安恒发布态势感知通报预警中心——“先知”

钢铁洪流隆隆碾过平原,战机集群遮天蔽日般呼啸着划过长空,舰艇编队全员全装在茫茫蓝海间劈波斩浪,战争史诗片般的恢弘画面于顷刻间将观众带入广阔历史图景中,这是安恒信息于近日“西湖论剑”2015年中国网络安全创新分享大会上,发布其最新的态势感知通报预警中心“先知”时的一幕。

长久以来,人与人之间,国与国之间,领土、领空、领海控制权的争夺从未停止。时至今日,战场已由战线分明的三度空间扩展至边界不可见的网络空间,互联网中发生的情报刺探、隐秘渗透与大规模攻击从未有一天停止过,瘫痪城市交通、中断城市电力供应,甚至引发大量人员伤亡等重大事件,都可能由万里之外的攻击者造成。

“战争,战争从未改变”,是“先知”系统从设计、研发到正式推出所一直遵循的基本理念。无论对抗发生于哪个量级的对象之间,发生在哪个维度的空间之上,所使用的对抗方式与技术如何,其中蕴含的战略战术思想从未改变过。

“先知”系统从设计之初,便将关注视角定位于网络空间高处,以宏观尺度全局监测我国网络空间整体威胁态势,并逐层深入,提供多层面视角:从地理维度可按照全国、省、市、区县等分别提供属地范围内威胁情报,从安全管理维度可按照行业网站群、业务网站群、业务系统、单一主机等提供针对性态势感知服务,形成一套具备充分战略纵深的网络安全态势感知全局监测体系。

在经历两年多设计、研发与数据积累的沉淀后,“先知”系统已形成遍及全国各省、涵盖网络体系多个层面的庞大全局监测体系,这对数据采集、处理与存储能力提出极高要求。“先知”系统运营中心自身具备基于云技术的强大计算能力与多年积累形成的丰富大数据资源,并可通过安恒风暴中心遍及全国的32个数据节点,以每天数亿条数据的速度不断充实加强其安全情报储备,随时应对可能发生的大规模网络攻击。

“事前预警,事中防御,事后响应”是标准的网络安全理念,“先知”系统将这一理念从传统的政企内网安全体系完美进化至更高层面,把“安全云”与“云安全”概念融为一体。通过整合分析来自分布式数据采集引擎的基础数据,建立大数据平台中的基础信息、资产信息、攻击信息与漏洞信息库,“先知”系统具备了对重大0 day安全漏洞提供短期预警与整体安全态势进行长期监测的能力;同时基于CSA云安全联盟标准体系等国际先进理念建设云安全运营中心,自身形成云安全监测、云安全防御与流量清洗、安全事件通报的云安全服务能力。

同时,“先知”系统也为其安全监测防护对象与相关安全主管单位提供了完整严密的安全事件预警、感知、确认与报送、反馈工作流,并可基于国家信息安全等级保护体系等相关标准对报送流程进行定制,贴合信息安全主管部门业务流程,提高信息安全事件处置效率。

“先知”系统的正式推出,将为网络空间安全的整体稳定提供有力保障,也将为信息安全主管部门的业务工作提供直接抓手与技术实现手段,并最终建成 “能打能防”、“攻守一体”的网络空间安全监控防护体系。

原文发布时间为:2015-11-05

本文作者:陈广成 

时间: 2025-01-30 01:44:12

安恒发布态势感知通报预警中心——“先知”的相关文章

阿里云安全发布2015年度态势感知报告 预警撞库攻击

本文讲的是阿里云安全发布2015年度态势感知报告 预警撞库攻击,阿里云安全发布2015年度态势感知报告 预警撞库攻击 4月12日,阿里云安全团队正式对外发布<2015年度云盾态势感知报告>(以下简称<报告>). 此次<报告>主要聚焦数据中心云计算用户面临安全问题,包括高级持续威胁.定向Web应用攻击.面向系统的暴力破解以及主机恶意文件等四个方面. 同时,分享了2015年度互联网Web安全方面的研究和发现,重点对新型威胁--"撞库"攻击进行了分析,并发

垂直行业网站及业务系统的监控预警与态势感知平台搭建

随着信息化的发展,政府以及大型企业的对外宣传及服务.对内办公逐渐向Web上迁移,从而出现了众多的门户网站以及业务系统.随着这些网站及业务系统与政府.企业的形象及业务的不断融合,其重要程度也不断提升,尤其是在垂直行业中更为重要.因此,网站和业务系统也成为黑客的主要攻击目标.本文既是围绕垂直行业的门户网站及业务系统的安全建设展开.为了表达上的简洁,后文所提到的网站无特殊说明均是指广义上的网站--以http/https协议进行通信并使用浏览器进行访问的系统,既包含门户网站及业务系统. 垂直行业的网站有

