今年的“4.29首都網絡安全日”系列活動已經是第六屆,安全牛的系列報道也已經連續了5年。作爲由北京市人民政府指導,北京市委網信辦、北京市公安局主辦,面向全體從業者和普通羣衆的重要網絡安全宣傳活動,今年的首都網絡安全日,除了衆多安全企業參展外,還囊括了七個分論壇、一個電子取證賽和一個徵文活動。



安全牛記者走訪了大量展臺、論壇,並親歷比賽現場,爲因各種原因無法在這三天親臨現場,或是有所遺漏的人,整理出令我們印象深刻的內容,供讀者瞭解回顧。


一、“虎鯨杯”全國大學生電子取證比賽

 

不同於以往的CTF類安全競賽,今年與首都網絡安全日系列活動聯動的比賽項目,首次聚焦在 “電子數據取證”。同時,此次 ”虎鯨杯“ 全國大學生電子取證比賽是非常高規格的,比賽由公安部網絡安全保衛局指導,北京市委網信辦、北京市公安局主辦,中國人民公安大學承辦,美亞柏科協辦,是 ”警-校-企“ 合作辦賽的典型案例。


 

據瞭解,此次比賽內容是以真實網絡安全事件爲題,共設置線上解題以及取證思路答辯兩個階段。不僅考察隊伍對RAID重組、數據恢復、手機數據取證、計算機分析等技術的理解應用,同時還有是否能從案件偵查角度開展取證工作的思路。雖然此次有56所高校、100支隊伍參賽(其中不乏來自普通高校的隊伍),但最終結果,特別是考驗思路的答辯環節,來自警察學院的隊伍更有優勢的重要原因。

 

基礎取證工具的使用,具備攻防對抗能力外的溯源思路,這不僅是網安大隊的事情,更是所有一線安全工作者的事情。這也是這次大賽的重要意義。

 

當然,不管各校隊伍的最終結果如何,能夠引領他們更早的瞭解和掌握電子數據取證的基礎,從未來來看,無論執法機構的案件線索發現,還是作爲證據體系的一部分爲司法提供支撐,亦或是企業內部管理和風險控制,都是大有裨益。

 

比賽結果(團隊獎):

 

  • 團隊三等獎:

 

中國人民公安大學(宮保雞丁隊)、天津理工大學(鐵道遊擊隊)、重慶郵電大學(南山小宇宙)、浙江警察學院(浙江警院一隊)、山東警察學院(取證沒有flag隊)、湖北警官學院(Darklighting-1)

 

  • 團隊二等獎:

 

重慶警察學院(重慶警察學院一隊)、浙江警察學院(Mirage隊)、鐵道警察學院(Rainbow_EDF隊)

 

  • 團隊一等獎:

 

南京森林警察學院(森林狼一隊)

 

二、“清朗杯”網絡安全文化作品徵集

 

本次 “清朗杯” 文化作品徵選活動以 “共築健康清朗網絡,同譜文化自信新篇” 爲主題,旨在提升社會各界對網絡安全的關注度,培育向上健康的網絡文化,倡導全民學習瞭解網絡安全相關知識,打造清朗網絡空間。

 

本次比賽內容分成了文學類、美術類、音樂類三大部分內容,活動面向全社會,歷時一個半月,得到了社會各界的積極響應,本次比賽共收到來自企業和個人投遞的作品百餘部。獲獎內容貼近生活,具有鮮明的時代氣息。此次的比賽十分有利於科普網絡安全知識,幫助社會大衆瞭解信息便捷時代下,如何保護網絡安全,增強信息安全保護意識。好好的利用網絡,將其看作是科技的源泉,爲生活創造更多的奇蹟和成功。

 

