关。清一色对文中陈述、观点判断保持中立,不对所包含内容的准确性、可靠性或完整性提供任何明示或暗示的保证。本文不作为投资理财建议,请读者仅作参考,并请自行承担全部责任。文中部分文字/图片/视频/音频等来源于网络,如侵犯到著作权人的权利,请与我们联系(微信/QQ:1074760229)。转载请注明出处:清一色财经

(0)
打赏 微信扫码打赏 微信扫码打赏 支付宝扫码打赏 支付宝扫码打赏
清一色的头像清一色管理团队
上一篇 2023年5月8日 22:24
下一篇 2023年5月8日 22:25

相关推荐

发表评论

登录后才能评论

联系我们

在线咨询:1643011589-QQbutton

手机:13798586780

QQ/微信:1074760229

QQ群:551893940

工作时间:工作日9:00-18:00,节假日休息

关注微信