1. e-works数字化企业网
  2. 新闻
  3. 记者观察

协同推进,网络“黑产”治理走向联盟化

2017年06月24日 来源:e-works作者:e-works  王聪  
关键字:信息安全  网络黑产  
云计算和移动应用使网络的安全边界越来越模糊,而缺乏基本安全保护的物联网接入终端则可能成为居心叵测的黑客的优先攻击目标。

    在刚过去的5月份,电脑勒索病毒Wannacry席卷全球150多个国家和地区,攻陷30多万台电脑,全世界互联网用户都因为“蠕虫”式勒索病毒软件传播而人心惶惶。在国内,不仅是个人用户,一些企业、政府机构的计算机也遭到攻击,由此引发的网络安全问题也再次引起人们高度关注。

     近年来,不论是企业级用户还是普通的消费者,在享受IT技术创新带来的优势的同时,也开始面临前所未有的安全风险。云计算和移动应用使网络的安全边界越来越模糊,而缺乏基本安全保护的物联网接入终端则可能成为居心叵测的黑客的优先攻击目标。此外,来自安全机构Flashpoint的统计,智能摄像头已经成为继个人电脑后的第二大肉鸡(也称傀儡机,是指可以被黑客远程控制的机器)。

    当前,网络攻击呈现出体系化的发展趋势,其特点是攻击范围广、命中率高、潜伏周期长。这种趋势在大数据领域体现的非常明显,当数据变得密集,企业的安全隐患和防御机制会变得非常疲态,致使遭受攻击的可能性明显攀升,为了保证攻击的成功率,黑客的攻击手段也呈现多元化。

    美国网络安全公司 Cybersecurity Ventures预测,未来5年全球网络安全消费将累计超1万亿美元。仅2017年就将达到1200亿美元,而在2004年全球网络安全市场价值仅35亿美元,网络安全市场在13年间增长了约35倍。不可忽视的是围绕这场网络安全攻防战正在逐渐形成一条以网络诈骗为主的黑色产业链,据不完全统计,国内依托于这条产业链的从业人员已经超过160万,“年产值”超过1100亿元。这不仅影响着企业的正常业务运转,也对人们的日常生活带来了影响。其主要的牟利手段包括:

    终端威胁:假冒合法请求的终端安全威胁,打包木马假冒合法应用、非法第三方应用及中间人攻击等。

    业务欺诈:伪装正常交易的业务欺诈行为。主要包括盗刷、套现、薅羊毛、黄牛抢购、刷单、短信轰炸及违反业务逻辑操作等;

    数据泄漏:盗用合法帐号的数据。泄漏攻击,撞库、爬虫、敏感数据猜测及内网窃密等。

    面对黑色产业链中有预谋的人为攻击,企业就算部署了安全防护软件,由于响应周期较长,对那些不允许业务中断的服务型企业而言,将会是非常致命。百度去年就发布过网络黑产白皮书,其中公布的数据显示,仅针对企业的DDoS攻击就造成61%的公司持续数天无法访问关键业务信息,33%的企业由此造成商业合同上的损失。

    面对黑产日趋复杂的网络攻击行为,传统单兵作战的安全防护模式似乎已经变得不可持续。在新技术和应用的冲击下,传统的安全威胁范围正在不断扩大,传统的边界安全防护体系已经无法解决当前所面临的安全问题。在信息共享、万物互联时代,合作共赢才是解决全新安全威胁的不二法门。对此,无论是白客网络专家还是安全解决方案厂商,一致认为:安全防护的重点必须由单纯的风险预防开始转向基于安全的智能分析和威胁情报共享。

    在国外,Check Point、 思科、飞塔、 英特尔安全、 Palo Alto Networks 以及赛门铁克成立了CTA(网络威胁联盟), 就僵尸网络、移动威胁、攻击指示器、APT攻击以及高级恶意软件样本等进行共享,借以打击复杂的全球性网络攻击。在国内,CNCERT指导运营中国互联网协会反网络病毒联盟建设了‘网络安全威胁信息共享平台’,实现网络安全的纵深防御体系。但业界厂商的参与只能从技术上为新的安全威胁提供安全防护,更为重要的是抵抗黑产需要多方协同推进才能从根本上降低新的安全风险,这自然离不开政府的支持。