經過前期評委會集中評選,10部作品脫穎而出,其中《綠色網絡與你同行》摘得美術類最佳作品獎,《太陽花開》摘得文學類最佳作品獎,《綠色網絡是精彩》摘得音樂類最佳作品獎;《網絡安,國家安》和《5G來啦!》獲得美術類優秀作品獎,《無名英雄》和《不遺餘力,築牢網絡安全》獲得文學類優秀作品獎,《愛在清朗》和《擦亮你的眼睛》獲得音樂類優秀作品獎;中長篇小說《“零日”追蹤》獲得評委會特別獎。

 

三、參展企業點評


互聯網公司

 

<<  滑動查看更多現場照片  >>


360



參展亮點:

 

致力於反詐騙,包括舉報、科普,以及能實時查看全國黑灰產相關數據的獵網平臺;針對移動端app全生命週期安全的360天御;360網絡空間學院CTF賽體驗;360的IoT系列產品(包括安全路由——家庭防火牆、水滴攝像頭等);以及彙集感知、存儲、分析、自學習和人機交互等能力,針對城市、關鍵基礎設施等領域進行安全賦能的360安全大腦。

 

安全牛評


可以看到,數據驅動安全的理念,已經通過360安全大腦越來越凸顯。360重點佈局的智能IoT,其安全咽喉處——家用無線路由,也被注入了更深的安全基因。未來,隨着天御等更專業的企業級安全產品的不斷加入和迭代,360只做個人安全的印象想必會在從業者中漸漸淡去。圍繞“安全”這一基因以及背後強大的能力和數據支持,更專業的360值得我們期待。


阿里巴巴



參展亮點:

 

阿里安全創意保護機制、圖靈實驗室安全AI戰車

 

安全牛評


爲保障原創池的清潔度,阿里巴巴發佈創意、圖片以及短視頻保護機制,同時平臺開通舉報非原創入口。如作品存在非原創的情形的,他人有權發起舉報,以保證該機制在誠實信用的環境中運轉。原創保護機制聯手商家打擊假貨、盜版和抄襲。商家加入阿里巴巴創意保護機制後,可上傳產品手稿或全方位產品圖片至原創保護平臺。平臺以數據結合社會大衆評審的手段,從消費者視角判斷是否存在抄襲。


百度安全



參展亮點:

 

百度AIoT安全、Apollo汽車信息安全實驗室

 

安全牛評


隨着物聯網的發展,對於物聯網設備終端的安全尤爲需要注意,一旦防禦不當,物聯網設備就會成爲殭屍網絡大軍中的一員。另一方面,隨着人工智能的普及,物聯網被賦予智能後的發展會更快。在這樣的環境下,針對智能物聯網設備更需要生態化的安全建設。百度AIoT安全運用自身的技術專利,構建智能物聯生態安全,幫助智能家居、智能可穿戴設備、智能駕駛、智能商顯、智能機器人等廠商提供“終端+網絡+OTA”升級的一體化解決方案。其中,百度自身的Apollo信息安全實驗室對車聯網安全進行深入的探索,研究車載系統、汽車關鍵控制系統以及傳感器的安全性,防止車聯網環境中的漏洞引起的信息泄露,以及潛在的道路危險。


威脅感知


<<  滑動查看下一張圖片  >>


天際友盟



參展亮點:

 

數字品牌保護服務,包括仿冒/釣魚的移動app、網站、以及社交媒體賬號等,範圍覆蓋全球。優勢在於對侵權行爲進行監控和快速的處置(如關停、下線、內容刪除等)。同時,基於本地和雲端威脅情報的協同,還提供包括溯源、情報管理等服務。

 

安全牛評


情報應用的關鍵在於可落地和有商業需求的場景,以及廣泛共享合作的生態。單純的威脅情報訂閱,對於客戶而言僅情報管理已經是負擔,所以需要針對某個具體場景的優化,和基於生態能力的一整套服務,來交付給客戶。讓客戶享受數據價值的同時,免於承受過多額外負擔。天際友盟的數字品牌保護服務已經在朝着這個方向努力。更多的務實和落地,真正解決客戶需求的有效性,是讓威脅情報在炒作期過後保持活力的關鍵。


