亚洲小说春色综合另类小说-91精品麻豆人妻一区二区-久久精品国产亚洲av香蕉高-18禁黄网站禁片免费观看久久-中文字幕 日韩二区-成人av精品免费网-久久爱在线视频免费观看-中文字幕版日本麻豆-天天舔天天操天天操

數(shù)字經(jīng)濟的安全基石

申請試用

首頁 > 關(guān)于我們 > 安恒動態(tài) > 2023 > 正文

亞運“零事故”,從1到0的1049天,有你不知道的那些事

閱讀量:文章來源:安恒信息



自2020年11月23日正式成為杭州亞運會官方網(wǎng)絡(luò)安全服務(wù)合作伙伴以來,安恒信息歷經(jīng)1049個日夜,橫跨杭州、寧波、溫州、湖州、紹興、金華6大賽區(qū),部署網(wǎng)絡(luò)安全設(shè)備41款1184臺,涉及87個場館、40余個核心賽事系統(tǒng)、覆蓋10000+臺終端,從安全開發(fā)、暴露面監(jiān)測、邊界防御、威脅狩獵、應(yīng)急響應(yīng)五個核心攻防對抗域開展常態(tài)化安全運營,持續(xù)度量和迭代優(yōu)化安全保障能力,打造了集態(tài)勢感知、通報預(yù)警、信息共享、指揮協(xié)調(diào)的一體化安全運營體系,并在行業(yè)內(nèi)真正建立起一支專注服務(wù)于大型體育賽事、國際性展覽會議的精英網(wǎng)絡(luò)安保隊伍,續(xù)寫15年重?!傲闶鹿省陛x煌戰(zhàn)績!


持續(xù)化體系化安全運營,相輔相成助輝煌


安恒信息董事長范淵認為,亞運安全保障“零事故”的背后,依靠的是“技術(shù)的可靠+人的可靠”,“團隊的責任感、代際傳承,是這支隊伍能夠?qū)崿F(xiàn)15年重保零事故的關(guān)鍵所在”。面對如此復(fù)雜的網(wǎng)絡(luò)環(huán)境和嚴苛的安全要求,安恒是如何確保亞運零事故?通過持續(xù)化體系化安全運營健全安全能力,實現(xiàn)安全能力全覆蓋、安全管理全統(tǒng)一、安全響應(yīng)全協(xié)同,運用實戰(zhàn)化安全運營保障亞運安全效果,實現(xiàn)具有攻防對抗技戰(zhàn)術(shù)能力和智能化場景化的閉環(huán)安全運營。


亞運保障“最后一公里”關(guān)口在哪


終端安全防護就是本次亞運重保一體化安全運營體系閉環(huán)中的最后一環(huán),即“零米”防護,扮演著守護資產(chǎn)的貼身特勤。在攻擊側(cè),新型攻擊方式層出不窮,一些高端攻擊技術(shù)越來越平民化,可以預(yù)見亞運終端受到威脅勒索的形勢更加嚴峻;再次,從需求側(cè),亞運保障更注重效果、發(fā)現(xiàn)、運營和實戰(zhàn)。如果要保護的單位像工廠一樣是由一個個房間、一個個業(yè)務(wù)單元組成的話,部署流量和日志類產(chǎn)品,就像部署在大樓的出口或者樓道里面監(jiān)控探頭,看見的是南北向和東西向的流量,看見的是樓層和樓層之間和進出這棟樓的流量。但黑客和壞人不總是從大樓的正門和樓道進入,有可能從后門、窗戶、通風管道進去,也有可能是以快遞的形式帶來威脅。終端安全防護產(chǎn)品則相當于在工廠內(nèi)每一個房間都安裝了一個特別輕的傳感器、攝像頭,用戶能夠清晰地看見這一個房間里發(fā)生所有的行為,終端安全防護產(chǎn)品實時采集并送入本地/云端安全運營專家做分析,可以和常規(guī)流量檢測產(chǎn)品相互補充,從而更好的發(fā)現(xiàn)威脅。


