7月26日,以“新安全•共擔(dān)當(dāng)“為主題的2017網(wǎng)絡(luò)安全生態(tài)峰會(huì)如期在北京國家會(huì)議中心拉開帷幕。27日,峰會(huì)15個(gè)分論壇也依次展開, “威脅情報(bào)與安全智能分論壇”作為峰會(huì)歷史最悠久的論壇之一,吸引了眾多業(yè)界人士的參加。
威脅情報(bào)和安全智能是當(dāng)前國內(nèi)外網(wǎng)絡(luò)安全行業(yè)最受關(guān)注的熱點(diǎn)之一,被認(rèn)為是下一代網(wǎng)絡(luò)安全解決方案最重要的基礎(chǔ)技術(shù)之一。作為國內(nèi)領(lǐng)先的應(yīng)用安全產(chǎn)品與解決方案提供商,盛邦安全WebRAY創(chuàng)始人權(quán)小文先生受邀在“威脅情報(bào)與安全智能“分論壇發(fā)表了題為《智能時(shí)代風(fēng)險(xiǎn)的安全治理思路探討——摸清家底實(shí)踐》的專題演講。
權(quán)小文先生在演講中剖析了智能設(shè)備帶來的新風(fēng)險(xiǎn),提出以網(wǎng)絡(luò)空間資產(chǎn)為線索、主動(dòng)和被動(dòng)相結(jié)合的安全治理框架體系,對(duì)互聯(lián)網(wǎng)智能時(shí)代的安全治理提供了新思路。
據(jù)WEB網(wǎng)站數(shù)據(jù)的分析,各院校均存在10%左右的非正常網(wǎng)站業(yè)務(wù)的“非正常”網(wǎng)站,這些“非正常”網(wǎng)站的內(nèi)容絕大部分是提供管理和控制功能的頁面。基于對(duì)以上教育行業(yè)網(wǎng)站探測(cè)情況的研究,可以看出目前對(duì)新型的智能設(shè)備接入安全管理存在嚴(yán)重不足,處于“有人建、沒人管;有人用,沒人防“的狀態(tài)。進(jìn)一步研究發(fā)現(xiàn)這些智能設(shè)備大多弱口令或者無口令,安全配置管理全無,存在巨大的安全隱患。
盛邦安全針對(duì)諸如此類網(wǎng)站安全隱患,基于長(zhǎng)期以來在網(wǎng)站安全一線的實(shí)踐和對(duì)網(wǎng)站安全多年的技術(shù)積累,提出了針對(duì)性的基于“網(wǎng)絡(luò)空間資產(chǎn)發(fā)現(xiàn)、網(wǎng)絡(luò)空間漏洞檢測(cè)和安全事件通告/處置”的三階段的網(wǎng)站治理全生命周期解決方案。