安全公告



Similar documents
XXXXXXXX

Seagate_Dashboard_UG.book

目 录 1 本 周 漏 洞 通 告 漏 洞 一 :Cisco IOS 和 IOS XE Cisco IOx Local Manager 跨 站 脚 本 漏 洞 漏 洞 二 :Microsoft Office 内 存 破 坏 漏 洞 漏 洞 三 :C

Azure_s

安全公告

前言

Cisco WebEx Meetings Server 2.6 版常见问题解答

按 系 统 提 示 完 成 安 装 并 生 成 交 易 图 标, 双 击 图 标 即 可 运 行 金 阳 光 独 立 委 托 系 统 通 讯 设 置 按 钮 中 行 情 地 址 交 易 地 址 高 级 设 置, 其 中 行 情 地 址 交 易 地 址 可 以 分 别 用 来 设 置 服 务 器 地

ClientHelpSymantec™ Endpoint Protection 及 Symantec Network Access Control 客户端指南

安全公告

1 情 况 综 述 2016 年 3 月, 全 省 公 共 互 联 网 网 络 安 全 状 况 整 体 评 价 为 良 本 月, 我 省 互 联 网 基 础 设 施 运 行 平 稳, 全 省 范 围 内 未 发 生 造 成 重 大 影 响 的 基 础 设 施 运 行 安 全 事 件, 未 发 生 网

安全公告

目 录 一 安 全 漏 洞 态 势... 4 ( 一 ) 漏 洞 类 型 分 布... 4 ( 二 ) 操 作 系 统 的 漏 洞 分 布... 5 ( 三 ) 漏 洞 利 用 斱 式 分 布... 6 ( 四 ) 漏 洞 厂 商 分 布... 7 二 危 急 漏 洞 实 例... 7 ( 一 )

宁夏专业技术人员服务平台

C ONTENTS 目 录 热 点 舆 情 消 息 海 外 来 风 56 Win10 周 年 更 新 再 出 BUG: 竟 没 有 关 机 按 钮 57 谷 歌 为 MacOS 开 发 的 恶 意 软 件 嗅 探 器 即 将 完 成 58 数 据 安 全 公 司 Imperva 财 报 不 佳? 被

蒙 恬 科 技 軟 件 用 戶 授 權 協 議 本 許 可 協 議 為 蒙 恬 科 技 股 份 有 限 公 司 ( 以 下 簡 稱 蒙 恬 公 司 ) 授 予 您 合 法 使 用 本 軟 件 程 式 ( 本 軟 件 ) 之 協 議 書, 如 果 您 不 同 意 此 協 議 中 的 任 何 條 款,

安全公告

epub 61-2

<4D F736F F D D352DBED6D3F2CDF8D7E9BDA8D3EBB9DCC0EDCFEEC4BFBDCCB3CCD5FDCEC42E646F63>

AVG AntiVirus User Manual

2Office 365 Microsoft Office 365 Microsoft Office Microsoft Office Microsoft Office 365 Office (Office Web Apps) Office WindowsMAC OS Office 365 Offic

校友会系统白皮书feb_08

目 录 第 五 部 分 第 六 部 分 第 七 部 分 第 八 部 分 投 标 邀 请 投 标 人 须 知 附 表 评 标 方 法 和 评 分 细 则 项 目 需 求 和 技 术 方 案 要 求 1

信 息 处 信 息 处 简 介 Introduction to the Information Department 信 息 化 管 理 处, 简 称 信 息 处, 官 网 信 息 处 于 2012 年 在 网 络 与 教 育 技 术 中 心 基 础 上

投影片 1

免 责 声 明 本 报 告 综 合 瑞 星 云 安 全 系 统 瑞 星 客 户 服 务 中 心 瑞 星 反 病 毒 实 验 室 瑞 星 互 联 网 攻 防 实 验 室 瑞 星 威 胁 情 报 平 台 等 部 门 的 统 计 研 究 数 据 和 分 析 资 料, 仅 针 对 中 国 2016 年 1

Magic Desktop

翻 墙 问 答 享 受 互 联 网 所 带 来 的 便 利, 以 及 私 隐 保 障, 本 来 就 如 其 他 许 多 天 赋 权 利, 这 已 是 一 个 人 应 该 享 有, 无 分 国 界 和 种 族 很 不 幸, 在 中 国 引 入 互 联 网 不 久, 中 国 就 滥 用 很 多 本 来

电信行业网上营业厅

版 權 2014 贊 雲 科 技 股 份 有 限 公 司 版 權 保 護 聲 明 未 經 贊 雲 科 技 股 份 有 限 公 司 書 面 許 可, 本 檔 任 何 部 分 的 內 容 不 得 被 複 製 或 抄 襲 用 於 任 何 目 的 本 檔 的 內 容 在 未 經 通 知 的 情 形 下 可

迅闪2009帮助手册(xshelp)

Faronics WINSelect 标准版用户指南

<%DOC NAME%> (User Manual)

1 产 品 简 介 特 性 包 装 产 品 外 观 电 脑 系 统 要 求 硬 件 安 装 软 件 安 装 软 件 操 作 IP

目 錄 頁 次 政 風 法 令 宣 導 一 行 政 中 立 實 務 探 討 二 收 到 支 付 命 令 不 可 置 之 不 理 3 9 公 務 機 密 維 護 宣 導 一 淺 談 駭 客 攻 擊 14 二 何 不 自 行 設 計 入 侵 防 禦 系 統? 17 安 全 維 護 宣 導 認 識 爆 竹

( 七 ) 高 三 期 末 考 後 安 排 : 依 據 105 年 5 月 9 日 ( 一 ) 畢 業 典 禮 獎 項 會 議 討 論 事 項, 目 前 教 務 處 調 查 高 三 期 末 考 後 自 願 參 加 指 考 衝 刺 教 室 有 162 人, 分 別 安 排 如 下 :2 5 月 27

User Guide

SiteView技术白皮书

导 生 和 被 辅 导 成 员 在 辅 导 过 程 中 的 一 些 不 足 与 可 取 点, 经 过 25 分 钟 的 讨 论, 各 小 组 派 代 表 阐 述 了 各 方 观 点 和 改 进 方 法 然 后, 为 了 改 善 导 生 辅 导 方 法, 让 辅 导 变 得 更 有 效 率, 各 院

LSR-120 Router


湖北省政府采购中心

Microsoft Word - 13院21号.doc

<4D F736F F F696E74202D BB7BC3D2A4CEBFECB27AA4E8A6A1BBA1A9FA205BACDBAE65BCD2A6A15D>

电 话 :

新疆医科大学

丽水学院医学与健康学院本科教学审核评估

中 山 大 学 珠 海 校 区 基 础 教 学 实 验 中 心 ( 下 简 实 验 中 心 ) 成 立 于 2000 年, 为 独 立 建 制 的 校 级 实 验 教 学 机 构 按 照 " 高 起 点, 高 标 准, 高 效 益 " 的 定 位 来 规 划 建 设, 是 一 个 实 验 资 源 高

<%DOC NAME%> (User Manual)

温州市政府分散采购

产品手册

事前警告、规范的安全管理机制,事后及时追溯,提高企业安全审计效率

ebook140-11

目 录 简 介.3 ` 体 系 结 构...4 数 据 层...5 数 据 连 接 器...6 Tableau Server 组 件...7 网 关 / 负 载 平 衡 器...8 客 户 端 :Web 浏 览 器 和 移 动 应 用 程 序...8 客 户 端 :Tableau Desktop..

WebCM技术白皮书

声 明 本 公 司 及 全 体 董 事 监 事 高 级 管 理 人 员 承 诺 不 存 在 虚 假 记 载 误 导 性 陈 述 或 重 大 遗 漏, 并 对 其 真 实 性 准 确 性 完 整 性 承 担 个 别 和 连 带 的 法 律 责 任 本 公 司 负 责 人 和 主 管 会 计 工 作 的

哈 尔 滨 医 科 大 学 2015 年 专 科 毕 业 生 就 业 质 量 年 度 报 告 我 校 秉 承 " 木 直 中 绳, 博 学 载 医 " 的 校 训, 始 终 坚 持 以 育 人 为 根 本 以 改 革 创 新 为 动 力 以 大 学 文 化 为 灵 魂 以 提 高 教 育 教 学 质

合 肥 市 局 开 展 节 前 安 全 生 产 检 查 巢 湖 气 象 局 召 开 2015 年 度 述 职 测 评 会 简 讯 : 庐 江 县 政 风 行 风 评 议 考 评 组 到 庐 江 县 局 开 展 政 风 行 风 测 评 肥 西 县 局 召 开 创 建 全 国 县 级 文 明 城 市 迎

經濟統計資料庫管理資訊系統

七 安 全 上 网 指 南, 你 一 定 用 得 到 ( 一 ) 计 算 机 安 全 ( 二 ) 上 网 安 全 ( 三 ) 移 动 终 端 安 全 八 用 这 些 技 巧 保 护 你 的 网 络 隐 私 ( 一 ) 你 忽 视 的 个 人

