㈠ 江民殺毒軟體的大事紀
◆2009年2月26日,江民公司反病毒中心監測到,Adobe PDF格式的文件存在零日漏洞,使用該軟體的用戶一旦點擊利用此漏洞的惡意網頁即可中毒。 為保護廣大電腦用戶不受此漏洞危害,江民公司緊急研發推出免費漏洞補丁工具,供全國電腦用戶免費下載。
◆2009年3月16日,江民反病毒中心監測到,昔日盜竊網上銀行用戶大量資金的「網銀大盜」病毒改頭換面卷土重來,最新截獲的「網銀竊賊」病毒在技術上已經遠勝昔日的毒王「網銀大盜」,不但可以盜竊網上銀行用戶的賬號密碼,甚至可以突破銀行U盾的防線,進行網上轉帳。江民公司緊急預警並為部分銀行提供了網銀病毒專殺工具。
◆2009年4月,繼江民殺毒軟體KV網路版首批入圍北京市自主創新產品目錄後,江民殺毒軟體KV單機版入圍第二批北京市自主創新產品目錄,成為政府采購首選產品。截止到2009年4月份,江民科技在全國各省市文化共享工程項目招標中,已成功中標七次,江民殺毒軟體KV網路版正在為全國七個省(市)文化共享工程提供著二十四小時的網路安全防禦和管理,有力保障了全國文化共享工程的網路和信息安全。
◆2009年6月22日,江民科技成為國內首批微軟MAPP計劃合作夥伴。微軟MAPP計劃主要致力於針對微軟漏洞的安全防範,所有參加該計劃的安全合作夥伴,可以在微軟發布漏洞補丁之前,提前得到詳細的漏洞技術資料,參與相關漏洞被病毒攻擊情況調查。◆2009年7月16日,聯想網御與江民科技在京成立「黑客攻擊與網路病毒研究聯合實驗室」,並簽訂了補充合作協議。根據協議,雙方在繼續保持上一階段「網路病毒特徵庫」合作的同時,將逐步開展在產品應用解決方案和技術研發層面的深度合作。2009年9月8日上午,中國殘疾人特殊教育領域全國性大獎—— 「江民特教園丁獎」頒獎儀式在人民大會堂隆重召開。八屆全國人大副委員長、中國紅十字會會長彭佩雲,全國人大教科委副主任委員、民進中央副主席王佐書,全國政協教科文衛體委員會副主任於永湛,中國殘聯黨組書記、理事長王新憲,中國殘聯副主席、中國殘疾人福利基金會理事長湯小泉等領導出席會議並頒獎。會議由中國殘聯副理事長程凱主持。
◆2009年國慶前夕,為了確保中華人民共和國60年周年慶典活動成功舉行,江民科技作為技術支持單位,參加了由北京市信息辦組織的國慶60周年慶典信息與網路安全保衛工作。為祖國60周年華誕的盛大慶典在網路上保駕護航。◆2009年10月13日,國內領先的計算機反病毒廠商江民科技悉心打造的江民殺毒軟體KV2010新品在京隆重發布。江民殺毒軟體KV2010系江民反病毒資深研發團隊歷時一年之久全新打造的一款新型全功能殺毒軟體,新品凝聚了上百位研發工程師的智慧與心血,採用了全新的動態啟發式殺毒引擎,融入了指紋加速功能,使殺毒功能更強、速度更快。同時,KV2010也是國內首家完美兼容微軟WINDOWS7操作系統的2010版殺毒軟體。
◆2009年12月18日,江民科技宣布研發成功專用網路設備安全管理系統,這款稱為「江民系統加固」的安全軟體,具有無需升級、毫不影響專用設備運行、兼容性好、可管理性強等特點。解決了長期困撓網管員的關於無人值守伺服器、地鐵閘機、銀行取款機等專用網路設備的安全問題。
◆2008年12月份,北京市網路與信息安全協調小組、北京市信息化工作辦公室、第29屆奧運會組委會技術部聯合在北京國際會議中心召開表彰大會,江民科技被授予奧運政務網路與信息安全優秀服務單位榮譽稱號。
◆2008年10月份,江民殺毒軟體KV2009正式發布,新品國內首次融入啟發式掃描、「沙盒」等先進的未知病毒防範技術,並以多達30餘項的創新技術和功能被稱為「全功能殺毒軟體」。
◆2008年9月份,江民科技奧運網路安保工作突出受到有關部門表彰。
◆2008年8月份,江民科技召開奧運安保小組誓師大會,24小時值守奧運網路安保應急工作。
◆2008年7月份,江民科技被第29屆奧運會網路安全指揮部聘為第29屆奧運信息網路安全技術保障單位。
◆2008年6月份,江民推出六大創新反病毒技術為2008網路安全保駕護航。
◆2008年6月份,江民發布「Flash蛀蟲」病毒警報,推出病毒專殺工具。
◆2008年5月份, 江民科技全體員工通過中國紅十字總會向四川地震災區捐款30萬人民幣支援地震災區重建工作。
◆2008年4月份,江民科技發布江民殺毒軟體KV網路版2008,聯手英特爾推安全主動管理技術(SAMT)。
◆2008年3月份,江民科技發布「磁碟機」專殺工具,號召全國追殺病毒。
◆2008年1月份,江民科技成立北京2008奧運網路安全應急響應小組。