安恒是如何捍衛(wèi)這“最后一公里”生死線


拒絕單兵作戰(zhàn) 要端網(wǎng)聯(lián)動持續(xù)運營


端網(wǎng)聯(lián)動能力,終端安全防護產(chǎn)品要從網(wǎng)絡(luò)和終端兩個維度保證辦公終端安全。如通過將云端威脅情報與DNS相結(jié)合,可從網(wǎng)絡(luò)流量側(cè)檢測威脅,通過阻斷惡意樣本反連、阻止新樣本下載、防止打開釣魚鏈接等方式保護亞運終端安全;利用AI行為監(jiān)測等技術(shù)對終端行為日志進行檢測分析,提供包括隔離進程、文件、網(wǎng)絡(luò)乃至終端等多種處置策略。通過將終端行為與網(wǎng)絡(luò)流量相結(jié)合,可以對終端威脅進行更全面威脅覆蓋,處置策略更豐富、更靈活,隨時隨地為終端提供全面、精準、高效的安全防護能力。

終端安全產(chǎn)品從最早期滿足合規(guī)的防威脅產(chǎn)品,已經(jīng)演變成包含管理、監(jiān)測分析、響應(yīng)處置等功能于一體的體系化防御階段。”隨著安全風險的持續(xù)性變化,終端安全防護也需要向持續(xù)化運營的方向轉(zhuǎn)變。在終端資產(chǎn)管理的過程中就有必要加入運營的思路,滿足合規(guī)化部署與持續(xù)化管控的雙方面需求;應(yīng)用持續(xù)檢測和響應(yīng)的手段,來構(gòu)建快速迅捷的主動防御;與平臺化產(chǎn)品形成聯(lián)動,提供持續(xù)化的安全運營服務(wù)。


流程式場景化聯(lián)合防御 主動預(yù)防風險閉環(huán)



持續(xù)驗證可信基線 保障每一臺接入設(shè)備都是安全的


在大型體育賽事中,人員多且雜,設(shè)備多樣性會給網(wǎng)絡(luò)接入側(cè)的安全性帶來極大的挑戰(zhàn)。為了實現(xiàn)事前防御,保障終端靈活使用體驗和兼顧安全的要求,安恒終端安全秉持兩個原則:人員明晰化、終端透明化。人員明晰化,是基于人作為研判風險的因素,通過終端準入產(chǎn)品特有的身份準入控制,與各場館交換機人員信息進行匹配,確保每一個接入的人員身份信息是得到驗證的,杜絕任何身份可疑的人員設(shè)備接入亞運賽事網(wǎng)絡(luò)。終端透明化,是基于端作為研判風險的因素:第一,通過終端入網(wǎng)安全檢查能力,同時將人員信息+設(shè)備MAC信息強制綁定,雙重保險杜絕設(shè)備仿冒事件發(fā)生,設(shè)備運行期間,累計成功攔截13458次非法終端接入,確保每一臺接入的終端都是可信的。第二,利用基線檢查能力,包括系統(tǒng)配置評估、漏洞掃描等維度,快速對系統(tǒng)或設(shè)備進行全面的安全評估和發(fā)現(xiàn)潛在的隱患。第三,安恒通過勒索誘餌引擎,確保勒索威脅對誘餌文件進行操作時,立即告警并結(jié)束操作進程,保障賽事期間勒索事件“零概率”。


全方位威脅處置?保障數(shù)據(jù)不泄露


賽事重保中,終端設(shè)備可能受到各種威脅攻擊,實時監(jiān)測和分析終端設(shè)備上的活動,及時發(fā)現(xiàn)潛在的安全威脅并采取相應(yīng)的防御措施來阻止和應(yīng)對各類入侵的攻擊行為,是非常必要的,安恒從威脅威脅防護、內(nèi)容防護、數(shù)據(jù)安全防護三大場景出發(fā),解決安全隱患。本次亞運保障中,安恒首創(chuàng)的無文件攻擊防御起到了關(guān)鍵作用,自研的E-RASP引擎可以對Web服務(wù)器的內(nèi)存空間進行實時監(jiān)測,通過捕獲Web服務(wù)器代碼執(zhí)行過程,分析代碼執(zhí)行鏈路,發(fā)現(xiàn)Webshell內(nèi)存馬注入行為,并阻斷內(nèi)存馬的注入。使用內(nèi)存注入、內(nèi)存插樁、內(nèi)存馬原理性分析等技術(shù),能夠?qū)崟r發(fā)現(xiàn)已知和未知的各種類型的內(nèi)存馬。

