扎好篱笆桩:三大运营商守住网络安全“命门”

在信息化时代,网络已经深刻地融入了经济社会生活的各个方面,但是网络安全威胁也随之向经济社会的各个层面渗透。在今年的315晚会上,央视对百科付费编写、手机充电桩暗藏钓鱼软件等事件进行了曝光。而作为2016年最热门诈骗手段之一的电信诈骗更是被央视通过改编成情景小品的形式揭露了其内幕。可见,我国从网络大国向网络强国的迈进中,网络安全威胁才是网络发展过程中最大的“拦路虎”。

实际上,我国在网络安全方面已经有了相关的法律法规。2016年11月7日,十二届全国人大常委会经表决高票通过了《中华人民共和国网络安全法》,该法将于2017年6月1日起正式施行。《网络安全法》的解读中称其是国家安全法律制度体系中的又一部重要法律,是网络安全领域的基本大法,与之前出台的《国家安全法》、《反恐怖主义法》等属同一位阶。对于违反《网络安全法》的个人或企业将依法治理,绝不姑息。

作为通信行业的监管部门,工业和信息化部于2015年发布了《关于公布2015年电信行业网络安全试点示范项目的通知》,共选出33个项目列入2015年电信行业网络安全试点示范项目。其中,2015年电信行业网络安全试点示范项目包括已建成项目21项,在建项目11项,覆盖企业内部集中化安全管理、网络和信息系统资产管理、数据安全保护、云平台安全防护、网络安全威胁监测与处置、抗拒绝服务攻击、域名系统安全等多个领域。工信部此举就是在根源上解决网络安全问题。

而随着互联网的迅速崛起,互联网行业也必须肩负起网络安全的责任。2016年,工信部把互联网行业也纳入网络安全示范项目中。遴选出49个拟纳入电信和互联网行业网络安全试点示范的项目,在3月16日举行的 “电信和互联网行业网络安全试点示范工作经验交流会暨成果展”上,工信部授予这49个网络安全试点示范项目“网络安全试点示范项目”牌照,也进一步规范了运营商和互联网领域的网络安全市场。

作为用户数最多,同时也是网络安全“守门员”的三大运营商积极响应工信部的号召,经过两年发展,试点项目都已经取得不错的成绩,在成果展上,三大运营商的相关负责人一一介绍了各自企业在试点过程中取得的成绩。

中国电信:云堤项目建成36个骨干防护节点,覆盖电信全网

真实的网络环境就像笼罩在北京上空的“雾霾”,虽然看不见,但是也能感觉得到它的存在。中国电信发现DDoS攻击是互联网最主要的安全威胁之一。因此中国电信从2008年开始建设基于分布式近源防护架构的DDos攻击防护平台(云堤),经过四期扩容已经建成36个骨干防护节点,覆盖电信全网,包括国内31个省和亚太、欧洲、北美等主要POP点。云堤的主要功能是覆盖中国电信全网的攻击检测、防护、溯源的整体解决方案。超过1Tbps清洗容量,秒级防护生效、PB级数据量的溯源。

据了解,云堤的主要技术创新点包括分布式近源防护架构;反向清洗、跨网回注;能覆盖全网的攻击流量秒级牵引;攻击规模的完整测量;准确的攻击溯源定位。目前,云堤已获得七项国家专利,一项软件著作权;核心调度系统是百分百自主研发。云堤是中国电信在2015年的试点项目。2016年,工信部又批复了中国电信及地方电信7个试点项目。

在第一批试点项目中,有些已经开始使用,比如云南电信云安全应用模式分析系统项目已用于云资源池系统流量的监测与分析,自2015年底建成使用至今,运行状态良好。面向云资源池多个系统推广应用,通过云安全应用模式分析系统,可实现对系统各漏洞端口访问的数据清晰分类,建立了云南电信云平台业务系统应用模式。通过建立云平台业务系统应。行为模式,在指导安全策略部署方案的作用明显,实现了云计算平台的纵深防御及云技术平台资源的细粒度管控,提高了信息系统,业务行为及企业生产安全性,降低了运维人力成本的投入。

经过2016年的推广,已有部分资源池承载的公众业务和自用业务接入到系统,通过行为基线建模辅助各业务管理员进一步掌握业务安全态势,均取得良好的反馈。云南电信NOC中心实施云安全模式分析系统近六个月发现9次内部渗透测试、权限设置错误18次、24次越权行为、默认安装程序后运行匿名访问14个、弱口令16个。

该项目带动了云南电信信息化安全升级,建立业务行为模型,打造平台级安全性,降低了运维人力成本的投入。同时,带动了我国运营商的云计算安全应用建设,该项目的建设成果、平台和经验、可直接推广应用到同类的电信行业,显著提高电信行业的云平台安全应用水平。业带动一大批大型国企的云计算与大数据相关系统的开发,如黑龙江电网、招商银行等,对加深云安全研究、扩大云安全落地方面具有重大的意义。