◆2008年1月份,江民被評為07年國家信息通報技術支持工作先進單位。
◆2007年1月份,江民科技發布了2006年計算機病毒疫情報告及十大病毒,並宣布面向全國開展「新年無毒大行動」,讓利三千萬全線清剿毒王「威金」,保障電腦用戶安安全全過新年。
◆2007年1月份,江民科技再次發布「熊貓燒香」病毒警報,並發布「熊貓燒香」病毒專殺工具。
◆2007年1月份,江民科技發布「熊貓燒香」病毒追殺令,再次圍剿「熊貓燒香」。
◆2007年2月份,江民科技率先發布國內首款全面支持微軟Vista系統的殺毒軟體,填補了國內殺毒軟體普遍無法兼容Vista的市場空白。
◆2007年2月份,江民殺毒軟體KV網路版被北京市科委認定為北京市自主創新產品,並將由認定工作小組向政府采購、重大工程等相關采購機構推薦。
◆2007年3月份,江民科技宣布,圍繞3.15「和諧消費」的主題,全面開展「企業安全義診」活動,為廣大企事業單位提供免費的上門殺毒,免費防病毒培訓及免費安裝試用網路版江民殺毒軟體的服務,讓用戶足不出戶就可以享受到免費、高效、可靠的企業級整體防病毒服務,力求建立反病毒廠商與用戶之間的和諧關系,構建和諧的市場環境。
◆2007年3月份,江民科技宣布正式啟動「江民春天網路安全之旅」活動,從技術、服務兩方面雙拳出擊殺毒市場,為電腦用戶打造更放心更安全的上網環境。
◆2007年3月份,為了進一步防範游標漏洞蠕蟲病毒利用微軟Windows系統ANI文件處理漏洞瘋狂傳播,江民反病毒中心緊急研發推出了「游標漏洞專殺工具」,有效遏制了病毒的進一步蔓延。
◆2007年4月份,江民科技公司宣布在福建、海南、內蒙古三地全面啟動「殺毒安全風暴」活動,以58元超低價格向當地用戶特供原價228元的江民殺毒軟體KV2007,讓更多的電腦用戶可以享受到正版殺毒軟體提供的優質網路安全服務,免受病毒侵擾。
◆2007年4月份,江民科技宣布正式發布江民殺毒軟體KV網路版2007,國內首創「病毒威脅統一管理」的安全理念。
◆2007年6月份,繼聯合中國殘聯共同完成「百所特殊教育學校網路安全工程」,成功部署全國21個省市的特殊教育院校網路安全後,江民科技宣布面向教育行業發起「教育安全風暴」活動。
◆2007年6月份,江民殺毒軟體KV2007已於上周正式通過英國西海岸實驗室VISTA反病毒權威認證,成為國內首家通過第三方權威VISTA反病毒認證的國產殺毒軟體。
◆2007年7月份,江民科技發布了2007年上半年計算機病毒疫情報告。
◆2007年8月份,江民殺毒軟體2007再次通過了英國西海岸實驗室國際反病毒Checkmark權威三項認證(CheckmarkL1查毒、CheckmarkL2殺毒、反木馬)的復檢,連同6月份首家通過的Checkmark Vista反病毒認證,一舉成為國內首家唯一通過Checkmark反病毒四項認證的國產殺毒軟體。
◆2007年9月份,江民科技在北京翠宮飯店舉行了盛大發布會,正式發布江民殺毒軟體KV2008,新品成功突破了兩大世界性反病毒難題,成為全球首傢具有災難恢復功能的智能主動防禦殺毒軟體。
◆2007年10月份,江民科技宣布開展「殺毒升級風暴」活動,所有曾經使用過江民殺毒軟體的老用戶,都可憑老產品序列號,以68元的特價購買與組合版功能完全相同的江民殺毒軟體KV2008升級版套裝。
◆2007年11月份,北京奧林匹克運動會組委會在北京奧運大廈召開了信息網路安全專家聘請會,公司董事長王江民成為殺毒廠商中唯一受聘的網路與信息安全專家。
◆2007年11月份,2007年中國創意產業年度大獎在北京釣魚台國賓館隆重揭曉,江民科技入選2007中國創意產業100強。
◆2006年12月份,江民發布國內首家發布「熊貓燒香」病毒緊急警報,並推出「熊貓燒香」專殺工具。
◆2006年12月份,江民宣布國內首家支持VISTA的殺毒軟體研發成功。
◆2006年11月份,江民全國渠道大會勝利召開,區域運營模式成功實施。
◆2006年10月份,中非合作論壇及北京峰會召開,江民科技積極投入網路安全保衛工作。
◆2006年9月份,KV2007新版在人民大會堂發布。
◆2006年9月份,江民殺毒軟體手機版發布。
◆2006年9月份,江民殺毒軟體被國家質檢總局評為中國名牌產品。
◆2006年7月份,江民殺毒軟體新的形象代言吉祥物--「凱威」誕生。
◆2006年6月份,江民信息安全系列產品新的成員--《江民密保》研發上市。
◆2006年4月份,國內首家通過英國西海岸實驗室反病毒checkmark國際認證。
◆2006年3月份,通過軟體成熟度CMMI國際認證。
