毕尔巴鄂对阵皇家社会:两支近邻球队将于西甲联赛 “巴斯克德比”中为捍卫荣耀而战贝壳第三季度营收226亿元 经调净利润17.8 亿元 同比下降17.46%AI营销,让科技巨头尝到了大模型商业化的甜头安恒信息范渊在乌镇峰会谈AI:以工具视之、以工具用之、以工具治理之诺基亚与微软再合作,为 Azure 数据中心供货延长五年天岳先进发布业界首款 300mm(12 英寸)N 型碳化硅衬底三星介绍内部安全团队 Project Infinity 攻防演练项目,高效修复 Galaxy 手机平板漏洞上海市将推进低空飞行服务管理能力建设,2027 年底前累计划设相应航线不少于 400 条岁末,海尔给您备好一套“小红花”为什么说Q10K Pro是今年最值得入手的电视?看完这几点就明白了!“小墨方·大不凡”!Brother“小墨方”系列彩喷一体机全新上市黄仁勋:AI智能需求强劲,“物理定律”限制英伟达芯片增长诺基亚与微软再合作,为Azure数据中心供货延长五年国家数据局:到2029年基本建成国家数据基础设施主体结构中国已发展成为全球最大的互联网市场,拥有全球最多的网民和移动互联网用户中国铁塔:计划按照10:1的比例合股美国FCC正式划定5.9GHz频段用于C-V2X技术在AI领域奋起直追!苹果要对Siri大革新 2026年正式发布日本机构公布量子专利榜单:本源量子、国盾量子位居全球第1中国联通:拟向华为、中兴展开5G网络设备竞争性谈判采购
  • 首页 > 网络安全频道 > 攻击防御

    探寻积极防御实验室 揭开知道创宇云平台背后的故事

    2017年11月24日 12:10:26   来源:中华网

      魏文王问名医扁鹊:“你们家兄弟三人都精于医术,到底哪一位最好呢?”扁鹊答说:“长兄最好,二哥次之,我最差。”魏文王又问:“那么为什么是你最出名呢?”扁鹊答说:“长兄治病于病情发作之前,一般人不知道他事先能铲除病因,所以他的名气无法传播;二哥治病于病情初起之时,一般人以为他只能治轻微小病;而我扁鹊治病于病情严重之时,一般人就以为我医术高明。”

      治未病之思想在于采取措施防止疾病的发生与发展。网络安全治理之中,不断收集海量的攻击及威胁数据等,并将这些威胁情报运用到安全防护之中,方能起到“治未病”的效果。

      自知道创宇确立了云防御的发展路线起,就成立了一支专门“治未病”的团队——积极防御实验室,通过云安全平台广阔的防护覆盖面,防御“未攻击”。作为以云为根基的SaaS级安全服务,知道创宇云安全平台稳定且持续提升的安全能力不仅在于产品基因与研发技能的强大,还在于积极防御实验室不间断地“防患于未然”。

      积极防御实验室如何“治未病”

      这是一支作战能力极强的攻坚部队,针对知道创宇云安全平台所有产品,为平台客户挖掘安全漏洞,通报相关威胁,提供应急响应解决方案,保障客户网站安全运转。“安全防御的关键不在于事后被动弥补,而在于事前主动感知、预警并修复。”,积极防御实验室安全专家向笔者解释。

      依托知道安全大数据分析平台,分析海量日志并从中找到有价值的安全信息,挖掘出安全问题,对应不同的服务客户输出专属解决方案并提供相应技术支持维护,是积极防御实验室的主要职责。同时,利用网站安全舆情监测平台,感知安全威胁,这一部门还大量的向上级各主管部门上报风险,为国家网络安全的能力提升做出了重大贡献。

      据积极防御实验室安全专家透露,他们防御的秘诀竟然是“向黑客学习”。抽象来说,这是一个提前发现问题、分析问题、解决问题的闭环过程。每一次隐秘而精准的网络攻击都不是空穴来风,模拟黑客攻击的思维和路径,感知黑客行为,嗅到看似太平的网络中潜藏的威胁因子,就是每一次“发现问题”的过程。