XXXXXXXXXXX专业人才培养方案

FileMaker 15 WebDirect 指南

附 件 : 2009 年 度 国 家 精 品 课 程 名 单 一 本 科 国 家 精 品 课 程 ( 以 学 科 为 序, 共 400 门 ) 序 号 一 级 学 科 二 级 学 科 课 程 名 称 学 校 名 称 负 责 人 1 哲 学 哲 学 类 马 克 思 主 义 伦 理 学 安 徽 师 范

本 课 程 作 为 非 计 算 机 专 业 本 科 通 识 课 程, 是 一 门 理 论 和 实 践 紧 密 结 合 的 实 用 课 程, 内 容 包 括 计 算 机 基 础 部 分 和 程 序 设 计 部 分 计 算 机 基 础 部 分 涵 盖 计 算 机 软 硬 件 组 成 数 制 表 示 操

<%DOC NAME%> User Manual

一 总 体 要 求 一 ) 严 格 把 握 定 义 地 方 政 府 融 资 平 台 是 指 出 地 方 政 府 自 资 设 立 并 承 担 连 带 还 款 责 任 的 机 关 事 业 企.l 三 类 法 人 ( 二 ) 完 善 " 名 单 制 " 管 理 各 银 行 要 继 旗 完 善 融 资 平

untitled

PPP Intranet Chapter 3 Chapter IaaS PaaS SaaS

Wireless Plus.book

安友医疗科技(武汉)有限责任公司

目 录 1. 硬 件 安 装 步 骤 云 端 加 密 键 盘 云 端 键 盘 加 密 串 接 器 软 件 安 装 步 骤 软 件 基 本 功 能 软 件 进 阶 使 用 说 明 选 单 说 明...

目 录 1 本 周 漏 洞 通 告 漏 洞 一 :Cisco Firepower Management Center 远 程 命 令 执 行 漏 洞 漏 洞 二 :IBM Connections 跨 站 脚 本 漏 洞 漏 洞 三 :Apache

ebook37-11

学 院 人 才 培 养 分 项 自 评 报 告 结 果 汇 总 表 主 要 评 估 指 标 关 键 评 估 要 素 自 评 等 级 1.1 学 校 事 业 发 展 规 划 合 格 1. 领 导 作 用 1.2 办 学 目 标 与 定 位 合 格 1.3 对 人 才 培 养 重 视 程 度 合 格 1

Microsoft Word - Enriched TEKLA Curriculum Guide (chi ver)

使 用 本 Brother 设 备 之 前 适 用 型 号 注 释 说 明 商 标 重 要 注 释 适 用 型 号 本 使 用 说 明 书 适 用 于 以 下 型 号 : 2.7 英 寸 触 摸 显 示 屏 型 号 :MFC-J 英 寸 触 摸 显 示 屏 型 号 :MFC-J272

前言

安全公告

目录

untitled

ESET Smart Security


目 录 一 安 全 漏 洞 态 势... 4 ( 一 ) 漏 洞 类 型 分 布... 4 ( 二 ) 漏 洞 操 作 系 统 分 布... 5 ( 三 ) 漏 洞 利 用 斱 式 分 布... 6 ( 四 ) 漏 洞 厂 商 分 布... 7 二 危 急 漏 洞 实 例... 7 ( 一 ) Li

目 录 前 言... 4 校 园 网 络 篇... 5 第 一 章 交 大 校 园 网... 6 第 二 章 有 线 网 络... 7 第 三 章 无 线 网 络 (WiFi) 第 四 章 网 络 计 费 系 统 第 五 章 虚 拟 专 用 网 (VPN) 第 六

ebook65-20

Microsoft Word - SPEC

Microsoft Word 中的文档

R3105+ ADSL

ソフトウェア説明書 CA Introscope 9 (9.5)

中科曙光云盘系统

2

目 录 第 一 部 分 : 毕 业 生 就 业 基 本 情 况... 4 一 毕 业 生 的 规 模 和 结 构... 4 ( 一 ) 毕 业 生 的 总 体 规 模... 4 ( 二 ) 毕 业 生 的 结 构... 4 二 就 业 率... 6 三 毕 业 去 向... 6 ( 一 ) 国 (

KillTest 质量更高 服务更好 学习资料 半年免费更新服务

Microsoft Word doc

目 录 学 校 概 况... 1 报 告 说 明... 2 第 一 章 毕 业 生 就 业 基 本 情 况... 3 一 毕 业 生 的 规 模 和 结 构... 3 ( 一 ) 毕 业 生 的 规 模... 3 ( 二 ) 毕 业 生 结 构... 3 二 就 业 率... 4 ( 一 ) 总 体

ebook215-5

indows CE 1996 Semiconductor Industry Association (SIA) Windows CE Windows Embedded CE 6.0 Windows CE Windows Embedded CE 6.0 Micr

穨CAS1042快速安速說明.doc

<4D F736F F D D342DA57CA7DEA447B14D2DA475B57BBB50BADEB27AC3FEB14DA447B8D5C344>

8 怎 么 实 现 IPv4 到 IPv6 的 平 稳 过 渡? 能 否 告 知 需 要 什 么 样 的 拨 号 软 件 可 以 支 持, 前 面 过 相 似, 我 们 建 议 的 其 实 一 个 路 线 图 目 前 阶 段 用 NAT44+6rd 如 果 你 使 用 vista/win7, 那 么

Transcription:

信 息 安 全 漏 洞 威 胁 通 报 第 1 页 共 68 页

信 息 安 全 漏 洞 威 胁 通 报 安 恒 信 息 信 息 安 全 漏 洞 威 胁 通 报 2016 年 第 23 期 2016.06.16-2016.06.22 根 据 中 国 国 家 信 息 安 全 漏 洞 库 统 计, 本 周 共 收 集 整 理 信 息 安 全 漏 洞 161 个, 其 中 高 危 漏 洞 65 个 中 危 漏 洞 91 个 低 危 漏 洞 5 个 本 周 收 录 的 漏 洞 中, 涉 及 0day 漏 洞 11 个 ( 占 7%) 其 中 互 联 网 上 出 现 Cisco RV110W/RV130W/RV215W 路 由 器 远 程 代 码 执 行 漏 洞 Site Server CMS 后 台 存 在 任 意 文 件 写 入 漏 洞 等 零 日 漏 洞, 请 使 用 相 关 产 品 的 用 户 注 意 加 强 防 范 本 周, 微 软 官 方 发 布 了 业 界 称 之 为 Bad T unnel 的 Microsoft Windows WPAD 权 限 提 升 漏 洞, 且 互 联 网 上 商 用 扫 描 软 件 已 经 发 布 了 检 测 利 用 插 件, 有 可 能 会 诱 发 对 高 价 值 目 标 的 定 向 攻 击, 为 此 CNVD 已 近 期, 请 关 注 2.3 章 节 关 于 MicrosoftWindows WPAD 权 限 提 升 漏 洞 (BadTunnel) 的 安 全 公 告 二 零 一 六 年 六 月 二 十 二 日 第 2 页 共 68 页

信 息 安 全 漏 洞 威 胁 通 报 目 录 1 漏 洞 预 警... 5 1.1 漏 洞 概 况...5 1.2 漏 洞 增 长 数 量 及 种 类 分 布 情 况...7 1.2.1 漏 洞 产 生 原 因 (2016 年 06 月 16 日 -2016 年 06 月 22 日 )...7 1.2.2 漏 洞 引 发 的 威 胁 (2016 年 06 月 16 日 -2016 年 06 月 22 日 ).7 1.2.3 漏 洞 影 响 对 象 类 型 (2016 年 06 月 16 日 -2016 年 06 月 22 日 )8 1.2.4 漏 洞 严 重 程 度 (2016 年 06 月 16 日 -2016 年 06 月 22 日 )...8 1.3 漏 洞 预 警...9 1.3.1 OMRON CP1W-C1F41 模 块 HTTP 服 务 存 在 拒 绝 服 务 漏 洞...9 1.3.2 Python zipimport 模 块 堆 溢 出 漏 洞...10 1.3.3 Android 权 限 提 升 漏 洞...11 1.3.4 Microsoft Windows 诊 断 中 心 特 权 提 升 漏 洞...12 1.3.5 Microsoft Windows WPAD 代 理 发 现 特 权 提 升 漏 洞...13 1.3.6 Cisco RV110W/RV130W/RV215W 路 由 器 远 程 代 码 执 行 漏 洞...14 1.3.7 Microsoft Internet Explorer 脚 本 引 擎 内 存 破 坏 漏 洞...15 1.3.8 Microsoft Edge 安 全 功 能 绕 过 漏 洞...16 1.3.9 Expat XML 解 析 器 拒 绝 服 务 漏 洞...17 1.3.10 Linux kernel 'key_reject_and_link()' 拒 绝 服 务 漏 洞...18 2 病 毒 及 0day 预 警... 20 2.1 本 周 流 行 网 络 病 毒 预 警...20 2.1.1 Worm.Script.VBS.Agent.co( 蠕 虫 病 毒 )...20 2.1.2 Trojan.Win32.VBCode.fio( 木 马 病 毒 )...20 2.1.3 Worm.Mail.NetSky.lz( 蠕 虫 )...21 2.1.4 Backdoor.Win32.Mydoom.d( 后 门 病 毒 )...21 2.2 病 毒 防 范 措 施...22 2.3 关 于 Microsoft Windows WPAD 权 限 提 升 漏 洞 (BadTunnel) 的 安 全 公 告...23 2.3.1 漏 洞 概 述...23 2.3.2 漏 洞 影 响 范 围 及 修 复 建 议...24 3 网 站 安 全 及 安 全 事 件... 25 3.1 钓 鱼 与 挂 马 网 站 统 计...25 3.2 网 站 安 全 防 护 建 议...27 4 安 全 资 讯... 28 4.1 国 内 安 全 资 讯...28 4.1.1 互 联 网 + 时 代 下 的 银 行 信 息 安 全...28 4.1.2 开 放 透 明 : 网 络 安 全 标 准 迈 向 新 纪 元...32 4.1.3 建 立 网 络 安 全 新 生 态, 网 络 态 势 感 知 至 关 重 要...36 4.1.4 对 话 网 络 安 全 新 态 势, 建 设 中 国 网 络 新 生 态...41 4.1.5 安 恒 信 息 出 席 中 国 网 络 安 全 峰 会 共 商 网 络 信 息 安 全 生 态...43 4.2 国 际 安 全 资 讯...47 第 3 页 共 68 页

