北晚新视觉 > 服务 > 行业

419讲话两周年 述安全企业应有责任与担当

2018-04-20 13:49 编辑:文文 来源:网络

两年前的4月19日,总书记主持召开网络安全和信息化工作座谈会并发表重要讲话。今天我们再次回顾总书记讲话全文,着眼于新时代的发展,可以清晰的看到总书记的高瞻远瞩,以总书记“4•19”重要讲话为标志,我国网信事业在习近平网络强国战略思想指引下,进入了迈向网络强国的新时代。

与此同时,作为参与中国网信事业建设的你我,也要担负历史赋予我们的责任与担当。在总书记发表4•19重要讲话两周年之际,我们来看一下安全企业知道创宇付出的责任与担当。

营造一个风清气正的网络空间

总书记在讲话中曾强调,网络空间是亿万民众共同的精神家园。网络空间天朗气清、生态良好,符合人民利益。网络空间乌烟瘴气、生态恶化,不符合人民利益。我们要本着对社会负责、对人民负责的态度,依法加强网络空间治理,加强网络内容建设,做强网上正面宣传,培育积极健康、向上向善的网络文化,用社会主义核心价值观和人类优秀文明成果滋养人心、滋养社会,做到正能量充沛、主旋律高昂,为广大网民特别是青少年营造一个风清气正的网络空间。

【创宇在行动】:知道创宇高度重视网络空间健康治理工作,早在2012年,由知道创宇发起,联合国内多家知名互联网企业、行业组织成立的公益平台安全联盟,过去一直为国家治理网络空间发挥重要作用。安全联盟运营理念是全民参与的网络社会化治理。目前安全联盟已积累诈骗、病毒等恶意网址10亿条,而这些安全大数据再通过无偿的共享给百余家互联网合作平台,编制起了一幅巨大的网络空间过滤网。

图片8.png

《大国重器第二季》高度评价安全联盟贡献

现在,安全联盟每日通过各平台协同共享风险提醒网民次数近30亿,避免网民访问了海量的经过人工审核的恶意网址,挽回经济损失难以预估,这种安全企业、互联网企业牵头建立的“全网”反恶意网址工作体系,在全民“皆兵”的参与体制下,起到了前所未有的网络空间治理功效。

同时安全联盟最近几年还不断的与外界权威机构、公安及社区单位,开展线上举报、投诉(与消协合作)、宣讲等活动,积极发挥平台自身效应,开展安全意识宣传教育工作。2017年,安全联盟还上线了“网络谣言”举报专项,前不久该功能以小程序形式现身微信端,更加方便了网民查阅。

互联网核心技术是我们最大的“命门”

总书记在讲话中着重指出,一个互联网企业即便规模再大、市值再高,如果核心元器件严重依赖外国,供应链的“命门”掌握在别人手里,那就好比在别人的墙基上砌房子,再大再漂亮也可能经不起风雨,甚至会不堪一击。我们要掌握我国互联网发展主动权,保障互联网安全、国家安全,就必须突破核心技术这个难题,争取在某些领域、某些方面实现“弯道超车”。

【创宇在行动】:知道创宇CEO赵伟之前接受中国网信网采访时就曾表示:“总书记对于核心技术对于企业的影响用词非常准确,对于企业来说,产品的核心技术同样是‘命门’。知道创宇云防御服务处于行业领先地位,靠的就是核心技术,比如说抗DDoS、CC攻击,这个不是说你投入多少物理资源就可以搞定的,而是要底层的防御引擎要非常有效才行。过去我们业务问过我这样一个问题,他说为什么别的厂商防不住的攻击我们就能防住呢,讲到底就是‘核心技术’的问题。”

赵伟强调称,想要获取“核心技术”,没有什么捷径,知道创宇在过去的十年时间里,在资金投入上非常大,这才有了可以左右自己命运的核心技术,有了核心技术也才有会用户的高度认可,也才会赢得云防御市场占有率第一的地位,这种投入还要持续下去。

国家关键信息基础设施面临较大风险隐患

习近平在讲话中指出,从世界范围看,网络安全威胁和风险日益突出,并日益向政治、经济、文化、社会、生态、国防等领域传导渗透。特别是国家关键信息基础设施面临较大风险隐患,网络安全防控能力薄弱,难以有效应对国家级、有组织的高强度网络攻击。这对世界各国都是一个难题,我们当然也不例外。面对复杂严峻的网络安全形势,我们要保持清醒头脑,各方面齐抓共管,切实维护网络安全。

【创宇在行动】:知道创宇是一家拥有10年历史的创新型网络安全公司,其看家本领除了提供最为专业的云防御之外,还在多领域里有深度涉及。在2013年,知道创宇重磅推出了国内首款网络空间测绘类产品“ZoomEye网络空间雷达系统”,利用这一系统,可对未知网络空间进行资产测绘普查。

图片9.png

ZoomEye可对全球网络空间进行资源探测

知道创宇贯彻国家顶层安全思维,在ZoomEye基础之上,于2017年推出了“雷达星图”威胁检测态势感知系统。该系统可对重要关键信息基础设施实施全面的脆弱性普查,构筑关键设备“防御备战图”,对国家提供网络安全等级可发挥重要作用。

