2018年10月10日,我國正式發(fā)布威脅情報的國家標準——《信息安全技術(shù)網(wǎng)絡安全威脅信息格式規(guī)范》(GB/T 36643-2018)。
《規(guī)范》通過結(jié)構(gòu)化、標準化的方法描述網(wǎng)絡安全威脅信息,以便實現(xiàn)各組織間的共享和利用,適用于網(wǎng)絡安全威脅信息共享平臺的建設(shè)和運營。
工信部提出建立網(wǎng)絡安全威脅信息共享平臺,實現(xiàn)安全廠商等相關(guān)單位通過共享平臺報送威脅信息,及相關(guān)單位網(wǎng)絡安全監(jiān)測平臺與共享平臺對接。主管部門依托共享平臺統(tǒng)一匯集、存儲、分析、發(fā)布網(wǎng)絡安全威脅信息,集成合力維護網(wǎng)絡秩序和公共利益。
安博通在威脅情報方面具有深厚積累,成為工信部網(wǎng)絡安全威脅信息共享平臺的合作單位。
2019年12月9日,在中國網(wǎng)絡安全產(chǎn)業(yè)高峰論壇上舉行了部威脅平臺授牌儀式,由工信部網(wǎng)絡安全管理局局長趙志國、北京市經(jīng)信局局長王剛、北京市通管局局長林樂虎、中國信通院院長劉多共同授牌,安博通被授予工信部網(wǎng)絡安全威脅信息共享平臺合作單位獎牌。

左三為安博通副總裁曾輝

截至2019年10月31日,安博通已向工信部威脅平臺報送威脅信息113233條,在合作單位中排名第一。

威脅情報,以新技術(shù)應對新威脅
隨著網(wǎng)絡攻擊的復雜性、多元化不斷提升,傳統(tǒng)安全設(shè)備受到挑戰(zhàn)。新一代攻擊者不斷改變攻擊方式,開發(fā)新的方法;單獨依賴防火墻、入侵防御系統(tǒng)和反病毒軟件,無法阻止這些攻擊。
威脅情報提供了一種打破攻擊者先手優(yōu)勢的方法。威脅情報包含攻擊方信息,讓防守方可以提前進行針對性防御;與安全設(shè)備策略聯(lián)動后,威脅情報還能及時給出防御方案。

安博通威脅情報平臺作為一個綜合性解決方案,可以實時獲取威脅情報,并應用情報進行威脅檢測,準確發(fā)現(xiàn)失陷主機。平臺結(jié)合情報中豐富的上下文信息,幫助用戶挖掘攻擊特征;基于大數(shù)據(jù)技術(shù)得出的威脅情報,幫助用戶了解內(nèi)部威脅,從而更快速地進行攻擊檢測和事件響應,更高效地進行事后攻擊溯源。
威脅情報庫模塊中已有基本情報信息10000w,詳細情報信息8000w,日新增情報信息80w+.
威脅情報云平臺模塊采用集群化云端部署,提供威脅情報的查詢、分析、可視化展示等功能,應用靈活,可彈性擴展。
安博通威脅情報平臺是網(wǎng)絡威脅防御的有效手段和數(shù)據(jù)引擎,與傳統(tǒng)安全解決方案相輔相成,提升整體防御體系的廣度、深度和可見度。安博通作為可視化網(wǎng)絡安全專用核心產(chǎn)品和技術(shù)服務提供商,將持續(xù)為各行業(yè)用戶創(chuàng)造極致網(wǎng)絡安全業(yè)務新體驗。