信 息 安 全 漏 洞 威 胁 通 报 4.2.1 中 美 打 击 网 络 犯 罪 对 话 将 开 中 方 向 美 方 提 20 起 僵 尸 网 络 线 索...47 4.2.2 俄 罗 斯 新 法 案 要 求 所 有 消 息 应 用 内 置 加 密 后 门...50 4.2.3 美 以 签 订 自 动 网 络 信 息 共 享 协 议...50 4.2.4 德 国 电 信 员 工 窃 取 并 出 售 客 户 数 据...52 4.2.5 奥 兰 多 恐 怖 袭 击 之 后 美 国 议 员 希 望 扩 大 FBI 监 视 权...53 4.2.6 韩 国 培 养 网 络 战 士 抗 衡 朝 鲜 参 与 学 生 学 费 全 免...54 4.2.7 虚 拟 货 币 安 全 性 遭 打 脸 : 遭 黑 客 攻 击 损 失 5000 万 美 元...57 4.2.8 世 界 最 大 军 事 集 团 北 约 正 式 将 网 络 空 间 确 定 为 战 场...59 4.2.9 美 国 境 内 有 超 过 6000 台 无 密 码 开 放 访 问 的 安 全 摄 像 头...61 4.2.10 填 补 人 才 缺 口, 保 护 未 来 安 全 : 思 科 推 出 千 万 网 络 安 全 奖 学 金...62 关 于 安 恒... 67 注 : 本 通 报 根 据 安 恒 信 息 风 暴 中 心 和 国 内 各 大 信 息 安 全 机 构 网 站 整 理 分 析 而 成 请 关 注 安 恒 风 暴 中 心 第 4 页 共 68 页

漏 洞 预 警 1 漏 洞 预 警 1.1 漏 洞 概 况 本 周 漏 洞 趋 势 图 本 周, 中 国 国 家 信 息 安 全 漏 洞 库 收 录 了 161 个 漏 洞 其 中 应 用 程 序 漏 洞 108 个, 操 作 系 统 漏 洞 34 个, 网 络 设 备 漏 洞 16 个,Web 应 用 漏 洞 3 个 漏 洞 影 响 对 象 类 型 漏 洞 数 量 应 用 程 序 漏 洞 108 操 作 系 统 漏 洞 34 网 络 设 备 漏 洞 16 Web 应 用 漏 洞 2 第 5 页 共 68 页

漏 洞 预 警 第 6 页 共 68 页

漏 洞 预 警 1.2 漏 洞 增 长 数 量 及 种 类 分 布 情 况 1.2.1 漏 洞 产 生 原 因 (2016 年 06 月 16 日 -2016 年 06 月 22 日 ) 1.2.2 漏 洞 引 发 的 威 胁 (2016 年 06 月 16 日 -2016 年 06 月 22 日 ) 第 7 页 共 68 页

漏 洞 预 警 1.2.3 漏 洞 影 响 对 象 类 型 (2016 年 06 月 16 日 -2016 年 06 月 22 日 ) 1.2.4 漏 洞 严 重 程 度 (2016 年 06 月 16 日 -2016 年 06 月 22 日 ) 第 8 页 共 68 页

漏 洞 预 警 1.3 漏 洞 预 警 1.3.1 OMRON CP1W-C1F41 模 块 HTTP 服 务 存 在 拒 绝 服 务 漏 洞 发 布 时 间 : 2016-06-21 更 新 时 间 : 2016-06-21 受 影 响 产 品 : OMRON CP1H-XA40DT-D 1.2 危 害 级 别 : 攻 击 途 径 : 攻 击 复 杂 度 : 漏 洞 描 述 : 高 远 程 网 络 低 OMRON CP1H-XA40DT-D 是 日 本 欧 姆 龙 公 司 生 产 的 紧 凑 型 PLC, 广 泛 应 用 于 制 造 业 CP1W-C1F41 是 CP1H-XA40DT-D PLC 的 以 太 网 模 块 CP1W-C1F41 模 块 的 HTTP 协 议 存 在 拒 绝 服 务 漏 洞 通 过 客 户 端 与 CP1W-C1F41 的 80 端 口 建 立 链 接 后, 向 其 发 送 异 常 字 符 串 : ( 注 : 冒 号 后 有 空 格 ), 可 导 致 CP1W-C1F41 的 HTTP 服 务 异 常,80 端 口 无 法 再 访 问 需 手 动 重 启 PLC,HTTP 服 务 方 能 恢 复 安 全 建 议 : 目 前 没 有 详 细 解 决 方 案 提 供 : http://www.fa.omron.co.jp/ 第 9 页 共 68 页

漏 洞 预 警 1.3.2 Python zipimport 模 块 堆 溢 出 漏 洞 发 布 时 间 : 2016-06-21 更 新 时 间 : 2016-06-21 漏 洞 编 号 : 受 影 响 产 品 : 危 害 级 别 : 攻 击 途 径 : 攻 击 复 杂 度 : CVE(CAN) ID: CVE-2016-5636 python Python 高 远 程 网 络 低 漏 洞 描 述 : Python 是 一 套 开 源 的 面 向 对 象 的 程 序 设 计 语 言 Python 的 zipimport 模 块 中 的 zipimporter.get _data() 函 数 中 存 在 安 全 漏 洞, 允 许 远 程 攻 击 者 可 利 用 该 漏 洞 触 发 整 数 溢 出 和 堆 损 坏, 造 成 拒 绝 服 务 攻 击 安 全 建 议 : 用 户 可 参 考 如 下 厂 商 提 供 的 安 全 补 丁 以 修 复 该 漏 洞 : https://bugs.python.org/issue26171 第 10 页 共 68 页

漏 洞 预 警 1.3.3 Android 权 限 提 升 漏 洞 发 布 时 间 : 2016-06-20 更 新 时 间 : 2016-06-20 漏 洞 编 号 : CVE(CAN) ID: CVE-2016-2492 受 影 响 产 品 : Google Android <2016-06-01 危 害 级 别 : 攻 击 途 径 : 攻 击 复 杂 度 : 漏 洞 描 述 : 高 远 程 网 络 中 Android 是 美 国 谷 歌 (Google) 公 司 和 开 放 手 机 联 盟 领 导 及 开 发 的 基 于 Linux 开 放 性 内 核 的 移 动 操 作 系 统 Android 存 在 权 限 提 升 漏 洞, 允 许 攻 击 者 通 过 精 心 编 制 的 应 用 程 序 获 得 权 限 安 全 建 议 : 用 户 可 参 考 如 下 厂 商 提 供 的 安 全 公 告 获 取 补 丁 以 修 复 该 漏 洞 : http://source.android.com/security/bulletin /2016-06-01.html 第 11 页 共 68 页