    为了强化政府和业界厂商及专家的合作,共同保障新形势下的网络安全生态。6月8日,国家工业信息安全产业发展联盟在北京成立,工业和信息化部部长苗圩担任联盟指导委员会主任,提出要通力合作将联盟打造成为政府和产业界协同联动的保障工业信息安全平台。此外,自6月1日起,《中华人民共和国网络安全法》也正式开始实施。《网络安全法》不仅是我国网络安全治理领域的基础性立法,同时也是我国第一部关于网络安全的综合性立法,对网络安全的定位和目标、管理体制机制、监督管理等基本问题作出明确规定。

    犹如木桶效应,决定桶内能装多少水取决于最短的那块木板,网络黑产也正是瞄准了信息安全中最薄弱的环节,只要有一处得以突破,就会让本来已经很被动的安全防御处于更加被动的局面。应对网络黑产的侵袭,安全防护需走向联盟化,形成立体型的防御体系,通过产、学、研携手提升防护等级、规范行业标准、加强犯罪打击,为网络安全生态构建起更加可靠的防御体系。

责任编辑:王聪
本文为e-works原创投稿文章,未经e-works书面许可,任何人不得复制、转载、摘编等任何方式进行使用。如已是e-works授权合作伙伴,应在授权范围内使用。e-works内容合作伙伴申请热线:editor@e-works.net.cn tel:027-87592219/20/21。
您可以:
排行榜
  1. 联想工程师登上中国冰雪之夜舞台,讲述冬奥“0故障”背后的故事
  2. 让IT运维实现轻交付 联想ServiceForce突破行业难题
  3. 奥哲孟凡俊:融合AI的低代码成为企业数智化核心引擎
  4. 以生态融合注入创新力,OpenUSD奠定企业数字化转型新里程碑
  5. 《中国制造业走向2025》白皮书
  6. 聚焦数字化变革,联想用“新IT”赋能企业数字化转型升级
  7. e-works网站VIP社区E币规则
  8. 西部数据进一步扩展旗下智慧视频解决方案
  9. 什么是数字化?有哪些成功案例?
  10. 角逐智能制造赛道,联想如何以新IT引擎突围
编辑推荐
• 联想中国交出第二财季成绩单:个人AI业务持续...
• Fortinet 发布《2026年度CISO预测报告》
• PTC深化与Garrett Motion的合作关系,加速新产...
• Fortinet 发布安全人工智能数据中心解决方案
• 对话Gian Paolo:SOLIDWORKS 2026创新密码与AI...
• 智算时代,企业需要怎样的AI基础设施?
• 艾默生公布 2025 财年第四季度和全年业绩,并...
• 和利时智能仪表与XMagital®智能系统解决方案交...
• 2025年第十六届德国工业4.0考察正式启航
• 中国绿色转型进入新阶段 “系统战”路径明晰
• 中国经济增速继续领跑 制造业将现跃迁式提升
• IDC发布报告,天翼云位居中国专属云容器市场榜...
文章推荐
• “超级生产团队”上线:懂生产,更懂怎么干
• 别把生命当“公测”:造车新生代狂飙下的安全...
• PTC:高科技企业数字化转型的4个案例
• 钣金加工企业数字化管理系统的研究与应用
• 疲劳仿真:产品寿命的“预言家”
• 会叠衣服的中美机器人,谁离具身智能更近?
• 什么是线束设计?
• 大型PLC市场萎缩,但头部企业仍在死磕国产化?
• 众为兴重磅发布智能协作机器人
• 聊聊MES生产绩效的设计与应用
• 工装夹具全揭秘:让制造企业效率翻15倍,成本...
• 供应链降本的三层境界

系列微信

数字化企业网
PLM之神
e-works制信科技
MES百科
工业自动化洞察
智能制造IM
AI智造圈
智能工厂前线
工业机器人洞察
智造人才圈
工业软件应用
智能制造网博会
ERP之家
供应链指南针
© 2002-2025  武汉制信科技有限公司  版权所有  ICP经营许可证:鄂B2-20030029-1(于2003年首获许可证:鄂B2-20030029)
鄂公网安备:420100003343号 法律声明及隐私权政策     投诉举报电话:027-87592219

关于我们    |    联系我们    |    隐私条款

ICP经营许可证:鄂B2-20080078
(于2003年首获许可证:鄂B2-20030029)
鄂公网安备:420100003343号
© 2002-2025  武汉制信科技有限公司  版权所有
投诉举报电话:027-87592219

扫码查看