公務(wù)員期刊網(wǎng) 精選范文 網(wǎng)絡(luò)安全行業(yè)趨勢范文

網(wǎng)絡(luò)安全行業(yè)趨勢精選(九篇)

前言:一篇好文章的誕生,需要你不斷地搜集資料、整理思路,本站小編為你收集了豐富的網(wǎng)絡(luò)安全行業(yè)趨勢主題范文,僅供參考,歡迎閱讀并收藏。

網(wǎng)絡(luò)安全行業(yè)趨勢

第1篇:網(wǎng)絡(luò)安全行業(yè)趨勢范文

“你若安好,便是晴天霹靂”,興許這句話是無數(shù)網(wǎng)絡(luò)安全廠商想對黑客和病毒道出的心聲。隨著網(wǎng)絡(luò)安全免費化趨勢的不斷發(fā)展,即使競爭如火如荼的網(wǎng)絡(luò)安全行業(yè)出現(xiàn)并購,最大的得益者將是“坐山觀虎斗”的用戶。

“大而全”時代的到來

互聯(lián)網(wǎng)產(chǎn)業(yè)的迅速發(fā)展使得用戶把越來越多的時間和精力投入到在線活動中,如下載應(yīng)用、網(wǎng)絡(luò)游戲、在線購物等?!暗栏咭怀撸Ц咭徽伞?,網(wǎng)絡(luò)安全威脅的規(guī)模和本質(zhì)也在不斷“進化”,互聯(lián)網(wǎng)安全已成為網(wǎng)絡(luò)用戶的一大擔(dān)憂。

根據(jù)艾瑞咨詢統(tǒng)計機構(gòu)的調(diào)查,國內(nèi)某網(wǎng)絡(luò)安全供應(yīng)商所截獲的惡意軟件數(shù)量在2010年已高達6.5億個。同樣,原本僅是破壞電腦正常運行的病毒,已經(jīng)演變?yōu)楸I取各類用戶個人信息和虛擬物品的“大盜”,其程度正在不斷加深。一旦出現(xiàn)安全問題,用戶的損失不單是傳統(tǒng)的系統(tǒng)崩潰等問題,而是諸如QQ號、網(wǎng)游裝備等更為直接的網(wǎng)絡(luò)虛擬財產(chǎn)。

“天啊,我多年的QQ號啊!”“啊!我存了好久的Q幣啊!”此類悲情“吐槽”在各類論壇上層出不窮。隨著計算機和網(wǎng)絡(luò)技術(shù)的高速發(fā)展,網(wǎng)絡(luò)安全這個人們“熟悉而又陌生”的問題重要性日益顯現(xiàn)。

據(jù)中國互聯(lián)網(wǎng)信息中心(CNNIC)的數(shù)據(jù)統(tǒng)計,2011年上半年,有8%的網(wǎng)民在網(wǎng)上遇到過網(wǎng)購被盜,該群體規(guī)模達到3880萬人。

奇虎科技有限公司副總裁石曉虹認(rèn)為,殺毒軟件固然重要,但面對迅速擴散的新型網(wǎng)絡(luò)安全威脅,如釣魚網(wǎng)站、惡意網(wǎng)站等,單純的殺毒軟件已不足以保護用戶的網(wǎng)絡(luò)安全了。全面解決網(wǎng)絡(luò)安全的方案已成為市場越來越大的需求。

轉(zhuǎn)型之痛無法回避

“從微軟的發(fā)展歷程中就能知道,軟件公司向互聯(lián)網(wǎng)轉(zhuǎn)型有多么困難。微軟所面臨的難題,金山網(wǎng)絡(luò)同樣難以避免?!苯鹕骄W(wǎng)絡(luò)CE0傅盛認(rèn)為,“轉(zhuǎn)型是網(wǎng)絡(luò)安全企業(yè)發(fā)展過程中無法回避的問題,尤其是經(jīng)歷了合并而誕生的金山網(wǎng)絡(luò),更值得思考?!?010年11月,金山安全和可牛公司合并成立了金山網(wǎng)絡(luò)?!皬哪且豢唐穑鹕骄W(wǎng)絡(luò)即邁開了互聯(lián)網(wǎng)轉(zhuǎn)型的艱難步伐。”傅盛說。

“與其被別人革命,不如自己革自己的命?!备凳⒈硎?,金山網(wǎng)絡(luò)轉(zhuǎn)型的第一刀就瞄準(zhǔn)了自己的“命脈”,成立伊始即宣布旗下金山毒霸等核心安全產(chǎn)品永久免費?!斑@一刀足足每年砍掉了超過2億元的營收?!?/p>

傅盛說,在此之前,由于免費殺毒軟件的沖擊,金山的用戶數(shù)和市場份額一直徘徊不前,因此做出這個免費的決定需要勇氣?!暗F(xiàn)在來看,這一刀順應(yīng)了互聯(lián)網(wǎng)免費大潮,也給金山網(wǎng)絡(luò)的轉(zhuǎn)型奠定了成功的基礎(chǔ)。”

援引艾瑞的最新數(shù)據(jù)顯示,從2010年11月份,自金山可牛合并之后,金山安全產(chǎn)品用戶數(shù)已增長4倍,達到上億規(guī)模。勁釋咨詢機構(gòu)董事長兼首席顧問倪旭康就此表示,當(dāng)前國內(nèi)的互聯(lián)網(wǎng)安全市場格局非常清晰,兩年來沒有太大的變化,360仍然占有較大的份額。但這個市場目前正在醞釀著變化,這個變量就來自于金山網(wǎng)絡(luò)?!斑@也驗證了互聯(lián)網(wǎng)轉(zhuǎn)型、產(chǎn)品免費的戰(zhàn)略方向是正確的選擇?!?/p>

創(chuàng)新者生存的時代

常言道,“抬頭看路,低頭拉車。”對于網(wǎng)絡(luò)安全企業(yè)而言,“路”即使走上了正確的方向,“車”也非常重要。顯然,由產(chǎn)品和模式所搭建的“車”,只有通過不斷的創(chuàng)新才能夠飛駛。傳統(tǒng)殺毒軟件的贏利模式和銷售渠道已不能適應(yīng)當(dāng)今的市場發(fā)展,個人殺毒軟件市場的贏利模式面臨改革。雖然免費確實是一個占領(lǐng)市場的非常好的手段,但占領(lǐng)市場后,如何贏利,如何為用戶提供優(yōu)質(zhì)的服務(wù)才是真正要考慮的問題。

石曉虹表示,奇虎360的創(chuàng)新中最重要的是商業(yè)模式創(chuàng)新,即從銷售軟件到提供免費服務(wù),直至聚集巨大的用戶基數(shù)。目前360通過在線廣告和網(wǎng)絡(luò)增值兩種主要服務(wù)創(chuàng)收。在線廣告方面,通過為第三方廣告供應(yīng)商提供用戶和流量收取費用。網(wǎng)絡(luò)增值服務(wù)方面,網(wǎng)絡(luò)游戲的玩家通過平臺購買游戲虛擬產(chǎn)品,而360則通過平臺不斷獲得新的游戲玩家,從而與游戲開發(fā)商共享虛擬產(chǎn)品的銷售。

“在過去的幾年里,我們不斷地利用自己龐大的用戶群,深入變現(xiàn),使收入強健增長。2011年,公司的在線廣告和網(wǎng)絡(luò)增值服務(wù)的收入增長同比前年超過了190%。”石曉虹說。

“互聯(lián)網(wǎng)企業(yè)當(dāng)然要不斷創(chuàng)新,但創(chuàng)新并不意味著品嘗新鮮,淺嘗則止。只有堅持專注、堅持專業(yè),才能做到極致,最終形成單點突破?!备凳⒄f,堅持以安全為核心的產(chǎn)品創(chuàng)新仍將是金山網(wǎng)絡(luò)的主陣地。

金山軟件集團董事長雷軍曾表示,“天下武功,唯快不破,互聯(lián)網(wǎng)競爭的利器就是快?!睂Υ耍凳⒄J(rèn)為,合并誕生的金山網(wǎng)絡(luò)也需要“快”,必須精簡組織結(jié)構(gòu)和條條框框,提供更多的想象空間和個人發(fā)展平臺,形成自下而上的推動產(chǎn)品和公司的發(fā)展的機制。

為用戶規(guī)模而聯(lián)合

“目前的網(wǎng)絡(luò)安全行業(yè)的狀態(tài)是,沒有人能消滅你,除非你的用戶徹底放棄你,因此只有將用戶利益放到最高處,企業(yè)才有發(fā)展的基石。”傅盛表示。

的確,并購恰如一條魚吃掉另外一條魚,如果魚不能被消化,甚至?xí)⒃瓉淼拇篝~撐死。因此,能否快速讓吃掉的魚成為自己身體的一個部分,非常重要。

“網(wǎng)絡(luò)安全行業(yè)的并購,最大的意義在于強強聯(lián)合,獲得最大的用戶基數(shù),從而通過新的商業(yè)模式來尋求更大的商業(yè)利益。如果目前行業(yè)內(nèi)領(lǐng)先的任意兩家企業(yè)進行聯(lián)合,那么完全可以防止行業(yè)中出現(xiàn)第三地位的企業(yè),也就意味著將不再有直接的對手?!?/p>

第2篇:網(wǎng)絡(luò)安全行業(yè)趨勢范文

“Power of opportUNITY”,

中文意思是機遇的力量,或者是聯(lián)合的力量。無論是機遇的力量,還是聯(lián)合的力量,都凸顯了當(dāng)前網(wǎng)絡(luò)面R的安全問題。

一方面,隨著各種事件的發(fā)酵(比如美國總統(tǒng)大選“郵件門”),網(wǎng)絡(luò)安全逐漸被重視起來,安全產(chǎn)業(yè)也獲得了發(fā)展的機遇;另一方面,在網(wǎng)絡(luò)迅速發(fā)展的今天,全球信息安全產(chǎn)業(yè)只有聯(lián)合起來,共享信息情報,才是應(yīng)對危機的不二法門。

信息技術(shù)比如人工智能、物聯(lián)網(wǎng)、云計算的行業(yè)應(yīng)用逐漸推廣,在帶來機遇的同時也埋下了隱患。

物聯(lián)網(wǎng)已經(jīng)成為下一個重要趨勢,RSA官方也把物聯(lián)網(wǎng)安全作為2017年的10大關(guān)注熱點之一。在RSA等組織的安排下,2016年安全領(lǐng)域的專家曾經(jīng)就這一主題進行了交流,來自產(chǎn)學(xué)研的學(xué)者們一致認(rèn)為,需要為物聯(lián)網(wǎng)安全制訂相關(guān)行為準(zhǔn)則和規(guī)范,以防患于未然。

利用物聯(lián)網(wǎng)的攻擊已逐漸成為趨勢,最為典型的就是2016年10月21日美國Dyn DDoS攻擊事件,攻擊者利用分散在互聯(lián)網(wǎng)的電子數(shù)碼設(shè)備,例如使用弱密碼或者出廠默認(rèn)密碼的電子攝像頭設(shè)備,組建分散的僵尸主機從而發(fā)起高達1.2Tbps的DDoS攻擊。針對利用物聯(lián)網(wǎng)發(fā)起的攻擊,除了采用專業(yè)安全防護外,IoT設(shè)備相關(guān)的安全法規(guī)的頒布與實施也是防范要素之一。

人工智能也是RSA安全大會的重要看點之一。機器學(xué)習(xí)已經(jīng)成為了趨勢,如何駕馭和應(yīng)用此技術(shù)也在不斷演進中。人工智能技術(shù)可以應(yīng)用在產(chǎn)品的自學(xué)習(xí)和自動化方面。一些企業(yè)在對攻擊檢測、識別和防護上都會應(yīng)用到自學(xué)習(xí)功能,例如應(yīng)用層DDoS防御以及WAF的白名單自學(xué)習(xí)功能等。