椒圖科技



參展亮點:


雲鎖

 

安全牛評


椒圖的雲鎖是達到Gartner定義的CWPP(雲工作負載平臺)標準,兼容多種虛擬化架構和操作系統的主機安全產品。雲鎖使用了基於服務器端的輕量級agent,對主機進行安全監控與防護。另一方面,雲鎖採用了微隔離技術,能以細粒度控制主機、主機應用間的訪問關係;同時又運用了流可視化技術,以動態化圖形展示主機間的訪問關係與訪問詳情。


世平信息



參展亮點:


關鍵信息基礎設施風險評估平臺—RVA


安全牛評


本次活動中,世平信息向觀衆講解了“關鍵信息基礎設施風險評估 SIMP-RVA”。RVA緊密圍繞網絡安全法、等級保護等相關政策與法規設計,實現針對網絡系統資產、網絡威脅、系統脆弱性、安全措施等風險要素的智能化合規檢查與風險評估,爲國家和行業監管機構及CII運營單位提供自動風險畫像工具,並提供適應大數據場景的動態風險評估平臺,實時規避風險。


安全運營


<<  滑動查看下一張圖片  >>


深信服



參展亮點:

 

“面向未來、有效保護”新一代安全理念和網端雲聯動方案

 

安全牛評


本次展會中深信服現場展示“面向未來、有效保護”的新一代安全理念,深度剖析如何通過覆蓋智能、防禦、檢測、響應、運營能力的智安全模型,來適應快速變化的安全形勢和數字化形勢。基於“面向未來、有效保護”的安全理念,深信服還帶來了“網端雲”聯動方案:以大數據驅動、人工智能算法爲基礎,通過深度防禦、持續檢測、快速響應、全天候安全運營,構建基於網絡、端點、雲端的系統化智能協同聯動防護體系,實現雲端與本地安全能力的快速同步、快速進化,有效保障單位的安全。


國舜



參展亮點:

 

天元安全開發體系、智控大數據風控體系

 

安全牛評


國舜展臺通過演示、巡講、互動等形式從安全雲化、安全數據化、安全服務化、全生命週期開發等多維度帶來安全監測、安全防禦、安全評估、安全開發、態勢感知、安全服務、大數據風控、大數據平臺八大產品服務體系,傳達國舜股份以業務驅動、數據驅動、價值驅動的發展理念和爲政府、金融以及通信等關鍵行業網絡安全保駕護航的創新解決方案成果,以實際行動展現向世界一流網絡安全企業目標不斷邁進的行業形象。


滲透測試


<<  滑動查看下一張圖片  >>


長亭科技



參展亮點:

 

應用安全塔防體系

 

安全牛評


長亭科技基於新環境下Web應用對安全需求升級洞鑑(X-Ray),以攻擊者的視角評估安全風險。

 

針對日益複雜的互聯網業務流量場景,長亭科技雷池(SafeLine)下一代Web應用防火牆創新升級,提供開放插件平臺,在獲取到完整的 HTTP/HTTPS 的請求後,定製化分析場景流量,讓更加理解業務的企業安全人員,根據自身業務邏輯來完成相關插件的流量分析邏輯,量身打造貼合業務場景的解決方案。近兩年,雷池(SafeLine)下一代Web應用防火牆先後兩次獲得Gartner《Web應用防火牆魔力象限》提名,並在2018年底入選Gartner《亞太區WAF魔力象限》。


四維創智



參展亮點:

 

小智智能自動化滲透測試機器人

 

