加入收藏 | 设为首页 | 会员中心 | 我要投稿 应用网_镇江站长网 (https://www.0511zz.com/)- 科技、建站、经验、云计算、5G、大数据,站长网!
当前位置: 首页 > 运营中心 > 产品 > 正文

【IDCC2019】国家互联网数据中心产业技术创新战略联盟杨志国:数据中心网络安全形势及防控措施

发布时间:2019-12-19 23:03:08 所属栏目:产品 来源:中国IDC圈
导读:副标题#e# 2019年12月18-19日,第十四届中国IDC产业年度大典在北京国家会议中心正式召开。作为数据中心云计算产业内知名的盛会以及IDC企业、电信运营商、互联网、金融、政府和厂商等产业上下游的高效沟通平台,与会嘉宾包括政府领导,行业专家和企业代表数

主动防御攻击链全过程监管,所有的地方,从开始攻击都看得到,这个路径是很关键的,看到这个图大家就知道它的攻击是哪些。目标达成以后要根据目标达成的步骤做好整个链路的攻击,哪一步做什么都看得见。它有持续的攻击我就有攻击的监测与分析。    

“永恒之蓝”勒索病毒以后整个59天时间,从发现到最终爆发病毒59天时间是很漫长的,证明我们能力不足,包括预测的攻击、加固与隔离、攻击防护、攻击检测、攻击隔离都不足,发现我们国家在应对网络事件时有严重的不足,这次事件以后给我们很大的惊喜。多角度的安全漏洞防范、检测与修复,需求分析、系统设计、开发测试、上线发布。用数据驱动安全,数据是最核心的地方,这个安全是必须要做到的,所以我们保护一点,就是保护数据安全,攻垮了还可以建立起来,但是数据不安全就没有办法了。还有网络安全数据平台我们做了方案,最重要的就是保护数据,以数据为出发点进行相应的策略。

常态化的运营安全,威胁发现、监测分析、联动处置、运维也是分五步做的。现在外部的网络安全动态感知,有些公司现在做的非常不错,这些事件以后,这些公司向国家提供一些动态,网络事件以后他们能够感知到、侦测到这也是不错的。    

个人的技巧,大家知道现在是什么形势,现在的黑产有多少呢?现在黑产是160万对20万,网络安全人员有20万人,从事黑产有160万人,整个黑产损失一千亿/年,现在黑客拒绝50万年薪工作,入侵选好系统倒卖车牟利的事件也发生过。所以百度、阿里、腾讯、蚂蚁金服投入的资金都是上亿的,现在企业投入的比较多,反而政府投入的比较少,像美国投资是非常大的,网络安全人才大量缺失,需求单位政府、军队、公安、国家重要部门包括金融、电商、企业等等需要大量人才。还有安全的科学知识,网络空间安全成为国家一级学科,这些以前是没有的。    

网络安全通用知识体系比较少,特别是网络安全专家CISSP认证拿的比较少,所以这些关键人才还是比较缺失的。网络安全的主要领域有如图这么多领域,非常多的领域需要安全人才,不管哪个层面都需要大量的安全人才去做。个人计算机网络用户的隐私信息有7个方面,现在在座的同志也有,问你们一个问题,固定电脑里面把共享打开了,打开以后就裸露了,个人信息被窃取的危害,现在所有的信息都可以拿到所以要有良好的操作习惯,这是个人信息保护的方法。    

总结,习近平总书记讲没有网络安全就没有国家安全,所以网络安全防护体系是全方位、纵深主动、数据驱动的,这是网络安全三层的防护体系。

(编辑:应用网_镇江站长网)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!