攻击热点指南针和深信服企业安全实践

孙子曾说:知己知彼方能百战不殆。在攻防世界里,防御者在明,敌手在暗,面对复杂不确定的攻击者,如果对其意图和布阵策略都一无所知,防御自然是无从谈起。在本次高峰论坛上,深信服资深安全专家庞思铭基于区块链相关的安全话题、基于IoT的僵尸网络及DDOS、供应链安全、与AI有关的安全话题、恶意软件、钓鱼、勒索/Raas等近期热点事件的分析汇总,分享攻击热点指南,帮助用户明晰攻击形势。 从攻击的发展趋势看,来源于内网的攻击逐渐增多。面对内网服务器被感染、传播挖矿病毒、勒索恶意软件、以及来自供应链的潜在攻击威胁,组织单位往往无能为力,其主要原因是缺乏对这些威胁的感知能力。 因此,组织单位需要构建一个以可视为基础,增强检测响应能力的安全体系。庞思铭在分享中指出:构建对威胁的检测、响应能力最为关键。要构建这些能力,需要从“数据来源”、“检测分析”、“可视化”、与“处置响应”四个方面来构建:数据来源必须广泛有效,利用威胁情报、云端沙箱等外部数据来提供最新情报,结合自有设备在用户网络内部进行主动的全流量检测,提取有效数据。检测分析上,通过机器学习等智能检测分析技术来构建准确的检测模型,提升检测能力。通过微观、宏观两方面的可视化呈现,让安全看得见,让运维更简单。在处置响应上,通过安全联动+自动化服务实现更及时高效的响应。

  • 2021-06-23
  • 阅读274
  • 下载0
  • 30页
  • pdf

《信访局移动信息化解决方案项目建议书》(20页)

一、信访工作信息化建设的总体要求 (一)指导思想。推进信访工作信息化建设,要以党的十八大、十八届三中全会和习近平总书记系列重要讲话精神为指导,以改革为动力,以解决群众合理合法利益诉求为核心,坚持服务大局、服务改革、服务群众、服务基层,把信息化作为提升信访工作公信力的重要途径,作为推动信访工作规范化的重要抓手,作为带动信访工作制度改革的重要载体,加快推动现代信息技术支撑业务流、信息流、管理流的有机融合,为信访工作创新发展提供支持,有力促进信访工作公开透明高效,打造“阳光信访”。 (二)基本原则。信访工作信息化建设是一项系统工程,必须坚持建设与管理并重,尊重工作规律,把握基本原则:要坚持统一领导、统一规划、统一标准,严格遵循经过科学论证制定的建设方案,严格按照规定的技术体制和管理办法,在整合现有设备和系统的基础上认真组织实施,防止各行其是、相互封闭、重复建设。要坚持条块结合,正确处理条块关系,在工作要求和业务标准上以条为主,在系统建设和运行管理上以块为主,既要满足资源整合、信息共享、互联互通的要求,又要满足属地业务管理应用的需求。 (三)总体目标。当前和今后一个时期,加快推进信访工作信息化建设的总体目标是:依托互联网建设一个全国统一的网上信访信息系统,进一步畅通和拓宽群众诉求表达渠道,规范信访事项受理办理程序,接受社会监督,推动相关地方和单位落实工作责任,维护正常信访秩序,形成加强和改进信访工作的良性循环。具体要做到“三化”:一是业务流程标准化。把《信访条例》规定的程序要求和工作职责,在系统中固化规范,实现法规流程的信息化再造。二是处理过程透明化。依托全国网上信访信息系统,实现信访事项网上流转、网上处理,处理环节、进展和结果公开透明,方便群众查询评价,接受社会监督。三是统计分析智能化。实现信息数据的自动采集、汇总和分析,提高信访数据深度运用的水平。

  • 2021-05-06
  • 阅读274
  • 下载0
  • 20页
  • pdf