云端安全、數(shù)據(jù)保護、區(qū)塊鏈、欺詐軟件也都在本次峰會的議程中出現(xiàn),這些都是當(dāng)前需要面對的重要安全問題。同時,由于網(wǎng)絡(luò)空間的爭奪在國際上已經(jīng)形成,對于網(wǎng)絡(luò)和國家安全這樣的話題,相信也會被一些政府組織關(guān)注。

針對上述安全問題作出應(yīng)對之策,是當(dāng)前國內(nèi)外安全企業(yè)的重要任務(wù)。微軟等企業(yè)在之前收購了一些安全公司,此次參加RSA大會必然也是有備而來。

第3篇:網(wǎng)絡(luò)安全行業(yè)趨勢范文

第十七屆中國信息安全大會陌踩的不同層次重新審視和解讀了信息安全。本次大會對信息安全領(lǐng)域優(yōu)秀的企業(yè)、產(chǎn)品以及解決方案等設(shè)置了獎項,由《中國計算機報》頒發(fā)。其中,安恒信息獲得“2016中國網(wǎng)絡(luò)安全領(lǐng)域重大活動網(wǎng)絡(luò)安保與應(yīng)急支撐突出貢獻企業(yè)”“2016中國云安全領(lǐng)域領(lǐng)軍企業(yè)”“2016中國數(shù)據(jù)安全審計領(lǐng)域最具推廣價值產(chǎn)品”,以及“2016中國數(shù)據(jù)庫防火墻領(lǐng)域最佳產(chǎn)品獎”四項殊榮。

安恒信息能獲得四項獎項充分顯示了其在“互聯(lián)網(wǎng)+”戰(zhàn)略下對網(wǎng)絡(luò)安全行業(yè)發(fā)展帶來了變革并取得了階段性成果,助力各行業(yè)“互聯(lián)網(wǎng)+”行動計劃的安全落地與實施,幫助更多企業(yè)擁抱互聯(lián)網(wǎng)。在具體的成果上,安恒信息在云安全、網(wǎng)絡(luò)安保方面,均以行業(yè)領(lǐng)軍的品牌實力服務(wù)于各行各業(yè),交出了一份豐富、領(lǐng)先的成績單。

安恒信息CBO李剛表示,安恒信息能夠榮幸得到組委會專家和用戶的票選認(rèn)可,在本屆大會中囊括四項重量級大獎,這既是對安恒信息過去持續(xù)創(chuàng)新和企業(yè)跨越式發(fā)展成績的肯定,也是對安恒信息未來繼續(xù)深耕國內(nèi)網(wǎng)絡(luò)安全前沿技術(shù)和對國家、用戶提供更加堅強的網(wǎng)安護航的鞭策和要求。

當(dāng)今社會,信息技術(shù)瞬息萬變,保持最新技術(shù)與行業(yè)信息安全環(huán)境同步發(fā)展至關(guān)重要。云計算催生IT安全革命,而專業(yè)知識還是沒有跟上技術(shù)創(chuàng)新的速度,目前缺乏專業(yè)的安全專家,保障企業(yè)在云中的數(shù)據(jù)安全。在云計算、云存儲之后,云安全越來越被大家關(guān)注,在云計算的架構(gòu)下,云計算開放網(wǎng)絡(luò)和業(yè)務(wù)共享場景更加復(fù)雜多變,安全性方面的挑戰(zhàn)更加嚴(yán)峻。

憑借在行業(yè)十年的發(fā)展與積累,安恒信息形成了通過云監(jiān)測、云防護、云審計、云應(yīng)用四大產(chǎn)品線構(gòu)建全生命周期的一站式“安恒云”平臺,為用戶提供全方位、立體式的安全托管服務(wù),幫助用戶更快速、更安全、更放心地?fù)肀г朴嬎愫痛髷?shù)據(jù)。目前“安恒云”防護模式已在各大云平臺成功實踐并擁有上千家云客戶案例。是政府軍工、公檢法司、運營商、金融能源、財稅審計、教育醫(yī)療等行業(yè)值得信賴的網(wǎng)絡(luò)安全首選品牌。安恒信息憑借“玄武盾”、“飛天鏡”和“先知”等云安全領(lǐng)域的變革創(chuàng)造優(yōu)勢產(chǎn)品,成為行業(yè)用戶應(yīng)對云安全問題最信賴和認(rèn)可實力品牌。

安恒信息全生命周期的一站式“安恒云”平臺,為用戶提供全方位、立體式的安全托管服務(wù),幫助用戶更快速、更安全、更放心的擁抱云計算和大數(shù)據(jù),目前“安恒云”防護模式已在各大云平臺成功實踐并擁有上千家云客戶案例。

目前,云安全技術(shù)正在全面從雜亂無章地應(yīng)對各項威脅,向更加全面徹底的云安全解決方案過渡,但在這個技術(shù)趨勢方向之外,歸根結(jié)底的一個基礎(chǔ)就是:數(shù)據(jù)中心,只有建立了強大的計算中心,才能將云安全的體系和技術(shù)的價值發(fā)揮到最佳,為客戶提供更短的防病毒響應(yīng)時間。毫無疑問,數(shù)據(jù)中心已經(jīng)成為了云安全的決勝法寶。

安恒信息自主研發(fā)建立的“風(fēng)暴中心”,基于云技術(shù)的網(wǎng)站安全自動化監(jiān)測及分析預(yù)警平臺,對公司所有客戶的網(wǎng)站實行每天24小時實時監(jiān)控,一旦發(fā)現(xiàn)問題,及時反饋并予以回應(yīng)。365天對目標(biāo)進行主動監(jiān)控系統(tǒng)和攻擊預(yù)警系統(tǒng)。一方面針對全國數(shù)十萬個網(wǎng)站做漏洞掃描、可用性監(jiān)控、篡改監(jiān)控、木馬監(jiān)控、敏感關(guān)鍵字的主動監(jiān)控;另一方面安恒信息已在國內(nèi)大多數(shù)省份部署了“攻擊監(jiān)控”設(shè)備,當(dāng)其所監(jiān)控的網(wǎng)站遭遇黑客攻擊,監(jiān)控設(shè)備會及時生成“攻擊日志”,并反饋到“風(fēng)暴中心”,中心收到日志后,立馬進行自動化分析處理,了解黑客攻擊的持續(xù)時間、黑客的IP地址及所使用的攻擊手段,并對此次攻擊的危害程度做出評估。與此同時,根據(jù)危害程度,實施相應(yīng)的反擊預(yù)案。

第4篇:網(wǎng)絡(luò)安全行業(yè)趨勢范文

一、我國互聯(lián)網(wǎng)網(wǎng)絡(luò)安全形勢

(一)基礎(chǔ)網(wǎng)絡(luò)防護能力明顯提升,但安全隱患不容忽視

根據(jù)工信部組織開展的2011年通信網(wǎng)絡(luò)安全防護檢查情況,基礎(chǔ)電信運營企業(yè)的網(wǎng)絡(luò)安全防護意識和水平較2010年均有所提高,對網(wǎng)絡(luò)安全防護工作的重視程度進一步加大,網(wǎng)絡(luò)安全防護管理水平明顯提升,對非傳統(tǒng)安全的防護能力顯著增強,網(wǎng)絡(luò)安全防護達標(biāo)率穩(wěn)步提高,各企業(yè)網(wǎng)絡(luò)安全防護措施總體達標(biāo)率為98.78%,較2010年的92.25%、2009年的78.61%呈逐年穩(wěn)步上升趨勢。

但是,基礎(chǔ)電信運營企業(yè)的部分網(wǎng)絡(luò)單元仍存在比較高的風(fēng)險。據(jù)抽查結(jié)果顯示,域名解析系統(tǒng)(DNS)、移動通信網(wǎng)和IP承載網(wǎng)的網(wǎng)絡(luò)單元存在風(fēng)險的百分比分別為6.8%、17.3%和0.6%。涉及基礎(chǔ)電信運營企業(yè)的信息安全漏洞數(shù)量較多。據(jù)國家信息安全漏洞共享平臺(CNVD)收錄的漏洞統(tǒng)計,2011年發(fā)現(xiàn)涉及電信運營企業(yè)網(wǎng)絡(luò)設(shè)備(如路由器、交換機等)的漏洞203個,其中高危漏洞73個;發(fā)現(xiàn)直接面向公眾服務(wù)的零日DNS漏洞23個,應(yīng)用廣泛的域名解析服務(wù)器軟件Bind9漏洞7個。涉及基礎(chǔ)電信運營企業(yè)的攻擊形勢嚴(yán)峻。據(jù)國家計算機網(wǎng)絡(luò)應(yīng)急技術(shù)處理協(xié)調(diào)中心(CNCERT)監(jiān)測,2011年每天發(fā)生的分布式拒絕服務(wù)攻擊(DDoS)事件中平均約有7%的事件涉及到基礎(chǔ)電信運營企業(yè)的域名系統(tǒng)或服務(wù)。2011年7月15日域名注冊服務(wù)機構(gòu)三五互聯(lián)DNS服務(wù)器遭受DDoS攻擊,導(dǎo)致其負(fù)責(zé)解析的大運會官網(wǎng)域名在部分地區(qū)無法解析。8月18日晚和19日晚,新疆某運營商DNS服務(wù)器也連續(xù)兩次遭到拒絕服務(wù)攻擊,造成局部用戶無法正常使用互聯(lián)網(wǎng)。

(二)政府網(wǎng)站安全事件顯著減少,網(wǎng)站用戶信息泄漏引發(fā)社會高度關(guān)注

據(jù)CNCERT監(jiān)測,2011年中國大陸被篡改的政府網(wǎng)站為2807個,比2010年大幅下降39.4%;從CNCERT專門面向國務(wù)院部門門戶網(wǎng)站的安全監(jiān)測結(jié)果來看,國務(wù)院部門門戶網(wǎng)站存在低級別安全風(fēng)險的比例從2010年的60%進一步降低為50%。但從整體來看,2011年網(wǎng)站安全情況有一定惡化趨勢。在CNCERT接收的網(wǎng)絡(luò)安全事件(不含漏洞)中,網(wǎng)站安全類事件占到61.7%;境內(nèi)被篡改網(wǎng)站數(shù)量為36612個,較2010年增加5.1%;4月-12月被植入網(wǎng)站后門的境內(nèi)網(wǎng)站為12513個。CNVD接收的漏洞中,涉及網(wǎng)站相關(guān)的漏洞占22.7%,較2010年大幅上升,排名由第三位上升至第二位。網(wǎng)站安全問題進一步引發(fā)網(wǎng)站用戶信息和數(shù)據(jù)的安全問題。2011年底,CSDN、天涯等網(wǎng)站發(fā)生用戶信息泄露事件引起社會廣泛關(guān)注,被公開的疑似泄露數(shù)據(jù)庫26個,涉及帳號、密碼信息2.78億條,嚴(yán)重威脅了互聯(lián)網(wǎng)用戶的合法權(quán)益和互聯(lián)網(wǎng)安全。根據(jù)調(diào)查和研判發(fā)現(xiàn),我國部分網(wǎng)站的用戶信息仍采用明文的方式存儲,相關(guān)漏洞修補不及時,安全防護水平較低。

