近几年来,搭乘数字化转型的快车道,信创产业呈现出百花齐放的向好态势,保障国产化系统的终端安全,成为目前信创领域最迫切的任务之一。4月29日,360集团副总裁、首席科学家潘剑锋在429首都网络安全日网信自主创新论坛上,以《信创终端安全体系的建设之路》为题发表演讲,并表示360政企安全集团将在数字安全能力体系的赋能下,携手各产业合作伙伴共同开辟信创终端安全的新赛道。

1.jpg

如果说网络安全的本质是对抗,那么终端则是网络攻防最前沿的战场,在信创终端领域的攻防态势尤甚。据相关报告分析,在刚刚过去的2020年中,全球高级持续性威胁(APT)异常活跃,攻击活动主要涉及领域就是政府、国防军工等信创国产化终端系统的核心覆盖目标。

但产品安全性测试不足,安全检测、响应和对抗等能力参差不齐,安全防护体系尚未真正建立等诸多问题,让信创终端安全建设难以实现系统产品间的协同,无法形成有效防御能力,导致信创产业的发展亟待破局。

 

以实战攻防视角,打造集成融合“纽带”

攻防视角下,信创终端安全主要面临着操作系统漏洞利用、终端恶意软件攻击等威胁类型。同时,在数字化环境下,网络基础设施变得更加复杂、漏洞无所不在、攻击面无限扩大、脆弱性前所未有,攻击一旦发起,威力将胜似核弹。这对于尚属于起步期的信创终端安全来说,无疑是一个急需解决的难题。

潘剑锋就此表示,面对数字化时代的新威胁、大挑战,信创终端安全建设必须做到既知攻又知防,从攻防视角进行安全体系的设计和运营,才能真正有效的加快产业成熟。因此,传统解决方案已经逐渐退出历史舞台,融合集成的终端安全技术成为当前主流。

 

由底层核心向上,推动产业链安全加速成熟

操作系统是信创终端拥有最高权限的底层基础软件,终端安全软件基于操作系统提供的接口对网络攻击行为进行扫描、检测和阻止,二者关系密切、相辅相成,信创操作系统向信创终端安全提供统一安全接口,对保障信创终端安全和系统稳定性意义重大。

因此,潘剑锋提出需要操作系统厂商统一为终端安全软件提供标准的安全接口,并开展针对终端安全防护产品的检测、众测和压测的安全测试,推动终端安全产品间的威胁情报共享和协同防御等措施,助力终端安全产品在信创领域的全方位部署应用。

 

立足核心能力,构建信创终端安全体系

孤立的终端防护能力始终有限,打造体系化安全解决方案无疑是护航信创产业发展的突破口。作为新时代的网络安全运营商,360政企安全集团始终围绕安全能力体系设计与合作共赢业态展开的系列探索,致力解决信创终端面临的安全风险,持续促进着信创产业的繁荣发展。

基于15年攻防实战经验及230亿安全研发投入,在安全大数据、安全专家、攻防知识库等核心能力的赋能下,360政企安全集团构建出以360安全大脑为核心的数字安全能力体系。

2.jpg

由这套体系赋能打造出的360终端安全防护系统,可为政企用户提供针对国产操作系统的病毒检测、实时防护、USB移动存储防护、外设管控、违规外联检测、桌面加固等多样化安全功能,实现精确识别信创环境内各类恶意代码风险,全方位保障了党政军、能源、交通、金融、医疗、军工等国家命脉产业的国产操作系统及业务安全运行。

未来,360政企安全集团将持续依托实战攻防经验、自身丰富资源、体系化建设思路等核心安全能力,不断通过赋能信创终端安全建设,构建起全新的信创产业生态,在数字化转型的关键期,承担起护航国家发展的重大责任。

 


近几年来,搭乘数字化转型的快车道,信创产业呈现出百花齐放的向好态势,保障国产化系统的终端安全,成为目前信创领域最迫切的任务之一。4月29日,360集团副总裁、首席科学家潘剑锋在429首都网络安全日网信自主创新论坛上,以《信创终端安全体系的建设之路》为题发表演讲,并表示360政企安全集团将在数字安全能力体系的赋能下,携手各产业合作伙伴共同开辟信创终端安全的新赛道。

1.jpg

如果说网络安全的本质是对抗,那么终端则是网络攻防最前沿的战场,在信创终端领域的攻防态势尤甚。据相关报告分析,在刚刚过去的2020年中,全球高级持续性威胁(APT)异常活跃,攻击活动主要涉及领域就是政府、国防军工等信创国产化终端系统的核心覆盖目标。

但产品安全性测试不足,安全检测、响应和对抗等能力参差不齐,安全防护体系尚未真正建立等诸多问题,让信创终端安全建设难以实现系统产品间的协同,无法形成有效防御能力,导致信创产业的发展亟待破局。

 

以实战攻防视角,打造集成融合“纽带”

攻防视角下,信创终端安全主要面临着操作系统漏洞利用、终端恶意软件攻击等威胁类型。同时,在数字化环境下,网络基础设施变得更加复杂、漏洞无所不在、攻击面无限扩大、脆弱性前所未有,攻击一旦发起,威力将胜似核弹。这对于尚属于起步期的信创终端安全来说,无疑是一个急需解决的难题。

