5-携手共建国家网络安全保障体系-云晓春

上传人:ZJ****1 文档编号:46868175 上传时间:2018-06-28 格式:PDF 页数:40 大小:3.88MB
返回 下载 相关 举报
5-携手共建国家网络安全保障体系-云晓春_第1页
第1页 / 共40页
5-携手共建国家网络安全保障体系-云晓春_第2页
第2页 / 共40页
5-携手共建国家网络安全保障体系-云晓春_第3页
第3页 / 共40页
5-携手共建国家网络安全保障体系-云晓春_第4页
第4页 / 共40页
5-携手共建国家网络安全保障体系-云晓春_第5页
第5页 / 共40页
点击查看更多>>
资源描述

《5-携手共建国家网络安全保障体系-云晓春》由会员分享,可在线阅读,更多相关《5-携手共建国家网络安全保障体系-云晓春(40页珍藏版)》请在金锄头文库上搜索。

1、携手共建国家网络安全保障体系 云晓春 2014年9月 2014中国互联网安全大会 China Internet Security Conference 2014 题纲 一 困局 形势 二 差距 现状 三 工作 思路 从细节折射我国网络安全保障困局 创业文档阅读软件 读取手机联系人信息 同时后台静默回传 后台存储了130多万条联系人信息 由于法律依 据不足,无 法对制作者 彻底打击 从国家级对抗反射我国网络安全保障困局 分而有余 合而不足 欠缺法理依据 缺乏协同机制 缺少整体保障思想 我国互联网网络安全形势严峻 国家保障体系困局 互联网安全治理困难 移动恶意程序数量继续呈增长趋势 上半年新增恶意

2、程序36.7万,较2013年同期增长 13.0% 移动恶意程序趋利性明显 恶意扣费类和资费消耗类占62%以上 移动恶意程序传播渠道众多 应用商店、论坛、下载 站点是主要传播渠道 传播移动恶意程序的域名 811个 存在移动恶意程序的应用商 店超过300家 单个域名包含的移动恶 意程序最多达4707个 恶意程序感染主机规模庞大 境内感染木马僵尸网络的主机达626万台 恶意程序感染主机规模庞大 境内飞客蠕虫感染主机数量占全球11.3% 大量境外攻击难以处置追溯 上半年被植入后门的网站中84.8%被境外控制 美国 29.1% 韩国 6.0% 中国香港 5.9% 印尼 5.5% 尼日利亚 5.4% 日本

3、 2.9% 土耳其 2.6% 中国台湾 2.4% 马来西亚 2.2% 荷兰 2.1% 其他 35.9% 2014年上半年向境内网站植入后门的境外IP地址分布 大量境外攻击难以处置追溯 上半年针对境内网站的钓鱼站点90.4%位于境外 0200400600800100012001400160018002000欧盟 泰国 韩国 中国香港 美国 2014年上半年仿冒境内网站的境外IP地址按国家和地区分布TOP5 承载仿冒页面数量 IP数量 “一大波”黑客组织来袭 5月“菲律宾匿名者组 织”攻击行动 为报复中国对南海主权问题作 出的强硬回应 20日集中篡改境内一批网站 ,包括153个政府网站和41个 民

4、间商业网站 6月所谓“中国行动” (#OPCHINA) 匿名幽灵菲律宾、匿名者菲律 宾、越南SCS黑客小组等20多 个黑客组织声称参与 篡改境内135个网站 XP停服引发“零日”风险 使用Windows XP的用户比例未明显减少 2014年4月至8月各版本Windows系统用户比例变化趋势 用户 如何应对? 零日漏洞 2014年7月研究人员发现一个XP系统漏洞,并称已于4月28日报告微软,但因停服无法获取补丁 主要影响服务器和工作站,不针对个人用户 “心脏出血”漏洞震动互联网 4 月 8 日 , OpenSSL 内 存 泄 露 漏 洞 ( Heartbleed)震动整个互联网界。 据不完全统计

5、,我国境内超过3万IP受影响。 危害严重 涉及应用多 影响行业广 网银 在线支付 电子邮件 即时通讯 VPN X.509 证书 用户名 和密码 即时通 讯消息 电子 邮件 重要商 业文档 重要通 信内容 政府 高校 银行 电商 邮件服务商 互联网站 涉及重要单位的漏洞事件增多 上半年通报漏洞事件数量已超2013年全年 涉及政府机构、基础网络、重要信息系统等重要单位 01002003004005006007002013年-2014年上半年CNVD向重要单位发送的漏洞事件统计 漏洞半衰期与威胁 漏洞举例 影响系统 未修复的漏洞比例 BIND拒绝服务 DNS系统 1月后:93% 2月后:91% Vx

6、works远程身份 认证 网络设备 1周后:67% 1月后:65% Ngnix文件解析 Web应用 半年后:70% 1年后:55% OpenSSL信息泄露 应用软件 2天后:40% 至今:16% 题纲 一 困局 形势 二 差距 现状 三 工作 思路 APT1和棱镜背后的两国能力差距 美国新兴网络 安全厂商的崛起 U.S.A CHINA 拥有发现、威胁评估、 追踪溯源、取证能力 追溯能力较弱、缺少精 确案例和证据分析 拥有全面监管、精确制 导能力 网络安全基础设施仍然 薄弱、防渗透能力不足 有效协调安全厂商、技 术机构、媒体,形成常 态化优势 在技术标准、监管机制、 产业联合引导不足,产 业分工