(三)我國遭受境外的網(wǎng)絡(luò)攻擊持續(xù)增多

2011年,CNCERT抽樣監(jiān)測發(fā)現(xiàn),境外有近4.7萬個IP地址作為木馬或僵尸網(wǎng)絡(luò)控制服務(wù)器參與控制我國境內(nèi)主機,雖然其數(shù)量較2010年的22.1萬大幅降低,但其控制的境內(nèi)主機數(shù)量卻由2010年的近500萬增加至近890萬,呈現(xiàn)大規(guī)?;厔荨F渲形挥谌毡?22.8%)、美國(20.4%)和韓國(7.1%)的控制服務(wù)器IP數(shù)量居前三位,美國繼2009年和2010年兩度位居榜首后,2011年其控制服務(wù)器IP數(shù)量下降至第二,以9528個IP控制著我國境內(nèi)近885萬臺主機,控制我國境內(nèi)主機數(shù)仍然高居榜首。在網(wǎng)站安全方面,境外黑客對境內(nèi)1116個網(wǎng)站實施了網(wǎng)頁篡改;境外11851個IP通過植入后門對境內(nèi)10593個網(wǎng)站實施遠程控制,其中美國有3328個IP(占28.1%)控制著境內(nèi)3437個網(wǎng)站,位居第一,源于韓國(占8.0%)和尼日利亞(占5.8%)的IP位居第二、三位;仿冒境內(nèi)銀行網(wǎng)站的服務(wù)器IP有95.8%位于境外,其中美國仍然排名首位——共有481個IP(占72.1%)仿冒了境內(nèi)2943個銀行網(wǎng)站的站點,中國香港(占17.8%)和韓國(占2.7%)分列二、三位??傮w來看,2011年位于美國、日本和韓國的惡意IP地址對我國的威脅最為嚴(yán)重。另據(jù)工業(yè)和信息化部互聯(lián)網(wǎng)網(wǎng)絡(luò)安全信息通報成員單位報送的數(shù)據(jù),2011年在我國實施網(wǎng)頁掛馬、網(wǎng)絡(luò)釣魚等不法行為所利用的惡意域名約有65%在境外注冊。此外,CNCERT在2011年還監(jiān)測并處理多起境外IP對我國網(wǎng)站和系統(tǒng)的拒絕服務(wù)攻擊事件。這些情況表明我國面臨的境外網(wǎng)絡(luò)攻擊和安全威脅越來越嚴(yán)重。

(四)網(wǎng)上銀行面臨的釣魚威脅愈演愈烈

隨著我國網(wǎng)上銀行的蓬勃發(fā)展,廣大網(wǎng)銀用戶成為黑客實施網(wǎng)絡(luò)攻擊的主要目標(biāo)。2011年初,全國范圍大面積爆發(fā)了假冒中國銀行網(wǎng)銀口令卡升級的騙局,據(jù)報道此次事件中有客戶損失超過百萬元。據(jù)CNCERT監(jiān)測,2011年針對網(wǎng)銀用戶名和密碼、網(wǎng)銀口令卡的網(wǎng)銀大盜、Zeus等惡意程序較往年更加活躍,3月-12月發(fā)現(xiàn)針對我國網(wǎng)銀的釣魚網(wǎng)站域名3841個。CNCERT全年共接收網(wǎng)絡(luò)釣魚事件舉報5459件,較2010年增長近2.5倍,占總接收事件的35.5%;重點處理網(wǎng)頁釣魚事件1833件,較2010年增長近兩倍。

(五)工業(yè)控制系統(tǒng)安全事件呈現(xiàn)增長態(tài)勢

繼2010年伊朗布舍爾核電站遭到Stuxnet病毒攻擊后,2011年美國伊利諾伊州一家水廠的工業(yè)控制系統(tǒng)遭受黑客入侵導(dǎo)致其水泵被燒毀并停止運作,11月Stuxnet病毒轉(zhuǎn)變?yōu)閷iT竊取工業(yè)控制系統(tǒng)信息的Duqu木馬。2011年CNVD收錄了100余個對我國影響廣泛的工業(yè)控制系統(tǒng)軟件安全漏洞,較2010年大幅增長近10倍,涉及西門子、北京亞控和北京三維力控等國內(nèi)外知名工業(yè)控制系統(tǒng)制造商的產(chǎn)品。相關(guān)企業(yè)雖然能夠積極配合CNCERT處置安全漏洞,但在處置過程中部分企業(yè)也表現(xiàn)出產(chǎn)品安全開發(fā)能力不足的問題。

(六)手機惡意程序現(xiàn)多發(fā)態(tài)勢。

隨著移動互聯(lián)網(wǎng)生機勃勃的發(fā)展,黑客也將其視為攫取經(jīng)濟利益的重要目標(biāo)。2011年CNCERT捕獲移動互聯(lián)網(wǎng)惡意程序6249個,較2010年增加超過兩倍。其中,惡意扣費類惡意程序數(shù)量最多,為1317個,占21.08%,其次是惡意傳播類、信息竊取類、流氓行為類和遠程控制類。從手機平臺來看,約有60.7%的惡意程序針對Symbian平臺,該比例較2010年有所下降,針對Android平臺的惡意程序較2010年大幅增加,有望迅速超過Symbian平臺。2011年境內(nèi)約712萬個上網(wǎng)的智能手機曾感染手機惡意程序,嚴(yán)重威脅和損害手機用戶的權(quán)益。

(七)木馬和僵尸網(wǎng)絡(luò)活動越發(fā)猖獗

2011年,CNCERT全年共發(fā)現(xiàn)近890萬余個境內(nèi)主機IP地址感染了木馬或僵尸程序,較2010年大幅增加78.5%。其中,感染竊密類木馬的境內(nèi)主機IP地址為5.6萬余個,國家、企業(yè)以及網(wǎng)民的信息安全面臨嚴(yán)重威脅。根據(jù)工業(yè)和信息化部互聯(lián)網(wǎng)網(wǎng)絡(luò)安全信息通報成員單位報告,2011年截獲的惡意程序樣本數(shù)量較2010年增加26.1%,位于較高水平。黑客在瘋狂制造新的惡意程序的同時,也在想方設(shè)法逃避監(jiān)測和打擊,例如,越來越多的黑客采用在境外注冊域名、頻繁更換域名指向IP等手段規(guī)避安全機構(gòu)的監(jiān)測和處置。

(八)應(yīng)用軟件漏洞呈現(xiàn)迅猛增長趨勢

2011年,CNVD共收集整理并公開信息安全漏洞5547個,較2010年大幅增加60.9%。其中,高危漏洞有2164個,較2010年增加約2.3倍。在所有漏洞中,涉及各種應(yīng)用程序的最多,占62.6%,涉及各類網(wǎng)站系統(tǒng)的漏洞位居第二,占22.7%,而涉及各種操作系統(tǒng)的漏洞則排到第三位,占8.8%。除預(yù)警外,CNVD還重點協(xié)調(diào)處置了大量威脅嚴(yán)重的漏洞,涵蓋網(wǎng)站內(nèi)容管理系統(tǒng)、電子郵件系統(tǒng)、工業(yè)控制系統(tǒng)、網(wǎng)絡(luò)設(shè)備、網(wǎng)頁瀏覽器、手機應(yīng)用軟件等類型以及政務(wù)、電信、銀行、民航等重要部門。上述事件暴露了廠商在產(chǎn)品研發(fā)階段對安全問題重視不夠,質(zhì)量控制不嚴(yán)格,發(fā)生安全事件后應(yīng)急處置能力薄弱等問題。由于相關(guān)產(chǎn)品用戶群體較大,因此一旦某個產(chǎn)品被黑客發(fā)現(xiàn)存在漏洞,將導(dǎo)致大量用戶和單位的信息系統(tǒng)面臨威脅。這種規(guī)模效應(yīng)也吸引黑客加強了對軟件和網(wǎng)站漏洞的挖掘和攻擊活動。

(九)DDoS攻擊仍然呈現(xiàn)頻率高、規(guī)模大和轉(zhuǎn)嫁攻擊的特點

2011年,DDoS仍然是影響互聯(lián)網(wǎng)安全的主要因素之一,表現(xiàn)出三個特點。一是DDoS攻擊事件發(fā)生頻率高,且多采用虛假源IP地址。據(jù)CNCERT抽樣監(jiān)測發(fā)現(xiàn),我國境內(nèi)日均發(fā)生攻擊總流量超過1G的較大規(guī)模的DDoS攻擊事件365起。其中,TCP SYN FLOOD和UDP FLOOD等常見虛假源IP地址攻擊事件約占70%,對其溯源和處置難度較大。二是在經(jīng)濟利益驅(qū)使下的有組織的DDoS攻擊規(guī)模十分巨大,難以防范。例如2011年針對浙江某游戲網(wǎng)站的攻擊持續(xù)了數(shù)月,綜合采用了DNS請求攻擊、UDP FLOOD、TCP SYN FLOOD、HTTP請求攻擊等多種方式,攻擊峰值流量達數(shù)十個Gbps。三是受攻擊方惡意將流量轉(zhuǎn)嫁給無辜者的情況屢見不鮮。2011年多家省部級政府網(wǎng)站都遭受過流量轉(zhuǎn)嫁攻擊,且這些流量轉(zhuǎn)嫁事件多數(shù)是由游戲私服網(wǎng)站爭斗引起。

二、國內(nèi)網(wǎng)絡(luò)安全應(yīng)對措施

(一)相關(guān)互聯(lián)網(wǎng)主管部門加大網(wǎng)絡(luò)安全行政監(jiān)管力度

堅決打擊境內(nèi)網(wǎng)絡(luò)攻擊行為。針對工業(yè)控制系統(tǒng)安全事件愈發(fā)頻繁的情況,工信部在2011年9月專門印發(fā)了《關(guān)于加強工業(yè)控制系統(tǒng)信息安全管理的通知》,對重點領(lǐng)域工業(yè)控制系統(tǒng)信息安全管理提出了明確要求。2011年底,工信部印發(fā)了《移動互聯(lián)網(wǎng)惡意程序監(jiān)測與處置機制》,開展治理試點,加強能力建設(shè)。6月起,工信部組織開展2011年網(wǎng)絡(luò)安全防護檢查工作,積極將防護工作向域名服務(wù)和增值電信領(lǐng)域延伸。另外還組織通信行業(yè)開展網(wǎng)絡(luò)安全實戰(zhàn)演練,指導(dǎo)相關(guān)單位妥善處置網(wǎng)絡(luò)安全應(yīng)急事件等。公安部門積極開展網(wǎng)絡(luò)犯罪打擊行動,破獲了2011年12月底CSDN、天涯社區(qū)等數(shù)據(jù)泄漏案等大量網(wǎng)絡(luò)攻擊案件;國家網(wǎng)絡(luò)與信息安全信息通報中心積極發(fā)揮網(wǎng)絡(luò)安全信息共享平臺作用,有力支撐各部門做好網(wǎng)絡(luò)安全工作。

(二)通信行業(yè)積極行動,采取技術(shù)措施凈化公共網(wǎng)絡(luò)環(huán)境

面對木馬和僵尸程序在網(wǎng)上的橫行和肆虐,在工信部的指導(dǎo)下,2011年CNCERT會同基礎(chǔ)電信運營企業(yè)、域名從業(yè)機構(gòu)開展14次木馬和僵尸網(wǎng)絡(luò)專項打擊行動,次數(shù)比去年增加近一倍。成功處置境內(nèi)外5078個規(guī)模較大的木馬和僵尸網(wǎng)絡(luò)控制端和惡意程序傳播源。此外,CNCERT全國各分中心在當(dāng)?shù)赝ㄐ殴芾砭值闹笇?dǎo)下,協(xié)調(diào)當(dāng)?shù)鼗A(chǔ)電信運營企業(yè)分公司合計處置木馬和僵尸網(wǎng)絡(luò)控制端6.5萬個、受控端93.9萬個。根據(jù)監(jiān)測,在中國網(wǎng)民數(shù)和主機數(shù)量大幅增加的背景下,控制端數(shù)量相對2010年下降4.6%,專項治理工作取得初步成效。

(三)互聯(lián)網(wǎng)企業(yè)和安全廠商聯(lián)合行動,有效開展網(wǎng)絡(luò)安全行業(yè)自律

2011年CNVD收集整理并漏洞信息,重點協(xié)調(diào)國內(nèi)外知名軟件商處置了53起影響我國政府和重要信息系統(tǒng)部門的高危漏洞。中國反網(wǎng)絡(luò)病毒聯(lián)盟(ANVA)啟動聯(lián)盟內(nèi)惡意代碼共享和分析平臺試點工作,聯(lián)合20余家網(wǎng)絡(luò)安全企業(yè)、互聯(lián)網(wǎng)企業(yè)簽訂遵守《移動互聯(lián)網(wǎng)惡意程序描述規(guī)范》,規(guī)范了移動互聯(lián)網(wǎng)惡意代碼樣本的認(rèn)定命名,促進了對其的分析和處置工作。中國互聯(lián)網(wǎng)協(xié)會于2011年8月組織包括奇虎360和騰訊公司在內(nèi)的38個單位簽署了《互聯(lián)網(wǎng)終端軟件服務(wù)行業(yè)自律公約》,該公約提倡公平競爭和禁止軟件排斥,一定程度上規(guī)范了終端軟件市場的秩序;在部分網(wǎng)站發(fā)生用戶信息泄露事件后,中國互聯(lián)網(wǎng)協(xié)會立即召開了“網(wǎng)站用戶信息保護研討會”,提出安全防范措施建議。

