图为杭州安恒信息技术有限公司位于滨江的办公地
浙江在线·浙商网12月10日消息 (记者 黄云灵) 2014年11月21日,被称为“互联网达沃斯”的首届世界互联网大会在浙江乌镇闭幕。大会的顺利结束也意味着大会网络安保工作暂时告一段落。
“早在大会召开一个多月前,我们的安全团队就开始了对世界互联网大会官方网址、新闻网站和视频发布网站的安全检测工作。”杭州安恒信息技术有限公司(以下简称“安恒信息”)总裁范渊在回忆首届世界互联网大会时告诉记者。
这家杭州本地的网络信息安全企业为网站应用安全、数据库安全、大数据安全、云计算安全、智慧城市安全提供核心安全产品、解决方案和专业安全服务。先后参与过2008年奥运会网站安全保障、2010年上海世博会、世界青奥会、首届世界互联网大会的网站安全保障工作及2015年抗战胜利70周年网络安全保障。
据范渊介绍,在为首届世界互联网大会网站进行安保的那段时间里,安恒信息每天24小时不间断为大会网络系统甚至是整个嘉兴地区的政府网站进行严格的渗透测试和漏洞扫描,从系统层、网络层、应用层、关联风险几个维度进行了安全监测和防护,并随时准备应急响应。而这些听起来神秘的技术将出现在即将开启的第二届世界互联网大会的互联网之光博览会上。
“我们这次展出的是安全大数据平台——‘风暴中心’。”记者从安恒方面了解到,风暴中心全称“智慧城市安全风暴中心”,是安恒专门设立的网络安全态势检测、感知、分析及预警平台。
范渊告诉记者,该平台以安恒信息在信息安全领域8年的经验积累为核心,借力成熟的大数据及云计算技术构建了大数据的安全平台,通过“智慧城市安全风暴中心大数据平台”、分布在全国各省的监测节点、中心大数据分析平台与专业网络安全情报分析团队,可以对全国网络安全态势进行主动监控与攻击预警。
实际上,随着互联网技术和应用的深入发展,全球对互联网信息安全的关注度上升到一个前所未有的高度。不过,当前网络攻击的方式也变得愈加复杂和多样,一系列未知的危险和黑客手段时刻威胁着网络安全。
安恒的使命是成为“网络守护神”。
安恒信息安全保障团队告诉记者,截至首届世界互联网大会结束,部署在大会官网的WAF防护系统共防护了277531次严重攻击,大部分为SQL注入攻击、跨站脚本、WEB组件漏洞攻击和少量CC攻击。“这些攻击会造成网络瘫痪、用户访问限制,甚至造成大量敏感数据泄露。”
而在即将到来的第二届世界互联网大会上,安恒信息除了参展外,仍将担任大会安保工作的重要职责。“这次负责的安保范围会比上次还广。”范渊表示,安保运用的技术则包括Web应用防火墙、网页防篡改、综合日志审计、web应用审计、风暴中心,以及人工审计、漏洞扫描、渗透测试等各种人工安全服务等。
“安全和智慧的关系应该是,安全是智慧的基础,是智慧的加速器和助推器。”范渊告诉记者,“有了安全,大家更愿意拥抱大数据。安全和智慧结合又能产生更多数据,为行业产生价值。”
看浙江新闻,关注浙江在线微信
凡注有"浙江在线"或电头为"浙江在线"的稿件,均为浙江在线独家版权所有,未经许可不得转载或镜像;授权转载必须注明来源为"浙江在线",并保留"浙江在线"的电头。