威脅威脅場景:針對于賽時高發(fā)的高級威脅的入侵行為,安恒終端安全產(chǎn)品內(nèi)置的自定義防范策略可根據(jù)場館需求量身定制防范策略,讓防御變得更加靈活、精準、主動,全面保障終端資產(chǎn)及業(yè)務(wù)數(shù)據(jù)安全。此外,EDR不僅可以阻止已知勒索威脅的執(zhí)行,而且在面對未知類型勒索威脅時,憑借獨家專利級誘餌引擎能夠在未知類型勒索威脅試圖加密時發(fā)現(xiàn)并阻斷其加密行為,并對調(diào)用進程的威脅文件溯源查殺。在保障期間,EDR可用于防護高風險威脅攻擊,有效守護主機安全,利用文件保險柜添加訪問控制策略,為文件安全提供雙重保障。

內(nèi)容防護場景:網(wǎng)頁篡改也是比賽期間極為頻發(fā)的終端安全事件,本次亞運會涉及的資訊官網(wǎng)、票務(wù)系統(tǒng)網(wǎng)站等都是面向大眾的,如果網(wǎng)頁遭到篡改,很有可能引發(fā)大規(guī)模信息泄露事件,相關(guān)單位會受到嚴重威脅,此外,如果網(wǎng)頁被篡改,相關(guān)單位形象和信譽也會受到極大損失。因此,網(wǎng)站防護,不容有一絲失誤。針對常見的網(wǎng)頁篡改手段,安恒利用專利級的Web入侵檢測技術(shù),可以對網(wǎng)站進行多層次的安全檢測分析,有效保護網(wǎng)站靜態(tài)/動態(tài)網(wǎng)頁及后臺數(shù)據(jù)庫信息。

終端數(shù)據(jù)場景:亞運賽時數(shù)據(jù)作為十分敏感的內(nèi)容,亞組委高度重視對其的防護和流轉(zhuǎn),既能保護好數(shù)據(jù),又要釋放數(shù)據(jù)價值,是安恒此次亞運數(shù)據(jù)防護的主題:在保護層面,我們緊抓兩個管控,一個是數(shù)據(jù)源頭上管控,一個是數(shù)據(jù)外發(fā)通道管控。在源頭上我們通過文件智能透明加解密數(shù)據(jù)安全防護,將關(guān)鍵、敏感、機密的文件進行無感加密,在外發(fā)通道上,我們通過對超過20種數(shù)據(jù)外發(fā)通道的管控,有效防范數(shù)據(jù)的違規(guī)傳播,亞運保障期間,零起數(shù)據(jù)泄露事件,是對產(chǎn)品能力最好的印證。

快速發(fā)現(xiàn)快速處置 流程全局可見可運營

亞運賽事,安全事件數(shù)不勝數(shù),針對于終端的攻擊,安恒一體化終端安全平臺提供全視角終端安全運營能力,包括終端運維視角、終端風險視角、流量通信視角、入侵威脅風險視角等等全視角洞察全網(wǎng)終端安全態(tài)勢。

我們將零散的日志事件進行聚合,通過對關(guān)鍵事件的總結(jié)和形象化展示,清晰的展示出風險在哪、嚴重程度如何、整體安全防護效果如何等等。提高管理效率降低管理,同時通過全視角的運營能力將整個安恒一體化終端安全平臺的產(chǎn)品價值充分發(fā)揮出來。

人機協(xié)同,規(guī)?;瘏f(xié)同作戰(zhàn)

圓滿保障也離不開于眾多產(chǎn)品及應(yīng)用的輔助支撐,今年5月正式啟用的MSS亞運天穹——新一代主動防御運營中心,在上線前進行了超50次模擬演練,在亞運會期間全面協(xié)助賽事場館的各項網(wǎng)絡(luò)安全保障工作,云端實現(xiàn)資產(chǎn)的全面發(fā)現(xiàn)、漏洞的全面管理、威脅的實時檢測響應(yīng)、“7×24小時”的云端安全專家持續(xù)守護,為杭州亞運會提供全天候、全場景、全過程、全閉環(huán)的安全運營保障服務(wù)。同時,人工智能的應(yīng)用也再次賦能網(wǎng)絡(luò)安全保障,提升安全運營成效、牢筑安全守護屏障。今年8月,安恒信息恒腦·安全垂域大模型首次公開亮相,基于大模型的安全運營平臺全新升級首次發(fā)布。在本屆亞運會期間,該平臺以智能輔助形式應(yīng)用于各個方面,安全運營成效提升70%以上。作為一款結(jié)合AI人工智能、機器學習技術(shù)與安全編排的產(chǎn)品,不僅有強大的數(shù)據(jù)整合和分析功能,還能夠從各種安全工具和數(shù)據(jù)源中收集、整合和分析信息,并與態(tài)勢感知、資產(chǎn)管理系統(tǒng)、威脅情報平臺、漏洞管理系統(tǒng)等相集成,從而實現(xiàn)全面的威脅情報分析和事件響應(yīng)。