中国移动:伪基站治理项目协助成功破获7242例案件

自2015年起,中国移动也连续两年参与网络安全试点示范项目,共有33个项目被评选为试点示范项目。

2015年中国移动全国征集49个项目,覆盖信息安全、网络安全、业务支撑三个专业,设计网络安全威胁监测预警、态势感知与技术处置,数据安全和用户信息保护,抗拒服务供给,企业内部集中化安全管理,新技术新业务网络安全,防范打击通讯信息诈骗、域名系统安全等领域。经中国移动初评,上报工信部参与试点示范评选项目共27个,最终获奖14个。

中国移动由信安中心总体牵头,信安、网络、业支三个部门分专业推动,31省公司+N个专业公司、直属单位共同落实,实现了全国“一盘棋”的试点示范工作格局。在此过程中,中国移动网络信息安全技术手段得以不断强化,安全态势感知能力得到明显提升。中国移动投入数十亿元打造了集中管控、态势感知、策略经营、合规管理、安全防护、评估测试等安全基础平台,逐步形成了“监控、防护、溯源”三位一体的技术支撑体系,有力提升了网络信息安全工作的整体成效。中国移动经典的试点推广项目有信息安全合规体系研究支撑平台、虚假地址URPF自动核查、业务支撑系统安全管理平台、“伪基站”治理综合体系。

其中,“伪基站”治理综合体系项目开展以来,在中央网信办牵头开展九部委“打击整治伪基站专项行动”中,中国移动共配合侦破伪基站案例7242例,缴获设备7998套,抓获犯罪嫌疑人763名;上海、四川等地单日监测的“伪基站”数量均下降70%以上。2016年3月,广东公司接连配合破获“飓风1号”“飓风2号”特大跨国网络电信诈骗案,共缴获伪基站229台,被骗用户涉及11个省市超万人,涉案金额1.4亿,创历年之最。

中国联通:地方云平台系统项目收入已达24.5万

中国联通接到工信部网安局关于开展网络安全试点示范项目工作的通知后给予高度重视,中国联通信息安全部、信息化事业部、运行维护部等多个部门分专业积极组织全国范围内相关单位进行项目申报。推荐北京、广东、重庆、黑龙江等分公司申报项目17个。

经过评审,以《IDC网络安全分析防护系统》、《互联网域名安全态势感知系统》、《安全漏洞管理平台》、《内网安全集中管控平台》、《数据安全和用户信息保护数据中心脱敏系统》为代表的5个项目入围工信部试点示范项目。

以2015年重庆联通基于云匣子的云平台安全管控与审计系统项目为例,中国联通加大力度布局网络安全。据悉,云匣子是由重庆联通与清华大学、北京邮电大学、云安宝科技有限公司共同攻关,在国内顶尖网络安全技术团队十余年的研发和成果基础上研发出来的,目的是云计算模式下信息安全相关技术问题, 它具有完全自主知识产权的云安全产品,这款针对云安全风险推出的内部管控和透明数据加密产品属于国内首创。

重庆联通云数据公司内部主要的生产系统均通过云匣子作为唯一入口,保证公司内部私有云和业务的正常稳定运行,极大地缩减了维护成本,云匣子在重庆市电子政务云项目中使用了云匣子产品,用户数达到36个,其余区县也正在持续推广。

在实现第一期功能的基础上,2016年底,中国联通又对系统进行了第二期扩容升级改造工程,二期工程投资68万元,在产品新版本中推出了手机APP功能,运维人员随时随地办公,极大地解放了生产力;产品在不断升级,优化远程登录访问模式,保证使用者有一个良好的体验,还新增了多因子认证登录方式,确保系统自身的安全性等。截至目前,项目收入已达24.5万元并在持续创收,收到了一定的经济效益。

本文转自d1net(转载)

时间: 2024-12-04 00:41:31

扎好篱笆桩:三大运营商守住网络安全“命门”的相关文章

路宽车快!三大运营商助推IPTV再度逢春

从去年开始,IPTV再度逢春.工信部<2017年1-3月份通信业经济运行情况>报告显示:我国光纤接入普及率的提高加速了IPTV业务发展,IPTV用户总数达到9592万户,1-3月净增919万户. 就如报告所说网络的提高促进了IPTV业务的发展,路宽了车自然跑得快.当然还得益于运营商的重视,据Ovum预期,未来几年,IPTV有机增长将是电信运营商电视用户增长的主要驱动力.视频业务逐渐成为运营商的基础业务. 国内三大运营商也纷纷将视频业务作为其发力点. 中国电信:2017天翼高清实现9000万 2

三大运营商发春,要向腾讯劫个色

"春天来了,万物复苏,大草原又到了动物们交配的季节--"每到这个时候,赵忠祥那富有磁性的嗓音就在人们耳边响起. 今年的春天,中国移动.联通.电信三大运营商内心比往年空虚,行为比往年躁动.前不久于一次工信部会议上集体指责腾讯旗下的微信业务占据信号资源过大,导致手机通话频频掉线,有消息称,三大运营商为了弥补内心的不平,欲向腾讯微信业务收取费用,劫点财,或进行监管,劫点色.   腾讯对传统电信运营商的冲击从手机QQ诞生便开始,微信出现后愈演愈烈.虽然三大运营商中就属中国移动的网速最慢,但它的

