环球简讯:中国移动云网协同业务安全防护系统,为企业数字化注入安全新动能

来源:5G通信网时间:2022-08-01 09:50:06

【背景】

随着网络技术的快速发展,全球已进入高度信息化的时代。由于网络的开放性和便捷性,大量的新型互联网业务和服务应运而生,进一步推进社会数字化转型。但与此同时,开放网络带来的新型网络威胁层出不穷,有组织、有目的的网络攻击形式愈加明显,给网络安全防护工作带来了很大挑战。当前网络安全形势呈现如下几个特点:


【资料图】

(1)网络威胁形势依然严峻。根据国家互联网应急中心2022年6月发布的《CNCERT互联网安全威胁报告》显示,本月CNVD共收集整理信息系统安全漏洞2,045个,较上月增加 32.1%。境内被篡改网站数量3,644个,境内被植入后门的网站数量为1,939个,针对境内网站的仿冒页面数量为37,711个。

(2)安全边界难管、暴露面难控。随着5G、物联网等数字化技术的应用,传统的边界防御向云端安全与终端安全延伸,网络安全向数据安全、应用安全延伸,安全边界越来越模糊。各类应用层安全系统各自为政,缺乏有效的联动和统一编排。越来越多的WEB和API暴露面潜藏在暗处,很容易因为资产排查不彻底、人员疏漏等问题被忽略,更加难以管控。

(3)企业“创可贴”式防护略显被动。攻击的成本越来越低,但是防御的成本却越来越高。企业由于自动化处置手段匮乏,以及缺乏专职的安全运维人员,导致对安全事件的响应不及时。

传统的防护手段聚焦业务系统本身,遵循“查缺补漏”的防护思路,多数企业围绕着查漏洞、防漏洞、补漏洞展开安全工作,通过购买软硬件防护设备,来给自身的业务套上“层层铠甲”,然而由于缺乏底层网络的安全加持,投入了大量的资金成本,防护效果却不明显,依然无法改变被动防护的局面。

【解决方案】

中国移动立足运营商“基础网络调度能力,大网威胁情报资源,覆盖省/市/县/乡镇的网格化服务体系”三大优势,将内生安全理念深度融入网络、应用、数据与行为等各个层次,将保护范围从目标系统本身扩展到网络承载层。以电信级基础网络、应用防护为“二横”,以实战化、多层级安全能力联动为“一纵”,建立高可靠、高可用、高安全的云网协同业务安全防护系统,让安全与网络共生,安全贯穿全程全网。

图1 系统示意图

云侧:基于安全大脑实现业务分析、处置和统一管控。通过建立安全运营中心SOC(Security Operations Center)实现集中式管理,从多个维度对业务资产进行安全监测和分析,采用多引擎防护技术和蜜罐溯源技术,联动威胁情报库,对攻击进行有效识别和精准溯源,并下发处置,实现“事件发现-风险分析-预警管理-应急响应处置”全流程闭环处理和运营可视化。

网侧:基于边缘节点附加安全能力实现流量智能调度和异常流量拦截。利用POP节点(Point of Presence)拓展性强和灵活高的优点,在POP节点附加安全防护能力,将流量智能调度到最近的POP节点进行异常流量的清洗拦截,并将正常流量及时回源到业务服务器,打造既安全,又低时延的访问和防护体验。

通过上述云网协同机制,实现业务全栈防护、多维监测、就近访问、攻击精准溯源以及运营全程可视。

【核心优势】

(1)多引擎联动防护

基于POP节点部署“各有所长”的防护引擎,为部署在中国移动公有云或IDC上的各类业务,提供漏洞发现、攻击流量检测和过滤、业务风控等在内的全栈防护服务。

(2)分布式多维安全监测

基于POP节点部署监测引擎,为部署在中国移动公有云或IDC上的各类业务,提供网页篡改监测、源码泄露检测、组件指纹统计、钓鱼网站检测、域名/证书过期监测、网站备案检测、站点黑链检测、域名端口开放、DNS劫持检测、网站可达性、信息安全等多个维度安全监测能力,及早发现安全隐患,防患于未然。

(3)零部署蜜罐溯源

基于蜜罐诱补能力,使蜜罐与真实业务深入融合,引诱攻击者攻击蜜罐页面,勾勒攻击者画像,从而达到精准溯源和全网联动防御的效果。无需额外部署任何设备,且不需对现有组网和业务系统进行任何改造。

(4)自动化安全运营托管

通过统一安全运营托管平台,提供态势感知、告警聚合、安全事件研判处置、情报共享及日常安全运营闭环管理功能,可为客户提供集约化安全运营以及一站式防护处置,让客户省心安心。

图2 安全运营大屏

【应用场景】

中国移动云网协同业务安全防护系统适用于网站、小程序、公众号、APP等多类业务系统,可以为企业解决如下问题:

(1)防御网络恶意攻击:基于多引擎联动分析能力精准识别攻击流量,有效拦截恶意访问,保障企业业务安全。

(2)阻止非法信息侵害:对业务进行涉黄、涉赌、涉毒、涉暴等违规内容监测与告警通知,降低内容合规风险。

(3)保障业务稳定运行:对业务进行未备案、域名/证书过期、源码泄露、黑链等多维度安全监测,全面掌控业务健康态势,降低业务服务不可用风险。

(4)安全高效运营:运营商级专业安全团队,提供全程在线运维服务,解决企业运营资源匮乏的难题。

中国移动云网协同业务安全防护系统将始终致力于中国移动云网协同能力安全开放,深度融合安全监测、安全防护、蜜罐诱导以及安全运营等多项能力,为企业提供零部署、零安装、零运维的一站式业务安全托管服务,全面提升全网安全防护水平,为网信安全、网络强国、数字中国战略落地贡献力量。

关键词: 中国移动 安全防护系统 网络安全

相关阅读

推荐阅读

环球简讯:中国移动云网协同业务安全防护系统,为企业数字化注入安全新动能

环球简讯:中国移动云网协同业务安全防护系统,为

【背景】随着网络技术的快速发展,全球已进入高度信息化的时代。由于网络的开放性和便捷性,大量的新型互联网业务和服务应运而生,进一步推进更多

2022-08-01 09:50:06
热门:和飞信落幕 5G消息负重接棒

热门:和飞信落幕 5G消息负重接棒

和飞信将在9月30日退出历史舞台,也让电信运营商在社交通讯领域再遭打击。近年来,随着国内5G基础设施发展迅速,5G消息也承载了电信运营商新的更多

2022-08-01 08:48:48
世界观察:算法是个黑匣子,立法管得住“大数据杀熟”吗

世界观察:算法是个黑匣子,立法管得住“大数据杀

7月21日,市十五届人大常委会第42次会议通过了《上海市消费者权益保护条例(修订)》,其中一条剑指“大数据杀熟”,即经营者不得通过自动化决更多

2022-08-01 08:59:31
环球快报:工信部:上半年我国规模以上电子信息制造业增加值同比增长10.2%

环球快报:工信部:上半年我国规模以上电子信息制

7月31日,工信部公布2022年上半年电子信息制造业运行情况,上半年规模以上电子信息制造业增加值同比增长10 2%,增速分别超出工业、高技术制造更多

2022-08-01 09:09:17
全球热文:中国移动董事长杨杰:算力网络是未来发展的重中之重

全球热文:中国移动董事长杨杰:算力网络是未来发

在2022中国算力大会上,中国移动董事长杨杰表示,中国移动正系统描绘“发展蓝图”,开创构建算力网络。杨杰指出,在加快推进“新基建”的大背更多

2022-08-01 07:51:39
世界最新:中国电信董事长柯瑞文:算力成为数字经济的主要生产力

世界最新:中国电信董事长柯瑞文:算力成为数字经

7月30日,在2022中国算力大会上,中国电信董事长柯瑞文表示,算力作为数字时代的核心资源,不仅改变了人类的生产方式、生活模式和科研范式,而更多

2022-08-01 07:51:08
每日速看!中国信通院:我国5G基站数达185.4万个,已建成全球规模最大网络基建

每日速看!中国信通院:我国5G基站数达185.4万个,

7月31日下午消息,2022中国算力大会透露到,中国已建成全球规模最大、技术领先的网络基础设施。据中国信息通信研究院测算,2021年,算力核心产更多

2022-08-01 08:01:59
每日焦点!中国电信天翼云4.0分布式云打造普惠算力,赋能千行百业数字化转型

每日焦点!中国电信天翼云4.0分布式云打造普惠算

7月29日,在2022中国算力大会期间,由中国电信承办的天翼云4 0分布式云赋能行业数字化转型分论坛在山东召开。中国电信天翼云不断升级技术、产更多

2022-07-30 17:55:22
+ 点击查看更多精彩
字节跳动计划投资“大量资金”开发VR领域
    据 Protocol 报道,字节跳动正在认真考虑进入虚拟现实(VR)领域...
任天堂Switch曝光:合作伙伴招聘新游戏机开发工程师
    据外媒报道称,任天堂即将推新一代Switch,其中一个最有力的证据...
途牛发布纳斯达克股价不合规通知函
    4月18日,在途牛收到纳斯达克股价不合规通知函后,途牛方面发布声...
一加新机现身:搭载天玑8100处理器,主打快充和游戏
    今天,一款型号显示为PGKM10的一加新机现身GeekBench,这款新机搭...
紫光国微:预计2022年第一季度净利润同比增长69.9%
    紫光国微发布公告称,预计2022年第一季度归属于上市公司股东的净...
斯坦福大学建造小型太阳能电池板原型
    日前,斯坦福大学的研究人员已经建造了一个小型太阳能电池板原型...
    资讯播报