漏 洞 预 警 1.3.4 Microsoft Windows 诊 断 中 心 特 权 提 升 漏 洞 发 布 时 间 : 2016-06-17 更 新 时 间 : 2016-06-17 漏 洞 编 号 : 受 影 响 产 品 : 危 害 级 别 : 攻 击 途 径 : 攻 击 复 杂 度 : 漏 洞 描 述 : CVE(CAN) ID: CVE-2016-3231 Microsoft Windows Diagnostics 高 本 地 低 Microsoft Windows 是 美 国 微 软 (Microsoft) 公 司 发 布 的 一 系 列 操 作 系 统 Microsoft Windows 的 诊 断 中 心 标 准 收 集 器 服 务 中 存 在 特 权 提 升 漏 洞, 该 漏 洞 源 于 程 序 未 能 正 确 清 理 输 入 允 许 本 地 攻 击 者 利 用 该 漏 洞 使 用 提 升 的 系 统 特 权 运 行 任 意 代 码 安 全 建 议 : 目 前 厂 商 已 经 发 布 了 升 级 补 丁 以 修 复 此 安 全 问 题, 补 丁 获 取 链 接 : https://technet.microsoft.com/zh-cn/library /security/ms16-078 第 12 页 共 68 页

漏 洞 预 警 1.3.5 Microsoft Windows WPAD 代 理 发 现 特 权 提 升 漏 洞 发 布 时 间 : 2016-06-17 更 新 时 间 : 2016-06-17 漏 洞 编 号 : 受 影 响 产 品 : CVE(CAN) ID: CVE-2016-3236 Microsoft Windows Server 2008 R2 SP1 Microsoft Windows Server 2008 SP2 Microsoft Windows 7 SP1 Microsoft Windows Vista sp2 Microsoft Windows 8.1 Microsoft Windows Server 2012 R2 Microsoft Windows RT 8.1 Microsoft Windows server 2012 Gold Microsoft Windows 10 Gold Microsoft Windows 10 1511 危 害 级 别 : 攻 击 途 径 : 攻 击 复 杂 度 : 漏 洞 描 述 : 高 远 程 网 络 低 Microsoft Windows 是 美 国 微 软 (Microsoft) 公 司 发 布 的 一 系 列 操 作 系 统 Microsoft Windows 中 存 在 特 权 提 升 漏 洞, 该 漏 洞 源 于 程 序 无 法 使 用 Web 代 理 自 动 发 现 (WPAD) 协 议 方 第 13 页 共 68 页

漏 洞 预 警 法 正 确 处 理 某 些 代 理 发 现 方 案 允 许 远 程 攻 击 者 利 用 该 漏 洞 访 问 和 控 制 攻 击 者 未 能 有 足 够 权 限 的 网 络 流 量 安 全 建 议 : 目 前 厂 商 已 经 发 布 了 升 级 补 丁 以 修 复 此 安 全 问 题, 补 丁 获 取 链 接 : https://technet.microsoft.com/zh-cn/library /security/ms16-077 1.3.6 Cisco RV110W/RV130W/RV215W 路 由 器 远 程 代 码 执 行 漏 洞 发 布 时 间 : 2016-06-17 更 新 时 间 : 2016-06-17 漏 洞 编 号 : 受 影 响 产 品 : CVE(CAN) ID: CVE-2016-1395 Cisco RV110W Wireless-N VPN Firewall firmware Cisco RV130W Wireless-N Multifunction VPN Router Cisco RV215W Wireless-N VPN Router 危 害 级 别 : 攻 击 途 径 : 攻 击 复 杂 度 : 漏 洞 描 述 : 高 远 程 网 络 低 Cisco RV130W Wireless-N 是 一 款 多 功 能 VPN 路 由 器 ;Cisco RV110W/RV215W 是 集 有 线 / 无 线 网 络 连 第 14 页 共 68 页

漏 洞 预 警 接 VPN 防 火 墙 等 功 能 于 一 身 的 路 由 器 Cisco RV110W/RV130W/RV215W 路 由 器 存 在 远 程 代 码 执 行 漏 洞, 攻 击 者 利 用 漏 洞 可 在 目 标 系 统 执 行 任 意 代 码 安 全 建 议 : 厂 商 尚 未 发 布 补 丁 修 复 该 漏 洞, 思 科 计 划 在 2016 年 第 三 季 度 发 布 升 级 程 序, 建 议 用 户 关 注 厂 商 主 页 更 新 : http://www.cisco.com 1.3.7 Microsoft Internet Explorer 脚 本 引 擎 内 存 破 坏 漏 洞 发 布 时 间 : 2016-06-17 更 新 时 间 : 2016-06-17 漏 洞 编 号 : CVE(CAN) ID: CVE-2016-3207 受 影 响 产 品 : Microsoft VBScript 5.8 Microsoft Internet Explorer 10 Microsoft Internet Explorer 9 Microsoft Internet Explorer 11 Microsoft JScript 5.7 Microsoft VBScript 5.7 危 害 级 别 : 攻 击 途 径 : 高 远 程 网 络 第 15 页 共 68 页

漏 洞 预 警 攻 击 复 杂 度 : 漏 洞 描 述 : 低 Microsoft Internet Explorer(IE) 是 美 国 微 软 (Microsoft) 公 司 开 发 的 一 款 Web 浏 览 器, 是 Wi ndows 操 作 系 统 附 带 的 默 认 浏 览 器 JScript 是 其 中 的 一 种 解 释 性 的 基 于 对 象 的 脚 本 语 言 ;VBScript ( 全 称 Visual Basic Script) 是 其 中 的 一 种 脚 本 语 言, 也 是 ASP 动 态 网 页 默 认 的 编 程 语 言 Microsoft IE 中 使 用 的 JScript 9 JScript 和 VB Script 引 擎 的 呈 现 方 式 存 在 内 存 破 坏 漏 洞 允 许 攻 击 者 利 用 该 漏 洞 破 坏 内 存, 在 当 前 用 户 的 上 下 文 中 执 行 任 意 代 码, 获 得 与 当 前 用 户 相 同 的 用 户 权 限 安 全 建 议 : 目 前 厂 商 已 经 发 布 了 升 级 补 丁 以 修 复 此 安 全 问 题, 补 丁 获 取 链 接 : https://technet.microsoft.com/zh-cn/library /security/ms16-069 1.3.8 Microsoft Edge 安 全 功 能 绕 过 漏 洞 发 布 时 间 : 2016-06-17 更 新 时 间 : 2016-06-17 漏 洞 编 号 : 受 影 响 产 品 : CVE(CAN) ID: CVE-2016-3198 Microsoft Edge 第 16 页 共 68 页

漏 洞 预 警 危 害 级 别 : 攻 击 途 径 : 攻 击 复 杂 度 : 漏 洞 描 述 : 高 远 程 网 络 中 Microsoft Edge 是 美 国 微 软 (Microsoft) 公 司 开 发 的 一 款 Web 浏 览 器, 是 Windows 10 操 作 系 统 附 带 的 默 认 浏 览 器 Microsoft Edge 的 内 容 安 全 策 略 (CSP) 中 存 在 安 全 功 能 绕 过 漏 洞, 该 漏 洞 源 于 程 序 未 能 正 确 验 证 某 些 特 别 设 计 的 文 档 允 许 远 程 攻 击 者 利 用 该 漏 洞 欺 骗 用 户 加 载 包 含 恶 意 内 容 的 页 面 安 全 建 议 : 目 前 厂 商 已 经 发 布 了 升 级 补 丁 以 修 复 此 安 全 问 题, 补 丁 获 取 链 接 : https://technet.microsoft.com/zh-cn/library /security/ms16-068 1.3.9 Expat XML 解 析 器 拒 绝 服 务 漏 洞 发 布 时 间 : 2016-06-22 更 新 时 间 : 2016-06-22 受 影 响 产 品 : 漏 洞 编 号 : 危 害 级 别 : Expat Expat CVE(CAN) ID: CVE-2016-5300 高 第 17 页 共 68 页

漏 洞 预 警 攻 击 途 径 : 攻 击 复 杂 度 : 漏 洞 描 述 : 远 程 网 络 低 Expat 是 一 个 基 于 C 语 言 的 XML 解 析 器 库, 它 采 用 了 一 个 面 向 流 的 解 析 器 Expat 的 XML 解 析 器 未 能 使 用 合 适 的 熵 进 行 哈 希 值 初 始 化, 允 许 远 程 攻 击 者 可 利 用 漏 洞 构 建 特 殊 的 X ML 文 档, 诱 使 应 用 解 析, 可 使 应 用 程 序 崩 溃 安 全 建 议 : 用 户 可 参 考 如 下 厂 商 提 供 的 安 全 补 丁 以 修 复 该 漏 洞 : https://sourceforge.net/p/expat/code_git/ci /07cc2fcacf81b32b2e06aa918df51756525240c0/ 1.3.10 Linux kernel 'key_reject_and_link()' 拒 绝 服 务 漏 洞 发 布 时 间 : 2016-06-22 更 新 时 间 : 2016-06-22 漏 洞 编 号 : 受 影 响 产 品 : 危 害 级 别 : 攻 击 途 径 : 攻 击 复 杂 度 : CVE(CAN) ID: CVE-2016-4470 Linux Kernel 高 本 地 低 漏 洞 描 述 : Linux kernel 是 一 款 开 源 的 操 作 系 统 第 18 页 共 68 页