同时,因知道创宇全面的网络安全保障能力,也受邀参与到了多项国家关键信息基础设施网络安全大检查工作当中,去年9月,在党的十九大召开前期,知道创宇还被授予北京市政务信息安全应急队伍,即是对其全面的安全保障能力的高度肯定。

感知网络安全态势。知己知彼,才能百战不殆。

总书记在讲话中强调,网络安全和信息化是相辅相成的。安全是发展的前提,发展是安全的保障,安全和发展要同步推进。要树立正确的网络安全观,加快构建关键信息基础设施安全保障体系,全天候全方位感知网络安全态势,增强网络安全防御能力和威慑能力。

全天候全方位感知网络安全态势。知己知彼,才能百战不殆。没有意识到风险是最大的风险。网络安全具有很强的隐蔽性,一个技术漏洞、安全风险可能隐藏几年都发现不了,结果是“谁进来了不知道、是敌是友不知道、干了什么不知道”,长期“潜伏”在里面,一旦有事就发作了。

【创宇在行动】:知道创宇是国内最早推出成熟的态势感知系统的安全企业,利用“创宇星图”态势感知系统,可以对网络空间所有的资产进行统一管理,它集监控告警及分析防护于一身,基于知道创宇海量基础大数据,可对攻击事件进行回溯,对攻击者进行溯源,同时预测即将发生的安全事件,为管理者提供策略帮助。

该系统在去年中信集团信息化年会上有过代表性应用,作为中信云的安全合作伙伴,系统现场展示了为中信云用户提供云防御的整体网络安全态势,某一时间段内的攻击源,攻击手段、攻击对象等等,均可一一展现。

图片10.png

赵伟于“创宇星图”发布现场进行讲解

按照知道创宇CEO赵伟的指示,在过去一年时间内知道创宇在态势感知体系建设方式有了更为深层的提高。知道创宇在2017年推出了数款态势感知系统,其中“雷达星图”、“创宇云图”,与“创宇星图”三者联合应用,再辅以知道创宇对大数据全新的分析与纵横利用,其态势感知能力更是不可同日而语,这也是落实赵伟早日前提及的防范“GPT1”攻击的具体举措。

建立统一高效的网络安全风险报告共享机制

总书记在讲话中指出,要全面加强网络安全检查,摸清家底,认清风险,找出漏洞,通报结果,督促整改。要建立统一高效的网络安全风险报告机制、情报共享机制、研判处置机制,准确把握网络安全风险发生的规律、动向、趋势。要建立政府和企业网络安全信息共享机制,把企业掌握的大量网络安全信息用起来,龙头企业要带头参加这个机制。

【创宇在行动】:知道创宇一直以来就是CNCERT/CC的网络安全应用服务支撑单位,同时还积极参与国家漏洞共享计划,是国家信息安全漏洞共享平台的成员单位,长期为国家通报知道创宇的漏洞研究成果,以及安全应急发现,也多次因此受到荣誉表彰。

网络安全为人民,网络安全靠人民

总书记在讲话中强调,网络安全为人民,网络安全靠人民,维护网络安全是全社会共同责任,需要政府、企业、社会组织、广大网民共同参与,共筑网络安全防线。

【创宇在行动】:可以说知道创宇是最早贯彻总书记指示的网络安全企业,在实际行动中不仅体现在了公益组织安全联盟的不断加大投入上,更是不断的以身作则的通过创新研发,通过站出来、协同合作的形式,给予网民更全面的保护。

知道创宇在2017年联合腾讯公司推出了定制化的电信诈骗解决方案,通过与公安机构、运营商的能力合作,已于数个省市落地部署。系统的底层方案基本知道创宇及腾讯公司的安全大数据,通过网络层访问入口识别恶意网址的形式,通过阻断和风险提醒的形式避免网民直接访问,避免了经济财产的损失。该方案识别成功率达99%以上,通过部署上线之后的数据对比发现,当地的关于电信诈骗的案发率已下降88%。

图片11.png

知道创宇参展历届国家网络安全宣传周

同时,“网络安全为人民,网络安全靠人民”也是最近几年国家网络安全宣传周的主题,知道创宇也连年参与到该项公益的宣传活动当中。这几年,知道创宇均与腾讯一道以超大规模展台的形式,并辅以生动的展示,对参观民众宣讲网络安全防范常识。去年,知道创宇展示的网络钓鱼诈骗就受到了参观群众的高度评价。

网络攻防要做到“魔高一尺、道高一丈”

总书记在讲话中指出,网络安全的本质在对抗,对抗的本质在攻防两端能力较量。要落实网络安全责任制,制定网络安全标准,明确保护对象、保护层级、保护措施。哪些方面要重兵把守、严防死守,哪些方面由地方政府保障、适度防范,哪些方面由市场力量防护,都要有本清清楚楚的账。人家用的是飞机大炮,我们这里还用大刀长矛,那是不行的,攻防力量要对等。要以技术对技术,以技术管技术,做到魔高一尺、道高一丈。