安全牛評


本次展會中,四維創智推出了小智智能自動化滲透測試機器人。小智結合AI+信息安全攻防將現有的白帽子經驗轉化爲機器可存儲、識別、處理的固化經驗,自動完成一定難度和複雜程度的網絡安全掃描、探測、利用、提權等工作,具備全面、快速、低幹擾特點。並且藉助人工智能算法不斷進行“智力”成長和邏輯推理決策,從深度和廣度兩方面更有效的挖掘目標存在的風險點,幫助滲透測試工作人員提高工作效率,專注安全能力提升。


鬥象科技



參展亮點:

 

漏洞盒子、網藤風險感知

 

安全牛評


鬥象的漏洞盒子爲企業提供了高校的互聯網安全測試衆測平臺,幫助企業能更有效地發現自己存在的安全隱患。而網藤風險感知系統則通過人工智能、大數據技術、流量監聽與主動探測技術,爲企業提供集中式安全分析體系。在公有云、私有云與混合雲的不同部署,能實現雲端的安全檢測、主動與被動的風險感知、以及企業資產安全管理。


數據安全


<<  滑動查看下一張圖片  >>


美創科技



參展亮點:

 

容災/備份產品Trust DBRA System

 

安全牛評


美創科技多年來一直專注於提供數據安全、容災備份及專業的第三方維保服務等整體安全解決方案。本次展會美創科技展示了容災/備份產品Trust DBRA System。Trust DBRA System 以應用級容災爲突破,實現災備一體化、一鍵切換、容災站點可查詢等功能,配合以成本低的硬件和帶寬投資,目前市場主要客戶羣體有通信、金融、政府、公安、勞動保障等行業。


昂楷科技



參展亮點:

 

數據庫安全管理平臺

 

安全牛評


昂楷從數據庫審計的優勢發展,逐漸發展爲對整個數據庫的安全保護。通過整合自己的產品線,分別對數據庫狀態監控、數據庫脫敏、數據庫漏洞掃描、以及數據庫綜合安全防護系統四個方面爲數據庫提供安全保護。在這四類產品的基礎上,通過數據庫安全管理平臺對數據庫安全能力進行整合,統一進行管理,做到事前預防、事中防禦、與事後溯源的要求。


中安星雲



參展亮點:

 

全套數據安全產品

 

安全牛評


中安星雲的特點在於其全面的數據安全產品,從數據以及數據庫兩個角度,分別提供掃描、防火牆、透明加密系統、脫敏系統、安全防護系統、管理以及審計系統等服務。基於這些解決方案之上,中安星雲還提供針對數據的安全態勢分析管理系統,對數據安全事件進行分析以及策略的集中配置。中安星雲的解決方案在軍工、金融、醫療,尤其是政府等行業有着廣泛的應用。


雲安全


<<  滑動查看下一張圖片  >>


山石網科



參展亮點:

 

數據中心安全防護—X9180

 

安全牛評


山石網科除了帶來了“雲計算網絡安全防衛防護方案”還推出了全新數據中心安全防護—X9180,X9180基於創新的全分佈式架構,在全面實現防火牆超高的吞吐量、併發連接數量和新建連接速率的同時,還具有應用識別、流量管理、入侵防禦和攻擊防護等安全功能,全面保障數據中心網絡安全。X9180可適用於更廣泛的用戶環境,在減少用戶機架空間佔用,減少能源消耗的同時帶來更高的性能。


安數雲



參展亮點:

 

雲等保整體解決方案

 

安全牛評


“雲安全等保解決方案”,藉助於雲計算、大數據、智能AI等技術打造安全的數據中心,用於滿足租戶的等保要求及更高等級的安全防護。雲安全等保解決方案由應用平臺、大數據平臺、安全服務APP三部分組成。爲用戶提供包含網絡層、主機層、應用層、數據層的雲審計、雲防禦、雲檢測等服務。爲迎接等保2.0,安數雲推出了等保全線產品免費試用半年活動。


身份安全/CA


<<  滑動查看下一張圖片  >>


九州雲騰



參展亮點:

 

IDaaS/多因子認證、SPG安全應用認證系列產品

 