◆2006年2月份,江民殺毒軟體KV網路版2006隆重發布。
◆2005年11月份,江民科技宣布為盛大互動娛樂終端EZStation定製專用殺毒軟體。
◆2005年10月份,江民科技為全國第十屆運動會組委會新聞中心提供防病毒服務。
◆2005年10月份,江民科技通過ISO9001國際質量體系認證。
◆2005年9月份,江民科技在北京釣魚台隆重發布了KV2006新品。獨創BOOTSCAN殺毒技術,是國內首款
兼容32位系統的64位殺毒軟體。
◆2005年6月份,江民科技正式發布KV2005「未知病毒主動防禦」系統。
◆2005年5月份,國內最大的反病毒軟體公司江民科技宣布啟動「教育殺毒風暴」,推出江民殺毒軟
件KV網路版教育行業專用產品。
◆2005年4月份,國內最大的計算機反病毒軟體專業廠商江民科技宣布啟動病毒「斬首行動」,「五
一」前夕向終端發放百萬套反病毒撲克牌「通緝令」。
◆2005年3月份,江民科技宣布研發成功一種新型反病毒技術——木馬行為阻斷技術。
◆2005年1月份,江民科技宣布開展為期兩周的在線殺毒義賣活動,將兩周之內義賣募得的所有款項
全部捐給中華慈善總會,以支援印度洋海嘯災區人民。
◆2004年12月份,江民率先截獲「證券大盜」病毒,並召開「網上證券交易安全研討會」。
◆2004年11月份,集成了移動網管等多種新技術的KV網路版2005正式發布。
◆2004年10月份,國內首款系統級殺毒軟體KV2005正式發布,獨創三大技術「系統級編程技術」「立體
聯動防殺技術」「系統級深度防護技術」。
◆2004年8月份,江民宣布KV系列殺毒軟體率先支持微軟WINXP SP2安全中心認證。
◆2004年7月份,江民與微軟結成ISV合作夥伴關系。
◆2004年5月底,江民開展「夏季緝毒風暴」活動,推出KV2004國際版,在日本、美國、加拿大等國家
同步發售。
◆2004年5月份,江民電腦急救全國連鎖組織成立,全國首個數據修復權威品牌誕生。
◆2004年5月份,與全國十二家地方媒體合作免費發放60萬張震盪波病毒應急光碟。
◆2004年4月底,江民率先截殺「網銀大盜」及震盪波病毒,同期開展了「網上銀行安全月」活動。
◆2004年2月份,開展「江民攜手破天一劍,倡導安全娛樂」活動,推出「防盜先鋒」產品,從技術層
面保障廣大游戲玩家的虛擬財富的安全。
◆2003年11月份,江民公司組團參加在澳大利亞悉尼召開的亞洲反病毒大會,江民公司網站發布的病
毒預警被與會專家通報表揚。
◆2003年10月份,推出江民殺毒軟體KV2004充值版和充值卡。
◆2003年8月份,國內首家截獲並查殺「沖擊波」病毒,中央電視台《東方時空*東方之子》欄目就此
事對江民公司總裁王江民進行了專訪。
◆2003年7月份,推出江民殺毒軟體KV2004。
◆2003年6月份,正式推出KV江民殺毒軟體在線殺毒版。
◆2003年4月份,江民殺毒軟體日本版VIRUS DOCTOR在日本正式上市。
◆2003年3月份,發起江民網路版殺毒軟體陽光行動,成功切入中小企業殺毒市場。
◆2003年1月份,KV江民殺毒王2003正式上市。
◆2002年,推出KV3000殺毒王,研發並推出「比特動態慮毒技術」、「前殺病毒技術」。
◆2001年,KV3000連續三年榮獲中國軟體行業協會「中國優秀軟體產品」大獎。
◆2001年,KV3000連續四年榮獲連邦軟體排行榜「十佳國產PC軟體」大獎。
◆2001年,KV3000獲電腦報「佳能杯」讀者有獎調查雙項大獎,即「讀者首選品牌和市場佔有率第一品牌」。
◆2001年9月份,KV3000適應中國加入WTO,隆重推出多功能、多語言國際版,使國產軟體走向世界。
◆2001年9月份,KV網路版勝利推出,在公安部的評測中為最高分。
◆2000年,江民公司創中關村科技園區前100名利稅大戶,並創中關村科技園區「其它行業總收入前50名」。
◆2000年12月份,KV3000成功推向日本市場,日方一次訂貨3萬套,後加訂了5萬套。
◆2000年11月份,KV3000隆重推出,同年,獨創硬碟救護箱功能,被評為一級品(最高品)。
◆1999年1月份,江民公司開發出實時監測病毒防火牆,並增加了檢測ZIP、ARJ、RAR等壓縮文件的功能。
◆1998年12月份,江民公司開設了。兩個網站為用戶提供全方位的服務。
◆1998年12月份,KV300+在國內又第一個清除WORD97、98類的宏病毒,並且第一個殺除了WINDOWS無數次變形的Marburg病毒。
