高校网络安全服务新模式探索
2021-03-12孙建立朱卫东李歆丽
中国教育信息化 2021年2期
关键词:大数据
孙建立 朱卫东 李歆丽



摘 要:基于深信服公司的网络安全技术,结合高校特殊网络环境,文章提出网络安全服务的一种新模式,内容包括:以安全防护、风险发现、检测响应、态势感知等4大组件为基础,结合“人机共智”的理念,实现实际网络防护的最新安全状况同步云端大数据中心并进行综合分析汇总的安全可视化平台;添加安全专家服务、风险中心、报告中心3大业务风险管理中心,提供全方位网络安全的立体化展示,做到事前风险预警、事中安全防御、事后应急处置。
关键词:安全防护;风险发现;检测响应;态势感知;大数据;人机共智
中图分类号:TP393.08 文献标志码:A 文章编号:1673-8454(2021)03-0027-05
一、引言
近几年,随着区块链和勒索病毒等新型技术和威胁的出现,整个黑产发生了很大的变化,因为勒索病毒改变了获利模式;比特币,改变了交易模式,两者结合让安全事件发生频率大大提高,让攻防对抗变得更加不对等。
近期,CNCERT捕获勒索软件近14万个,总体呈现快速增长趋势。勒索软件 GandCrab一年时间内就约出现了19个版本,其更新迭代速度远超安全厂商的产品迭代速度。其次伴随“勒索软件即服务”产业的兴起,活跃勒索软件数量同样呈现快速增长趋势,且更新频率和威胁影响范围都大幅度增加,导致用户网络安全的有效性面临极大的挑战。
根据威瑞森 2019年数据泄露调查报告,攻击者启动攻击到攻击成功往往只需要数分钟甚至几十秒便可完成。针对这些攻击事件,防守方的平均检测时间及平均处置时间却越来越长,普遍需要几周、几个月才能发现攻击行为并加以处置。……
登录APP查看全文
