2016年09月19日18:38 來源:澎湃新聞網
3000萬次,是G20杭州峰會期間相關網絡系統受到的嚴重攻擊次數。
應戰的是一支來自杭州的團隊。由范淵創建的杭州安恒信息技術有限公司是北京奧運會、上海世博會、兩屆世界互聯網大會、G20杭州峰會等活動的網絡安全保障核心支撐單位,連續兩次入選全球網絡安全500強。范淵本人也在9月19日的網絡安全先進典型表彰儀式上獲得“網絡安全優秀人才”榮譽。
“我們這次實際上歷時300天,投入專家300多人,十八般兵器基本都用上了。”范淵在表彰儀式后受訪時說道,“成長于這個時代我覺得很幸運,因為任何技術只有在實踐中才能成長。”
范淵解釋,如果沒有識別和阻擋,嚴重攻擊可能會對系統造成某一類型的破壞,例如密碼被破解、服務器程序被入侵、數據泄露、頁面被篡改、服務器被控制等,這稱為一次嚴重的攻擊。
范淵團隊的安保工作首先是負責G20杭州峰會的核心系統,然后是其他所有相關的、在區域范圍的金融、交通、能源等方面的重要基礎設施,以及數千個政府網站。300天的工作包括事前的發現、事中的防御和分析和事后的發掘,這些工作又可以再反哺公司對網絡安全態勢的分析。
“對于不同的攻擊來源、不同攻擊的行為和時段,我們在前端有攔截、分析,后端會有相關的關聯分析和統計,因此我們形成了很大的大數據。”范淵說。
本世紀初,范淵從美國加州州立大學獲得計算機科學碩士學位后,進入硅谷一家安全公司工作。2005后,他帶著“異常入侵檢測”的講演內容站上BLACK HAT(黑帽子大會),成為首個登上這一全球頂級信息安全大會講演的中國人;2006年,他再次在大會上做了有關“攻擊和滲透測試的方法和工具”的主題演講。
2007年,范淵回國創辦了杭州安恒信息技術有限公司,發展至今已成為國內WEB安全、數據庫安全、云計算安全、大數據態勢感知的領導品牌。
他曾在一篇自述中回憶參與北京奧運會安保時的一次成功防御:2008年3月的一天,安恒團隊發現北京奧運會官網被黑客侵入,如果得逞,黑客很容易控制服務器。
“控制服務器是什么概念?奧運網絡的各種系統,包括售票系統、開幕式的進程、比賽的各項安排……如果黑客控制住服務器,那完全可以演繹一出現實版的《虎膽龍威》。這種情形,即使真有超人、蜘蛛俠也無濟于事。”范淵寫道。
“好在安恒在為奧運信息網做服務的時候,模擬黑客攻擊系統,據此建立了一道 銅墻鐵壁 。晚上12點,經過我們團隊及時介入、攔截,黑客被請出,并被以其人之道,還治其人之身。”
范淵告訴澎湃新聞記者,比起北京奧運會時的單點防御,剛剛閉幕的G20杭州峰會安保更注重體系化防御,包括利用大數據技術對攻擊來源快速分析、研判、處置。
令他印象深刻的是,G20杭州峰會期間,團隊一位安全專家因為連續兩天兩夜在電腦前監控分析,早上直接躺倒座椅上,“我們稱他安保里面的 葛優躺 。”
9月19日上午,2016年國家網絡安全宣傳周開幕式后,全國政協常委、中國互聯網發展基金會網絡安全專項基金捐資人鄭家純,中國互聯網發展基金會理事長馬利為19名網絡安全先進典型頒獎。
其中,中國工程院院士沈昌祥獲“2016年網絡安全杰出人才”榮譽,清華大學高等研究院教授王小云等10人獲“2016年網絡安全優秀人才”榮譽,北京航空航天大學電子信息工程學院教授劉建偉等8人獲“2016年網絡安全優秀教師”榮譽。