安全牛評


九州雲騰正對企業上雲的環境,爲企業提供基於雲的統一身份認證平臺、滿足新等保2.0的多因子強認證、安全應用認證服務。作爲國內首家推出IDaaS服務的廠商,九州雲騰率先實現了公有云及混合雲模式下的統一身份管理和訪問控制,解決企業內部的身份安全問題。


天威誠信



參展亮點:

 

電子證書

 

安全牛評


天威誠信是依據《中華人民共和國電子簽名法》,由工業和信息化部許可設立的電子認證服務機構,爲企業、個人、設備提供電子證書,其提供的服務與產品都滿足了中國國內的標準與要求。同時對於想發展海外業務的企業,天威誠信也能作爲國外領先電子證書DigiCert的渠道商,幫助企業提供滿足海外要求的電子證書服務。


工控安全


<<  滑動查看下一張圖片  >>


立思辰



參展亮點:

 

工控安全系列產品

 

安全牛評


針對工控環境下的數據安全需求,立思辰擁有工控防火牆、工控安全防火牆、工控運維審計平臺、工控網絡安全監控系統、工控隔離網閘、工控系統漏洞檢測平臺、工控安全監測平臺、以及工控安全審計平臺的一系列產品。在支持大量不同類型的工控協議的基礎上,對工控網絡、工控系統提供自主可控的安全預防、監控、阻斷防禦、溯源、審計等服務。


天地和興



參展亮點:

 

(可信)工控防火牆、工控安全檢查工具、工控安全審計平臺、主機安全防護系統。主要應用於電力(電網)、石油石化、軌道交通等行業。

 

安全牛評


工控安全是個更多合規驅動的領域。無論是通用性極強的等保、網絡安全法,還是更具行業特性的規範標準。工控安全又是一個複雜的領域,複雜性體現在跨行業(工藝流程),以及同行業各工廠的場景通用性不強。近兩年,隨着安全事件增多,如勒索等真實發生後造成的損失,工廠對工控安全的接受度和意識也在慢慢提升。特別是對以“白名單”爲主的主機防護、系統加固以及反惡意軟件等能力上,有更多的接受和認可。當然,響應動作仍是以告警和審計爲主。


北信源



參展亮點:

 

國內唯一工控交換機

 

安全牛評


北信源在多個領域都有自己的安全能力,包括邊界安全、雲安全、應急響應等領域。北信源推出的“信源豆豆”產品則致力於幫助企業解決保密相關的安全,運用三端加密保證信息不被泄露。同時,在今年北信源研發了國內第一也是唯一的工控交換機,並且已經投入測試當中,進一步貫徹了“自主可控”需求。


電子取證


<<  滑動查看下一張圖片  >>


泓連網絡



參展亮點:

 

全套取證產品

 

安全牛評


在互聯網犯罪日益猖獗的情況下,公檢法部門對於電子取證的需求也日益增高。泓連網絡提供了五大方面的安全取證硬件工具:遠程勘驗取證產品、介質分析取證產品、移動智能終端取證產品、現場取證產品、以及實驗室取證,針對不同的網絡犯罪模式以及取證工作環境,提供完善的產品方案。


中科實數



參展亮點:

 

取證服務、大型電子數據取證綜合資訊網站——易取證

 

安全牛評


中科實數由中國科學院軟件研究所電子數據取證科研團隊孵化,提供電子取證產品、技術服務和培訓。在培訓方面,中科實數在國內首次推出了CISP-F和CISM-F培訓項目。另一方面,中科實數建立了自己的電子數據取證實驗室,並且成立了廣東中科司法鑑定所,是全國唯一以電子數據司法鑑定爲主營業務的中科系司法鑑定機構,出具的司法鑑定意見在全國均具有法律效力。


視頻專網安全



迪普科技



參展亮點:

 

視頻傳輸網安全建設整體解決方案

 