漏 洞 预 警 Linux kernel 的 key_reject_and_link() 函 数 未 能 正 确 初 始 化 变 量, 允 许 本 地 攻 击 者 可 利 用 该 漏 洞 进 行 释 放 后 使 用 攻 击, 使 系 统 崩 溃 安 全 建 议 : 用 户 可 参 考 如 下 厂 商 提 供 的 安 全 补 丁 以 修 复 该 漏 洞 : http://www.kernel.org/ 第 19 页 共 68 页

病 毒 及 0DAY 漏 洞 2 病 毒 及 0day 预 警 2.1 本 周 流 行 网 络 病 毒 预 警 2.1.1 Worm.Script.VBS.Agent.co( 蠕 虫 病 毒 ) 警 惕 程 度 病 毒 通 过 系 统 关 键 位 置 释 放 大 量 恶 意 软 件 或 者 劫 持 原 系 统 文 件, 供 恶 意 软 件 加 载 等 形 式, 并 命 名 为 系 统 文 件 名 字, 具 有 迷 惑 性, 然 后 修 改 属 性 为 隐 藏, 设 置 服 务 自 启 动 从 而 借 助 用 户 主 动 下 载 QQ 等 即 时 通 讯 工 具 释 放 大 量 恶 意 软 件 2.1.2 Trojan.Win32.VBCode.fio( 木 马 病 毒 ) 警 惕 程 度 病 毒 运 行 后 查 找 主 流 杀 毒 软 件 进 程, 并 尝 试 将 其 结 束 同 时 病 毒 还 将 修 改 用 户 的 注 册 表, 以 便 实 现 开 机 自 启 动 除 此 之 外, 该 病 毒 还 在 后 台 连 接 黑 客 指 定 网 址, 并 为 恶 意 网 址 刷 流 量, 占 用 大 量 网 络 资 源 用 户 一 旦 中 毒, 有 可 能 出 现 网 络 拥 堵 等 现 象 第 20 页 共 68 页

病 毒 及 0DAY 漏 洞 2.1.3 Worm.Mail.NetSky.lz( 蠕 虫 ) 警 惕 程 度 病 毒 通 过 系 统 关 键 位 置 释 放 大 量 恶 意 软 件 或 者 劫 持 原 系 统 文 件, 供 恶 意 软 件 加 载 等 形 式, 并 命 名 为 系 统 文 件 名 字, 具 有 迷 惑 性, 然 后 修 改 属 性 为 隐 藏, 设 置 服 务 自 启 动 从 而 借 助 用 户 主 动 下 载 QQ 等 即 时 通 讯 工 具 释 放 大 量 恶 意 软 件 2.1.4 Backdoor.Win32.Mydoom.d( 后 门 病 毒 ) 警 惕 程 度 病 毒 运 行 后 查 找 主 流 杀 毒 软 件 进 程, 并 尝 试 将 其 结 束 同 时 病 毒 还 将 修 改 用 户 的 注 册 表, 以 便 实 现 开 机 自 启 动 除 此 之 外, 该 病 毒 还 在 后 台 连 接 黑 客 指 定 网 址, 并 为 恶 意 网 址 刷 流 量, 占 用 大 量 网 络 资 源 用 户 一 旦 中 毒, 有 可 能 出 现 网 络 拥 堵 等 现 象 第 21 页 共 68 页

病 毒 及 0DAY 漏 洞 2.2 病 毒 防 范 措 施 计 算 机 用 户 在 浏 览 Web 网 页 时, 务 必 打 开 计 算 机 系 统 中 防 病 毒 软 件 的 网 页 监 控 功 能 同 时, 计 算 机 用 户 应 及 时 下 载 安 装 操 作 系 统 已 安 装 应 用 软 件 的 最 新 漏 洞 补 丁 或 新 版 本, 防 止 恶 意 木 马 利 用 漏 洞 进 行 入 侵 感 染 操 作 系 统 同 时 网 络 管 理 人 员 也 要 定 期 维 护 升 级 网 站 服 务 器, 检 查 服 务 器 所 存 在 的 漏 洞 和 安 全 隐 患, 进 行 及 时 地 修 复 和 加 固 用 户 使 用 杀 毒 软 件 务 必 即 时 充 分 升 级, 每 天 升 级 2 到 3 次 以 上, 以 保 证 病 毒 库 获 取 最 新 信 息 警 惕 不 明 网 站 陌 生 邮 件, 尤 其 注 意 邮 件 附 件 而 对 于 重 点 网 站, 或 者 热 门 网 站, 如 政 府 网 站 和 各 大 媒 体 网 站 论 坛, 很 有 可 能 被 利 用 现 有 的 漏 洞 进 行 挂 马, 或 跳 转 到 其 他 恶 意 网 站 做 好 系 统 和 重 要 数 据 的 备 份 不 浏 览 不 良 网 站, 不 随 意 下 载 安 装 可 疑 插 件 ; 不 接 收 QQ 邮 件 微 博 私 信 等 传 来 的 可 疑 文 件 第 22 页 共 68 页

病 毒 及 0DAY 漏 洞 2.3 关 于 Microsoft Windows WPAD 权 限 提 升 漏 洞 (BadTunnel) 的 安 全 公 告 2.3.1 漏 洞 概 述 Microsoft Windows 是 美 国 微 软 公 司 发 布 的 一 系 列 操 作 系 统 WPAD(Web Proxy Auto-Discovery Protocol) 全 称 为 网 络 代 理 自 发 现 协 议, 用 于 让 主 机 自 动 发 现 代 理 服 务 器, 进 而 访 问 互 联 网 或 目 标 网 络 Microsoft Windows WPAD 存 在 特 权 提 升 漏 洞, 目 前 漏 洞 细 节 暂 未 公 布, 预 期 将 于 8 月 由 漏 洞 发 现 者 腾 讯 玄 武 实 验 室 的 于 旸 在 拉 斯 维 加 斯 黑 客 大 会 进 行 发 布 从 漏 洞 发 现 者 目 前 披 露 的 情 况 看, 攻 击 者 首 先 需 要 伪 造 NetBIOS 连 接 ( 即 攻 击 者 使 用 的 终 端 伪 装 成 NetBIOS 可 识 别 的 目 标 ), 与 目 标 网 络 或 主 机 产 生 通 信 可 能 通 过 伪 装 方 式, 只 要 支 持 建 立 NetBIOS 通 信, 即 使 目 标 网 络 或 主 机 处 于 局 域 网 中, 攻 击 者 也 有 可 能 绕 过 防 火 墙 和 NAT 设 备, 将 网 络 流 量 通 过 互 联 网 全 部 重 定 向 到 攻 击 者 的 计 算 机 可 以 预 见 的 攻 击 场 景 有 : 攻 击 者 将 终 端 伪 装 成 网 络 设 备 ( 例 如 : 打 印 机 服 务 器 或 文 件 服 务 器 ), 即 可 监 听 未 加 密 流 量, 也 可 以 发 起 中 间 人 攻 击, 如 : 拦 截 和 篡 改 Windows 更 新 下 载 向 用 户 网 络 请 求 返 回 中 植 入 恶 意 页 面 (URL) 此 外, 攻 击 者 还 可 通 过 Edge Internet Explorer Microsoft Office 或 Windows 上 许 多 第 三 方 软 件 利 用 该 第 23 页 共 68 页

病 毒 及 0DAY 漏 洞 漏 洞, 也 有 可 能 通 过 其 他 类 型 网 络 服 务 或 者 通 过 本 地 端 口 驱 动 组 件 进 行 利 用 综 合 业 内 各 方 研 判 情 况, 该 漏 洞 影 响 版 本 范 围 跨 度 大 利 用 方 式 穿 透 绕 过 能 力 强, 一 旦 漏 洞 细 节 披 露, 将 造 成 极 为 广 泛 的 攻 击 威 胁, 或 可 诱 发 APT 攻 击 2.3.2 漏 洞 影 响 范 围 及 修 复 建 议 微 软 官 方 发 布 了 升 级 补 丁 修 复 该 漏 洞,CNVD 建 议 用 户 尽 快 升 级 程 序, 用 户 需 要 结 合 MS16-063 和 MS16-077 两 个 补 丁 才 能 完 全 修 复 https://technet.microsoft.com/library/security/ms16-063 https://technet.microsoft.com/library/security/ms16-077 对 于 微 软 已 不 支 持 安 全 更 新 的 版 本 ( 如 :Windows XP) 建 议 禁 用 NetBIOS 连 接, 微 软 官 方 已 给 出 操 作 步 骤, 或 者 在 防 护 设 备 上 阻 断 NetBIOS 137 端 口 的 网 络 连 接 https://technet.microsoft.com/en-us/library/cc940063.asp x 第 24 页 共 68 页