7、同质分散 美国网络安全产业总体格局 CIA DIA NSA NRO NGA CIFA G-2 N-2 AIA FBA 美 国 政 府 军 方 情 报 机 构PPT模板下载: 行业PPT模板: 节日PPT模板: PPT素材下载: PPT背景图片: PPT图表下载: 优秀PPT下载: PPT教程: Word教程: Excel教程: 资料下载: PPT课件下载: 范文下载: 试卷下载: 教案下载: 基础信息巨头 Google IBM Microsoft Oracle Cisco Facebook Intel Qualcomm Apple 专用技术企业 (政府承包商) Palantir Ma

8、ndiant Fondstone 网络安全产业巨子 Symantec McAfee Trend micro Fireeye Palo Alto Networks Fortinet Bit9 F5 美国反APT的“产业联盟” 高速检测 高精度协议分析 身份检测 文件信誉鉴定 海量白名单 多引擎对照扫描 动静态分析 鉴定 文档格式溢出 检测 未知检测 深度分析 动态分析(移动) 静态分析(移动) 统一管理 联合挖掘 分析取证 深度分析 安全追踪 顾问咨询 反 APT 产 业 联 盟 国内外网络安全产业投入和结构对比 美国、日本及欧洲 国家的信息安全投 资占IT产业总体支 出的比例均保持在 9%左右

9、 中国信息安全产 业投入占IT产业 总体支出的比例 不足1% 根据2012年IDC统计数据 安全硬件市场51.2%安全软件市场24.3%安全服务市场24.5%安全硬件市场4%安全软件市场23%安全服务市场73%中国 日本 人才储备存隐忧 境外 行业 游戏应用 移动互联网 黑客地下产业 高校 职业 学历认定为主 实践衔接少 资格认定为主 技术更新慢 题纲 一 困局 形势 二 差距 现状 三 工作 思路 广泛建立合作体系 国内合作体系国内合作体系 电信 联通 移动 科技 浪潮 海关 民航 铁路 电力 证券 保险 税务 银行 奇虎360 应用汇 新网数码 机锋网 安卓网 新网互联 万网 网秦 金山

10、瑞星 微软 安天 华为 天融信 绿盟 启明 任子行 东软 联想 教育 CNNIC 网 易 百 度 新 浪 腾 讯 长城 经贸 厦 门 易 名 U C 优 视 与境内711家单位建立合作机制 补丁方案 产品召回 政府企业 重要信息 技术核验 精确评估 提交奖励 众包众测 发现接收 验证评估 协调处置 补丁修复 报告 平台 专业 队伍 生产 厂商 产品 用户 打造漏洞整体防御体系 业界联盟 有力监管 环节对抗 CNVD工作实践 白帽子群体 漏洞发现和报送 支撑政府和重要部门 监督和协调厂商 激励机制、报送接口、 2000+白帽子群体 日均处置50-100起漏洞 事件 建立与700+厂商协作渠道,

11、开展持续有效监督 OpenSSL漏洞修复情况对比 100% 48% 25% 21% 19% 18% 16% 16% 100% 28% 15% 11% 11% 11% 11% 0%10%20%30%40%50%60%70%80%90%100%0%10%20%30%40%50%60%70%80%90%100%4月8日 4月9日 4月 5月 6月 7月 8月 9月 全局用户检测 重要用户检测 OpenSSL“心脏出血”漏洞修复情况监测 打造反网络病毒联盟 举报报送 黑白名单 联合打击 举报报送 1、打造恶意程序举报平台,面向企业与个人,在线实时权威鉴定; 2、同时提供在线文件检测和URL文件链接检测

12、; https:/ 发布黑名单 1、发布PC恶意程序、移动恶意程序、恶意URL地址等黑名单; 2、提供公共接口,实现同步、查询、统计等功能。 发布移动互联网白名单 开发者 应用商店 安全软件 引导提交 “白”应用 引导防护 “白”应用 引导下载 “白”应用 将网民引向“白色”的安全生态环境! 联合处置案例:“XX”神器 短时间内全国短信传播量突破1000万,广东、四川、新疆成为重灾区 8月2日9时 8月2日12时 8月2日下午 展开恶意 样本分析 联合各方力量持续跟踪 事件发展情况 监测该短信传 播情况 CNCERT接到 多家单位报送 短信量明显下降 展开深入分析 8月2日14时 8月2日11

13、时半 8月2日11时 8月2日10时 联系域名解析商协 调域名持有人删除 恶意链接 协调三大运营商处 置恶意传播的短 信,阻断恶意下载 链接 我们的思路 自主 自愿 自主发展 自愿协作 自由加入 互联网思维 携手共建保障 我国网络安全 自增长体系 CNCERT 运营商 党政机关 互联网企业 打造自增长技术体系 落实监管要求 增强自身防护 提高自身安 全防护需求 全局态势获取 国家资源对接 标 准 接 口 打造自增长合作体系 政府企业CERT 500+ 通报成员 500+ CNCERT 以行为规范方式指导各政府、企业单位组建 CERT,输出CERT理念和价值观 域名注册商CERT 50+ 运营商CERT 100+ 支撑单位 50+ 打造人才自增长体系 人才 自增长 国家战略 职业教育 社会组织 产业自育 重点引进 产业扶持 领域牵引 学科复合学制 职业体系对接 产权联合 产业高校联合 攻防竞赛 技能培训 精细分工 打造自增长的网络安全热带雨林 水 阳光 多样性 竞争 资源共享 标准化 合作体系 协同发展 谢谢!

展开阅读全文
相关资源
正为您匹配相似的精品文档
相关搜索

最新文档


当前位置:首页 > IT计算机/网络 > 其它相关文档

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号