(四)深化網(wǎng)絡(luò)安全國際合作,切實推動跨境網(wǎng)絡(luò)安全事件有效處理

作為我國互聯(lián)網(wǎng)網(wǎng)絡(luò)安全應(yīng)急體系對外合作窗口,2011年CNCERT極推動“國際合作伙伴計劃”,已與40個國家、79個組織建立了聯(lián)系機制,全年共協(xié)調(diào)國外安全組織處理境內(nèi)網(wǎng)絡(luò)安全事件1033起,協(xié)助境外機構(gòu)處理跨境事件568起。其中包括針對境內(nèi)的DDoS攻擊、網(wǎng)絡(luò)釣魚等網(wǎng)絡(luò)安全事件,也包括針對境外蘇格蘭皇家銀行網(wǎng)站、德國郵政銀行網(wǎng)站、美國金融機構(gòu)Wells Fargo網(wǎng)站、希臘國家銀行網(wǎng)站和韓國農(nóng)協(xié)銀行網(wǎng)站等金融機構(gòu),加拿大稅務(wù)總局網(wǎng)站、韓國政府網(wǎng)站等政府機構(gòu)的事件。另外CNCERT再次與微軟公司聯(lián)手,繼2010年打擊Waledac僵尸網(wǎng)絡(luò)后,2011年又成功清除了Rustock僵尸網(wǎng)絡(luò),積極推動跨境網(wǎng)絡(luò)安全事件的處理。2011年,CNCERT圓滿完成了與美國東西方研究所(EWI)開展的為期兩年的中美網(wǎng)絡(luò)安全對話機制反垃圾郵件專題研討,并在英國倫敦和我國大連舉辦的國際會議上正式了中文版和英文版的成果報告“抵御垃圾郵件建立互信機制”,增進了中美雙方在網(wǎng)絡(luò)安全問題上的相互了解,為進一步合作打下基礎(chǔ)。

三、2012年值得關(guān)注的網(wǎng)絡(luò)安全熱點問題

隨著我國互聯(lián)網(wǎng)新技術(shù)、新應(yīng)用的快速發(fā)展,2012年的網(wǎng)絡(luò)安全形勢將更加復(fù)雜,尤其需要重點關(guān)注如下幾方面問題:

(一)網(wǎng)站安全面臨的形勢可能更加嚴(yán)峻,網(wǎng)站中集中存儲的用戶信息將成為黑客竊取的重點。由于很多社交網(wǎng)站、論壇等網(wǎng)站的安全性差,其中存儲的用戶信息極易被竊取,黑客在得手之后會進一步研究利用所竊取的個人信息,結(jié)合社會工程學(xué)攻擊網(wǎng)上交易等重要系統(tǒng),可能導(dǎo)致更嚴(yán)重的財產(chǎn)損失。

(二)隨著移動互聯(lián)網(wǎng)應(yīng)用的豐富和3G、wifi網(wǎng)絡(luò)的快速發(fā)展,針對移動互聯(lián)網(wǎng)智能終端的惡意程序也將繼續(xù)增加,智能終端將成為黑客攻擊的重點目標(biāo)。由于Android手機用戶群的快速增長和Android應(yīng)用平臺允許第三方應(yīng)用的特點,運行Android操作系統(tǒng)的智能移動終端將成為黑客關(guān)注的重點。

(三)隨著我國電子商務(wù)的普及,網(wǎng)民的理財習(xí)慣正逐步向網(wǎng)上交易轉(zhuǎn)移,針對網(wǎng)上銀行、證券機構(gòu)和第三方支付的攻擊將急劇增加。針對金融機構(gòu)的惡意程序?qū)⒏訉I(yè)化、復(fù)雜化,可能集網(wǎng)絡(luò)釣魚、網(wǎng)銀惡意程序和信息竊取等多種攻擊方式為一體,實施更具威脅的攻擊。

(四)APT攻擊將更加盛行,網(wǎng)絡(luò)竊密風(fēng)險加大。APT攻擊具有極強的隱蔽能力和針對性,傳統(tǒng)的安全防護系統(tǒng)很難防御。美國等西方發(fā)達國家已將APT攻擊列入國家網(wǎng)絡(luò)安全防御戰(zhàn)略的重要環(huán)節(jié),2012年APT攻擊將更加系統(tǒng)化和成熟化,針對重要和敏感信息的竊取,有可能成為我國政府、企業(yè)等重要部門的嚴(yán)重威脅。

(五)隨著2012年ICANN正式啟動新通用頂級域名(gTLD)業(yè)務(wù),新增的大量gTLD及其多語言域名資源,將給域名濫用者或欺詐者帶來更大的操作空間。

(六)隨著寬帶中國戰(zhàn)略開始實施,國家下一代互聯(lián)網(wǎng)啟動商用試點,以及無線城市的大規(guī)模推進和云計算大范圍投入應(yīng)用,IPv6網(wǎng)絡(luò)安全、無線網(wǎng)安全和云計算系統(tǒng)及數(shù)據(jù)安全等方面的問題將會越來越多地呈現(xiàn)出來。

第5篇:網(wǎng)絡(luò)安全行業(yè)趨勢范文

今年年中,工業(yè)和信息化部、國家統(tǒng)計局、國家發(fā)展和改革委員會、財政部四部委聯(lián)合印發(fā)了中小企業(yè)劃型標(biāo)準(zhǔn)。在這四部委的劃分中,小企業(yè)被劃分為中型、小型、微型三種類型,普遍來說,從業(yè)人員100人及以上的為中型企業(yè),從業(yè)人員10人及以上的為小型企業(yè),從業(yè)人員10人以下的為微型企業(yè)。

與大多數(shù)中小企業(yè)相比較,微型企業(yè)的信息化具有什么樣的特點,又該如何對之服務(wù)?

存在四大管理難題

周老板是北京動物園服裝批發(fā)市場的小老板,他的生意模式簡單,就是從外地工廠進貨,賣給那些來批發(fā)市場的全國各類服裝銷售商。周老板一年的銷售額是6000萬元,在相隔不遠的官園服裝批發(fā)市場也有攤位。庫房在這兩個經(jīng)營點之間,周老板的每個攤位各有幾名員工,手機成為他們之間使用最多的通信工具。

這是一家典型的微型企業(yè)。周老板說,做了幾年服裝批發(fā)生意,感覺把生意精細(xì)化管理有困難。“如果自己再想擴大經(jīng)營,必須使用軟件產(chǎn)品,主要用來管理財務(wù)等。”但是他對信息化系統(tǒng)有模糊的印象,并不清楚究竟要什么樣的產(chǎn)品和服務(wù)。

周老板所面臨的管理和信息化難題具有普遍性,挑戰(zhàn)如下:首先是資金問題,由于他是轉(zhuǎn)租的攤位,在銀行開賬戶、資金往來存在問題;第二是管理問題,庫存盤點用紙質(zhì)記錄,存在模糊不清晰的情況,這將直接影響下一個季度的銷售;第三是溝通問題,用手機溝通會出現(xiàn)沒電、沒有信號或者手機不在身邊等情況,容易丟單;第四則是對銷售情況不了解,由于他主要做老客戶的生意,若彼此的資金往來、進銷存等都不清楚,對客戶關(guān)系維護、進貨決策等有影響。

如何解決類似周老板這樣的微小型企業(yè)的困惑?也許,目前業(yè)界盛行的云計算可以做到――只要中小企業(yè)的云無所不在,而又輕松部署、便于使用。

飄來小企業(yè)云

“面對中小企業(yè)的云,要像水電那樣,零初始成本,用多少付多少錢;還要像用手機那樣簡單易用,無需學(xué)習(xí);這種云全面互聯(lián),連接內(nèi)外部的各類軟件,并且無需維護,自動更新升級?!?暢捷通總裁兼CEO曾志勇描述了小企業(yè)的云特點說,只有這樣,才能解決小老板們對技術(shù)的恐懼,讓他們輕易上手,讓信息化提升企業(yè)的競爭力。

據(jù)了解,當(dāng)前小企業(yè)的商務(wù)溝通模式已經(jīng)不再局限于傳統(tǒng)的“電話+傳真”,小企業(yè)的信息化模式開始朝著經(jīng)營過程全互聯(lián)網(wǎng)化轉(zhuǎn)型。云應(yīng)用將促使小企業(yè)信息化從“奢侈品”變成了“日用品”,從幫助企業(yè)管理變成了幫助企業(yè)經(jīng)營:企業(yè)只需購買云計算服務(wù),不僅可降低企業(yè)的軟件服務(wù)擁有成本,縮短信息化建設(shè)周期,還可大大減少企業(yè)運維成本?!霸朴嬎闶墙夥判∑髽I(yè)的唯一方式?!?/p>

曾志勇總結(jié)說:“云計算將給小企業(yè)帶來全新的經(jīng)營模式變革,隨著暢捷通云服務(wù)戰(zhàn)略的不斷完善和整合,暢捷通將進一步契合小企業(yè)云應(yīng)用需求,為它們提供易獲得、低成本、見效快、免維護的云服務(wù),引領(lǐng)小企業(yè)管理信息化進入云時代?!?/p>

金融信息安全問題是每個銀行面臨的重要挑戰(zhàn),規(guī)劃信息安全,廣發(fā)銀行從監(jiān)控平臺入手。

廣發(fā)銀行: 安全從監(jiān)控平臺入手

本報記者胡英

隨著金融行業(yè)對信息化依賴程度日益增強,各種面向金融行業(yè)的網(wǎng)絡(luò)犯罪事件的不斷增多,信息安全問題成為銀行面臨的最重要的挑戰(zhàn)。為此,廣發(fā)銀行先行一步,著手打造安全監(jiān)控服務(wù)平臺。

信息安全需整體規(guī)劃

廣發(fā)銀行成立于1988年,是中國最早組建的股份制商業(yè)銀行之一,截至2010年末,廣發(fā)銀行的全行總資產(chǎn)超過了8000億元,并連續(xù)多年入選全球銀行500強。自建行以來,廣發(fā)銀行就實施“科技興行”的戰(zhàn)略,投入了巨資進行信息化建設(shè)。至今,其銀行網(wǎng)絡(luò)已經(jīng)覆蓋了全部的營業(yè)網(wǎng)點。

隨著人們對在網(wǎng)上辦理業(yè)務(wù)的需求日益增加,廣發(fā)銀行業(yè)務(wù)對信息化提出了日益緊迫和嚴(yán)格的需求,廣發(fā)銀行意識到,建立全行信息安全需有一個整體規(guī)劃,需要制定一個統(tǒng)一、立體的網(wǎng)絡(luò)安全策略,做到可監(jiān)控、可預(yù)警。他們請來了專業(yè)信息安全公司趨勢科技的專家進行整體安全規(guī)劃。

據(jù)趨勢科技中國金融行業(yè)客戶總監(jiān)劉科先生介紹,趨勢科技根據(jù)多年在金融行業(yè)的安全建設(shè)經(jīng)驗,提出對廣發(fā)銀行的安全規(guī)劃從監(jiān)控服務(wù)平臺建設(shè)著手。

“雖然廣發(fā)銀行全網(wǎng)都已經(jīng)部署了趨勢科技o(jì)fficescan防病毒軟件,但全國各分行及營業(yè)網(wǎng)點分散,總行很難及時了解和掌控整體系統(tǒng)的運行狀況,而分行也很難做到安全事件的實時通報,急需統(tǒng)一的監(jiān)控平臺了解全行的信息。為此,首先引入了趨勢科技的MOC監(jiān)控服務(wù)平臺?!眲⒖平榻B。