◆1998年8月份,江民公司成功推出了殺CIH病毒的升級版,這是第一個能完全乾凈不留病毒僵屍和殘余代碼的殺毒軟體,並免費為用戶修復了上萬個硬碟數據,8月31日被公安部下文推薦。
◆1997年11月份,KV300+上市,在國內第一個清除WORD95宏病毒。
◆1996年9月份,KV300成功上市,在國際上首次將災難恢復功能加入到KV300中,全國出現排隊搶購局面。
◆1996年8月份,江民公司在中關村注冊成立。
◆1995年,KV200上市,國內用戶使用上首款能夠自我擴充殺病毒代碼庫的殺毒軟體。
◆1994年,KV100殺病毒軟體誕生,中國出現了一匹殺毒黑馬,用戶首次使用智能廣譜自我擴充查毒代碼技術。
◆1993年,王江民編寫的KV50殺病毒軟體誕生。
◆1992年,王江民編寫的KV20殺病毒軟體誕生。
◆1991年,王江民編寫的KV12殺病毒軟體誕生。
◆1990年,王江民編寫的KV6殺病毒軟體誕生,一次成功殺除多種病毒。
◆1989年,王江民編寫出石頭、小球病毒專殺工具。
◆1988年,王江民手工解除大麻、石頭、小球病毒。
㈡ 怎樣防止ICMP風暴
ICMP是「Internet Control Message Protocol」(Internet控制消息協議)的縮寫。它是TCP/IP協議族的一個子協議,用於在IP主機、路由器之間傳遞控制消息。控制消息是指網路通不通、主機是否可達、路由是否可用等網路本身的消息。這些控制消息雖然並不傳輸用戶數據,但是對於用戶數據的傳遞起著重要的作用。
我們在網路中經常會使用到ICMP協議,只不過我們覺察不到而已。比如我們經常使用的用於檢查網路通不通的Ping命令,這個「Ping」的過程實際上就是ICMP協議工作的過程。還有其他的網路命令如跟蹤路由的Tracert命令也是基於ICMP協議的。
ICMP的重要性
ICMP協議對於網路安全具有極其重要的意義。ICMP協議本身的特點決定了它非常容易被用於攻擊網路上的路由器和主機.
比如,可以利用操作系統規定的ICMP數據包最大尺寸不超過64KB這一規定,向主機發起「Ping of Death」(死亡之Ping)攻擊。「Ping of Death」 攻擊的原理是:如果ICMP數據包的尺寸超過64KB上限時,主機就會出現內存分配錯誤,導致TCP/IP堆棧崩潰,致使主機死機。
此外,向目標主機長時間、連續、大量地發送ICMP數據包,也會最終使系統癱瘓。大量的ICMP數據包會形成「ICMP風暴」,使得目標主機耗費大量的CPU資源處理,疲於奔命。
應對ICMP攻擊
雖然ICMP協議給黑客以可乘之機,但是ICMP攻擊也並非無葯可醫。只要在日常網路管理中未雨綢繆,提前做好准備,就可以有效地避免ICMP攻擊造成的損失。
對於「Ping of Death」攻擊,可以採取兩種方法進行防範:第一種方法是在路由器上對ICMP數據包進行帶寬限制,將ICMP佔用的帶寬控制在一定的范圍內,這樣即使有ICMP攻擊,它所佔用的帶寬也是非常有限的,對整個網路的影響非常少;第二種方法就是在主機上設置ICMP數據包的處理規則,最好是設定拒絕所有的ICMP數據包。
設置ICMP數據包處理規則的方法也有兩種,一種是在操作系統上設置包過濾,另一種是在主機上安裝防火牆。
㈢ 區域網內出現網路風暴,該怎麼解決
網路風暴的產生有多種原因,如蠕蟲病毒、交換機埠故障、網卡故障、鏈路冗餘沒有啟用生成樹協議、網線線序錯誤或受到干擾等,其常見的產生網路風暴的原因及解決方法如下:
1、網線短路。
(1)產生原因:壓制網線時沒有做好,或者網線表面有磨損導致短路,會引起交換機的埠阻塞。當網線發生短路時,該交換機將接收到大量的不符合封裝原則的包,造成交換機處理器工作繁忙,
數據包來不及轉發,從而導致緩沖區溢出產生丟包現象,導致廣播風暴。
(2)對策:使用MRGT等流量查看軟體可以查看出現短路的埠,若交換機是可網管的,可以通過逐個封閉埠來進行處理查找,進而找到有問題的網線,找到短路的網線後,更換一根網線。
2、接入層拓撲環路。
(1)產生原因:當網路中存在環路,就會造成每一幀都在網路中重復廣播,引起廣播風暴。
(2)解決方案:在接入層啟用樹生成協議,或者在診斷故障時打開樹生成協議。
3、計算機網卡損壞或者交換器埠損壞。
(1)產生原因:當計算機網卡損壞或者交換器埠損壞,交換機埠不斷產生大量的廣播報文,會使交換機有一個埠傳輸速率非常緩慢,廣播包阻塞不能及時發出。
(2)對策:可將正常的計算機接到有問題的埠上,若故障解決,則是原先計算機的網卡損壞或網路故障所致,更換新網卡並檢測線路及網路配置即可解決。若故障依舊,則說明原先計算機的網卡未損壞,則是交換機的該埠已損壞,應檢查並確認該埠的指示燈是否正常。
