《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 觀點 | 從高級威脅對抗角度認識《關鍵信息基礎設施安全保護條例》

觀點 | 從高級威脅對抗角度認識《關鍵信息基礎設施安全保護條例》

2022-03-18
來源:中國信息安全
關鍵詞: 安全保護條例

  《關鍵信息基礎設施安全保護條例》(以下簡稱《條例》)從保護對象、職責劃分到相對具體的工作方法都提出了明確的要求。面對復雜多變的網絡安全環境,《條例》的發布對關鍵信息基礎設施行業的高級威脅對抗,有著非常積極的影響。

  一、APT 攻擊日益加劇

  網絡空間是物理空間的延續,而關鍵信息基礎設施是物理空間的核心載體,關基系統的可用性、完整性、保密性對國家安全至關重要。當前,境外具有國家背景的高級威脅行為體(APT 組織)高度活躍,持續針對我國開展網絡攻擊,主要目標就是包括金融、通信、交通、能源、政務網絡在內的關鍵信息基礎設施。這些高級威脅行為體持續侵入控制我方重要系統,竊取敏感信息,甚至在某些時刻進行破壞行為。

  近年來,全球多個國家的關鍵信息基礎設施都遭遇了嚴重的網絡攻擊事件,如英國電網重要管理機構 Elexon 遭到網絡攻擊,內部 IT 網絡受到影響、關鍵通信功能喪失;印度孟買遭遇大范圍斷電,導致鐵路、股票交易所、醫療設施以及其他大部分關鍵基礎設施“癱瘓”;2021 年,美國最大的燃油管道運營商、全球最大的肉類加工企業均因黑客攻擊在相當一段時間內運作凍結。這都給我國的關鍵信息基礎設施安全保護工作敲響警鐘。

  二、《條例》多措并舉做好高級威脅對抗

  境外高級威脅行為體的攻擊目標覆蓋了連接互聯網的各類設備乃至整個網絡空間,總體上形成從單機到網絡、從硬件到軟件、從外網到內網的全網覆蓋,并且攻擊技術先進、手法復雜,廣泛運用人工智能、大數據等先進技術,同時采取漏洞攻擊、誘騙攻擊、“中間人”攻擊等多種技術方式和手法,防護十分困難。對此,《條例》在第四章提出了相當具體的要求。

  建立網絡安全信息共享機制?!稐l例》第二十三條指出:國家網信部門統籌協調有關部門建立網絡安全信息共享機制,及時匯總、研判、共享、發布網絡安全威脅、漏洞、事件等信息,促進有關部門、保護工作部門、運營者以及網絡安全服務機構等之間的網絡安全信息共享。

  威脅情報已經被證明是發現威脅活動并觸發應急響應的核心手段之一,對威脅戰略情報、作戰層面的習慣模型以及戰術層面的數據進行有效共享,對于提升整體防護水平非常關鍵。所以,應大力推進主管部門、大型企業、互聯網企業、信息安全企業、科研院所、專家團隊之間的情報共享,進而協同聯動。國內網絡安全相關主管部門也一直在完善相關標準,搭建平臺,推動各相關方的威脅情報共享,但信息共享的深度和廣度還有很大的發展空間。

  建立關鍵信息基礎設施預警制度。《條例》第二十四條指出:保護工作部門應當建立健全本行業、本領域的關鍵信息基礎設施網絡安全監測預警制度,及時掌握本行業、本領域關鍵信息基礎設施運行狀況、安全態勢,預警通報網絡安全威脅和隱患,指導做好安全防范工作。

  高級威脅攻擊往往經過長期的準備與策劃,攻擊者通常在目標網絡中潛伏幾個月甚至幾年。為此,相關部門應為態勢感知做好制度保障,明確通報響應機制,責任到人,落實技術手段,積極實施全天候高級威脅攻擊監控,實現對關鍵信息基礎設施進行網絡安全事件實時監測、及時通報預警、即時指揮調度進行處置。

  協助和指導運營者做好網絡安全事件應急演練?!稐l例》第二十五條指出:保護工作部門應當按照國家網絡安全事件應急預案的要求,建立健全本行業、本領域的網絡安全事件應急預案,定期組織應急演練。

  高級攻擊具有危害大、難以防御的特點,一旦關鍵信息基礎設施被入侵,很可能會危害國家安全和社會穩定,及時的應急響應對于降低網絡攻擊的危害就顯得極為重要。

  安全事件發生后的應急響應工作大致分為 6 個階段:準備、監測、遏制、根除、恢復、總結復盤,對每個階段不僅要有預案,更重要的是驗證預案有效性、發現問題并持續優化。一個優秀的方案應從積極防御的立足點出發,事前通過主動地多方演練發現安全隱患,對過程進行深入復盤,不僅可以找到自己的薄弱點,同時也為應急預案的制訂提供關鍵素材。

  指導運營者完善常態化執行安全措施?!稐l例》第二十六條指出:保護工作部門應當定期組織開展本行業、本領域關鍵信息基礎設施網絡安全檢查檢測,指導監督運營者及時整改安全隱患、完善安全措施。