該平臺可以提供針對整個安全生命周期內(nèi)各種威脅和漏洞的可量化、可評估的防御,借助7 x 24全天候的監(jiān)控機制、完善的安全流程、專業(yè)技術(shù)以及專家分析和建議來保證業(yè)務(wù)連續(xù)性,并可通過對防病毒軟件的運行數(shù)據(jù)做分析,根據(jù)設(shè)定的監(jiān)控指標(biāo),一旦有安全風(fēng)險出現(xiàn),管理員和監(jiān)控中心就可以得到相關(guān)的信息和處理方法,及時采取措施,避免陷入被動的局面。

專屬服務(wù)為平臺護航

第6篇:網(wǎng)絡(luò)安全行業(yè)趨勢范文

關(guān)鍵詞:網(wǎng)絡(luò)運維;帶寬資產(chǎn);網(wǎng)絡(luò)流量;課題

中圖分類號:TP393.07

對于學(xué)校網(wǎng)絡(luò)系統(tǒng),信息中心在管理網(wǎng)絡(luò)機房、服務(wù)器、存儲裝置的目的就是確保信息資產(chǎn)的安全,還有增設(shè)部分維護學(xué)校網(wǎng)絡(luò)的設(shè)施,如有形資產(chǎn)包括路由器、交換機,由于維持網(wǎng)絡(luò)的正常連接,而帶寬就可作為一種無形資產(chǎn)。因此,學(xué)校帶寬資產(chǎn)管理對于網(wǎng)絡(luò)系統(tǒng)運維、信息安全等當(dāng)面起著十分重要的作用。

1 學(xué)校網(wǎng)絡(luò)運維與信息安全

1.1 學(xué)校網(wǎng)絡(luò)運維管理的概念。所謂網(wǎng)絡(luò)運維,就是為保障電信網(wǎng)絡(luò)與業(yè)務(wù)正常、安全、有效運行,而采取的一系列組織管理活動。網(wǎng)絡(luò)運維系統(tǒng)所用到的設(shè)施有網(wǎng)絡(luò)中路由器,交換機,服務(wù)器,動力系統(tǒng),存儲設(shè)備,防火墻等,還包含對網(wǎng)路系統(tǒng)進行實時監(jiān)測以及自動生成網(wǎng)絡(luò)拓?fù)涞那度胧接布O(shè)備。按照無形資產(chǎn)的管理方法,對有限的網(wǎng)絡(luò)資源卡贊管理和進行有效分配,保證教學(xué)、科研和管理工作的需要。

1.2 學(xué)校信息安全的重要性。學(xué)校信息資源信息作為一種資源,具有普遍性、共享性、增值性、可處理性和多效用性等特點,使其對于需要教學(xué)以及多學(xué)生進行考試測驗等方面發(fā)揮著十分重要的意義。學(xué)校信息安全的實質(zhì)就是要保護信息系統(tǒng)或信息網(wǎng)絡(luò)中的信息資源免受各種類型的威脅、干擾和破壞,即保證信息具備高度安全性。按照國際標(biāo)準(zhǔn)化組織的定義,信息安全性的含義主要是指信息的完整性、可用性、保密性和可靠性。因此,就需要采取有效對策來保證學(xué)校信息安全。

1.3 網(wǎng)絡(luò)運維與信息安全的聯(lián)系。對學(xué)校網(wǎng)絡(luò)進行運行和維護的最終目的就是確保學(xué)校信息能夠安全可靠地進行資源收集、存儲、傳輸、使用,防范在校學(xué)生對不良信息的瀏覽以及不法分子對學(xué)生個人信息的竊取,使得學(xué)生在安全、可靠的網(wǎng)絡(luò)環(huán)境中學(xué)習(xí),從而取得良好的教學(xué)效果。

2 網(wǎng)絡(luò)運維帶寬問題的產(chǎn)生

2.1 帶寬概念。帶寬(band width)又叫頻寬,是指在固定的的時間可傳輸?shù)馁Y料數(shù)量,亦即在傳輸管道中可以傳遞數(shù)據(jù)的能力。在數(shù)字設(shè)備中,頻寬通常以bps表示,即每秒可傳輸之位數(shù)。在模擬設(shè)備中,頻寬通常以每秒傳送周期或赫茲(Hz)來表示。帶寬在計算機網(wǎng)絡(luò)中有兩個方面的含義,一是表示頻帶寬度,即信號所包含的各種不同頻率成分所占據(jù)的頻率范圍,頻寬對基本輸出入系統(tǒng)(BIOS)設(shè)備尤其重要,如快速磁盤驅(qū)動器會受低頻寬的總線所阻礙;二是通信線路所具備的傳輸數(shù)據(jù)的能力強弱。總的來說,帶寬就是網(wǎng)絡(luò)信息的傳輸速率,指的是每秒傳輸?shù)淖畲笞止?jié)數(shù),體現(xiàn)的是網(wǎng)絡(luò)系統(tǒng)每一秒處理字節(jié)的多少,高寬帶就說明系統(tǒng)具備高字節(jié)處理能力。寬帶是總線、內(nèi)存、顯示器、傳感器等設(shè)施重要參數(shù)之一,是網(wǎng)絡(luò)系統(tǒng)無形資產(chǎn)。

2.2 帶寬不足問題的產(chǎn)生。由于互聯(lián)網(wǎng)給人們生活、工作帶來極大的便利,使得我國寬帶用戶長期持續(xù)地增加,這樣就造成網(wǎng)絡(luò)主干系統(tǒng)信息流量的復(fù)雜性。網(wǎng)絡(luò)信息爆炸性的發(fā)展更加劇系統(tǒng)流量復(fù)雜化趨勢,其非線性增長帶給主干網(wǎng)絡(luò)巨大的壓力。還有DOS/DDOS惡性攻擊、時常出現(xiàn)的大范圍網(wǎng)絡(luò)病毒、網(wǎng)絡(luò)各種垃圾郵件的頻頻困擾等網(wǎng)絡(luò)問題給網(wǎng)絡(luò)正常運行造成嚴(yán)重阻礙。這部分不正常的網(wǎng)絡(luò)信息流量既占用大范圍的帶寬空間,又長久持續(xù)地消耗著計算機CPU、內(nèi)存等網(wǎng)絡(luò)設(shè)施的系統(tǒng)資源。因此,采取有效對策對網(wǎng)絡(luò)系統(tǒng)流量實施動態(tài)監(jiān)測,并對監(jiān)控結(jié)果開展深刻研究分析,并及時收集、整合、存儲信息,生成資料,編制帶寬管理方案,借以確保學(xué)校網(wǎng)絡(luò)運維工作的順利開展。這種處理網(wǎng)絡(luò)異常信息的需求越來越受到更多網(wǎng)絡(luò)運行商的青睞,逐步成為信息安全行業(yè)中新話題、新熱點。

3 帶寬資產(chǎn)管理形成的動因

由此可見,帶寬不足的問題已經(jīng)讓網(wǎng)絡(luò)運維進入一個長期困境,將會成為網(wǎng)絡(luò)疏通、網(wǎng)絡(luò)安全、信息安全、網(wǎng)絡(luò)防護等工作的處理難題。由于當(dāng)前網(wǎng)絡(luò)運行環(huán)境具有脆弱性的特點,這就使得高寬帶更能發(fā)揮其良好的使用價值。對于網(wǎng)絡(luò)運行商而言,在不斷提高帶寬承載能力的同時,還應(yīng)采取科學(xué)有效帶寬管理措施,來保證網(wǎng)絡(luò)系統(tǒng)高效、快捷地運行,這正是現(xiàn)在學(xué)校網(wǎng)絡(luò)運維的新課題。就當(dāng)前的形勢來講,不少網(wǎng)絡(luò)監(jiān)控審計系統(tǒng)選取按照已知的攻擊行為特征來研究分析網(wǎng)絡(luò)安全問題的方法,并不能有效對未知攻擊行為作出相應(yīng)的識別以及監(jiān)管,使得原有的網(wǎng)絡(luò)安全設(shè)施在網(wǎng)絡(luò)技術(shù)應(yīng)用日益復(fù)雜的今天不可避免地產(chǎn)生局限性。這種局限性主要體現(xiàn)在以下方面:一是原有帶寬控制系統(tǒng)的局限性;二是網(wǎng)絡(luò)線路串聯(lián)式過濾系統(tǒng)的局限性;三是并聯(lián)式檢測系統(tǒng)的局限性。所以,為破除網(wǎng)絡(luò)安全裝置的局限性,使得網(wǎng)絡(luò)運維工作持續(xù)、高效地運轉(zhuǎn),就應(yīng)該應(yīng)用先進的帶寬管理技術(shù)。

第7篇:網(wǎng)絡(luò)安全行業(yè)趨勢范文

【關(guān)鍵詞】網(wǎng)絡(luò)金融 客戶行為變化 對策

在網(wǎng)絡(luò)金融模式下,客戶的消費習(xí)慣和消費模式均發(fā)生了一定的改變,與之相應(yīng)的業(yè)銀行傳統(tǒng)價值創(chuàng)造和價值實現(xiàn)方式也要發(fā)生變化。為更好的研究“網(wǎng)絡(luò)金融”這一新興事物并探尋客戶行為的變化,作者在2013年9月至12月間,選取了某商業(yè)銀行城區(qū)和縣域機構(gòu)進行了實地調(diào)研,基本情況如下:

一、調(diào)查情況

此次調(diào)查,共訪談了300名客戶,其中男性156名,女性144名。20~30歲客戶群體90名,占比30%;31~40歲客戶群體85名,占比28.3%;41~50歲客戶群體80名,26.7%;50歲銀行客戶群體45名,占比15%。涉及辦理業(yè)務(wù)渠道選擇、網(wǎng)絡(luò)金融經(jīng)歷、辦理主要業(yè)務(wù)、第三方支付等15個問題,收回有效問卷300份,具體結(jié)果如下:

二、客戶行為變化主要趨勢分析

“如果銀行不改變,我們就改變銀行”這句話的假設(shè)前提是“銀行不改變”,事實上銀行一直在變。在我國互聯(lián)網(wǎng)企業(yè)出現(xiàn)之前,國有大型商業(yè)銀行就已建立了自己的全國性計算機網(wǎng)絡(luò)。之后隨著信息技術(shù)的不斷革新和互聯(lián)網(wǎng)技術(shù)的不斷發(fā)展,銀行更是通過公共互聯(lián)網(wǎng)與自己企業(yè)及全國網(wǎng)絡(luò)的對接,實現(xiàn)了業(yè)務(wù)運作和經(jīng)營管理的全面信息化、數(shù)據(jù)化,進而將覆蓋面從國內(nèi)延伸到了全球。從各家商業(yè)銀行網(wǎng)絡(luò)化、信息化建設(shè)的歷史演進中我們不難看出,中國的銀行業(yè)并非如有些人所想像的那樣,不會運用互聯(lián)網(wǎng)技術(shù),缺乏對各類數(shù)據(jù)的分析整合能力。當(dāng)然銀行也確實需要繼續(xù)更新觀念,繼續(xù)跟蹤新技術(shù),繼續(xù)學(xué)習(xí)新方法。就其本質(zhì)而言,網(wǎng)絡(luò)是大數(shù)據(jù)時代的必然產(chǎn)物,它會隨著信息化的發(fā)展而發(fā)展。對銀行來講,網(wǎng)絡(luò)是銀行發(fā)展的一個重要平臺和渠道,影響銀行客戶行為變化的主要因素是來自銀行本身渠道、產(chǎn)品等內(nèi)生力量,而網(wǎng)絡(luò)金融起到了一個加速器的作用。