网 站 安 全 防 护 建 议 3 网 站 安 全 及 安 全 事 件 3.1 钓 鱼 与 挂 马 网 站 统 计 本 周 关 注 的 钓 鱼 网 站 : 图 1 截 止 6 月 22 日 全 国 遭 受 挂 马 和 钓 鱼 网 站 攻 击 人 数 趋 势 图 钓 鱼 网 站 类 型 危 害 网 址 假 冒 Facebook 邮 箱 类 钓 鱼 网 站 假 冒 Gmail 邮 箱 类 钓 鱼 网 站 假 冒 Apple ID 邮 箱 类 钓 鱼 网 站 假 冒 Paypal 邮 箱 类 骗 取 用 户 邮 箱 账 号 及 密 码 信 息 骗 取 用 户 邮 箱 账 号 及 密 码 信 息 骗 取 用 户 卡 号 及 密 码 信 息 骗 取 用 户 卡 号 及 http://www.verifyaccount. pw/signin15rn/ http://bikeshopchapada.co m.br/mgghfghhmhnn/aos http://www.patrick-house. ro/weyrey/adobee/ http://www.hilfeservice-s 第 25 页 共 68 页

网 站 安 全 防 护 建 议 钓 鱼 网 站 类 型 危 害 网 址 钓 鱼 网 站 密 码 信 息 icherheitssystem.cf/userlogin.php 假 冒 腾 讯 游 戏 类 钓 鱼 网 站 骗 取 用 户 邮 箱 账 号 及 密 码 信 息 http://www.dnf789.com/ 第 26 页 共 68 页

网 站 安 全 防 护 建 议 3.2 网 站 安 全 防 护 建 议 安 恒 信 息 作 为 一 家 致 力 于 WEB 应 用 安 全 的 专 业 产 品 和 服 务 提 供 商, 建 议 用 户 进 行 以 下 安 全 建 设, 以 长 期 保 证 用 户 应 用 信 息 系 统 的 安 全 1 使 用 专 业 的 网 站 安 全 服 务, 实 时 监 测 网 站 安 全 状 态, 风 暴 中 心 使 用 自 动 化 安 全 监 测 技 术 和 安 全 工 程 师 双 重 监 测, 进 行 并 提 供 7*24 人 工 值 守 服 务, 保 障 用 户 网 站 安 全 同 时, 用 户 可 根 据 监 测 结 果 针 对 性 要 求 开 发 与 安 全 运 维 人 员 为 网 站 进 行 加 固 2 配 备 专 业 的 WEB 应 用 防 火 墙, 针 对 来 自 互 联 网 的 主 流 WEB 应 用 安 全 攻 击 进 行 安 全 防 护 3 使 用 专 业 的 WEB 云 安 全 防 御 服 务, 及 时 对 0day 漏 洞 防 御 策 略 进 行 更 新, 第 一 时 间 防 御 漏 洞 攻 击, 快 速 保 障 网 站 安 全 4 建 立 和 完 善 一 套 有 效 的 安 全 管 理 制 度, 对 信 息 系 统 的 日 常 维 护 和 使 用 进 行 规 范 5 建 立 起 一 套 完 善 有 效 的 应 急 响 应 预 案 和 流 程, 并 定 期 进 行 应 急 演 练, 一 旦 发 现 发 生 任 何 异 常 状 况 可 及 时 进 行 处 理 和 恢 复, 有 效 避 免 网 站 业 务 中 断 带 来 损 失 6 定 期 对 相 关 管 理 人 员 和 技 术 人 员 进 行 安 全 培 训, 提 高 安 全 技 术 能 力 和 实 际 操 作 能 力 第 27 页 共 68 页

4 安 全 资 讯 4.1 国 内 安 全 资 讯 4.1.1 互 联 网 + 时 代 下 的 银 行 信 息 安 全 人 工 对 信 息 整 合 能 力 的 低 效 加 剧 了 信 息 不 对 称 下 的 欺 诈 风 险, 各 类 黑 天 鹅 事 件 更 是 在 行 业 内 不 绝 于 耳 应 用 大 数 据 实 现 征 信 服 务, 建 立 一 套 快 速 智 能 精 确 的 一 体 化 信 用 评 价 解 决 方 案, 已 成 为 破 解 互 联 网 金 融 风 控 难 题 的 关 键 互 联 网 + 时 代 的 银 行 业 信 息 安 全 保 障 机 制 是 一 个 包 括 监 管 机 构 银 行 用 户 信 息 安 全 服 务 机 构 等 多 方 参 与 共 同 推 进 的 系 统 性 工 程 众 多 参 与 方 中, 银 行 作 为 互 联 网 金 融 服 务 的 核 心 提 供 者, 如 何 鉴 别 参 与 方 的 真 实 身 份 保 障 网 络 数 据 传 输 的 私 密 性 防 止 信 息 篡 改 追 溯 用 户 交 易 行 为 使 用 电 子 签 名 作 为 可 靠 的 法 律 凭 证, 这 些 环 环 相 扣 的 逻 辑 链 是 银 行 必 须 要 面 对 的 安 全 挑 战 这 需 要 从 多 个 维 度 建 立 一 套 立 体 的 安 全 防 护 体 系, 包 括 管 理 制 度 安 全 物 理 环 境 安 全 网 络 安 全 系 统 安 全 应 用 安 全 等 在 体 系 建 设 之 初, 就 应 该 对 信 息 安 全 进 行 整 体 规 划 通 盘 考 虑 分 步 实 施, 不 应 采 用 补 丁 堆 叠 的 方 式 在 互 联 网 + 时 代, 银 行 更 需 要 对 客 户 身 份 精 准 识 别 和 认 证 保 证 交 易 的 完 整 性 和 合 法 性 以 及 基 于 大 数 据 实 现 互 联 网 金 融 的 精 准 风 控 三 方 面 予 以 重 点 关 注 : 第 28 页 共 68 页

客 户 身 份 精 准 识 别 和 认 证 人 民 银 行 于 2015 年 12 月 下 发 的 中 国 人 民 银 行 关 于 改 进 个 人 银 行 账 户 服 务, 加 强 账 户 管 理 的 通 知 中 再 次 强 调 要 落 实 个 人 银 行 账 户 实 名 制 传 统 金 融 业 务 在 开 户 时 一 般 采 用 面 对 面 身 份 认 证 的 方 式, 也 就 是 我 们 常 说 的 面 签, 柜 员 会 鉴 别 用 户 证 件 的 真 伪 人 证 是 否 相 符 以 及 是 否 用 户 本 人 真 实 意 愿 如 何 利 用 互 联 网 开 展 金 融 业 务, 减 少 用 户 面 签 环 节, 为 客 户 办 理 业 务 提 供 便 利 性, 在 线 身 份 确 认 这 一 环 节 上 面 临 着 较 大 的 欺 诈 风 险 要 解 决 在 线 身 份 认 证 的 难 题, 就 必 须 从 多 维 度 来 认 证 用 户 身 份, 包 括 通 过 基 于 已 标 识 介 质 的 身 份 认 证 与 基 于 大 数 据 的 属 性 认 证 目 前, 银 行 业 通 常 利 用 已 有 的 实 名 认 证 的 身 份 标 识 来 帮 助 实 现 在 线 的 身 份 认 证 银 行 业 也 可 以 结 合 大 数 据 对 参 与 方 的 属 性 进 行 识 别, 便 捷 精 准 地 实 现 客 户 身 份 识 别 和 认 证 银 行 业 也 可 以 结 合 大 数 据 应 用 对 参 与 方 的 属 性 进 行 识 别, 比 如, 定 位 信 息 设 备 指 纹 行 为 规 律 等 根 据 不 同 的 应 用 场 景, 建 立 一 个 分 层 次 多 维 度 的 身 份 识 别 体 系, 便 捷 精 准 地 实 现 客 户 身 份 识 别 和 认 证 保 证 交 易 的 完 整 性 和 合 法 性 保 障 交 易 信 息 在 互 联 网 上 传 输 的 完 整 性 和 合 法 性 成 为 金 融 交 易 的 重 中 之 重 传 统 银 行 业 务 通 过 在 纸 质 协 议 上 的 手 写 签 名 签 章 来 保 第 29 页 共 68 页