4、 蠕蟲病毒。
(1)產生原因:當網路中某計算機感染蠕蟲病毒時,如Funlove、震盪波、RPC等病毒,如果查看該網卡的發送包和接收包的數量時發現發包數在快速增加,則說明該計算機感染了蠕蟲病毒,通過網路傳播,損耗大量的網路帶寬,引起網路堵塞,導致廣播風暴。
(2)對策:為每台計算機安裝殺毒軟體,並配置補丁伺服器(WSUS)來保證區域網內所有的計算機都能及時打上最新的補丁。
5、arp攻擊。
(1)產生原因:攻擊者發送大量的ARP請求包,阻塞正常網路寬頻,使區域網中有限的網路資源被無用的廣播信息所佔用,造成網路擁堵。
(2)對策:激活防止ARP病毒攻擊,在路由器中打開該選項,或者為計算機安裝防範ARP攻擊的軟體,如360安全衛士的區域網ARP攻擊攔截的保護功能等,對區域網內每一台計算機綁定網管的IP和其mac地址等。
(3)中國網路安全風暴擴展閱讀:
網路風暴的預防措施
1、做好網路病毒的預防工作
在允許的前提下為各終端安裝殺毒軟體,將計算機系統中一些不必要的網路服務暫時停止掉,將使用不到的網路埠關閉掉,對於U盤等存儲設備的使用應當專網專用,盡量切斷病毒的跨網傳播途徑。
2、啟用生成樹協議,做好網路拓撲圖
當網路里有鏈路存在環接現象,就會導致廣播數據幀在網路中重復產生,引起廣播風暴,應提前開啟交換機中的STP協議。另外,應建立完善的各項文檔資料,包括:網路布線圖、網路拓撲圖、IP-MAC地址對應表等,避免在對現有網路進行變動時造成網路環路。
3、劃分VLAN
通過劃分vlan,做到每用戶每vlan,盡量減少廣播域。在同一個Vlan中,所有設備都是同一個廣播域的成員,並接收所有的廣播,所有的埠都會對廣播數據進行過濾。因此,通過VLAN的劃分可以有效地縮小廣播風暴產生的范圍,也能夠在產生廣播風暴時得到更准確的定位,減少排故時間。
㈣ 網路安全防範措施有哪些
要使電腦少中毒,必須遵循以下兩個原則:1、安裝一款好的防毒軟體。比如360殺毒簡單方便,對系統的病毒防護和修復功能都很好。2、養成良好的使用習慣。下載軟體到官方網頁,或者到自己熟悉的網站下載,不要瀏覽不良網站,不要隨意打開陌生人的郵箱、網址鏈接等,祝你愉快朋友。
㈤ 網路安全和綜合布線有什麼關系
網路安全是一個很廣范的概念,而綜合布線是網路安全的一個小分支,一個好的綜合布線系統能體現出網路安全的水平。所以是包含關系。
㈥ 2016信息安全威脅和趨勢主要來自於哪些方面
隨著2015年即將接近尾聲,我們可以預期,在2016年相關網路罪犯活動的規模、嚴重程度、危害性、復雜性都將繼續增加,一家負責評估安全和風險管理問題的非營利性協會:信息安全論壇(ISF)的總經理史蒂夫·德賓代表其成員表示說。「在我看來,2016年可能將會是網路安全風險最為嚴峻的一年。」德賓說。「我這樣說的原因是因為人們已經越來越多的意識到這樣一個事實:即在網路運營正帶來了其自己的特殊性。」德賓說,根據ISF的調研分析,他們認為在即將到來的2016年,五大安全趨勢將占據主導。
當我們進入2016年,網路攻擊將進一步變得更加具有創新性、且更為復雜,德賓說:「不幸的是,雖然現如今的企業正開發出新的安全管理機制,但網路犯罪分子們也正在開發出新的技術來躲避這些安全管理機制。在推動企業網路更具彈性的過程中,企業需要將他們的風險管理的重點從純粹的信息保密性、確保數據信息的完整性和可用性轉移到包括風險規模,如企業聲譽和客戶渠道保護等方面,並充分認識到網路空間活動可能導致的意想不到的後果。通過為未知的各種突發狀況做好萬全的准備,企業才能過具有足夠的靈活性,以抵禦各種意外的、高沖擊性的安全事件。」德賓說,ISF所發現的這些網路安全威脅趨勢並不相互排斥。他們甚至可以結合起來,創造更具破壞性的網路安全威脅配置文件。他補充說,我們預計明年將為出現新的網路安全威脅。
1、國家干預網路活動所導致的意外後果
德賓說,在2016年,有官方背景參與的網路空間相關活動或將對網路安全造成附帶的損害,甚至造成不可預見的影響和後果。而這些影響和後果的危害程度將取決於這些網路活動背後所依賴的官方組織。並指出,改變監管和立法將有助於限制這些活動,無論其是否是以攻擊企業為目標。但他警告說,即使是那些並不受牽連的企業也可能會遭受到損害。
德賓說:「我們已經看到,歐洲法院宣布歐美數據《安全港協議》無效。同時,我們正看到越來越多的來自政府機構關於重視數據隱私的呼籲,盡管某些技術供應商會表示說,』我們已經徹底執行了端到端的加密。』但在一個連恐怖主義都變得日趨規范的世界裡,當看到一個網路物理鏈接時,我們要如何面對這一問題?」展望未來,企業必須了解政府部分的相關監管要求,並積極與合作夥伴合作,德賓說。
