1. e-works数字化企业网
  2. 新闻
  3. 记者观察

“互联网+”下的信息安全挑战

2015年09月06日 来源:e-works作者:e-works  王聪  
关键字:互联网+  信息安全  
今年两会期间,李克强总理在政府工作报告中提出并制定了“互联网+”行动计划,推动移动互联网、云计算、大数据、物联网等与现代制造业结合。而在“互联网+”时代,企业不仅需要更迅速的响应业务需求,也需要加大控制安全风险。

    今年两会期间,李克强总理在政府工作报告中提出并制定了“互联网+”行动计划,推动移动互联网、云计算、大数据、物联网等与现代制造业结合。而在“互联网+”时代,企业不仅需要更迅速的响应业务需求,也需要加大控制安全风险。特别是随着移动互联网的爆发式增长,给企业的IT安全体系提出了日益严峻的考验。据预测到了2016年,将有50%企业员工自带设备上班进行业务办公,将有38%的企业预期停止提供计算设备,这在催生了海量的移动应用程序的同时,也为黑客提供了全新的攻击目标与手段,而中国互联网协会日前发布报告显示,近一年来,网民因个人信息泄露、垃圾信息、诈骗信息等现象导致总体损失约805亿元,人均124元。其中,78.2%的网民个人身份信息被泄露过,包括网民的姓名、学历、家庭住址、身份证号及工作单位等。

    伴随着“互联网+”的发展,“信息安全”成为了越来越受关注的问题:5月27日,杭州市政建设挖断光缆,导致部分用户约两小时无法使用支付宝;5月28日,携程网页面和App“瘫痪”,近12个小时后才恢复正常;此后,艺龙网、招商证券等网络平台相继出现使用故障。在移动互联的大趋势下,企业在实施“互联网+”时一方面需要考虑如何更快的将应用在互联网上实现,另一方面也要考虑应用本身的安全性。不可否认的是无论是防病毒还是防攻击,无论是已知威胁检测还是未知威胁检测,目前企业对于信息安全似乎一直处于后知后觉的状态——发现威胁、分析威胁、形成具体的或通用的特征规则,然后才能对这个威胁进行防御。所以,在面对复杂、未知、定向攻击等高等级安全威胁时,传统安全的防护方式频频失手,缓不救急。

    因此,相对于基于特征匹配的传统威胁检测方式,新的智能安全应该是基于网络行为分析的。这是因为,攻击者会采取不同的攻击方式、不同的工具、不同的木马变种,特别是一些高等级的攻击者会针对攻击目标定制开发攻击工具,让攻击过程变得更加隐蔽,难以察觉。然而,任何一个网络攻击都会具有扫描、植入、传输等相对固定的攻击行为。对企业而言,如果防护系统能够对企业的正常业务行为进行学习,从而在日常监控中发现与正常业务行为不匹配的异常行为,就能更加高效地发现威胁。对此国内厂商纷纷提前行动,为企业布防信息安全,为“互联网+”战略保驾护航。5月12日,瑞星公司在京召开发布会,推出首个国内自主研发、针对“互联网+”的企业信息安全整体解决方案,该整体方案包括瑞星旗下四大企业级新品,同时配合瑞星独家的“安全+”服务,形成了一整套企业信息安全解决方案。6月24日,趋势科技发布了演化的APT治理战略,以1个中心、4个过程、6个抑制点为基础,形成了“螺旋迭代”的立体化治理模式,即每经历一个迭代周期,防护体系具备更强的防御治理能力。深信服则在上周的三亚IT峰会上宣布将负载均衡、VPN、防火墙等安全优化产品也虚拟化,构建完整的虚拟化网络架构,来满足用户对于安全、稳定、高效的综合需求,确保架构平滑迁移,节省硬件投资成本。360则“基于‘云+端+边界’的企业安全立体防护理念,推出了针对企业用户的大数据功能边界安全产品,可以提供全面的定向攻击、APT攻击检测与分析方案,专注于高级威胁的发现,能够对各种已知和未知威胁进行不同维度、不同攻击阶段、不同攻击技术的立体化检测,并且利用大数据、威胁情报及可视化分析等多种先进技术,回溯攻击过程、分析攻击技术和其影响范围,确定攻击目的。