亞運會場館所涉及到的終端范圍廣,管理難度大,一旦發(fā)現(xiàn)威脅必須做到分鐘級響應(yīng),因此,安恒信息成立終端安全亞運保障小組,提供全天候技術(shù)服務(wù)支撐。整個保障小組共計投入4000+人天,日均掃描500000+個文件和梳理1200+個策略,在保障期間,對3700+次事件反饋進行了高效處理。高效、專業(yè)的重保團隊,不僅是對賽事網(wǎng)絡(luò)安全的負責,也是在強大產(chǎn)品力之外的最后一道保障,為賽事兜底,為客戶服務(wù),是真正的亞運“隱形守護者”。人機協(xié)同,方能事半功倍,圓滿完成任務(wù)。

亞運盛宴落幕,網(wǎng)安腳步不止。杭州亞運會的成功舉辦收獲了各方肯定與贊揚,不但展示了杭城風采,更突顯了中國體育事業(yè)繁榮發(fā)展。而這一場網(wǎng)絡(luò)安全保衛(wèi)戰(zhàn)的落幕,也為安恒信息提供了更多的寶貴經(jīng)驗。而后,我們的網(wǎng)絡(luò)安全衛(wèi)士也即將奔赴下一個戰(zhàn)場-亞殘運會,兩個亞運,同樣安全。

未來,安恒信息將持續(xù)發(fā)揮網(wǎng)絡(luò)安全保障優(yōu)勢力量,不斷精進自我,專注前沿技術(shù)研發(fā)、服務(wù)水平提升,繼續(xù)為更多重大賽事、重大活動提供支持。在數(shù)字經(jīng)濟蓬勃發(fā)展的時代背景下,期待并相信,這股網(wǎng)安力量,將會創(chuàng)造更多輝煌!

往期精彩回顧




全國數(shù)字安全行業(yè)產(chǎn)教融合共同體正式成立!