三大运营商在基站建设的投资有望达到3000亿元

知情人士向<经济参考报>记者独家透露,随着国务院常务会议确定年内发放4G牌照,中国电信和中国联通将加速各自的4G网络建设进程,在今年年底前启动4G建设投资.有业内人士预测,4G牌照发放后,将极大地促进三大运营商的4G建设和商用进程,未来三年内,三大运营商在4G建设和运营等方面的累计投资额将有望突破3000亿元.  日前,国务院召开常务会议,首次表态要求在今年年内发放4G牌照.多数业内人士认为,根据国务院的表态,工信部可能最快于今年10月前后向三大运营商发放4G牌照,最晚则会在年底前发放.部分市

从话费战到流量战,三大运营商再掀圈地运动

在整个中国的传统行业,有两大行业的竞争是传统企业始料未及的.一个是银行,各大银行竞争来竞争去发现自己的最大竞争对手是支付宝.微信支付等第三方互联网金融平台;另一个则是电信行业,三大运营商的话费战斗来斗去最后发现被微信捷足先登了. 不过,今天三大运营商的收入正在开始发生巨大变化,过去以语音.短信收入为主的传统模式正在悄然改变.据工信部最新数据显示,今年上半年,我国移动流量数据收入占电信业收入的比例由2015年年底的28%快速提升至34%,首次超越移动语音成为电信业中占比最大的业务,行业全面步入以流

三大运营商公开披露铁塔租赁定价细节

7月9日下午消息 昨晚,三大运营商相继发布公告,自愿披露了关于向中国铁塔股份有限公司(以下简称"中国铁塔")租赁通信铁塔及相关资产的商务定价. 据悉,各方是于2016年7月8日正式签订租赁协议,并最终确定有关通信铁塔及相关资产(含存量铁塔和新建铁塔等)的租赁和定价安排. 根据租约,运营商与铁塔公司各自之省级公司将就实际服务需求签署省级公司服务协议,协议的服务期为五年,服务期届满前由签约方或其下属公司协商是否将另行签署产品业务确认单以确认各类产品的后续提供事宜.根据租约,运营商可向铁塔公

硝烟弥漫 三大运营商开启新一轮宽带市场争夺赛

2017年的固网宽带市场竞争看起来似乎更加激烈.据了解,三家运营商用了不同的打法.中国移动一边坚持走低价路线,一边提升自身的网络质量,继续凭借低资费吸引用户.而在光网覆盖领先一大步的中国电信会继续在提升宽带网速和质量,进一步提升自己对用户的吸引力.在宽带市场竞争中相对落后的中国联通已经打响"反超战",发布了"光宽带+"及宽带五大计划,另外,联通还引入民资,提高其市场竞争力. 在国家"提速降费"的号召下,这种市场竞争将有利于网速的提升和资费的下降,

揭秘三大运营商手机话费计费系统

电脑报记者 黄旭 李好宇 离奇天价话费为何不时产生? 手机资费为何总是喜欢多收而不是少收? 连续通话为何不是一次计费而是分多次计费? 你知道你的通话费用,运营商是如何计算并产生的吗? 长途话费有详细通话话单,市话话费为何没有? 对处于弱势群体的消费者而言,当与运营商发生消费纠纷时,运营商往往用"以系统记录为准"进行搪塞,系统记录就不会出问题吗? 本期,让<电脑报>独家为你解密,你的电话话费是如何产生的?短短一个小时内,"爱过无痕之吻"的手机产生了357.

三大运营商大减营销费:数万套餐不受影响

7月10日消息,对于三大运营商被要求大减营销费一事的具体实施情况,知情人士表示,这会对手机厂商.用户购机送礼品有很大影响,但是与对用户的套餐话费补贴没有关系,因此,三大运营商高达数万个的套餐没有影响.据悉,国资委在要求三大运营商大减数百亿营销费用的同时具体指出了减哪些费用,其中包括对手机厂商的补贴,包括媒体广告营销费用,包括用实物礼品对用户的补贴.以用实物礼品对用户的补贴为例,目前每年高校校园大战均大赠礼品,从电动车.自行车等大件,到饭盒.书包等小件,每年运营商为高校采购的实物礼品非常可观,至于

三大运营商新战场:与BAT争夺大数据金矿

"发展大数据,扩大影响力",这是今年世界电信日的主题. 大数据一词,早已在众多行业开始渗透,但距离规模应用尚有一定距离.通信行业作为目前数据量最大.覆盖面最广的行业之一,拥有大量具有社会属性.消费属性的数据资源,是一座储量惊人的"数据富矿". 随着三大运营商大数据战略的相继发布,大数据业务开始走向成熟,也成为继2G语音短信.3G上网.4G视频后三大运营商竞争的新战场. 中移动大数据业务全面落地 据预测,到2020年全球总连接数将达500亿,其中中国国达100亿,是2