障 业 务 的 法 律 效 力 而 互 联 网 金 融 业 务 的 线 上 操 作 完 全 实 现 了 无 纸 化, 没 有 了 手 写 签 名 和 签 章, 如 何 保 障 交 易 的 法 律 效 力 呢? 如 何 防 止 信 息 在 传 输 的 过 程 中 不 被 恶 意 篡 改? 实 践 证 明, 基 于 数 字 证 书 的 电 子 签 名 技 术 是 解 决 这 两 个 问 题 的 最 好 办 法 这 里 提 到 的 数 字 证 书 指 的 是 由 合 法 的 权 威 的 第 三 方 认 证 授 权 机 构 (CA 机 构 )[ 如 中 国 金 融 认 证 中 心 (CFCA)] 签 发 的 证 书, 它 是 一 种 包 含 公 钥 以 及 私 钥 拥 有 者 信 息 的 电 子 文 档 在 网 络 环 境 中 通 过 数 字 证 书 可 以 对 传 输 的 信 息 进 行 加 密 和 解 密 签 名 和 签 验, 实 现 互 联 网 金 融 交 易 中 的 身 份 认 证 问 题, 并 确 保 网 上 传 递 信 息 的 机 密 性 完 整 性 不 可 否 认 性 使 用 数 字 证 书, 可 以 完 美 地 解 决 互 联 网 金 融 交 易 中 的 四 个 主 要 安 全 问 题, 并 以 电 子 签 名 法 和 电 子 认 证 服 务 管 理 办 法 为 依 据, 为 互 联 网 金 融 交 易 参 与 方 提 供 有 效 的 法 律 保 障 基 于 大 数 据 实 现 互 联 网 金 融 的 精 准 风 控 互 联 网 金 融 的 核 心 在 于 风 险 控 制 如 果 仅 是 将 传 统 金 融 服 务 模 式 和 风 控 模 式 简 单 地 搬 到 线 上, 那 对 机 构 来 说 仅 仅 是 迈 开 了 互 联 网 金 融 的 第 一 步 近 年 来, 随 着 中 国 互 联 网 金 融 的 快 速 发 展, 网 络 加 速 下 的 资 金 流 转 不 但 方 便 了 我 们 的 生 活, 也 推 升 了 风 控 漏 洞 的 监 管 成 本 人 工 对 信 息 整 合 能 力 的 低 效 加 剧 了 信 息 不 对 称 下 的 欺 诈 风 险, 各 类 黑 天 鹅 事 件 更 是 在 行 业 内 不 绝 于 耳 应 用 大 数 据 实 现 征 信 服 务, 建 立 第 30 页 共 68 页

一 套 快 速 智 能 精 确 的 一 体 化 信 用 评 价 解 决 方 案, 已 成 为 破 解 互 联 网 金 融 风 控 难 题 的 关 键 大 数 据 之 大 首 先 在 于 数 量 之 大 未 来 银 行 通 过 绑 定 用 户 数 据 收 集 用 户 交 易 信 息 打 通 数 据 壁 垒 整 合 用 户 线 上 数 据 资 源, 共 享 例 如 位 置 信 息 学 历 信 息 社 交 信 息 等 多 种 用 户 信 息, 银 行 将 实 现 从 财 富 安 全 守 约 消 费 社 交 等 多 个 维 度 进 行 用 户 画 像 绘 制, 建 立 用 户 信 用 报 告, 评 估 信 用 风 险, 更 加 全 面 地 反 映 个 人 家 庭 企 业 的 金 融 状 况, 完 成 对 风 险 事 件 的 及 时 预 判 然 而, 大 数 据 之 大 更 在 于 数 据 变 化 的 不 确 定 性 之 大 用 户 历 史 信 用 报 告 并 非 精 准 风 控 的 核 心 建 立 智 能 分 类 判 定 模 型 深 度 挖 掘 的 分 析 体 系, 掌 控 用 户 未 来 变 化 才 是 实 现 精 准 风 控 的 王 道 随 着 用 户 数 据 采 集 频 率 的 提 高, 可 穿 戴 设 备 通 信 监 测 网 络 以 及 万 物 互 联 物 联 网 的 技 术 突 破, 单 一 用 户 相 关 的 高 维 度 数 据 量 会 呈 几 何 级 数 增 长, 数 据 收 集 的 成 本 费 用 将 远 远 超 出 用 户 使 用 金 融 服 务 的 利 润 如 何 用 低 维 度 采 样 数 据 降 低 金 融 交 易 风 险 至 可 控 水 平 是 未 来 银 行 应 用 大 数 据 的 难 题 人 工 智 能 深 度 挖 掘 技 术 对 历 史 现 状 数 据 的 综 合 分 析, 包 括 精 确 分 类 主 动 识 别 以 及 趋 势 预 测 技 术, 将 对 普 惠 金 融 的 实 现 甚 至 银 行 业 态 产 生 革 命 性 影 响 银 行 业 态 将 由 传 统 人 工 审 核 转 向 自 助 量 化 交 易 因 此, 在 千 变 万 化 的 海 量 数 据 中 准 确 把 握 趋 势 与 规 律 精 确 控 制 风 险 与 深 度 挖 掘 数 据, 将 成 为 决 定 银 行 金 融 安 全 与 服 务 能 力 的 重 要 因 素 第 31 页 共 68 页

4.1.2 开 放 透 明 : 网 络 安 全 标 准 迈 向 新 纪 元 全 国 信 息 安 全 标 准 化 技 术 委 员 会 第 一 次 工 作 组 会 议 周 6 月 13 日 正 式 启 动, 中 央 网 信 办 王 秀 军 副 主 任 国 家 标 准 委 殷 明 汉 副 主 任 中 央 网 信 办 网 络 安 全 协 调 局 胡 啸 副 局 长 等 参 与 会 议 创 新 形 式 的 会 议 周, 在 网 络 安 全 标 准 领 域 尚 属 首 次, 全 程 公 正 透 明, 让 在 网 络 安 全 领 域 有 着 数 年 从 业 经 历 的 我 感 受 颇 深 国 家 重 视 标 准, 制 定 和 应 用 成 为 关 键 词 2016 年 4 月 19 日, 习 总 书 记 在 网 络 安 全 和 信 息 化 工 作 座 谈 会 上 进 行 重 要 讲 话 之 后, 信 安 标 委 5 月 9 日 组 织 了 座 谈 会, 表 示 要 制 定 好 标 准, 应 用 好 标 准, 加 快 构 建 关 键 信 息 基 础 设 施 安 全 保 障 体 系, 抓 紧 制 定 国 家 关 键 信 息 基 础 设 施 认 定 指 南 加 快 制 定 网 络 安 全 信 息 共 享 指 南 等 标 准 制 定 和 应 用 标 准 成 为 网 络 安 全 标 准 化 工 作 关 键 词 第 32 页 共 68 页

在 2015 年 1 月 14 日 全 国 信 息 安 全 标 准 化 技 术 委 员 会 换 届 大 会 上, 中 央 网 信 办 主 任 鲁 炜 表 示 要 快 出 标 准 多 出 标 准, 让 我 国 网 络 安 全 标 准 在 世 界 占 一 席 之 地 这 意 味 着 我 国 网 络 安 全 标 准 化 工 作 提 速 的 开 始 当 今 社 会, 标 准 已 成 为 国 家 核 心 竞 争 力 的 最 基 本 要 素 网 络 安 全 标 准 事 关 互 联 网 发 展 的 根 基 和 未 来, 事 关 网 络 强 国 建 设 目 标 实 现 举 个 例 子, 被 定 义 于 2009 年 下 一 代 防 火 墙 产 品, 在 国 外 的 运 用 已 经 相 当 普 遍, 在 国 内 的 发 展 也 已 有 近 5 年 时 间, 而 且 国 内 所 有 安 全 企 业 均 在 持 续 增 大 下 一 代 防 火 墙 产 品 的 推 广 力 度 只 有 尽 快 出 台 相 关 国 家 标 准, 这 样 才 能 最 大 程 度 促 进 产 业 发 展 创 新 形 式 的 会 议 周, 在 网 络 安 全 标 准 领 域 尚 属 首 次, 全 程 公 正 透 明, 让 在 网 络 安 全 领 域 有 着 数 年 从 业 经 历 的 我 感 受 颇 深 重 要 标 准 提 速, 标 准 进 程 加 快 国 家 对 标 准 的 重 视, 让 各 大 测 评 机 构 认 证 中 心 科 研 院 所 和 企 业 掀 起 了 申 报 的 热 潮 截 止 目 前, 信 安 标 委 已 经 正 式 发 布 信 息 安 全 国 家 标 准 164 项, 仅 2016 申 报 标 准 数 量 便 达 到 了 116 项 其 中, 通 过 初 步 形 式 审 查 72 项, 多 项 申 报 内 容 均 涉 及 到 大 数 据 安 全 云 计 算 服 务 安 全 工 业 控 制 系 统 信 息 安 全 智 慧 城 市 安 全 等 急 需 且 重 要 的 领 域 以 WG5( 信 息 安 全 评 估 工 作 组 ) 为 例, 截 止 到 2014 年 8 月 份,61 个 标 准 已 发 布, 制 定 中 有 56 项 本 次 形 式 审 查 通 过 的 14 项 当 中, 工 控 安 全 类 5 项, 应 用 产 品 安 全 类 5 项, 生 物 特 征 识 别 类 2 项, 软 件 安 第 33 页 共 68 页