通過調(diào)研,我們可以認(rèn)為目前網(wǎng)絡(luò)金融對商業(yè)銀行業(yè)務(wù)產(chǎn)品競爭主要集中在支付、理財和個人小額融資三個方面??蛻粜袨樽兓仓饕儸F(xiàn)在渠道體驗和心理變化上兩個方面。一是渠道選擇變化。更多的客戶選擇網(wǎng)絡(luò)金融是出于兩方面的考慮:首先時間上的便捷,即不受時間的限制并節(jié)省時間;其次可以足不出戶,就能夠在很大范圍內(nèi)選擇商品。智能終端的發(fā)展拓寬了銀行金融服務(wù)的存在形式,將觸角延伸至客戶身邊的每一網(wǎng)設(shè)備中,如網(wǎng)上銀行、手機銀行、電話銀行等??梢灶A(yù)見,這些新型渠道將成為未來金融的主渠道,也就是說網(wǎng)絡(luò)金融對銀行客戶行為的變化首先是渠道選擇的變化。二是心理變化。網(wǎng)絡(luò)金融的最大特點是買方市場,由于社會消費品極為豐富,客戶收入水平不斷提高,越來越多客戶追求個性化消費。網(wǎng)絡(luò)使人們的消費心理穩(wěn)定性減少,轉(zhuǎn)換速度加快,消費品更新?lián)Q代的速度加快。這種情況,反過來又使消費者求新、求變的需求欲望進一步加強,同時,由于在網(wǎng)上購物更加方便,因此人們在滿足購物需要的同時,又希望能滿足購物的種種樂趣。這兩種心理使購買方式變得多樣化,這種多樣化的購買方式又直接影響了網(wǎng)絡(luò)金融。

互聯(lián)網(wǎng)金融對商業(yè)銀行客戶行為變化的主要影響表現(xiàn)在越來越多的客戶有過網(wǎng)絡(luò)金融的產(chǎn)品體驗,特是年輕和學(xué)歷高的客戶,城區(qū)和縣域的地區(qū)差異對客戶通過網(wǎng)絡(luò)辦理業(yè)務(wù)影響不是很大??蛻粜袨樽兓闹饕厔轂椋?/p>

(一)渠道趨勢

從調(diào)研中可以發(fā)現(xiàn),銀行客戶選擇網(wǎng)絡(luò)交易的主要渠道是網(wǎng)上銀行、手機銀行、第三方支付。網(wǎng)上銀行:安全性是客戶首選的主要因素。手機銀行:在安全性的基礎(chǔ)上,方便快捷是客戶選擇主要原因。第三方支付:時尚個性、操作流程簡單是客戶選擇的主要原因。

(二)年齡趨勢

調(diào)研中發(fā)現(xiàn),20~40歲的客戶群體使用網(wǎng)絡(luò)交易、支付的頻率和人數(shù)最多,尤其是20~30歲的客戶群超過95%。而隨著年齡增長,選擇網(wǎng)絡(luò)金融的人數(shù)呈下降趨勢。

(三)學(xué)歷趨勢

在調(diào)查的客戶中,有過網(wǎng)絡(luò)金融交易的客戶群,超過86.7%以上具有本科以上學(xué)歷,大專及高中以下只占到13.3%。說明高學(xué)歷的群體是網(wǎng)絡(luò)金融主要客戶群。

(四)使用趨勢

不論是網(wǎng)上銀行、手機銀行,還是第三方支付,超過70%以上客戶辦理的主要業(yè)務(wù)是“支付結(jié)算”“繳費”“查詢”等。

(五)消費心理趨勢

安全性是客戶考慮網(wǎng)絡(luò)金融的重要性因素,其次是方便快捷。同時選擇第三方支付的客戶還有一個明顯心理變化,就是追求時尚和個性化消費。

三、客戶行為變化對銀行的主要挑戰(zhàn)

有資料顯示,截至2013年6月末,中國網(wǎng)民規(guī)模已達5.9億,手機網(wǎng)民規(guī)模達4.6億。據(jù)此,我們可以認(rèn)為網(wǎng)絡(luò)將在銀行今后的營銷、服務(wù)中占據(jù)重要的地位。網(wǎng)絡(luò)金融背景下的客戶行為變化趨勢對銀行的挑戰(zhàn),實際上是銀行對自身認(rèn)知、渠道、發(fā)展的挑戰(zhàn),主要表現(xiàn)在產(chǎn)品、流程、安全和客戶上。

(一)對渠道建設(shè)的挑戰(zhàn)

銀行傳統(tǒng)渠道主要是物理的各營業(yè)網(wǎng)點,產(chǎn)品及服務(wù)的提供主要依靠網(wǎng)點柜臺,其服務(wù)提供受到空間和時間的極大限制。隨著網(wǎng)絡(luò)時代的到來,越來越多客戶習(xí)慣于通過網(wǎng)絡(luò)辦理銀行業(yè)務(wù),拓展享受銀行服務(wù)、產(chǎn)品的空間和時間??梢灶A(yù)見,網(wǎng)絡(luò)金融是今后銀行電子渠道業(yè)務(wù)發(fā)展的主流方向。大力創(chuàng)新發(fā)展網(wǎng)絡(luò)渠道,是銀行的必然選擇。

(二)對產(chǎn)品創(chuàng)新的挑戰(zhàn)

網(wǎng)絡(luò)市場不同于傳統(tǒng)市場,并非所有的銀行產(chǎn)品都適合網(wǎng)上交易或開展網(wǎng)上營銷活動。目前,互聯(lián)網(wǎng)金融對銀行產(chǎn)品創(chuàng)新的挑戰(zhàn)包括以下三個方面。一是以支付寶、財付通、微機支付為代表的第三方支付模式,二是以阿里金融、P2PT和眾籌為代表的網(wǎng)絡(luò)貸款和網(wǎng)絡(luò)融資模式,三是以余額寶為代表的網(wǎng)上理財模式。由于支付業(yè)務(wù)是銀行的根本,因此在這三種模式中,第三方支付對銀行的沖擊更為明顯。2012年我國第三方在線支付的規(guī)模約有3.66萬億元,過去7年的年均增速達到111%,截至2013年6月,央行已經(jīng)為197家第三方支付公司頒發(fā)了支付業(yè)務(wù)許可證,業(yè)務(wù)范圍覆蓋了網(wǎng)絡(luò)支付、銀行卡收單和預(yù)付卡發(fā)行與受理等方面,同時隨著手機網(wǎng)民用戶的不斷增加,移動支付時代業(yè)已來臨,微信支付同樣具備了強大的生命力。這一切都提醒銀行業(yè),在信息化、大數(shù)據(jù)時代的浪潮中,必須加快科技創(chuàng)新,整合信息服務(wù)、支付服務(wù)、電子商務(wù)等多方資源,創(chuàng)新金融產(chǎn)品。

(三)對流程創(chuàng)新的挑戰(zhàn)

調(diào)研中發(fā)現(xiàn),客戶普遍認(rèn)為商業(yè)銀行網(wǎng)上銀行、手機銀行使用步驟較為繁瑣,支付流程較為復(fù)雜,各種插件、證書對不少用戶來說有一定難度。與之相比,第三方支付流程簡單快捷,特別適用于小額、多筆在線交易。調(diào)查研結(jié)果說明在使用產(chǎn)品過程中,簡潔方便是客戶體驗的最重要因素,這就需要銀行對基于互聯(lián)網(wǎng)金融的產(chǎn)品,在風(fēng)險可控的前提下,要圍繞客戶體驗創(chuàng)新業(yè)務(wù)流程,提高客戶對銀行產(chǎn)品的認(rèn)知度與使用度,從而達到“黏”住客戶的目的。

(四)對安全創(chuàng)新的挑戰(zhàn)

“安全性”是客戶始終關(guān)注的一個熱點問題。雖然銀行網(wǎng)絡(luò)安全在業(yè)內(nèi)處于領(lǐng)先地位,但是云計算等新業(yè)態(tài)可以實現(xiàn)跨地域、虛擬化服務(wù)模式,帶來大規(guī)模數(shù)據(jù)跨境流動引發(fā)的安全等問題,依然對銀行網(wǎng)絡(luò)安全提出了挑戰(zhàn)?;ヂ?lián)網(wǎng)上信息來源海量化,信息傳播和聚合能力空前增強,隨著網(wǎng)絡(luò)融合以及新技術(shù)新業(yè)務(wù)發(fā)展,網(wǎng)絡(luò)本身也更容易受到來自內(nèi)外部的攻擊。互聯(lián)網(wǎng)網(wǎng)絡(luò)形態(tài)、流量分布和網(wǎng)絡(luò)架構(gòu)的加速演化,應(yīng)用基礎(chǔ)設(shè)施的興起,對銀行互聯(lián)網(wǎng)網(wǎng)絡(luò)安全、互聯(lián)互通、性能質(zhì)量等提出新的管理挑戰(zhàn)。

(五)對目標(biāo)客戶的挑戰(zhàn)

在網(wǎng)絡(luò)金融模式下,現(xiàn)代金融業(yè)的分工和專業(yè)化逐漸淡化,銀行作為傳統(tǒng)意義上的金融中介角色,被互聯(lián)網(wǎng)及其相關(guān)軟件技術(shù)替代了,其重要性在網(wǎng)絡(luò)金融時代也會逐步降低,銀行客戶更為大眾化,客戶群體可以逐步擺脫對銀行的依賴,逐漸遠離銀行。目前Facebook已擁有8.4億實名用戶群體,國內(nèi)支付寶、財付通的個人注冊用戶數(shù)已分別達6.7億和2億,企業(yè)客戶數(shù)也分別達到46萬和40萬。尤其是支付寶的個人注冊用戶甚至已超過國內(nèi)任何一家銀行的個人客戶數(shù),同時客戶群體以45歲以下人群為主,年輕客戶群體代表著未來的發(fā)展。第三方支付公司年輕的客戶群體預(yù)示著其將在今后與銀行的競爭中占據(jù)越來越強的話語權(quán)和博弈籌碼。

四、商業(yè)銀行應(yīng)對客戶行為變化的策略

銀行要從提升核心競爭力和推進結(jié)構(gòu)調(diào)整、經(jīng)營轉(zhuǎn)型的戰(zhàn)略高度,整體規(guī)劃和協(xié)調(diào)推進網(wǎng)絡(luò)銀行發(fā)展,把網(wǎng)絡(luò)渠道作為營銷各類金融產(chǎn)品和服務(wù)客戶的重要渠道,作為打造“特色業(yè)務(wù)”的重要手段,強力推進。

(一)提高認(rèn)識,規(guī)劃發(fā)展戰(zhàn)略

面對新形勢,如何做到既適應(yīng)經(jīng)濟環(huán)境變化保持業(yè)務(wù)持續(xù)快速發(fā)展,又避免簡單的鋪攤子、增人員、擴規(guī)模的粗放經(jīng)營成為網(wǎng)絡(luò)銀行發(fā)展必須突破的發(fā)展“瓶頸”。銀行要將網(wǎng)絡(luò)銀行建設(shè)上升到關(guān)乎全行競爭發(fā)展能力和實現(xiàn)經(jīng)營轉(zhuǎn)型的戰(zhàn)略高度去認(rèn)識,以前瞻性的眼光,切實增強全局觀念和加快發(fā)展的緊迫感。在繼續(xù)加快物理網(wǎng)點升級改造的同時,深入推進電子渠道建設(shè)。從人、財、物及考核杠桿等資源向網(wǎng)絡(luò)銀行建設(shè)重點傾斜,加快網(wǎng)絡(luò)銀行發(fā)展步伐。進一步加大渠道整合力度,構(gòu)建分層次分類型服務(wù)客戶的格局,堅持物理渠道、網(wǎng)絡(luò)渠道和客戶經(jīng)理營銷渠道“三管齊下”,使物理網(wǎng)點成為“基本服務(wù)渠道”、網(wǎng)上銀行、手機銀行、電話銀行和自助銀行成為“交易主渠道”、客戶經(jīng)理成為“營銷主渠道”,以此推動銀行經(jīng)營模式和增長方式轉(zhuǎn)變、服務(wù)模式轉(zhuǎn)型,全面提升綜合競爭力和市場形象,不斷提升服務(wù)能力。