2016年,在中央網信辦、教育部的指導下,中國互聯網發展基金會網絡安全專項基金舉行了“網絡安全人才獎”、“網絡安全優秀教師獎”等評選活動。評選活動經過中央有關部門和院士推薦,組織專家評審,并進行公示,最終評選出網絡安全杰出人才1名、優秀人才10名、優秀教師8名,所獲獎金為網絡安全杰出人才100萬元、優秀人才每人50萬元、優秀教師每人20萬元。
網信部門和有關部門要依法履行網絡安全保護職責,完善政策,健全規章,強化執法,打擊犯罪,推動網絡空間法治化;企業要切實承擔起社會責任,運用新技術,提升網絡安全保護能力。
這次活動由河南省互聯網信息辦公室主辦、大河網承辦,為期一個月,凡參與活動的網友均有機會獲得最低1元的紅包獎勵,進入抽獎環節后,幸運的網友還將獲得50元、500元、1000元不等的話費獎勵。
原標題:2017國家網絡安全宣傳周“提升網民網絡素養 共建清朗網絡空間”分論壇成功舉辦 9月19日上午,由中央網信辦指導,上海市委網信辦主辦,東方網、上海網絡文化協會承辦的2017國家網絡安全宣傳周“提升網民網絡素養 共建清朗網絡空間”分論壇在上海舉辦。
我們日常使用互聯網時,多一份理智、多一份警惕、多一點法律意識、多一點理性包容,便也是為網絡安全盡一份心力了。
昨日,由省委宣傳部、省委網信辦、省工信委、省教育廳、省公安廳等共同主辦的“2017年河南省網絡安全宣傳周”在鄭州啟動。省黨政軍領導王炯、趙素萍、張維寧、史濟春、宋存杰等出席啟動儀式。
在螞蟻金服展臺,只要用手機掃一掃就能提示您安全風險。殷立勤 攝 9月17日,2017網絡安全博覽會暨網絡安全成就展在上海國家會展中心舉行,展會宣傳普及網絡安全知識和技能,注重知識性、趣味性、體驗性。
為提高轄區居民對網絡安全周活動的知曉率,增強轄區居民的網絡安全意識,隴海馬路街道辦事處“三步走”積極做好轄區網絡安全宣傳工作,助推2017年河南省網絡安全宣傳周活動。
缺少了網絡的安全,信息化建設就如同空中樓、水中月;缺乏信息化技術的保障,網絡安全就成為紙上談兵,不堪一擊。
一圖速覽,2017年國家網絡安全宣傳周新亮點
為深入學習貫徹落實習近平總書記系列重要講話精神,持續推進網絡安全工作,提升全省廣大人民群眾網絡安全意識和防護能力,營造安全健康文明的網絡環境,2017河南省網絡安全宣傳周活動定于9月18日至9月24日舉行。
《中華人民共和國網絡安全法》已由中華人民共和國第十二屆全國人民代表大會常務委員會第二十四次會議于2016年11月7日通過,自2017年6月1日起施行。
5月23日,省委網絡安全和信息化領導小組召開第四次會議,學習貫徹習近平總書記在中央網絡安全和信息化領導小組第四次會議上的重要講話精神,研究部署我省網絡安全和信息化工作。
互聯互通的機遇我們不能失去,但風險共擔的局面也必須面對。從上到下警鐘長鳴,安全才不會成為互聯網發展的“阿喀琉斯之踵”。
只要你用手機、只要你用網絡、只要你生活在這個互聯網時代,網絡安全就與每個人的權益與自由息息相關,與國家的利益和秩序生死相依。
再過幾天,第三屆世界互聯網大會即將在浙江烏鎮拉開帷幕。記者梳理盤點黨的十八大以來習近平總書記的歷次講話,一起讀懂總書記的網信戰略。要抓緊制定立法規劃,完善互聯網信息內容管理、關鍵信息基礎設施保護等法律法規,依法治理網絡空間,維護公民合法權益。