2023-10-22

深化協(xié)同育人、建立人才培養(yǎng)新機制,安恒信息與銅陵學院簽署校企合作協(xié)議

2023-10-21

網(wǎng)安企業(yè)首次贊助世界級科幻盛會,安恒信息簽約成為世界科幻大會網(wǎng)絡(luò)信息安全類官方贊助商

2023-10-20


關(guān)閉

客服在線咨詢?nèi)肟?,期待與您交流

線上咨詢
聯(lián)系我們

咨詢電話:400-6059-110

產(chǎn)品試用

即刻預(yù)約免費試用,我們將在24小時內(nèi)聯(lián)系您

微信咨詢
安恒信息聯(lián)系方式
天天操天天摸天天射天天爽-日韩精品一级在线免费观看-日韩 欧美 国产第一页-国产熟女成人小视频 91中文字幕在线看-国产精品久久亚洲不卡-婷婷综合五月中文字幕-亚洲一区二区三区在线久久 | 91久久久久久99精品国产元码-国产精品最新自拍黄色小视频-日韩三级 亚洲-欧美日韩激情网址 | 国产成人精品亚洲av三亚-日本中文字幕高清在线视频-久久精品人人看人人爽-久久中文无字幕 | 久久偷拍女上厕所-亚洲va欧美va国产综合定档-99婷婷伊人亚洲-日韩一级片电影完整版 | 国产久久久久久久久-91tv精品福利国产在线观看-精品视频在线观看一区91在线-日韩中文字幕av电影 国产成人精品亚洲av三亚-日本中文字幕高清在线视频-久久精品人人看人人爽-久久中文无字幕 | 日韩资源免费在线观看视频-日本偷拍久久久-色婷婷av一区二区三区粉嫩av-91精品综合久久久久久久久久久 | 乱码小说中文字幕中字幕中字-国产欧美一区二区久久久-熟女人妻久久久久-人妻中文久久久中文字幕 国产精品久久久久久久精品乱码无黄-欧美韩国另类少妇-精品人妻一区2区三区-久久亚洲热精品 | 久久精彩视频久久精彩-婷婷中文字幕7-久久精品视频a-国产又黄又粗又长又爽又猛 | 久久午夜免费av网站-久久一区二区三区四区av-美女性感视频一区二区-蜜臀久久久久久999草草在哪看 | 国产尤物av美乳在线观看-欧美一区二区三区一在线观看-天天日天天爽天天干天天操-日韩欧美亚洲天堂网 | 在线日韩亚洲欧美-国产一区二区不卡视频在线观看-日本中文字幕观看地址-久久婷婷色视频 | 久久久久久久久久久亚洲熟女-久99久视频在线观看-亚洲精品欧美日韩电影-99久久9这里有精品 | 国产日韩手机在线不卡视频-欧美国产一区二区三区色-国产精品久久久久久久久久久99-亚洲av日韩av在线播放 | 婷婷久久综合久网站-美女 久久免费-国产精品久久国产精品99 gif-99在线播放精品视频 | av中文字幕网大全-国产在线小视频在线-超碰 自拍人妻伦理-欧美日韩丝袜中出中文字幕 | 不卡无在家线一区二区三的观-美日韩 在线视频-欧美日韩视频不卡一区-欧美一区二区三区激情在线视频 | 久久99这里有精品视频-日韩一区网站在线观看免费-91精品国久久久久久无-人妻久久久在线观看 | 日韩欧美淫嫩视频-亚洲视频一区视频二区-久久精品视频10-欧美久久国产精品性夜春夜夜爽 | 亚洲va天堂va在线va欧美-婷婷91激情综合-国产精品久久久久久久久侵犯-成人午夜久久久人妻被草 | 日韩免费 中文字幕-亚洲精品网站成人久久综合-欧美精品久久久999久久久-超碰免费在线2 | 午夜精品久久久久久久99热密-日韩一区二区三区无人区-国产91对白在线播-欧美,亚洲,日韩,国产 | 人妻 中文字幕 日韩精品-99看视频在线观看-国产青在线观看视频-国产精品久久精品三级下载 | 日本午夜激情免费网-久久久久久久精品999-天天干天天操天天爽天天射-在线观看日韩免费网站 | 日韩久久久精品人妻久久-久久国产成人精品国产成人亚洲欧美-国产精品中字人妻中字制服-福利一区二区视频观看 | 日韩精品秘密成人在线-人妻少妇中文字幕一区二区三区-国产精品日韩在线播放-日韩a级三级一区二区三区 | 人妻久久一区二区三区蜜桃-久久播午夜av-国产欧美日韩综合专区-午夜老司机在线视频 | 久久亚洲福利精品-国产精品久久久久久久精品-久久国产精品96成人-人妻精品一区二区三区在线v | 2016最新中文字幕在线视频-欧美日韩丝袜制服国产一区-97精品久久久久久久久久99-50熟妇一区二区三区 | 五月婷日韩中文字幕-日本熟妇xxxx日本少妇-欧美日韩亚洲片子-国产一区二区三区综合网 | 亚洲国产精品97久久在线-欧美国产日韩一区二区三区在线观看-久久99中文字幕一区二区三区-久久青青精品视频 | 人人妻人人澡人人爽曰本免费看-天堂av最新版在线-国产一区二区三区视频看看-日韩尤物激情视频在线观看 | 日本人妻人人爽一区二区三区-中文字幕亚州精品视频-色婷婷av熟女-久久看人人爽人人xxx | 天天操天天摸天天舔天天干-91精品人妻一区二区三区蜜桃视频-日韩黄色一级免费大片-人人妻人人爽人人舔 | 中文字幕日本人妻电影-av岛国在线观看免费-中文字幕av伊人久久久久-少妇特爽一区二区三区 | 91成人精品一区二区-国产一二三在线播放-国产精品视频久久久精品视频-巨乳人妻av中文字幕 | 精品一区二区久久蜜桃-久久久久久久精品婷婷噜图片-视频一区二区 精品-久久精品国产99国产精品澳门 | 国产精品久久蜜桃天美精东-精品久久中文字幕一-日韩美女在线黄视频-久久丝袜精品人妻av | 少妇久久久久久一区-日韩中文字幕视频手机在线秒播-午夜精品乱码久久久久-日韩欧美国产视频网站 久久国产视频99国产视频-日韩一区二区三区久久-人妻少妇一区二区三区蜜臀精品-国产69精品久久久久毛片 | 精品视频在线一区二区三区四区-风骚人妻一区二区三区-久久人人做人人玩人人妻精品不卡-久久这里的视频都是精品 | 久久国产乱子伦精品免费女-日韩av中文字幕电影网-欧美激情中文字幕视频一区-日韩伦理人妻在线观看 | 91精品国产综合久久久动漫日韩-狠狠人妻久久久久久综合蜜桃3-婷婷在线观看高清婷婷-日韩看片中文字幕在线观看 |