    诚然,“互联网+”开启了一个风起“云”涌的新时代,以云计算为基础设施的应用已经渗透于各个领域,帮助人们在成本更低的环境下创造产品+服务的同时,也同样在信息安全领域掀起了一场革命。时至今日,我们常常可以听到企业宣称:“我们在做‘互联网+XX’,通过匹配用户信息,掌握用户消费习惯从而提供定制化的服务”,这种看似美好的商业模式,却无形中将个人信息泄露从概率到规模都无数倍放大,虽然我们不能否认“互联网+”带来的变革,但更不能忽视棱镜门带来的前车之鉴,在信息安全防护上我们还可以做的更多。

责任编辑:王聪
您可以:
排行榜
  1. 联想工程师登上中国冰雪之夜舞台,讲述冬奥“0故障”背后的故事
  2. 让IT运维实现轻交付 联想ServiceForce突破行业难题
  3. 奥哲孟凡俊:融合AI的低代码成为企业数智化核心引擎
  4. 以生态融合注入创新力,OpenUSD奠定企业数字化转型新里程碑
  5. 《中国制造业走向2025》白皮书
  6. 聚焦数字化变革,联想用“新IT”赋能企业数字化转型升级
  7. e-works网站VIP社区E币规则
  8. 西部数据进一步扩展旗下智慧视频解决方案
  9. 什么是数字化?有哪些成功案例?
  10. 角逐智能制造赛道,联想如何以新IT引擎突围
编辑推荐
• 联想中国交出第二财季成绩单:个人AI业务持续...
• Fortinet 发布《2026年度CISO预测报告》
• PTC深化与Garrett Motion的合作关系,加速新产...
• Fortinet 发布安全人工智能数据中心解决方案
• 对话Gian Paolo:SOLIDWORKS 2026创新密码与AI...
• 智算时代,企业需要怎样的AI基础设施?
• 艾默生公布 2025 财年第四季度和全年业绩,并...
• 和利时智能仪表与XMagital®智能系统解决方案交...
• 2025年第十六届德国工业4.0考察正式启航
• 中国绿色转型进入新阶段 “系统战”路径明晰
• 中国经济增速继续领跑 制造业将现跃迁式提升
• IDC发布报告,天翼云位居中国专属云容器市场榜...
文章推荐
• “超级生产团队”上线:懂生产,更懂怎么干
• 别把生命当“公测”:造车新生代狂飙下的安全...
• PTC:高科技企业数字化转型的4个案例
• 钣金加工企业数字化管理系统的研究与应用
• 疲劳仿真:产品寿命的“预言家”
• 会叠衣服的中美机器人,谁离具身智能更近?
• 什么是线束设计?
• 大型PLC市场萎缩,但头部企业仍在死磕国产化?
• 众为兴重磅发布智能协作机器人
• 聊聊MES生产绩效的设计与应用
• 工装夹具全揭秘:让制造企业效率翻15倍,成本...
• 供应链降本的三层境界

系列微信

数字化企业网
PLM之神
e-works制信科技
MES百科
工业自动化洞察
智能制造IM
AI智造圈
智能工厂前线
工业机器人洞察
智造人才圈
工业软件应用
智能制造网博会
ERP之家
供应链指南针
© 2002-2025  武汉制信科技有限公司  版权所有  ICP经营许可证:鄂B2-20030029-1(于2003年首获许可证:鄂B2-20030029)
鄂公网安备:420100003343号 法律声明及隐私权政策     投诉举报电话:027-87592219

关于我们    |    联系我们    |    隐私条款

ICP经营许可证:鄂B2-20080078
(于2003年首获许可证:鄂B2-20030029)
鄂公网安备:420100003343号
© 2002-2025  武汉制信科技有限公司  版权所有
投诉举报电话:027-87592219

扫码查看