【创宇在行动】:在国家级的重要会议、活动的前期筹备中,知道创宇均被甄选为安全应急保障单位,而在过去的几年时间内,由知道创宇云防御产品提供防护的国家政府重要网站,在保障期间无一被黑,这已成为所有知道创宇人的自豪与荣耀,同时也是鞭策的动力。所今,知道创宇云防御产品“创宇盾”、“抗D保”等产品在一如既往的持续投入研发之外,均配备了充足的保障运维人员,技术人员通过不断的攻击大数据分析,不断的夯实着平台的防御等级。

创宇盾历届保障,无一被黑

同时,云防御平台拥有90万国内网站用户,也在为国家经济建设发挥着重要作用。互联网+计划的持续推进,网络安全强国的建设,都必须要有安全保障作为前提,知道创宇将坚决捍卫国家网络安全。

另一方面,知道创宇还成立了全资子公司——北京知道未来信息技术有限公司,作为新一代网络攻防一体化安全企业,知道未来从诞生起,便以承载和保障国家信息安全为己任,为国家持续输出一流的网络安全产品、服务和整体解决方案。知道未来专注于为国家提高网络安全监测、预警及攻防整体能力。

企业做得越大,社会责任、道德责任就越大

习近平在讲话中指出,一个企业既有经济责任、法律责任,也有社会责任、道德责任。企业做得越大,社会责任、道德责任就越大,公众对企业这方面的要求也就越高。我国互联网企业在发展过程中,承担了很多社会责任,这一点要给予充分肯定,希望继续发扬光大。

【创宇在行动】:知道创宇CEO赵伟在参加“北京网络媒体红色故土·甘肃行”活动时曾表示:“知道创宇从成立之初就以成就更高社会价值为目标,安全不仅要为国,也要为民,这是知道创宇的核心价值体现。我们所面临的网信事业注定艰巨,但知道创宇愿在其中扮演‘特种兵’这一角色,在关乎‘国家安全’这一重大问题上,满怀信心,绝不含糊,我国网信事业必将成功。”

在履行社会负责方面,知道创宇连年被评为国家级“国家网络与信息安全信息通报机制先进技术支持单位”,知道创宇一直以来履行安全企业应尽的社会负责,多次向国家上报漏洞信息威胁、安全事件威胁,并适时的对外界社会公布漏洞应急及安全研究成果。同时在过去几年里,几次重大的国家级会议背后都有知道创宇参与其中的网络安全保障工作,全部以“满分”成绩完成,并多次获得上级部门“点赞”。

培养网信人才,要下大功夫

习近平在讲话中指出,互联网主要是年轻人的事业,要不拘一格降人才。要解放思想,慧眼识才,爱才惜才。培养网信人才,要下大功夫、下大本钱,请优秀的老师,编优秀的教材,招优秀的学生,建一流的网络空间安全学院。互联网领域的人才,不少是怪才、奇才,他们往往不走一般套路,有很多奇思妙想。对待特殊人才要有特殊政策,不要求全责备,不要论资排辈,不要都用一把尺子衡量。

【创宇在行动】:知道创宇在过去的一年多时间内,在保障技术稳定研发的基础上,还在内部推行了一项实习生培养计划。知道创宇COO兼CTO杨冀龙认为,网络安全人才的培养,不仅仅要靠高等院校,拥有实力的网络安全企业最应站出来,来承担一部分历史赋予给我们的责任,现在国家高等院校培养出来的安全人才与市场规模相比有着较大的缺口,所以我们安全企业要在这个历史时期发挥重要作用,多为国家承担一些责任。

知道创宇的实习生培养计划面向的范围将更加广泛,不仅仅面向专业对口的即将走向社会的学生,凡是对网络安全有高度兴趣的非本专业学生均可争取得到实习机会,其内部丰厚的学术氛围,以及课业培养计划,正在为国家网络安全人才培养做出积极贡献,同时该计划也正不断的吸引着未来安全人才的加入,对于国家和企业需要来说都是双赢。

【1】. GPT(God Persistent Threat)上帝模式的持续威胁。“赛博空间内的上帝模式意味着你已经拥有赛博空间绝对的控制和主宰能力,你可以洞察一切表象、洞悉一切内幕、洞穿一切防御。拥有这种能力,就必须要拥有超级大数据能力,可以掌握赛博空间所有节点上的信息并分析,让所有信息在主宰者面前无所遁形,主宰者可以形式上帝力度对所有目标进行高纬度打击。”

相关阅读

北晚新视觉网版权与免责声明:

一、凡本站中注明“来源:北晚新视觉网或北京晚报”的所有文字、图片和音视频,版权均属北晚新视觉网所有,转载时必须注明“来源:北晚新视觉网”,并附上原文链接。

二、凡来源非北晚新视觉网或北京晚报的新闻(作品)只代表本网传播该消息,并不代表赞同其观点。

如因作品内容、版权和其它问题需要同本网联系的,请在见网后30日内进行,联系邮箱:takefoto@vip.sina.com。