安全牛評


迪普科技作爲網絡安全及應用交付領域領先的解決方案提供商,本次展會主要展出了視頻傳輸網安全在公安、交警等行業的應用成果。迪普科技從公共安全視頻監控建設聯網應用的整體架構出發,爲公安視頻傳輸網提供了包含前端安全、互聯網邊界安全、系統應用區安全、縱向訪問安全、安全網絡傳輸及安全運維管理的整體解決方案,至今,迪普科技先後參與了公安視頻傳輸網安全建設相關的調研及規範制定,並累計服務多省“平安城市”、“雪亮工程”及“智能交通”等項目。迪普科技於今年4月12日在深交所上市,截止到今日總市值167.88億。


郵件安全



Coremail論客



參展亮點:

 

XT5企業郵件管理系統,核心能力包括和多種辦公雲應用的集成(包括論客自身的反垃圾雲),對移動辦公平臺的支持,以及覆蓋安全監控、審計和行爲管理的安全管理中心,幫助安全管理員對可疑鏈接和附件進行分析和攔截操作。

 

安全牛評


無論是釣魚鏈接,還是攜帶惡意Powershell腳本的可疑Office附件,辦公郵件系統都是重要的攻擊入口。除了防泄漏外,在安全方面,郵件系統也可以具備更多的發現和分析能力。同時,和企業已部署的安全產品的集成,可以讓企業在響應和回溯的過程中,獲得更多的視野。


行爲審計/輿情監控



任子行



參展亮點:

 

包括數據融合、數據清洗、數據標準化和數據監控的一系例數據治理方案;無線上網行爲審計(網關&AP)、視頻監控安全網關、金融風險預警監管平臺、移動互聯網應用及輿情監管。

 

安全牛評


2000年就成立的任子行,一直致力於“網絡空間數據治理”。特別是在網絡內容和行爲審計方面,擁有完全自主知識產權。近些年,隨着公共安全問題的突出,公共Wi-Fi(如酒店、商超、餐飲等)和視頻監控的網絡安全保障,也是任子行關注的重點。輿情監控方面,基於分佈式爬蟲、自然語言處理、音視頻處理以及大數據分析等手段,持續爲媒體和移動互聯網應用的監管部門提供重要支持。


反病毒



瑞星



參展亮點:

 

瑞星ESM(下一代網絡版)

 

安全牛評


瑞星作爲一家老牌的國產終端反病毒廠商,在終端安全方面有着豐厚的技術底蘊以及經驗積累,在安全能力上做到了自主可控。瑞星現在依然以防病毒爲立足點,幫助企業進行防病毒工作。其開發的瑞星ESM(下一代網絡版)是屬於新一代企業級終端安全管理系統軟件,集合了主機防病毒、防火牆、漏洞掃描、資產管理與行爲審計功能,爲企業提供完善的終端安全保護。


國產化/安可


<<  滑動查看下一張圖片  >>


兆芯



參展亮點:

 

獲得第二十屆中國國際工業博覽會金獎的KX-6000處理器,以及16納米工藝3G主頻的KH-30000處理器,可與英特爾i7的計算水平相提並論。

 

安全牛評


中美貿易戰爲國內的自主可控發展帶來了極大的推動力,黨政機關爲此已把信息網絡安全提升到產業安全,在國家社會的關鍵和重點領域,自主可控是強烈剛需。

 

兆芯的優勢在於完全兼容X86架構,以及完整的硬件架構能力,包括CPU、GPU和芯片組,擁有獨立研發SoC(系統級芯片)的能力。SoC是功能最爲豐富的硬件,其上集成了CPU、GPU、RAM、ADC/DAC、Modem、高速DSP等各種芯片,甚至會集成電源管理模塊。SoC已經成爲當今集成電路設計的發展方向。


龍芯中科



參展亮點:

 

龍芯系列CPU的設計和生產

 