  由于高級威脅攻擊手法隱秘且多變,一旦入侵運營者很難及時發現,而且新安全漏洞和攻擊手法層出不窮,網絡攻防是一個永遠止境的過程,因此,保護工作部門應定期開關鍵信息基礎設施建設的網絡安全檢查工作。并針對發現的問題組織專家組制定合理的解決方案,指導并監督運營者及時整改完善。

  國家有關部門提供技術支持和協調。《條例》第二十九條指出,在關鍵信息基礎設施安全保護工作中,國家網信部門和國務院電信主管部門、國務院公安部門等應當根據保護工作部門的需要,及時提供技術支持和協助。

  對于高級威脅的檢測、分析和取證往往需要多維度的數據和技術能力支持,任何一方都無法僅通過自有的數據、專家團隊和軟硬件能力對威脅的全貌進行高精度的畫像,所以需要國家網信部門、公安部門動用行政資源進行協調,從各包括政府機構、網絡運營商及各類擁有大數據的公司在內的組織獲取數據,整合民間安全廠商在內的技術能力,實現對威脅的全面分析與遏制。

  加強軍民融合?!稐l例》第三十八條指出:國家加強網絡安全軍民融合,軍地協同保護關鍵信息基礎設施安全。

  軍民融合是國家發展國防科技工業的重要策略,軍隊是保障國家安全的基石,長期以來積累了大量的技術,執行能力強,一直都是關基設施防護的核心力量之一。民間安全廠商的日常攻防對抗的涉及面廣,機制靈活并有相當的經驗和數據技術儲備。軍民融合,可以實現強強聯合,在高級威脅對抗領域實現一加一大于二的效果。

  三、基于威脅情報建設高級威脅對抗體系

  根據奇安信威脅情報中心的統計,2020 年針對我國重點單位的 APT 攻擊頻率明顯上升。其中,我國政府、醫療以及國防機構是國外 APT 組織竊密攻擊的重要目標。面對上述嚴峻情況,各單位(企業)的威脅情報中心可以在以下幾方面發揮更大的作用。

  首先,積極響應投入威脅情報共享。支持國家建立威脅情報共享平臺,利用現有威脅情報檢測平臺,與政府機構、核心基礎設施單位、友商部門積極配合,充分運用云計算、大數據、人工智能、物聯網等新一代信息技術,加強威脅情報共享,為網絡安全威脅動態感知、預警分析、智能處置提供支持,實現從被動防御到主動防御的轉變,逐步建成關鍵信息基礎設施大安全生態。

  例如,2020 年奇安信推出了“TI INSIDE” 計劃,將奇安信積累的威脅情報能力以軟件開發工具包(SDK)的方式向生態合作伙伴和客戶開放,推動威脅情報共享,降低威脅情報應用的門檻。

  其次,提升 APT 監測能力。積極參與國家關鍵信息基礎設施全網、全流量的流量實時監控,做好全網、全主機的系統監控。加強對高隱匿性攻擊行動的發現能力,完善自身和協助有關部門建立多維數據采集能力,為安全事件檢測、事件捕獵、調查分析,并發現、定位、溯源安全事件創造條件。

  最后,加強 APT 分析能力。建設威脅分析團隊,針對全網 APT 威脅情報系統并結合現有經驗,全面地分析攻擊者的攻擊意圖、技術與過程,實現對網絡攻擊的誘捕、溯源、干擾和阻斷等多方面防御。