德賓說:「立法者必須將始終對此高度重視,並及時跟上最新網路攻擊技術的步伐,我甚至認為立法者本身也需要參與到預防網路安全威脅的過程中來。他們所探討的一直是如何應對昨天已經發生的網路安全事件,但事實上,網路安全更多的是關於明天的。」
2、大數據將引發大問題
現如今的企業在他們的運營和決策過程中,正越來越多的運用到大數據分析了。但這些企業同時也必須認識到:數據分析其實是有人為因素的。對於那些不尊重人的因素的企業而言,或將存在高估了大數據輸出價值的風險,德賓說。並指出,信息數據集完整性較差,很可能會影響分析結果,並導致糟糕的業務決策,甚至錯失市場機會,造成企業品牌形象受損和利潤損失。
德賓說:「當然,大數據分析是一個巨大的誘惑,而當您訪問這些數據信息時,必須確保這些數據信息是准確的。」這個問題關乎到數據的完整性,對我來說,這是一個大問題。當然,數據是當今企業的生命線,但是我們真的對其有充分的認識嗎?」「現如今,企業已經收集了大量的信息。而最讓我所擔憂的問題並不是犯罪份子竊取這些信息,而是企業實際上是在以其從來不會去看的方式來操縱這些數據。」他補充道。例如,他指出,相當多的企業已經將代碼編寫工作進行外包多年了。他說:「我們並不知道在那些代碼中有沒有可能會讓您企業泄露數據信息的後門。」事實上,這是有可能的。而您更需要懷疑的是:不斷提出假設的問題,並確保從數據信息中獲得的洞察分析正是其實際上所反映的。」當然,您所需要擔心的並不只是代碼的完整性。您更需要了解所有數據的出處。「如果企業收集並存儲了相關數據信息,務必要明白了解其出處。」他說。一旦您開始分享這些數據,您就是把自己也打開了。您需要知道這些信息是如何被使用的,與誰進行了分享,誰在不斷增加,以及這些數據是如何被操縱的。」
3、移動應用和物聯網
德賓說,智能手機和其他移動設備迅速普及正在使得物聯網(IoT)日漸成為網路犯罪份子進行惡意行為的首要目標。隨著攜帶自己的設備辦公(BYOD)、以及工作場所可穿戴技術的不斷推出,在未來的一年裡,人們對工作和家庭移動應用程序的要求會不斷增加。而為了滿足這一需求的增加,開發商們在面臨強大的工作壓力和微薄的利潤空間的情況下,很可能會犧牲應用程序的安全性,並盡快在未經徹底測試的情況下,以低成本交付產品,導致質量差的產品更容易被不法分子或黑客所攻擊。「不要把這和手機簡單的相混淆了。」德賓說。移動性遠不只有這么一點,智能手機只是移動性的一個組成部分。他注意到,越來越多的企業員工也和他一樣,需要不斷地出差到各地辦公。「我們沒有固定的辦公室。」他說。上次我登陸網路是在一家旅館。而今天則是在別人的辦公環境。我如何確保真的是我史蒂夫本人登錄的某個特別的系統呢?我可能只知道這是一款來自史蒂夫的設備登錄的,或者我相信是史蒂夫的設備登錄的,但我怎麼能夠知道這是否是用史蒂夫的另一款設備的呢?
企業應做好准備迎接日益復雜的物聯網,並明白物聯網的到來對於他們的意義何在,德賓說。企業的首席信息安全官們(CISO)應積極主動,確保企業內部開發的各款應用程序均遵循了公認的系統開發生命周期方法,相關的測試准備步驟是不可避免的。他們還應該按照企業現有的資產管理策略和流程管理員工用戶的設備,將用戶設備對於企業網路的訪問納入企業現有管理的標准,以創新的方式推動和培養員工們的BYOD風險意識。
4、網路犯罪造成的安全威脅風暴
德賓說,網路犯罪高居2015年安全威脅名單榜首,而這一趨勢在2016年並不會減弱。網路犯罪以及黑客活動的增加,迫使企業必須遵從不斷提升的監管要求,不懈追求技術進步,這使得企業在安全部門的投資激增,而這些因素結合起來,可能形成安全威脅風暴。那些採用了風險管理辦法的企業需要確定那些企業的業務部門所最為依賴的技術,並對其進行量化,投資於彈性。
網路空間對於網路犯罪分子和恐怖分子而言,是一個越來越有吸引力的攻擊動機、和賺錢來源,他們會製造破壞,甚至對企業和政府機構實施網路攻擊。故而企業必須為那些不可預測的網路事件做好准備,以便使他們有能力能夠承受住不可預見的,高沖擊性的網路事件。「我看到越來越多日益成熟的網路犯罪團伙。」德賓說。他們的組織非常復雜和成熟,並具有良好的協調。我們已經看到網路犯罪作為一種服務的增加。這種日益增加的復雜性將給企業帶來真正的挑戰。我們真的進入了一個新的時代,您根本無法預測一個網路犯罪是否會找您。從企業的角度來看,您要如何防禦呢?