安全牛評


作爲國產CPU的重要廠商之一,龍芯的優勢在於和中國科學院計算機研究算的合作上。龍芯爲工控互聯網、物聯網等提供國產CPU,做到安全可控的能力。尤其在嵌入式系統方面,龍芯CPU得到相當廣泛的應用,與各類國產嵌入式操作系統有着極高的相性。


申威產業聯盟



參展亮點:

 

申威處理器主要是由上海高性能集成電路中心研製,包括高性能計算處理器、服務器/桌面處理器,以及嵌入式處理器三個系列。擁有自主知識產權的“申威64”指令集,是其安全可靠的根本。不侷限在芯片研發,在生態系統構建上,從底層的操作系統,數據庫、中間件,包括整機方案,申威產業聯盟都有涉及。這次展出的就有中科網威(安全整機,如防火牆、入侵檢測、漏掃等)、君衆科技(商用密碼和服務器)、深度科技&中標軟件(國產操作系統)、北方數據(數據存儲與保護)、正陽天成(服務器主板)。

 

深度科技



參展亮點:

 

成立於2011年,基於Linux,支持多家國產CPU,2009年已經在社區發佈首個發行版。深度操作系統的特點在於重視桌面環境的開發,客戶交互的友好。目前全球支持33種語言,有普通的桌面版、服務器版,以及通過等保四級的安全加強版。通過強制的身份認證、訪問控制、數據加密和安全審計等操作系統層級的安全能力,同時對TPM/TCM(TPCM)硬件的支持,擁有更深度的可信保障能力。今年深度科技還將舉辦首屆針對國產芯片(包括申威、龍芯、華爲)的軟件開發大賽,以深度操作系統爲平臺,面向全球開發者,包括高校及開源組織,進行桌面和服務器端軟件的開發。讓更多開發者瞭解國產品芯片和操作系統,豐富國產軟件生態。

 

安全牛評


國產化,芯片和操作系統是重要的底層能力支持。操作系統層面,中標軟件、湖南與天津麒麟等都是很早進入這個領域的玩家。深度科技作爲來自於社區的國產操作系統,對用戶體驗和社區支持的重視,使其對普通用戶更具吸引力。


奔圖



參展亮點:

 

M71080W商用保密打印機

 

安全牛評


奔圖的保密商用打印機有兩大特點值得關注。首先,奔圖打印機的安全能力直接集成在打印機固件之中,而不需要在計算機端額外的部署來賦予安全能力。另一方面,打印機會根據不同的用戶賦予不同的密鑰,在打印的同時進行在打印的內容中進行隱寫加密。一旦發生打印內容的泄露,可以通過掃描打印文件,對隱寫的內容進行溯源,查出泄露源頭。


四、分論壇內容

 

1. 關鍵信息基礎設施等級保護

 

4月29日,第四屆關鍵信息基礎設施等級保護研討會在北展舉行。關鍵信息基礎設施保護一直是網絡安全工作的重中之重。特別是近幾年護網演習的開展,讓關鍵基礎設施保護工作,從合規檢查上升到了 “應對有組織的真實攻擊能力”。

 

奇安信董事長齊向東在致辭時表示,奇安信已經配合公安機構和部委開展了26次實戰攻防演習,發現了關鍵信息基礎設施防護體系的很多不足。總結來看,要從四個假設、四個新戰略、三個同步、三位一體和三方制衡的角度,加強關鍵信息基礎設施的體系化安全防護建設。

 

奇安信總裁吳雲坤在之後的分享中做了更詳細的闡釋。吳雲坤認爲,安全與信息化工作要同步規劃、建設和運營。之前安全廠商更多集中在建設階段,更關注技術點。在信息化早期的嵌入,是網絡安全的重要機會。所以,整個產業應更多的關注客戶在規劃和運營階段的需求。


 

同時,面向能力而不是合規檢查點或已知威脅進行體系化建設,利用信息化的基礎技術構建配合安全策略構建低位安全能力,可以更好的應對未知威脅,對高位安全能力形成提供更有效的支持。

