2015年3月15日,央視在今年的3.15晚會上對一系列侵犯用戶隱私的黑客行為進行了曝光,從公共場所免費Wi-Fi通過手機竊取個人信息到微信AA收款帶來的個人財產(chǎn)損失,無一不與網(wǎng)絡(luò)安全息息相關(guān)。
值得一提的是,兩會期間多位代表委員關(guān)注互聯(lián)網(wǎng)隱私保護問題,并建議國家加強立法監(jiān)管,網(wǎng)絡(luò)安全問題在今年的兩會中再一次獲得了高度重視。
主機系統(tǒng)承載80%關(guān)鍵業(yè)務(wù) 是黑客攻擊首選目標(biāo)
這一次3.15曝光的網(wǎng)絡(luò)安全問題,實際上只是整個信息安全的冰山一角。真正的重災(zāi)區(qū),仍然是支撐著整個數(shù)字社會的主機系統(tǒng)。在云計算、大數(shù)據(jù)和移動互聯(lián)的推動下,數(shù)據(jù)價值變得前所未有的重要。
主機系統(tǒng)承載著關(guān)鍵行業(yè)80%的核心業(yè)務(wù),是全社會信息安全的核心環(huán)節(jié),一直以來都是黑客攻擊的重點,主要手段為探測式攻擊、入侵式攻擊和網(wǎng)絡(luò)流量攻擊。此外,企業(yè)核心信息資產(chǎn)和虛擬化環(huán)境成為黑客首要的攻擊目標(biāo)。尤其是在棱鏡門事件后,企業(yè)對數(shù)據(jù)安全的敏感度已大大提升。這幾年最危險和最隱蔽的高級持續(xù)性威脅攻擊(APT)也瞄準(zhǔn)了企業(yè)數(shù)據(jù)中心,通過鏈路層、網(wǎng)絡(luò)層、系統(tǒng)層、應(yīng)用層(Web、數(shù)據(jù)庫等)等各個層面,把擁有大量關(guān)鍵業(yè)務(wù)數(shù)據(jù)的主機系統(tǒng)作為攻擊目標(biāo)。
然而,目前市場上的主流信息安全產(chǎn)品如防病毒軟件、防火墻等都是從網(wǎng)絡(luò)層和系統(tǒng)上層通過黑名單的方式對已知病毒和木馬進行安全防護,國內(nèi)缺少成熟的自主可控的操作系統(tǒng)產(chǎn)品及相關(guān)核心安全技術(shù),市場迫切需要針對主機安全而提供的解決方案和產(chǎn)品。為此,浪潮通過對SSR(主機安全增強系統(tǒng))產(chǎn)品進行的技術(shù)創(chuàng)新,研制出了針對主機系統(tǒng)的“疫苗”,在幫助用戶達(dá)到等級保護三級要求的同時,有效應(yīng)對黑客攻擊。
浪潮主機安全戰(zhàn)略保護關(guān)鍵行業(yè)主機系統(tǒng)
這些年來,一些互聯(lián)網(wǎng)和云服務(wù)屢次爆出安全問題,Sony的主機系統(tǒng)遭到大量網(wǎng)絡(luò)攻擊約有100TB資料遭到外泄,甚至iCloud也因為被黑客攻破爆出艷照門事件。讓企業(yè)和消費者越來越認(rèn)識到安全的重要性。
浪潮定位在主機安全領(lǐng)域,圍繞企業(yè)核心信息資產(chǎn)的保護,聚焦在金融、能源、交通等關(guān)鍵行業(yè)市場。服務(wù)器虛擬化、網(wǎng)絡(luò)虛擬化、軟件定義數(shù)據(jù)中心、BYOD這些新應(yīng)用元素讓數(shù)據(jù)中心處于動態(tài)變化之中。浪潮集團信息安全事業(yè)部總經(jīng)理張東認(rèn)為:“數(shù)據(jù)中心作為信息資源的集中地和最頻繁的交換地,已經(jīng)成為了安全事件的多發(fā)地,而威脅防護上的任何疏漏都可能造成無法彌補的損失。在數(shù)據(jù)中心從以物理服務(wù)器為核心,向虛擬化和云計算演進,并正在進入由軟件定義的下一代數(shù)據(jù)中心過程中,主機系統(tǒng)作為數(shù)據(jù)中心核心裝備的安全策略也需隨之更新。”
2013年,浪潮在國內(nèi)發(fā)布了首個集硬件、操作系統(tǒng)、安全軟件“三位一體”的主機安全方案,實現(xiàn)了“三點一面,縱深防御”全方位安全防護體系。作為信息安全環(huán)節(jié)的核心,浪潮SSR操作系統(tǒng)安全增強系統(tǒng)提供了針對于主機系統(tǒng)內(nèi)核層面的安全加固,它采用主動防御模式,將原操作系統(tǒng)廠商的安全防護控制模型接管,讓用戶從根本上對主機的安全性做到自主可控。
互聯(lián)網(wǎng)+計劃 信息安全首當(dāng)其沖
在兩會期間,李克強總理正式提出了關(guān)于“互聯(lián)網(wǎng)+”國家戰(zhàn)略的相關(guān)內(nèi)容,互聯(lián)網(wǎng)迅速滲入生活中的各個領(lǐng)域。然而,看似繁華的互聯(lián)網(wǎng)風(fēng)暴背后卻隱藏著巨大的危機,信息安全已成為制約互聯(lián)網(wǎng)+的一個無形殺手。個人的信息安全與企業(yè)、社會、國家的信息安全同樣重要,如果沒有安全的生態(tài)、環(huán)境,互聯(lián)網(wǎng)+戰(zhàn)略可能就無法順利推展。
張東表示:“目前專家學(xué)者熱議‘互聯(lián)網(wǎng)+’戰(zhàn)略行動計劃,從提出的三個主要方向來看,涵蓋了互聯(lián)網(wǎng)+工業(yè)、互聯(lián)網(wǎng)+商貿(mào)、互聯(lián)網(wǎng)+金融等。這些領(lǐng)域,都離不開信息安全和主機系統(tǒng)安全,其安全問題得到極大關(guān)注,安全產(chǎn)業(yè)也在逐步發(fā)展。”
“互聯(lián)網(wǎng)+”戰(zhàn)略行動計劃的深入推進,國民經(jīng)濟發(fā)展和現(xiàn)代社會運行將更加依賴互聯(lián)網(wǎng),以互聯(lián)網(wǎng)為主體的網(wǎng)絡(luò)空間將成為國際博弈的主戰(zhàn)場。
2015年是網(wǎng)絡(luò)強國戰(zhàn)略執(zhí)行的關(guān)鍵之年,一系列國家戰(zhàn)略、法規(guī)政策將逐漸出臺。此時,政府報告提出“互聯(lián)網(wǎng)+”戰(zhàn)略,將進一步提升我國網(wǎng)絡(luò)強國建設(shè)的執(zhí)行力。浪潮作為國內(nèi)最大的數(shù)據(jù)中心方案和服務(wù)提供商,將加強與同本土伙伴的合作和技術(shù)創(chuàng)新,建立完善的信息安全生態(tài)系統(tǒng),不斷為企業(yè)和消費者提供豐富的信息安全解決方案,遠(yuǎn)離黑客侵犯,為“互聯(lián)網(wǎng)+”國家戰(zhàn)略提供有力的支撐與服務(wù)。