問題的部分原因在於,許多企業仍然還處在專注於保衛企業外部邊界的時代,但現如今的主要威脅則是由於企業內部的人士,無論其是出於惡意目的或只是無知採取了不當的安全實踐方案,這使得網路威脅日漸已經開始向外圍滲透了「不管是對是錯,我們一直是將網路犯罪視為是從外部攻擊的角度來看,所以我們試圖採用防火牆來簡單應對。」德賓說。 「但企業還存在來自內部的威脅。這讓我們從企業的角度來看,是一個非常不舒服的地方。」事實的真相是,企業根本無法對付網路犯罪,除非他們採取更具前瞻性的方法。「幾個星期前,我在與一名大公司的擁有九年工作經驗的首席信息安全官交談時,他告訴我說,藉助大數據分析,他現在已經在整個企業幾乎完全實現了可視化。在從業了九年後,他發現網路罪犯的這種能力也在不斷積累。而我們的做法只是不斷地被動反應,而不是主動的防禦。」「網路犯罪分子的工作方式卻不是這樣的。」他補充說。「他們總是試圖想出一個新的方法。我認為我們還不擅長打防守。我們需要真正將其提高到同一水平。我們永遠不會想出新的方法。而在我們企業內部甚至還存在這樣的想法:即然我們還沒有被攻破,為什麼我們要花所有這些錢呢?」
5、技能差距將成為信息安全的一個無底深淵
隨著網路攻擊犯罪份子的能力日益提高,信息安全專家們正變得越來越成熟,企業對於信息安全專家的需求越來越多。而網路犯罪分子和黑客也在進一步深化他們的技能,他們都在努力跟上時代的步伐,德賓說。企業的首席信息安全官們需要在企業內部建立可持續的招募計劃,培養和留住現有人才,提高企業網路的適應能力。德賓說,在2016年,隨著超連通性的增加,這個問題將變得更糟。首席信息安全官在幫助企業及時獲得新的技能方面將需要更積極。「在2016年,我認為我們將變得更加清楚,也許企業在其安全部門並沒有合適的人才。」他說。我們知道,企業有一些很好的技術人員可以安裝和修復防火牆等。但真正好的人才則是可以在確保企業網路安全的情況下,滿足業務的挑戰和業務發展。這將是一個明顯的弱點。企業的董事會也開始意識到,企業網路是他們做生意的重要方式。我們還沒有在業務和網路安全實踐之間建立起聯系。」
在某些情況下,企業根本沒有合適的首席信息安全官會變得相當明顯。而其他企業也必須問自己,安全本身是否被放在了恰當的位置。
德賓說:「您企業無法避免每一次嚴重的事件,雖然許多企業在事件管理方面做得很好,但很少有企業建立了一套有組織的方法來評估哪些是錯誤的。」因此,這會產生不必要的成本,並讓企業承擔不適當的風險。各種規模的企業均需要對此給予高度重視,以確保他們對於未來的這些新興的安全挑戰做好了充分的准備,並能夠很好的應對。通過採用一個切實的,具有廣泛基礎的,協作的方式,提高網路安全和應變能力,政府部門、監管機構、企業的高級業務經理和信息安全專業人士都將能夠更好地了解網路威脅的真實本質,以及如何快速作出適當的反應。」
㈦ TD網路風暴
三個3G標准,唯一具有我國自主知識產權的國際標准TD-SCDMA,發展中國人自己的3G標准,不僅是提升我國移動通信產業自主創新能力和核心競爭力重要舉措,而且是我國電信業落實「提高自主創新能力,建設創新型國家」這一國家戰略的代表性舉措,意義非常重大,影響極其深遠。
TD-SCDMA標準是我國首次提出並被國際認可的完整通信系統標准,對改變我國移動通信產業落後狀況,提高移動通信產業的自主創新能力和核心競爭力具有十分重要的意義。TD-SCDMA產業化的成功實踐是我國高新技術領域自主創新的一次重大突破,為加快我國產業結構調整和優化升級,推動創新型國家建設提高了寶貴的經驗和信心。
如果中國沒有這個標准,不知道我國又有多少財富會流向海外。
發展TD-SCDMA是一件大事,它不僅對於擴大國內需求、刺激經濟增長有巨大意義,更重要的是標志著中國科技創新的里程碑式進步。
TD-SCDMA是我國首次提出並被國際認可的完整通信系統標准,其標准提出、持續創新與突破,打破了與歐美完全主導通信標準的格局提升了我國移動通信產業自主創新能力和核心競爭力,為充分發揮我國自主技術的優勢、實現跨越式發展提供了可能。
發展TD-SCDMA,可以促進形成我國完備、先進的晶元、軟體、設備製造、終端等產業鏈條,有利於我國在通信晶元、基礎軟體等領域積累自主研發經驗、提升技術水平,將擴大和加深我國在國家基礎技術領域的綜合實力。
發展TD-SCDMA,可以從基礎上提高我國通信信息安全的技術防範水平,對於增強我國對核心通信網路的控制力、佔領經濟以及軍事主導制高點具有重大的意義,將極大地保障我國的國家安全。
支持TD-SCDMA的發展,就是支持民族產業的振興,支持中華民族的創新發展。
