运营商如何保护网络信息安全:联通“墨攻”平台可攻防对抗

南方都市报APP • 商业消费
原创2023-05-25 17:59

近年来,随着网络安全日益受到重视,运营商越发重视网络信息安全管理。日前,在2023年大湾区科学论坛上,南都湾财社记者获悉,联通数字科技有限公司党委书记、董事长李广聚发布了中国联通网络安全产业链威胁情报中心成果,并表示中国联通致力于威胁情报落地应用自身安全、行业安全、国家安全三大领域。

WechatIMG799.jpeg

随着云计算、5G安全等新兴技术的加速发展,新技术应用打开了更多攻击面、暴露了更多的安全风险。近日,工业和信息化部启动5G网络运行安全能力提升专项行动。专项行动将解决新形势下网络运行安全风险增多、运行维护难度加大等突出问题,加快构建风险可控、响应快速、制度健全的信息通信网络“大运行安全”框架,推动网络运行安全治理模式向事前预防转型。

李广聚表示,中国联通将“大安全”作为主责主业,全面融入公司战略一盘棋。中国联通打造的网络安全产业链威胁情报中心具有“原生情报,准确可靠;共享情报,覆盖广泛;运营情报,防御增效”三大关键特性。充分发挥运营商网络资源优势、“墨攻”安全运营服务优势、专业攻防分析团队常态追踪溯源优势,生产具有覆盖全攻击路径、时效性强、活跃性高的原生可靠情报,以现代产业链链长的高站位带动链上企业打通威胁情报合作互通机制,常态化开展5类工作,服务安全8大场景,发挥情报最大价值,具备网络安全攻防对抗能力。

如在三大领域上,面向自身保障,中国联通“墨攻”安全运营服务平台依托威胁情报中心,针对关键信息基础设施、业务支撑系统、重要办公系统等场景安全运营,实现“一点发现、全网响应”;面向行业客户,中国联通已将威胁情报中心融入数字政务、数字国企、智慧城市、智慧医疗等领域的安全解决方案,面向行业客户提供情报接入、安全预警、威胁监测、追踪溯源等安全服务,助力客户从被动防御向主动防御转型;面向国家安全,以运营商原生情报为基础,以攻防实战为导向,构建协同防御体系,已成功溯源多起DDoS、钓鱼、APT等安全事件,涉及恶意IP或域名、疑似受害者,成功绘制多个APT组织画像,高质量服务国家安全。

除了联通外,南都湾财社记者获悉,近期运营商们在网络信息安全上动作频频。如日前,国务院国资委已原则同意中移资本通过认购,网络安全上市公司启明星辰定向发行的不超过28437.4100 万股股份等方式取得公司控股权的整体方案,按照此前公告,届时交易达成后,上市公司实控人将由王佳、严立变更为中国移动集团。而且中国移动在“十四五”人才规划中将网络安全人才工程作为四项重点人才工程之一,并建立了网络安全人才库。

而日前,广东电信相关负责人向南都湾财社记者介绍,电信通过打造全网一体化的“监测-发现-预警-处置-共享”的全生命周期治理体系通过“技防+人防+制防”,在源头上打击电信网络诈骗工作,2022年配合公安打击捣毁诈骗窝点555个,协助缴获、关停手机和固话超过6000个,溯源发现非法猫池、GOIP等设备生产企业16家。

“目前已经融入云计算、大数据、AI等新技术,加快建设云网基础设施安全防护能力,建成“统一管理、能力开放、数据共享、全网联动”的云网安融合的端到端安全体系。”该负责人表示,在新技术“多管齐下”后,2022年全年累计拦截封堵僵木蠕超过4.5百万次,及时阻断计算机病毒和木马等恶意程序的传播。如2022年端午节前夕,某市职教城受到超大流量DDOS攻击,攻击峰值流量超过50G,造成超过1万师生无法正常上网,严重影响教学和互联网访问。中国电信网络安全专家第一时间到客户现场,对客户网络和流量进行全面分析,并在客户网络出口部署了天翼“云堤”,为客户提供流量清洗服务,第一时间消除攻击影响,恢复职教城网络教学和互联网访问。

采写:南都·湾财社记者 孔学劭

编辑:孔学劭

南都新闻,未经授权不得转载。授权联系方式
banquan@nandu.cc. 020-87006626