      积极防御实验室的这种发现能力,为云安全平台搭建了更强大的威胁感知与解决能力,使其拥有单点感知、全网防御、抵御零日攻击等等各类 Web 攻击防护的能力。

      实验室安全专家正在分析问题

      重保时期不间断值守 零被黑完成所有保障

      就在刚结束不久的十九大会议期间,知道创宇云安全平台再次担纲网络安全保障工作的核心力量,平台核心产品“创宇盾”为各大政府网站提供了坚实的网络安全防护。据积极防御实验室安全专家介绍,其团队提前一个月就进入了部署备战状态,开启7*24小时不间断值守,对已接入平台的客户网站进行动态调整升级防护策略,对会议期间的相关重点网站提供义务保障,包括部委网站在内的数千个网站紧急接入进行防护。

      数据显示,从9月初到10月24日大会结束,积极防御实验室挖掘到三百余个各级网站的重大高危漏洞,同时事前预警多次境外恶意攻击事件,通过及时预警及修复,避免了恶意网络攻击的发生。

      除了“十九大”的成功保障,积极防御实验室还参与到“两会”“数博会”、“金砖会议”等多项国家重大会议安全保障工作中。侠之大义,为国为民,在积极防御实验室,一次又一次的重点活动保障工作均以零被黑、零事故的佳绩顺利完成。

      知道创宇收到全国各级单位就“十九大”保障感谢信

      日常防御“未攻击” 成功避免高危威胁

      在非重保期间,积极防御实验室也一贯坚持初衷,为平台客户抵挡所有潜在安全威胁。

      据了解,某客户网站曾发生严重的入侵事件,紧急接入知道创宇云安全平台后,积极防御实验室安全专家溯源攻击路径并从中发现了攻击IP来自于一法院网站集群,黑客劫持了大量服务器作为肉鸡,藏匿起来发动大规模攻击。安全专家凭借大数据分析及时找到源头并成功定位到攻击者,挽救被攻击网站的同时也成功解救了被挡枪使的肉鸡网站。

      就在去年,积极防御实验室还通过知道安全大数据分析平台监测到某标准建站模版存在一组高危 0 Day漏洞,影响华东地区大量网站。积极防御实验室第一时间向上级监管单位通报情况,在取得相关授权后,协助当地相关单位进行排查,发现超过800个网站受漏洞影响存在安全隐患,其中包括各省市级政府网站和大量公安机关网站。

      针对此情况,积极防御实验室紧急预警并提供应急响应修复方案,将受影响网站义务接入知道创宇云安全平台进行防护,成功避免了未知网络攻击,排除了重大负面影响。同时,积极防御实验室将挖掘到的漏洞提交到国家信息安全漏洞共享平台(CNVD),以防止更多网站遭遇安全威胁。

      与此同时,针对云安全平台客户,积极防御实验室还持续挖掘大金融、电商等高危行业漏洞,为云安全行业解决方案提供能力支撑,形成安全服务闭环。

      用大数据思维解决互联网安全问题,坚持向黑客学习,确保做到提前预警、及时响应,这就是知道创宇积极防御实验室坚守的原则。也正是他们的辛勤耕耘,才为90余万平台用户筑起了坚实的防护壁垒,为知道创宇云防御市场占有率市场第一持续提供能力支撑。

      文章内容仅供阅读,不构成投资建议,请谨慎对待。投资者据此操作,风险自担。

    即时

    新闻

    明火炊具市场:三季度健康属性贯穿全类目

    奥维云网(AVC)推总数据显示,2024年1-9月明火炊具线上零售额94.2亿元,同比增加3.1%,其中抖音渠道表现优异,同比有14%的涨幅,传统电商略有下滑,同比降低2.3%。

    企业IT

    重庆创新公积金应用,“区块链+政务服务”显成效

    “以前都要去窗口办,一套流程下来都要半个月了,现在方便多了!”打开“重庆公积金”微信小程序,按照提示流程提交相关材料,仅几秒钟,重庆市民曾某的账户就打进了21600元。

    3C消费

    华硕ProArt创艺27 Pro PA279CRV显示器,高能实力,创

    华硕ProArt创艺27 Pro PA279CRV显示器,凭借其优秀的性能配置和精准的色彩呈现能力,为您的创作工作带来实质性的帮助,双十一期间低至2799元,性价比很高,简直是创作者们的首选。

    研究

    中国信通院罗松:深度解读《工业互联网标识解析体系

    9月14日,2024全球工业互联网大会——工业互联网标识解析专题论坛在沈阳成功举办。