實戰(zhàn):云時代如何做好網絡安全防護_第1頁
實戰(zhàn):云時代如何做好網絡安全防護_第2頁
實戰(zhàn):云時代如何做好網絡安全防護_第3頁
免費預覽已結束,剩余1頁可下載查看

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

實戰(zhàn):云時代如何做好網絡安全防護

隨著智能手機、平板電腦等終端產品的普及,網絡安全問題變得越來越復雜。面對新的網絡安全的威脅和攻擊,傳統(tǒng)的應對手段也需要顛覆了。請關注—隨著新的互聯(lián)網時代的到來,許多人已經可以實現借助家里電腦、智能手機、平板電腦等終端進行遠程辦公,現今IT信息系統(tǒng)的架構也發(fā)生了變化,導致網絡安全問題變得越來越復雜。在近期舉辦的第二屆國家網絡安全宣傳周上,基于云端架構的網絡安全防護體系正受到越來越多的追捧。網絡安全問題越來越復雜今年2月份,網絡安全公司卡巴斯基的一份分析報告顯示,黑客組織Carbanak在兩年內連續(xù)攻擊了俄、烏、白等30多個國家的金融機構,造成損失達10億美元,引發(fā)了俄羅斯銀行業(yè)恐慌。根據2012年的數據,我國電子銀行交易筆數高達896.2億筆,交易規(guī)模為820萬億元,個人網銀用戶規(guī)模為2.1億戶。電子銀行替代率提高到72.3%,且到2016年時,該比率預計將達到82.3%。而與此同時,信息泄露、惡意軟件、釣魚網站等卻在不斷的威脅到網銀安全服務,中國工商銀行(601398,股吧)安全部總經理敦宏程表示,這些網絡上侵害金融安全的非法活動甚至已形成黑色產業(yè)鏈,相關組織內分工明確?!昂诳妥畛跏窍蚰繕藱C構的普通職員發(fā)送電子郵件,誘使他們打開一個包含惡意軟件的附件;突破職員電腦后,黑客會以此為跳板進行滲透平移,找到并攻陷掌握銀行交易權限的高級管理人員;通過在管理人員的電腦植入木馬程序,分析得到合法賬號、密碼以及系統(tǒng)操作流程,最終冒充合法賬號成功轉移資產。”網康科技執(zhí)行副總裁左英男介紹俄羅斯銀行大案時說,盡管俄羅斯警方幾年前已經逮捕了8名犯罪團伙成員,但攻擊并未停止?!澳膫€網絡是不可信的?哪個網絡是可信的?這些概念已經改變了。傳統(tǒng)的網絡安全理論是靜態(tài)、被動的,是一種防御性思維,已不適應信息產業(yè)架構的變化。隨著互聯(lián)網的云化和移動終端移動化趨勢,IT信息系統(tǒng)的架構需要有新的手段去解決安全問題?!弊笥⒛姓f。借助云端解決網絡安全“安全問題永遠是人與人之間的智力對抗,所謂魔高一尺道高一丈,但防御的一方永遠處于被動地位,所以現在要改變這種防御策略,形成主動發(fā)現、主動打擊。這就是我們提出的下一代網絡安全架構,提供主動對抗的手段?!弊笥⒛薪榻B,下一代網絡安全架構的一個重要特點就是智能協(xié)同,主動防御。云、邊界設備與終端設備之間都可以進行聯(lián)動,使得架構中“邊界”設備和“終端”設備的安全能力都得到了劃時代的提升,可以有效應對已知和未知的高級威脅。“更好的安全模型應該是PDFP模型(Prediction預測、Detection檢測、Forensics取證、Protection防護),即假設IT系統(tǒng)存在無法預估的風險,甚至認為攻擊已經發(fā)生只是人們尚未感知,此時必須進行動態(tài)檢測,把異常的人員、行為、應用、內容等日志信息實時匯集到云分析中心,通過跨時空的大數據分析,迅速判定攻擊并進行過程溯源,從而實施對抗策略。這個過程是動態(tài)的、主動的,是一種對抗型思維。”左英男解釋,“將來我們會給客戶提供一個云管端的架構,部屬終端、部屬終結設備,會給他一個云賬號,登錄云賬號之后,能夠看到經過大數據分析之后的結果,主機是否危險,內部有哪些僵尸,都在干什么,有非常直觀的風險信息提示?!蹦壳埃瑸榱朔乐褂脩粜畔⑿孤逗褪艿皆p騙,當前各大銀行紛紛采取措施,其中云技術、大數據等已被運用。比如銀聯(lián)推出的虛擬銀行卡,可以直接使用手機來刷POS機,而基于云端的安全機制將大大提高賬戶的安全性。提高民眾的安全意識是關鍵“網絡安全問題并不僅僅是一個行業(yè)、一個企業(yè)的行為,它還需要整個全民網絡安全意識的提高,以及整個社會網絡安全防護體系的構建?!弊笥⒛姓f。中國工商銀行安全部總經理敦宏程表示,相對銀行采取的種種措施,民眾的網絡安全意識仍然是抵御網絡金融詐騙和信息泄露的第一道關口?!坝脩舻陌踩庾R,實際上相對來說是各個環(huán)節(jié)中最薄弱的環(huán)節(jié),工商銀行為此提供了很多安全措施,都是針對客戶安全意識不足做的補充措施?!痹诒敬尉W絡安全周發(fā)布的中國首個公眾網絡安全意識報告顯示:我國81.64%的網民不注意定期

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論