潘剑锋就此表示,面对数字化时代的新威胁、大挑战,信创终端安全建设必须做到既知攻又知防,从攻防视角进行安全体系的设计和运营,才能真正有效的加快产业成熟。因此,传统解决方案已经逐渐退出历史舞台,融合集成的终端安全技术成为当前主流。

 

由底层核心向上,推动产业链安全加速成熟

操作系统是信创终端拥有最高权限的底层基础软件,终端安全软件基于操作系统提供的接口对网络攻击行为进行扫描、检测和阻止,二者关系密切、相辅相成,信创操作系统向信创终端安全提供统一安全接口,对保障信创终端安全和系统稳定性意义重大。

因此,潘剑锋提出需要操作系统厂商统一为终端安全软件提供标准的安全接口,并开展针对终端安全防护产品的检测、众测和压测的安全测试,推动终端安全产品间的威胁情报共享和协同防御等措施,助力终端安全产品在信创领域的全方位部署应用。

 

立足核心能力,构建信创终端安全体系

孤立的终端防护能力始终有限,打造体系化安全解决方案无疑是护航信创产业发展的突破口。作为新时代的网络安全运营商,360政企安全集团始终围绕安全能力体系设计与合作共赢业态展开的系列探索,致力解决信创终端面临的安全风险,持续促进着信创产业的繁荣发展。

基于15年攻防实战经验及230亿安全研发投入,在安全大数据、安全专家、攻防知识库等核心能力的赋能下,360政企安全集团构建出以360安全大脑为核心的数字安全能力体系。

2.jpg

由这套体系赋能打造出的360终端安全防护系统,可为政企用户提供针对国产操作系统的病毒检测、实时防护、USB移动存储防护、外设管控、违规外联检测、桌面加固等多样化安全功能,实现精确识别信创环境内各类恶意代码风险,全方位保障了党政军、能源、交通、金融、医疗、军工等国家命脉产业的国产操作系统及业务安全运行。

未来,360政企安全集团将持续依托实战攻防经验、自身丰富资源、体系化建设思路等核心安全能力,不断通过赋能信创终端安全建设,构建起全新的信创产业生态,在数字化转型的关键期,承担起护航国家发展的重大责任。

 


4月22日晚上9点17分,天气:晴

Hw结束了,打开微信朋友圈,满屏都是结束倒计时以及一些“解放”后的胡言乱语。

正当我百无聊赖之时,突然一个清新脱俗的表白帖进入了我的视线。

4月22日晚上9点17分,天气:晴

Hw结束了,打开微信朋友圈,满屏都是结束倒计时以及一些“解放”后的胡言乱语。

正当我百无聊赖之时,突然一个清新脱俗的表白帖进入了我的视线。

全球动态

1. 意大利最大的合作信贷银行之一BCC遭勒索软件攻击

据外媒报道,意大利最大的合作信贷银行之一Banca di Credito Cooperativo (BCC)受到网络攻击,攻击者是活跃的勒索软件组织Darkside。 [

全球动态

1. 意大利最大的合作信贷银行之一BCC遭勒索软件攻击

据外媒报道,意大利最大的合作信贷银行之一Banca di Credito Cooperativo (BCC)受到网络攻击,攻击者是活跃的勒索软件组织Darkside。 [

全球动态

1. 意大利最大的合作信贷银行之一BCC遭勒索软件攻击

据外媒报道,意大利最大的合作信贷银行之一Banca di Credito Cooperativo (BCC)受到网络攻击,攻击者是活跃的勒索软件组织Darkside。 [

基本信息

  • 漏洞类型:注入
  • 危害等级:超危
  • 厂商:IBM

漏洞简介

在处理XML数据时,IBM WebSphere Application Server容易受到XML外部实体注入(XXE)攻击。远程攻   击者可利用此漏洞来泄露敏感信息或

结果.jpg

奇安信

预计业绩:预测年初至下一报告期期末的累计净利润仍可能为亏损。

业绩变动原因说明:公司选择了高研发投入且人员快速扩张的发展模式,为建设研发平台、布局“新赛道”产品、提升攻防竞争力、建立全国应急响应中心及进一步加强营销体系建设和渠道建设而进行了大量投入,因此预测年初至下一报告期期末的累计净利润仍可能为亏损。

安恒

预计业绩:公司预计2021年上半年仍将亏损。

业绩变动原因说明:公司于2021年初受让杭州弗兰科信息安全科技有限公司共20.573%的股权,预计将产生约7,000万的投资收益,从而预计增加公司2021年上半年净利润约7,000万元。因公司的销售以及收入确认呈现的季节性特征影响,公司全年的销售业绩集中体现在下半年尤其是第四季度,但费用在年度内较为均衡地发生,因而公司预计2021年上半年仍将亏损,投资者不宜以公司季度或半年度的数据推测全年盈利状况。

山石网科

预计业绩:公司预计年初至下一报告期期末的累计净利润可能为亏损。

业绩变动原因说明:公司收入具有季节性,基于客户市场需求因素的影响,公司产品和服务的销售收入集中在下半年尤其是第四季度实现,而研发投入、人员工资及其他费用的支出则较为均匀,引致净利润在全年不均衡的分布,公司预计年初至下一报告期期末的累计净利润可能为亏损。