TD是中國擁有自主知識產權的移動通信標准。同GSM、其他3G技術相比,TD在功能、性能和業務上都有一定優勢,而資費與GSM相同。為了方便客戶使用,我公司經過大量系統改造,實現了客戶「不換卡、不換號、不需要登記」就可以使用先進的TD業務。也就是說,您除了購買一台TD終端,不用做其他任何事情您就將獲得更好的使用體驗。就算是到了沒有TD網路的地方,照樣可以使用GSM網路打電話。所以使用TD是一個時尚而穩妥的選擇。
TD是國際上流行的主流3G標准之一。與其他兩種技術相比,TD能夠提供更多的語音用戶數量,不同速率業務能夠在相同的地理范圍之內使用,更加靈活的支持數據業務。而在覆蓋范圍等方面不低於其他兩種標准。
中國移動面向TD個人用戶提供的業務包括2G和2.5G全部已有的業務以及新開發3G特色業務。與2G/2. 5G相比,TD除了增加了可視電話業務之外,數據傳輸速率有明顯提升,因此對於基於GPRS承載的數據業務,特別是對帶寬要求較高手機電視、音樂下載和游戲下載等業務,用戶在TD網路下的使用體驗要憂於2G。
支持TD發展,中國移動則無旁貸。中國移動將從研發、運營、推廣等各個環節著手,全力以赴推進TD產業的發展。為了更好地落實和完成發展TD的任務,中國移動將認真貫徹科學發展觀的要求,以推動自主創新為目標,遵循市場經濟的基本規律,按照企業主導、產業協同、市場認可、平滑演進的原則,積極推進TD的建設、運營和演進工作,主動迎接市場競爭,接受市場檢驗,確實提升我國自主創新技術的國際競爭力,讓國家滿意、社會滿意、人民群眾滿意。具體操作方面,我們將採取TD和GSM融合發展的策略,以TD網路為主發展移動寬頻接入業務,以GSM網路為主承載語音業務。
TD是我國擁有自主知識產權的國際標准之一,之前尚未經過正式商用的檢驗網路、業務、終端等個方面的必將經歷不斷成熟和完善的過程。另一方面在移動網路建設的過程中需要根據實際的情況對網路不斷進行規劃、優化、建設和括容。所以在網路建設過程中出現各種問題都是正常。
TD是中國的3G,是國家戰略,是自主創新,中國人應該要支持。
TD是我國擁有自主知識產權的國際標准之一,之前尚未經過正式商用的檢驗,終端等必將經歷不斷成熟和完善的過程。但是隨著社會化業務測試和試商用的洗禮,國外大品牌手機廠商,如Nokia、LG、三星、Motorola等企業進入TD行業,這些問題已經初步解決了。目前,絕大多數終端都很完善,能夠滿足商用要求。
㈧ 思科陷棱鏡門 為什麼不處理
國內媒體也把視角轉向了一些美國通信公司對中國潛在的信息安全威脅,比如對思科公司的指控,因為斯諾登揭露美國國家安全局通過思科路由器監控中國網路和電腦。
據稱,思科參與了中國幾乎所有大型網路項目的建設,涉及政府、海關、郵政、金融、鐵路、民航、醫療、軍警等要害部門的網路建設,以及中國電信、中國聯通等電信運營商的網路基礎建設。中國電信163和中國聯通169是中國最重要的兩個骨幹網路,兩者承載著中國互聯網80%以上的流量。但在這兩大骨幹網路中,思科占據了70%以上的份額,並把持著所有超級核心節點。
然而思科卻是美國政府和軍方的通信設備和網路技術設備主力供應商。在2006年美國115個政府部門參與的一場「網路風暴」的網路戰演習中,思科是演習的重要設計者之一。因此安全專家擔心一旦戰爭爆發,美國政府極有可能利用思科在全球部署的產品,發動網路戰,對敵國實施致命打擊。
我國通信運營商一些細微的舉動或許反映了這種擔心。去年10月,中國聯通完成了169骨幹網江蘇無錫節點核心集群路由器的搬遷工程,這是通信業界首個思科集群路由器的搬遷工程。這很可能是一個標志性的事件,表明我國通信企業已經開始正視信息安全問題,並開始著手對現有網路設備進行更替。
就在思科被捲入「棱鏡門」事件之時,市場研究公司SynergyResearchGroup發布的數據顯示,思科已擊敗惠普和IBM,成為雲計算市場上最大的IT產品提供商。而思科在中國市場的年收入已超過16億美元,占公司總利潤的30%。可以預計,「棱鏡門」事件可能使其在華業務遭受重挫。除了思科之外,預計微軟、蘋果等公司的在華業務也將受到一定影響。
事實上,去年美國封殺華為、中興之時,就不斷有安全專家呼籲政府應重視我國的網路安全問題。因此,筆者認為,在雲計算和大數據崛起、國家已經越來越重視網路信息安全之時,「棱鏡門」事件是一個更大的警示,或許接下來我國將會對網路安全立法,對政府、央企、軍方等采購的國產化作出明文規定。
從企業技術儲備上來看,目前我國的通信技術水平已經達到世界水準,本土企業已經有能力承載網路的全面建設和安全運營。因此,升級的國家信息安全戰略將不僅僅對華為、中興等通信設備商是利好,還將廣泛惠及涉足雲計算、大數據的眾多公司。
譬如,即將出台的雲計算標准將可能更加重視安全問題,這將使本土的軟硬體生產、系統集成以及雲計算平台提供商迎來更大發展空間。
同樣,大數據方面的數據中心建設與維護、數據處理、語音識別、IT咨詢、信息安全等企業也都將迎來巨大商機。