建立网络安全新生态,网络态势感知至关重要

6月17日,中国网络安全峰会在京召开,面对中国"互联网+"的时代背景,本届中国网络安全峰会以"数字化时代,安全新生态"为主题,从安全生态圈建设.可信云安全.威胁情报.入侵和反入侵.企业网络安全等多方面进行深入探讨,推动与促进中国网络信息安全产业的创新与发展. 会上,安恒信息CSO刘志乐发表<基于大数据的网络空间安全态势感知实践>主题演讲,通过数据来看整个目前的安全态势威胁,分享云和大数据方面的应对挑战实践.他分析表示,大数据安全实际上有两个大的主要方面:

阿里云安全发布2015年度态势感知报告:预警撞库攻击

4月12日,阿里云安全团队正式对外发布<2015年度云盾态势感知报告>(以下简称<报告>). 此次<报告>主要聚焦数据中心云计算用户面临安全问题,包括高级持续威胁.定向Web应用攻击.面向系统的暴力破解以及主机恶意文件等四个方面. 同时,分享了2015年度互联网Web安全方面的研究和发现,重点对新型威胁--"撞库"攻击进行了分析,并发布撞库攻击预警. 新型Web网站入侵手段--"撞库"受攻击者青睐 整体来看,2015年互联网Web

【阿里云资讯】多图预警,颜值最高:态势感知可视化大屏重磅发布

态势感知可视化大屏重磅发布 不说话,先上图 靠近一点 再靠近一点! 恩,没错,这个在G20护航和2016杭州云栖大会上出尽风头的TA,就是阿里云云盾 · 态势感知可视化大屏,史上颜值最高的安全服务功能. 安全可视化改变了一切 可视化大屏,让安全检测.响应和管理.运维变得更加简单明了.以往,内部.外部的威胁总在暗处,作为防守方往往"看不见","摸不着",又或者,企业安全团队做了很多事情,别人却察觉不到,全方位态势,可视化感知,不仅让企业的安全团队有"踏实感&

安恒信息安全专家刘志乐:复杂网络环境下的大数据安全态势感知

一年一度的阿里安全峰会创立于 2014 年,今年已是第三届,于7月13-14日在北京国家会议中心举办.峰会旨在促进亚太区信息安全行业发展,为本地区信息安全组织.信息安全专业人士和决策者搭建一个信息交流展示平台,探讨当前安全行业的最佳实践.热点议题.信息安全人才培养.新 兴技术与发展趋势等.2016 阿里安全峰会设立12个分论坛,数十家领军企业参与.国内外顶级安全专家演讲,在电商金融安全,移动安全,威胁情报,人才培养,电子取证等热门安全行业问题进行深入探讨与交流,除此之外大会前一天还进行了顶级电商

安恒发布APT攻击(网络战)预警平台

安恒信息近日发布APT攻击(网络战)预警平台,该平台可识别恶意行为,发现未知威胁,直击新型网络攻击.APT进攻是我们目前所能见识过的最危险的攻击之一.据国外权威信息安全结构统计,该类型攻击增长的趋势呈指数级发展.从2003年开始崭露头角,2008年开始攻击次数一路直线上升,并且目标明确.持续性强.具有 稳定性.它利用程序漏洞与业务系统进行融合,不易被察觉,并且有着超常的耐心,最长甚至可达七年以上,不断收集用户信息.发起APT攻击所需的技术壁垒和资源壁垒,要远高于普通攻击行为.其针对的攻击目标也不

CS4:新一代SOC与态势感知大会 六家安全厂商分享核心解决方案

今年8月,安全牛发布了基于全景图中"SOC/iSOC"子领域厂商所展开调研的<新一代SOC研究报告>(包含技术和市场指南),在业内反响颇为强烈.以此为契机,安全牛在上周四下午,联合六家在"新一代SOC和态势感知"领域有着领先技术思路和可观市场占有率的安全厂商,举办了此次C·S大会. C·S会议之前已举办过三届.众所周知,C·S大会不讲攻防技术,也不谈高层战略,而是专注安全解决方案的分享.演讲者面向的是最终客户,讲的是企业或机构目前亟待解决的安全问题,以及

专家谈态势感知三要素:平台技术人缺一不可

3月28日,由中国计算机学会计算机安全专委会.360企业安全集团和绿盟联合主办的RSA2017热点研讨论在北京举行,360企业安全集团在研讨会现场展出了多维度的网络空间安全态势感知系统. 据悉360安全态势感知系统已经在全国多地监管部门.金融等重要行业和大型企业落地实施.360企业安全集团副总裁韩永刚在研讨会期间接受媒体采访时表示,态势感知是一种基于环境的.动态.整体地洞悉安全风险的能力,是以安全大数据为基础,从全局视角提升对安全威胁的发现识别.理解分析.响应处置能力的一种方式,最终是为了决策与