 

2. 可信計算3.0

 

隨着可信計算技術的發展,可信計算在近年來得到了越來越成熟的應用,同時也出現了越來越多的應用案例。爲更有效推動可信計算應用的落地,論壇上進行了《可信計算優秀應用案例徵集》的啓動儀式。

 

議題內容方面,值得一提的是,全球能源互聯網研究院計算及應用研究所所長高崑崙詳細介紹了可信計算技術在電網的應用。高崑崙認爲,今日針對電網這一國家關鍵信息基礎設施的攻擊事件頻發,震網、黑暗能力等惡意代碼均爲電力系統“量身定製”,非常容易突破現有的以隔離爲主要手段的安全防護體系。當務之急,電網應立足於提高計算系統本體安全性。可信計算環境,是其他安全機制的基礎。形成識別“自我”和“非我”的安全免疫機制,實現對未知威脅的基礎免疫能力,進而才能實現後續更高強度的安全防護能力。如今,可信計算安全模塊已經可以高效應用於大型水電生產控制系統。

 

3. 政務數據安全

 

中國政務進入了大數據時代,這意味着政務系統承載了越來越多的公民信息,但日益頻發的數據泄露事件,使政務數據安全面臨前所未有的挑戰。從不同廠商和高校的角度,如何建設新型政務數據安全保障體系?

 

天融信科技集團副總裁唐寧:“打造安全可信的政務雲,主要在於解決 “信任” 問題,天融信認爲在電子政務雲的建設中合規是基礎、技術是保障、政策是指導、生態是根本。”

 

美創科技北京分公司總經理沈武林:“業務訪問下的安全問題主要來自三方面,缺乏對來自業務端的數據訪問進行檢測、未實現隱私數據最小化原則及非授權的數據截留。美創科技通過異常數據訪問檢測、業務動態脫敏技術、網絡防爬蟲及限制非授權的數據截留等技術提供對業務訪問下的數據安全解決方案”

 

北京郵電大學博導牛少彰:“應對政務數據面臨的安全風險,需要增強公衆的安全防範意識並普及應對信息泄漏的方法,加強政務和數據承載平臺的安全防護,加強數據安全保護的技術措施,不斷完善對數據安全的評估監管,並健全與互聯網時代相適應的數據安全領域的法律體系”

 

啓明星辰集團CBG副總裁韓明暢:“面向決策的網絡安全大數據分析,應做到對網絡安全研判,深入瞭解外部攻擊及內部網絡如:防護情況、操作人員違規情況、漏洞魚脆弱性的分佈和網絡防護情況等。”

 

安華金和創始人兼CEO劉曉韜:“數據安全治理DSG(Data Security Governance),是通過組織構建、規範制定、技術支撐等要素共同完成的數據安全建設的方法論。安華金和從數據安全摸底、數據存儲和使用管控及數據治理稽覈階段爲企業提供數據安全治理解決方案。”

 

4. 網絡空間法治化

 

該論壇的一大關鍵亮點在於《網絡空間法治化治理白皮書》的發佈。該白皮書由北京市公安局網絡安全保衛總隊與北京互聯網法院聯合發佈,對互聯網發展與建設過程中的各種問題,充分利用現有法律,有效打擊、杜絕網絡犯罪行爲,同時加強網絡空間的清理,推進上網秩序。對於互聯網中發生的矛盾、糾紛,打造互聯網訴訟模式,滿足互聯網時代人民羣衆多元的司法需求;同時,建立線上調解機制,最終營造一個清朗有序的互聯網環境。

 

相關閱讀

2018首都網絡安全日企業大點評

搶鮮看!2017首都網絡安全日一覽(精華版)

4·29首都網絡安全日參展企業大觀(收藏版)

4.29首都網絡安全日暨網絡安全技術大賽見聞



相關文章