(二)開拓思路,創(chuàng)新產(chǎn)品功能

要以網(wǎng)絡(luò)銀行的發(fā)展作為切入點,將銀行卡、個人金融、融資、外匯、消費信貸等專業(yè)也一并融入,協(xié)同作戰(zhàn),全力打造在電子銀行、信用卡、靈通卡等區(qū)域獨有的競爭優(yōu)勢。以網(wǎng)絡(luò)渠道為突破口,集合全行營銷力量開展電子銀行產(chǎn)品的推介和普及應(yīng)用,不斷擴充網(wǎng)絡(luò)銀行的特色產(chǎn)品和高端服務(wù),推動網(wǎng)絡(luò)銀行升級發(fā)展,努力把網(wǎng)絡(luò)銀行打造成集金融交易、銷售、理財服務(wù)、電子商務(wù)和營銷推介于一體的綜合服務(wù)平臺,強力推動經(jīng)營模式和增長方式轉(zhuǎn)變和服務(wù)模式轉(zhuǎn)型,以求在同業(yè)競爭中占據(jù)更大的市場份額和更有利的市場位置。要加強電子銀行業(yè)務(wù)與不同專業(yè)之間的協(xié)作配合,推進資源整合,通過部門聯(lián)合營銷和產(chǎn)品組合營銷,發(fā)揮整體功能,提升網(wǎng)絡(luò)產(chǎn)品滲透力。對工資單位積極營銷企業(yè)網(wǎng)上銀行,同時配發(fā)信用卡,開通個人網(wǎng)上銀行,實現(xiàn)不同層級產(chǎn)品的有效搭配。對公司、機構(gòu)客戶個人業(yè)務(wù)資源,加大項目營銷和開發(fā)力度,實行公私業(yè)務(wù)的聯(lián)動營銷,按行業(yè)制訂營銷計劃,實行名單制管理,使資源優(yōu)勢真正轉(zhuǎn)化為業(yè)務(wù)優(yōu)勢。鎖定一批有分支機構(gòu)、有財務(wù)軟件且業(yè)務(wù)量大的系統(tǒng)客戶,有針對性地營銷銀企互聯(lián),并實行重點項目專項獎勵,實現(xiàn)網(wǎng)絡(luò)渠道高端產(chǎn)品的全面滲透。

(三)夯實基礎(chǔ),加強風(fēng)險管理

切實做好電子銀行業(yè)務(wù)操作風(fēng)險的識別和評估,組織力量對電子銀行產(chǎn)品、管理辦法、操作規(guī)程、客戶端操作程序的操作風(fēng)險進行識別和評估,測試風(fēng)險偏好和容忍度。根據(jù)評估結(jié)果制定風(fēng)險管理的先后順序,明確不同時期的檢查要點。加強外部欺詐風(fēng)險管理,通過編寫下發(fā)網(wǎng)上銀行營銷手冊、張貼“安全提示”等宣傳教育和提示,提高客戶的安全防護意識和防欺詐能力;加強與公安機關(guān)的溝通協(xié)作,加大對假網(wǎng)站等違法犯罪活動的打擊力度,積極協(xié)調(diào)公安機關(guān)盡快對假網(wǎng)站進行查封,配合公安機關(guān)對外部欺詐風(fēng)險事件進行偵破。深入推進安全等級保護、安全評測、風(fēng)險評估等基礎(chǔ)工作,強化IDC、域名體系等互聯(lián)網(wǎng)基礎(chǔ)設(shè)施安全保障,加大網(wǎng)絡(luò)安全監(jiān)測、冗余備份等安全基礎(chǔ)設(shè)施建設(shè)力度,探索建立符合銀行特點的互聯(lián)網(wǎng)新技術(shù)新業(yè)務(wù)信息安全評估體系,落實網(wǎng)絡(luò)信息安全保護措施,提高安全防患和處置能力。

(四)注重合作,開拓客戶市場

雖然互聯(lián)網(wǎng)和金融機構(gòu)正在開展激烈的競爭,但雙方應(yīng)是共生和競合的關(guān)系,共同謀求的是協(xié)同效應(yīng),而非簡單的多元化。為此,銀行要創(chuàng)新網(wǎng)絡(luò)金融業(yè)態(tài)下的營銷方式,通過加強與第三方支付、電子商務(wù)企業(yè)的融合發(fā)展,在鞏固現(xiàn)有客戶的前提下,將其作為銀行渠道的延伸,結(jié)合互聯(lián)網(wǎng)特點與客戶需求,及時推出安全、便捷、高效的各類金融服務(wù),做到網(wǎng)點與網(wǎng)絡(luò)的融合、自身網(wǎng)絡(luò)與眾多社會網(wǎng)絡(luò)的融合、產(chǎn)品與不同層面客戶需求的契合,以此來積極拓展?jié)撛诳蛻羰袌觥?/p>

(五)主動營銷,推進電商平臺

以渠道多樣、融資便利、費用優(yōu)惠為切入點,向商戶推介銀行電商平臺,能夠為入駐商戶提供商品陳列、信息、訂單管理、線上銷售、支付結(jié)算等線上銷售服務(wù)。同時還可創(chuàng)新提供在線交易、分期付款、融資貸款等專業(yè)化服務(wù),引導(dǎo)商戶在平臺部署最優(yōu)惠的價格,吸引客戶,特別是青年客戶,通過銀行電子商務(wù)平臺購物,進行消費體驗。

(六)深化內(nèi)涵,延伸微信服務(wù)

第8篇:網(wǎng)絡(luò)安全行業(yè)趨勢范文

中國工程院院士、中國互聯(lián)網(wǎng)協(xié)會理事長鄔賀銓、美國智庫戰(zhàn)略與國際研究中心( C S I S )高級研究員、技術(shù)和公共政策項目主任詹姆斯·劉易斯、AV-Tes t反病毒測試公司CEO安德烈亞斯·馬克思、Gartner咨詢公司研究副總裁彼得·福斯特布魯克、360公司董事長兼C E O周鴻祎、360 公司總裁齊向東等重量級嘉賓針對安全行業(yè)的熱點話題發(fā)表了精彩言論。

伴隨著虛擬化、大數(shù)據(jù)、云應(yīng)用、BYOD及可穿戴智能設(shè)備的廣泛應(yīng)用,互聯(lián)網(wǎng)信息安全正面臨著更多新的挑戰(zhàn),尤其是近期曝光的斯諾登“棱鏡門”事件,更引爆了全社會對互聯(lián)網(wǎng)信息安全的強烈關(guān)注。

360或?qū)l(fā)力企業(yè)級安全市場

在當(dāng)天的大會上,360公司董事長兼CEO周鴻祎發(fā)表主題演講,分享如何以創(chuàng)新方式應(yīng)對網(wǎng)絡(luò)安全。他指出,在目前終端快速發(fā)展的形勢下,單純的終端管理軟件已經(jīng)無法完全有效的防御,在APT(有針對性的高密度持續(xù)攻擊)和0DAY漏洞的威脅下,未來企業(yè)安全的發(fā)展趨勢更多的是依靠云安全與“邊界”來實現(xiàn)。

對于如何應(yīng)對APT的具體問題,周鴻祎指出,傳統(tǒng)的黑名單模式已經(jīng)失效,預(yù)防APT要用白名單,同時對未知程序進行沙箱或者蜜罐的檢測,及時捕獲未知威脅。同時周鴻祎提出,在他前段時間去以色列考察期間,發(fā)現(xiàn)未來的企業(yè)安全趨勢將是云計算+大數(shù)據(jù),采集企業(yè)網(wǎng)絡(luò)流量的完整數(shù)據(jù)然后在云端進行建模,再對異常流量進行監(jiān)測報警。

神秘產(chǎn)品“360天眼”:周鴻祎介紹,國外有一家專門做APT防御的公司“FireEye”剛剛上市,美國國防部等都在用該公司的產(chǎn)品,大概原理就是在企業(yè)的系統(tǒng)上加載虛擬機器,任何進出客戶系統(tǒng)的數(shù)據(jù)都要經(jīng)過虛擬機器,經(jīng)過層層分析后再將安全流量導(dǎo)出,陰止惡意的數(shù)據(jù)包進入客戶系統(tǒng)。同時周鴻祎提到,360公司已經(jīng)有同類的產(chǎn)品“360天眼”,即企業(yè)全流量偵聽和未知威脅捕獲產(chǎn)品,已經(jīng)通過國家權(quán)威部門的測試,產(chǎn)品很快就會。

移動安全:周鴻祎指出,之前很多國外互聯(lián)網(wǎng)巨頭把給員工發(fā)黑莓手機當(dāng)成一種很榮耀的福利,但隨著員工用手機、平板電腦進行辦公,BYOD(員工自帶計算設(shè)備)問題也成為了企業(yè)信息安全一個非常頭疼的問題,這個問題也將是未來安全的一個大問題,360已經(jīng)研發(fā)專門針對企業(yè)BYOD威脅的移動安全產(chǎn)品“天機”,近期也會。

網(wǎng)絡(luò)安全是全球性的問題

一項統(tǒng)計數(shù)據(jù)顯示,全球95%的網(wǎng)絡(luò)已經(jīng)被滲透,很多網(wǎng)絡(luò)無需后門程序就能夠完成攻擊。例如,90%的成功攻擊僅需要基本的技能,85%的攻擊5個月后才能被發(fā)現(xiàn),75%的攻擊利用已知公開漏洞,而這些漏洞本可以通過定期修復(fù)來避免,95%的網(wǎng)絡(luò)攻擊通過簡單的修補能夠完成預(yù)防。

國際資深網(wǎng)絡(luò)安全專家詹姆斯·劉易斯認(rèn)為,網(wǎng)絡(luò)安全是一個全球性問題,各國在網(wǎng)絡(luò)空間是一個你中有我、我中有你的“命運共同體”。尤其隨著網(wǎng)絡(luò)空間的無限延伸,原有的安全孤島將不復(fù)存在,脆弱的技術(shù)、網(wǎng)絡(luò)匿名等容易被一些國家、地區(qū)和個人為所欲為的利用。因此,要保證用戶不遭受網(wǎng)絡(luò)威脅、建設(shè)安全的網(wǎng)絡(luò),需要國際、國家和企業(yè)共同努力。

針對一觸即發(fā)的網(wǎng)絡(luò)戰(zhàn)爭和日益增長的網(wǎng)絡(luò)威脅,詹姆斯·劉易斯卻也表示出了謹(jǐn)慎的樂觀態(tài)度,他說“網(wǎng)絡(luò)空間和互聯(lián)網(wǎng)并不難管制”,國際社會正在定義在網(wǎng)絡(luò)空間中負(fù)責(zé)任的行為,目標(biāo)是讓網(wǎng)絡(luò)空間正規(guī)化。

更多的古老漏洞正在被利用

“被惡意程序利用的新漏洞的數(shù)量在2010達到頂峰,隨后便逐年下降。但這并不是因為系統(tǒng)或軟件更加安全了,而是因為,越來越多的老的漏洞正在被利用?!狈床《緶y試機構(gòu)AV-Test CEO安德烈亞斯·馬克思(Andreas Marx)在大會上這樣說。

AV-Test是全球公認(rèn)的三大反病毒測試機構(gòu)之一。馬克思的此次演講主題是《反病毒技術(shù)趨勢》。馬克思表示,AV-Test平均每天可以收集20萬至25萬個新的惡意程序樣本?!爱?dāng)我們在這里談話的幾分鐘里,已經(jīng)又有幾十個新的病毒誕生了”。而Windows Shortcut(快捷方式),PDF、Java、Flash、HTML和微軟Office文件是被惡意程序利用最多的文件格式類型, 也是漏洞爆發(fā)的重災(zāi)區(qū)。馬克思甚至調(diào)侃這些文件格式是“麻煩制造者”。

從惡意程序的攻擊方式上來看,馬克思認(rèn)為,現(xiàn)今絕大多數(shù)的惡意程序都是被用戶手動運行或激活的,這與前些年惡意程序會在用戶不知情的情況下自動發(fā)動攻擊有所不同。

安全重點將轉(zhuǎn)向關(guān)鍵應(yīng)用和數(shù)據(jù)