微信圖片_20220318121103.jpg

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
国产亚洲欧美aaaa| 欧美一区二区三区四区在线| 欧美激情bt| 亚洲欧洲精品天堂一级| 伊人成人网在线看| 欧美黄网免费在线观看| 久久乐国产精品| 日韩一级在线观看| 一区二区三区四区精品| 国产精品视频在线观看| 欧美在线播放高清精品| 亚洲国产精品一区| 日韩视频在线免费| 国产伦精品一区二区三区四区免费 | 国产精品电影网站| 久久er精品视频| 性伦欧美刺激片在线观看| 久久精品官网| 最新日韩欧美| 国产精品裸体一区二区三区| 久久久午夜电影| 午夜精品一区二区三区电影天堂| 欧美中文字幕精品| 亚洲激情成人| 国产日韩精品在线| 欧美大片91| 西瓜成人精品人成网站| 亚洲在线播放电影| 亚洲黄网站黄| 亚洲国产免费| 日韩视频免费| 亚洲一二三区在线| 91久久精品国产| 亚洲美女91| 久久国产成人| 久久精品夜色噜噜亚洲a∨| 亚洲国产成人一区| 亚洲一区二区黄色| 亚洲欧洲精品一区二区三区不卡 | 欧美激情日韩| 欧美香蕉大胸在线视频观看| 久久人人九九| 亚洲女ⅴideoshd黑人| 亚洲日本欧美天堂| 亚洲欧美电影在线观看| 亚洲老司机av| 亚洲神马久久| 亚洲精品久久久一区二区三区| 国产精品外国| 国产一区二区精品久久| 在线观看欧美日韩国产| 国产亚洲一区二区三区在线观看| 国产一区二区三区日韩| 亚洲国产三级| 亚洲天堂男人| 久久精品国产69国产精品亚洲| 亚洲免费高清视频| 性8sex亚洲区入口| 麻豆91精品| 久热re这里精品视频在线6| 亚洲欧美视频在线观看视频| 欧美综合国产| 欧美大片18| 国产精品一二三四| 亚洲风情亚aⅴ在线发布| 国产一区二区三区高清| 亚洲第一视频网站| 一区二区三区欧美在线| 久久精品国产一区二区三区免费看 | 久久精品夜夜夜夜久久| 午夜精品久久久久久久久| 久久乐国产精品| 欧美日韩在线免费| 欧美精品久久久久久久| 久久综合久久88| 欧美日韩精品中文字幕| 欧美精品日韩www.p站| 国产精品人人爽人人做我的可爱| 曰韩精品一区二区| 亚洲专区欧美专区| 午夜一级久久| 小辣椒精品导航| 亚洲欧美日韩国产成人精品影院| 亚洲电影在线观看| 亚洲欧美国产制服动漫| 欧美风情在线观看| 国产一区二区高清视频| 亚洲深夜福利网站| 99在线精品视频在线观看| 夜夜嗨av色综合久久久综合网| 久久av一区二区三区| 欧美日韩系列| 亚洲激情婷婷| 亚洲激情网站免费观看| 久久国产夜色精品鲁鲁99| 久久疯狂做爰流白浆xx| 欧美日韩国产一级片| 一区免费观看视频| 欧美一区二区三区的| 久久国产一区| 亚洲欧美日韩成人| 欧美日韩精品不卡| 亚洲国产免费看| 亚洲日本中文| 久久精品视频在线观看| 欧美一区国产二区| 欧美午夜不卡视频| 国产精品日本一区二区| 亚洲区中文字幕| 亚洲国产精品综合| 久久久国际精品| 国产欧美一区二区白浆黑人| 亚洲少妇中出一区| 亚洲一区影音先锋| 欧美性猛交一区二区三区精品| 亚洲精品资源| 一本色道久久88综合日韩精品| 欧美搞黄网站| 亚洲国产精品999| 亚洲精品国产视频| 欧美成人综合在线| 亚洲国产综合视频在线观看| 亚洲激情在线播放| 蜜臀99久久精品久久久久久软件| 国内自拍一区| 亚洲精品字幕| 99国产精品久久久久久久成人热| 美腿丝袜亚洲色图| 亚洲国产精品一区二区第一页| 亚洲欧洲午夜| 你懂的亚洲视频| 国产精品久99| 一区二区欧美精品| 亚洲一区中文| 国产乱码精品1区2区3区| 亚洲欧美在线高清| 久久精品国产免费看久久精品| 国产一区二区三区久久悠悠色av| 欧美中文字幕久久| 蜜臀99久久精品久久久久久软件| 1769国内精品视频在线播放| 亚洲人成久久| 欧美精品在线观看91| 国产手机视频一区二区| 亚洲国产女人aaa毛片在线| 亚洲精品乱码久久久久久久久| 欧美韩日一区| 一区二区三区视频在线观看| 午夜国产精品影院在线观看 | 亚洲图片欧洲图片日韩av| 亚洲欧美中文另类| 国产一区二区按摩在线观看| 久久精品五月| 欧美噜噜久久久xxx| 一个色综合av| 亚洲电影免费在线观看| 欧美成人精品激情在线观看| 亚洲日本免费电影| 亚洲欧美中文另类| 激情文学综合丁香| 亚洲精选大片| 国产精品久久久久9999| 欧美在线网址| 欧美激情一二三区| 亚洲一区精品在线| 久久综合精品国产一区二区三区| 亚洲国产视频a| 午夜精品美女久久久久av福利| 伊人成年综合电影网| 亚洲一级特黄| 国内精品久久久久久影视8| 99视频超级精品| 国产美女精品免费电影| 亚洲激情欧美激情| 国产精品久久福利| 亚洲国产精品成人一区二区| 欧美日本韩国一区| 欧美一区免费视频| 欧美猛交免费看| 午夜伦理片一区| 欧美人交a欧美精品| 欧美亚洲在线播放| 欧美日韩一级片在线观看| 久久国产一区二区| 欧美午夜精品| 亚洲精品一区二区三| 国产美女精品视频| 一区二区精品国产| 欧美日韩国产小视频在线观看| 香蕉视频成人在线观看| 欧美日韩国产精品 | 一区二区三区回区在观看免费视频| 国产精品日本一区二区| 亚洲精品永久免费| 国产亚洲欧美一级| 亚洲一区日韩在线| 亚洲国产精品一区二区www在线| 久久成人精品视频| 亚洲视频自拍偷拍| 欧美日韩国产首页在线观看|