在這個初秋,在身影綽約的西子湖畔,G20峰會帶給世界經(jīng)濟發(fā)展新的驚喜。我們見輝宏的煙火,我們見唯美的<最憶是杭州>,我們見月色湖光醉萬方。然而驚艷世界的背后是一個看不見的安全綠色有保障的網(wǎng)絡運行環(huán)境。
科來受邀,為此次G20峰會做網(wǎng)絡安全保障工作。
”暗流涌動“——會前即發(fā)現(xiàn)多起未知威脅
科來協(xié)同國家相關指導單位進行安全徹查和攻擊防御部署工作。期間,利用科來的APT攻擊檢測技術與網(wǎng)絡回溯分析技術獨立發(fā)現(xiàn)新型竊密型木馬,受控終端和重要服務器多達19臺,波及多個國家部委與重要部門。危機早已潛伏,準備伺機而動。中馬機器在目標系統(tǒng)觸發(fā)攻擊工具運行后即可連接境外的C&C服務器,進行更新樣本和上傳數(shù)據(jù)等嚴重影響網(wǎng)絡安全的行為。這次會前網(wǎng)絡肅清活動的重大發(fā)現(xiàn),有力的保障了G20會議的順利進行。
”化骨綿掌“——會間化解多起沖突
在會議期間,科來網(wǎng)絡安全分析專家駐扎實地,對保障部門進行全天候網(wǎng)絡監(jiān)測與應急分析工作。在科來的大數(shù)據(jù)分析技術、網(wǎng)絡全流量安全感知技術與回溯分析技術的協(xié)同作用下,對海量數(shù)據(jù)進行深度解析,發(fā)現(xiàn)遠程控制性木馬,成功找出內(nèi)部受控終端,并擴線出多個新的攻擊域名和攻擊IP;在對網(wǎng)絡異常行為的分析中,更是成功化解多起突發(fā)攻擊,保障了會議期間網(wǎng)絡的安全綠色運行。
如今,為了達到專業(yè)化的戰(zhàn)術目標并在防御側內(nèi)部創(chuàng)建一個持續(xù)的攻擊據(jù)點,攻擊行為不再僅僅是普遍的破壞行為,而是采用了多目標、多階段、更低調(diào)的攻擊方式。這就要求網(wǎng)絡安全防御體系具備高度的數(shù)據(jù)分析能力與靈敏的安全感知能力,對網(wǎng)絡異常行為進行快速定位與取證,為用戶識別和發(fā)現(xiàn)漏洞利用、高級木馬通訊、APT攻擊、數(shù)據(jù)竊密等提供更有效的監(jiān)測手段,解決傳統(tǒng)網(wǎng)絡安全措施無法解決的問題。
“未完待續(xù)”——追本溯源,再起航
盡管本屆G20峰會已經(jīng)完美落幕,但由于受控面積大,形式高級,攻擊體系化,仍需要科來繼續(xù)進行攻擊背景溯源工作,進一步肅清網(wǎng)絡威脅,還網(wǎng)絡清朗環(huán)境,為今后的網(wǎng)絡安全保障工作積累財富值,為國家網(wǎng)絡安全工作提供樣本與參考價值。
科來多次保障國家級活動,做突出貢獻
科來利用自身技術優(yōu)勢已多次保障世界級國家級重大活動,如“九三閱兵”“世界田聯(lián)錦標賽”“貴陽數(shù)博會”“G20峰會”等,做出突出貢獻,獲得相關部門高度評價。
重大事件的網(wǎng)絡安保工作往往提前一年就已經(jīng)開始,在鮮花與掌聲的背后是辛勤的努力與付出??苼硪源斯ぷ鳛轵湴粒瑫r也向G20峰會的全體網(wǎng)絡安保同仁致敬!
特別提醒:本網(wǎng)內(nèi)容轉(zhuǎn)載自其他媒體,目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實,對本文以及其中全部或者部分內(nèi)容、文字的真實性、完整性、及時性本站不作任何保證或承諾,并請自行核實相關內(nèi)容。本站不承擔此類作品侵權行為的直接責任及連帶責任。如若本網(wǎng)有任何內(nèi)容侵犯您的權益,請及時聯(lián)系我們,本站將會在24小時內(nèi)處理完畢。