高德納咨詢公司(Gartner)研究副總裁彼得·福斯特布魯克(Peter Firstbrook)出會并發(fā)表了“互聯(lián)網(wǎng)新興威脅與挑戰(zhàn)”的主題演講。彼得提出未來企業(yè)信息安全應(yīng)重新調(diào)整重點,將安全生命周期的焦點放在對關(guān)鍵應(yīng)用高級的、有針對性的APT攻擊防御上。

彼得指出,大數(shù)據(jù)時代信息泄露的代價異常高昂,對企業(yè)而言,重大安全事件將產(chǎn)生難以預(yù)估的經(jīng)濟損失。LinkedIn、RSA、索尼等公司均曾在重大安全事件中損失過百萬美元。但是,由于數(shù)據(jù)恢復(fù)的經(jīng)濟成本也在不斷增加,信息及數(shù)據(jù)本身變得尤為重要,傳統(tǒng)以基礎(chǔ)服務(wù)預(yù)防為主的安全策略將面臨失效。

彼得介紹說,某權(quán)威調(diào)查機構(gòu)的調(diào)查結(jié)果顯示,企業(yè)在發(fā)現(xiàn)感染惡意軟件時與惡意軟件發(fā)起攻擊之間存在243天的時間,同時僅有63%的企業(yè)能發(fā)現(xiàn)感染狀況,大多數(shù)企業(yè)在數(shù)據(jù)泄露前甚至都不知道自己被攻擊過。在企業(yè)信息安全的整個生命周期里,傳統(tǒng)安全解決方案中最重視的“防護”環(huán)節(jié),已不再是重點環(huán)節(jié),企業(yè)需要更加重視“檢測”和“策略”環(huán)節(jié),當(dāng)信息“防護”出現(xiàn)漏洞時,或安全策略失效時,可迅速通過“檢測”功能捕獲需要的信息,來判斷信息的感染程序,并快速反應(yīng)采取補救措施。

最后,彼得強調(diào),面對未來針對信息本身的惡意攻擊,信息保護、快速響應(yīng)和情報共享將成為未來信息安全策略基礎(chǔ)的重心。他建議,在終端安全方面,企業(yè)應(yīng)增加對策略的關(guān)注來預(yù)防惡意軟件感染,同時加大在信息保護與信息追蹤方面的投入,減少惡意軟件的停留時間,將安全重點轉(zhuǎn)向關(guān)鍵應(yīng)用和數(shù)據(jù)的保護上來。

《互聯(lián)網(wǎng)時代的企業(yè)安全發(fā)展趨勢》報告出爐

隨著棱鏡門事件的發(fā)酵,國家級網(wǎng)絡(luò)安全成為信息領(lǐng)域的一個焦點話題。國際著名信息技術(shù)研究分析公司Gartner在ISC上攜手360公司本年度重量級研究報告——《互聯(lián)網(wǎng)時代的企業(yè)安全發(fā)展趨勢》。報告中就未來企業(yè)面臨的安全挑戰(zhàn),諸如無法回避的APT(高級持續(xù)性威脅)攻擊,IT業(yè)對大多數(shù)用戶消耗設(shè)備或服務(wù)占有率的降低,以及企業(yè)為防范攻擊花費的巨額信息安全費用等問題,進行逐一分析。

權(quán)威咨詢公司Gartner研究表明,到2020年,企業(yè)所面臨的安全威脅將會更加多樣化,不僅僅是企業(yè)資產(chǎn),員工個人也可能遭到直接的攻擊。另外,雖然有些企業(yè)采用了統(tǒng)籌協(xié)調(diào)的安全管理,但有些企業(yè)的安全管理仍相對松散,因此針對每種不同的具體情況,企業(yè)應(yīng)對攻擊的響應(yīng)方式也會有所不同。為此,360公司特與Gartner共同合作,就互聯(lián)網(wǎng)時代的企業(yè)安全趨勢撰寫了此《互聯(lián)網(wǎng)時代的企業(yè)安全發(fā)展趨勢》研究報告,希望能夠?qū)Υ髷?shù)據(jù)、云計算與移動互聯(lián)網(wǎng)時代下,企業(yè)安全面臨的主要挑戰(zhàn)與未來趨勢進行總結(jié),并針對企業(yè)用戶提出具有針對性的建議。

據(jù)主辦方介紹,在全新的互聯(lián)網(wǎng)安全形勢影響下,原有的網(wǎng)絡(luò)安全防護技術(shù)體系已基本失效,必須通過創(chuàng)新的方法來迎接和應(yīng)對這些新的挑戰(zhàn)。本屆ISC旨在為國內(nèi)外關(guān)注互聯(lián)網(wǎng)安全的行業(yè)同仁,搭建一個最新的信息安全技術(shù)與解決方案的交流平臺。

第9篇:網(wǎng)絡(luò)安全行業(yè)趨勢范文

在近日舉辦的2014中國互聯(lián)網(wǎng)安全大會(ISC2014)上,被稱為硅谷安全創(chuàng)業(yè)教父的弓峰敏博士在其主題演講中介紹了美國硅谷的安全產(chǎn)業(yè)創(chuàng)新和發(fā)展方向,也為發(fā)展中的中國安全產(chǎn)業(yè)發(fā)展提供了借鑒和思考。360公司董事長周鴻認(rèn)為,IoT(Internet of Things)萬物互聯(lián)給信息安全管理體系帶來了巨大沖擊,傳統(tǒng)的系統(tǒng)安全、邊界安全已無法防衛(wèi)以“數(shù)據(jù)竊取”和“大數(shù)據(jù)污染”為目的的惡意威脅,必須以大數(shù)據(jù)為核心,構(gòu)建全新的信息安全防護體系。

硅谷那些顛覆傳統(tǒng)的創(chuàng)新者

PAN(Palo Alto Networks),作為下一代防火墻的創(chuàng)造者,如今已經(jīng)連續(xù)第三年位居行業(yè)“領(lǐng)導(dǎo)者”。從2005年公司成立便立志重新創(chuàng)造防火墻,面對大多數(shù)企業(yè)的網(wǎng)絡(luò)安全處于一種支離破碎的狀態(tài)所造成的持續(xù)不下的IT投入成本,PAN作為一家網(wǎng)絡(luò)安全公司開始為用戶提供下一代防火墻解決方案。當(dāng)然,這一想法在形成初期并不被人們所看好,當(dāng)時的安全行業(yè)都沉浸在統(tǒng)一威脅管理類產(chǎn)品中無法自拔,對于PAN的這種行為,許多廠商都不屑一顧,但是到現(xiàn)在,NGFW(下一代防火墻)如今已經(jīng)成為業(yè)內(nèi)的一個新產(chǎn)品方向,這種“術(shù)業(yè)有專攻”的理念也逐漸被各硬件安全廠商所接受。

FireEye成立于2004年,是一家專門為企業(yè)提供安全防護產(chǎn)品的公司,建立企業(yè)專屬的托管防御體系是FireEye的主攻方向,他們通過在客戶的系統(tǒng)智商加載虛擬機器來觀測所有的網(wǎng)絡(luò)行為,以此來達到維護客戶網(wǎng)絡(luò)安全的目的。去年9月FireEye成功上市,市值一度突破了100億美元,而在今年1月份,F(xiàn)ireEye斥資10億美元收購了Mandiant公司,實現(xiàn)強強聯(lián)合,也給這個“高危市場”帶來了一絲希望。

Cyphort,下一個安全界的創(chuàng)業(yè)明星。Cyphort主要致力于解決針對網(wǎng)站的自動化攻擊,通過自身技術(shù)來增大敵人攻擊的難度。近年來APT攻擊成為一種持續(xù)性的威脅,它主要利用先進的攻擊手段對特定目標(biāo)進行長期的網(wǎng)絡(luò)攻擊,智能手機、平板電腦、郵件、防火墻等都成為了攻擊目標(biāo),嚴(yán)重威脅著企業(yè)的信息系統(tǒng)安全。Cyphort則設(shè)想利用自身開發(fā)的軟件來解決這一威脅,通過一站式的解決方案來保護企業(yè)的基礎(chǔ)網(wǎng)絡(luò)、數(shù)據(jù)庫和云服務(wù)的安全。

有數(shù)據(jù)顯示,作為美國最大的安全廠商賽門鐵克在去年則只占據(jù)了整個美國市場銷售額的13%,可以看出如今的安全市場在美國已經(jīng)不再是一個高度整合的行業(yè),像以上三家安全公司,他們也不再同傳統(tǒng)的安全廠商那樣“廣撒網(wǎng)”,而是選擇安全防護產(chǎn)業(yè)鏈的某一個環(huán)節(jié),從廣度的拓展轉(zhuǎn)而著重于深度的開發(fā),如今PAN和FireEye接近百億的市值表明在美國這兩家公司已經(jīng)成為任誰都不可小覷的“新勢力”。

硅谷安全新推手

弓峰敏這個名字或許有些陌生,可是作為PAN、FireEye和Cyphort三家新興安全公司的創(chuàng)始人或重要高管,弓峰敏博士在網(wǎng)絡(luò)安全領(lǐng)域的地位舉足輕重。作為國際級的安全專家,弓峰敏博士在網(wǎng)絡(luò)及安全研發(fā)領(lǐng)域有30多年的經(jīng)驗,現(xiàn)為Cyphort公司的聯(lián)合創(chuàng)始人,同時也是互聯(lián)網(wǎng)創(chuàng)業(yè)家和硅谷天使投資者,從業(yè)期間弓峰敏博士發(fā)明了12項美國專利。在他帶領(lǐng)的安全新勢力下,PAN和火眼已上市、IntruVert則被邁克菲收購。FireEye和第四家創(chuàng)業(yè)公司Cyphort正處在快速成長期。

作為這些硅谷“新勢力”的幕后推手,弓峰敏也是硅谷顛覆式創(chuàng)新的代表人物。此外,他還曾擔(dān)任多家大型安全公司的首席科學(xué)家和研發(fā)主管(McAfee、華為、賽門鐵克)并致力于推動新產(chǎn)品的開發(fā)。PAN、FireEye和Cyphort這三家新興安全公司分別致力于安全產(chǎn)業(yè)的不同環(huán)節(jié)中延伸發(fā)展,避免參照之前“all in one”的發(fā)展模式讓他們有了如今的成績,這種“術(shù)業(yè)有專攻”的方向是弓峰敏博士所推崇的,做自己的東西、做精品的東西也成為了如今三家公司在行業(yè)中的立足之本。

弓峰敏博士在ISC2014的主題演講中講到:希拉里.克林頓說過,需要全村的人參與才可以養(yǎng)育好一個孩子。我說,需要全部的安全生態(tài)系統(tǒng)配合才能有效地抵御現(xiàn)代安全威脅。他的觀點就是目前硅谷和美國安全產(chǎn)業(yè)發(fā)展最值得中國安全產(chǎn)業(yè)學(xué)習(xí)和借鑒的:安全生態(tài)系統(tǒng)的配合和合作。

中國安全產(chǎn)業(yè)的未來

如何面對大數(shù)據(jù)時代下的挑戰(zhàn)對于每個安全企業(yè)來說都是一道未知的難題。對此,360董事長周鴻指出,在IoT時代,移動設(shè)備的普及正吸引網(wǎng)絡(luò)黑暗勢力將目標(biāo)逐步轉(zhuǎn)至移動終端。與此同時,現(xiàn)有的安全防護手段逐漸失去效力,傳統(tǒng)的系統(tǒng)安全、邊界安全無法防衛(wèi)以數(shù)據(jù)竊取為主要目的的攻擊行為,必須重新構(gòu)建有效的安全防護體系。

并且,周鴻認(rèn)為,信息技術(shù)和信息安全的自主可控能力與維護國家安全的能力緊密相聯(lián),國家面臨構(gòu)建自主可控安全系統(tǒng)的挑戰(zhàn),行業(yè)與企業(yè)面臨的APT等新型攻擊愈演愈烈,個人面臨透明時代的隱私信息泄漏風(fēng)險;甚至在未來,人類可能還不得不將面臨智能機器“自主意識”的挑戰(zhàn)與威脅。