全 类 1 类, 信 息 产 品 安 全 类 1 项, 涉 及 到 下 一 大 防 火 墙 技 术 移 动 安 全 管 理 平 台 智 能 互 联 设 备 工 业 控 制 系 统 等 多 个 领 域 标 准 工 作 出 现 新 态 势, 企 业 话 语 权 显 著 提 升 王 秀 军 副 主 任 在 会 议 周 开 幕 式 上, 表 示 6 月 3 日 出 台 的 指 导 意 见, 强 调 鼓 励 吸 收 企 业 科 研 院 所 等 单 位 实 质 参 与 标 准 制 定 从 换 届 后 信 安 标 委 委 员 数 量 由 48 名 增 加 到 81 名, 并 大 幅 增 加 了 企 业 委 员 的 数 量 和 比 例 就 可 以 看 出 来 以 WG5 工 作 组 为 例, 上 届 成 员 29 家, 本 次 达 到 87 家, 其 中 企 业 会 员 就 占 据 80% 以 上 的 比 例 另 外, 从 答 辩 环 节 来 看 摒 弃 了 之 前 专 家 组 进 行 讨 论 的 方 式, 采 用 面 向 全 体 成 员 单 位 的 答 辩 形 式 成 员 单 位 可 以 对 自 己 所 熟 悉 的 领 域, 提 出 意 见, 共 同 提 升 标 准 的 质 量 和 适 用 性 简 单 概 括 起 来 就 是 : 即 将 立 项 的 标 准 应 该 让 大 多 数 的 企 业 认 同, 得 到 产 业 界 的 认 同 正 如 王 秀 军 副 主 任 的 讲 话 中 提 到 标 准 要 应 用 于 产 业 一 样, 标 准 应 该 来 源 于 产 业, 应 用 于 产 业 从 答 辩 环 节 的 变 化, 也 能 清 晰 的 体 会 到 这 一 原 则 所 带 来 的 影 响 大 数 据 安 全 标 准 提 上 日 程, 立 项 项 目 占 比 33% 此 次 信 安 标 委 在 7 个 工 作 组 之 外, 新 增 了 大 数 据 安 全 标 准 特 别 工 作 组, 从 WG5 组 进 行 分 离, 足 见 对 大 数 据 安 全 标 准 的 重 视 大 数 据 工 作 组 也 是 八 大 工 作 组 当 中 通 过 形 式 审 查 最 多 的,24 项, 占 比 33%, 涉 及 到 云 存 储 安 全 虚 拟 机 安 全 网 站 安 全 云 防 护 平 台 政 府 门 户 网 第 34 页 共 68 页

站 云 服 务 安 全 大 数 据 平 台 敏 感 数 据 安 全 防 护 智 慧 城 市 网 络 安 全 等 各 个 层 面 的 技 术 要 求 公 开 透 明, 体 现 全 程 无 论 从 形 式 还 是 流 程 来 看, 信 息 网 络 安 全 标 准 的 工 作 已 经 走 向 了 公 开 透 明, 体 现 在 以 下 几 点 : 首 先, 流 程 公 开 秘 书 处 发 布 了 所 有 的 流 程, 并 通 过 微 信 群 邮 件 群 通 知 所 有 成 员 单 位, 告 知 如 何 申 报, 如 何 进 行 形 式 审 查, 如 何 答 辩 等 问 题 其 次, 评 选 公 正 所 有 通 过 形 式 审 查 的 网 络 安 全 标 准, 都 会 让 工 作 组 的 成 员 单 位 进 行 投 票 投 票 通 过 2/3 以 上 的 才 可 以 进 入 下 一 轮 答 辩 环 节 投 票 结 果 在 答 辩 之 前 公 布, 大 家 做 到 心 里 有 数 最 后, 结 果 公 告 形 式 审 查 结 果 公 布, 哪 些 在 形 式 审 查 中 没 有 通 过, 理 由 是 什 么, 都 有 非 常 清 晰 的 解 释, 并 在 会 议 前 对 全 员 通 报 这 种 创 新 的 形 式, 从 标 准 开 始 立 项 审 核 的 阶 段, 就 贯 穿 了 全 程 吸 收 国 外 好 的 形 式, 与 国 际 接 轨, 可 以 说 我 们 在 信 息 网 络 安 全 标 准 已 经 走 在 了 全 国 的 前 列 正 如 国 家 标 准 委 副 主 任 殷 明 汉 主 任 在 会 议 周 开 幕 上 盛 提 到 的, 此 次 会 议 周 是 一 次 创 新 举 措, 走 在 标 准 化 委 员 会 创 新 发 展 的 前 列 写 在 最 后 正 如 王 秀 军 副 主 任 所 讲 标 准 在 经 济 社 会 发 展 中 发 挥 着 基 础 性 全 局 性 引 领 性 作 用 ; 标 准 是 制 高 点, 是 话 语 权, 谁 掌 握 了 国 际 标 准, 第 35 页 共 68 页

谁 就 拥 有 了 主 导 权 ; 标 准 是 通 行 证, 需 要 加 快 推 动 企 业 走 出 去 掌 握 了 标 准, 网 络 安 全 企 业 就 能 在 国 际 合 作 中 畅 通 无 阻, 发 出 中 国 的 声 音 未 来 几 年, 我 国 对 于 新 技 术 新 产 品 国 家 标 准 的 制 定 和 出 台 方 面 一 定 会 取 得 重 大 突 破 4.1.3 建 立 网 络 安 全 新 生 态, 网 络 态 势 感 知 至 关 重 要 6 月 17 日, 中 国 网 络 安 全 峰 会 在 京 召 开 面 对 中 国 互 联 网 + 的 时 代 背 景, 本 届 中 国 网 络 安 全 峰 会 以 数 字 化 时 代, 安 全 新 生 态 为 主 题, 从 安 全 生 态 圈 建 设 可 信 云 安 全 威 胁 情 报 入 侵 和 反 入 侵 企 业 网 络 安 全 等 多 方 面 进 行 深 入 探 讨, 推 动 与 促 进 中 国 网 络 信 息 安 全 产 业 的 创 新 与 发 展 会 上, 安 恒 信 息 CSO 刘 志 乐 发 表 基 于 大 数 据 的 网 络 空 间 安 全 态 势 感 知 实 践 主 题 演 讲, 通 过 数 据 来 看 整 个 目 前 的 安 全 态 势 威 胁, 分 享 云 和 大 数 据 方 面 的 应 对 挑 战 实 践 他 分 析 表 示, 大 数 据 安 全 实 际 上 有 两 个 大 的 主 要 方 面 : 一 个 是 大 数 据 系 统 自 身 需 要 什 么 样 的 网 信 安 全 问 题, 另 一 个 是 利 用 大 数 据 技 术 在 当 前 复 杂 的 网 络 形 势 下, 怎 么 样 升 级 过 去 传 统 的 检 测 和 防 护 手 段? 利 用 大 数 据 技 术 来 升 级 整 个 安 全 防 护 能 力 第 36 页 共 68 页

随 着 计 算 机 和 通 信 技 术 的 迅 速 发 展, 互 联 网 的 应 用 越 来 越 广 泛, 其 规 模 越 来 越 庞 大, 多 层 面 的 网 络 安 全 威 胁 和 安 全 风 险 也 在 不 断 增 加, 网 络 病 毒 DoS/DDoS 攻 击 等 构 成 的 威 胁 和 损 失 越 来 越 大, 网 络 攻 击 行 为 向 着 分 布 化 规 模 化 复 杂 化 等 趋 势 发 展, 仅 仅 依 靠 传 统 防 火 墙 入 侵 检 测 防 病 毒 访 问 控 制 等 单 一 的 网 络 安 全 防 护 技 术, 已 不 能 满 足 网 络 安 全 的 需 求, 迫 切 需 要 新 的 技 术 来 及 时 发 现 网 络 中 的 异 常 事 件, 实 时 掌 握 网 络 安 全 状 况 来 把 之 前 很 多 亡 羊 补 牢 的 事 中 事 后 处 理, 转 向 事 前 自 动 评 估 预 测, 降 低 网 络 安 全 风 险, 提 高 网 络 安 全 防 护 能 力 刘 志 乐 分 享 安 恒 信 息 打 造 的 业 内 领 先 的 网 络 空 间 安 全 态 势 感 知 平 台 风 暴 中 心, 及 其 提 供 网 络 空 间 安 全 态 势 感 知 服 务 基 于 大 数 据 的 安 全 技 术 研 究, 展 示 了 一 站 式 " 安 恒 云 " 平 台 产 品 面 对 大 数 据 时 代 下 云 的 一 体 化 安 全 防 护, 安 恒 信 息 为 政 府 企 业 及 用 户 提 供 与 时 俱 进 的 全 面 解 决 方 案 大 数 据 安 全 都 在 讲, 实 际 上 大 数 据 安 全 有 两 个 大 的 主 要 方 面 : 一 个 是 大 数 据 系 统 自 身 需 要 什 么 样 的 网 信 安 全 问 题, 还 有 利 用 大 数 据 技 术 在 当 前 复 杂 的 网 络 形 势 下, 然 后 怎 么 样 升 级 过 去 传 统 的 检 测 和 防 护 手 段? 利 用 大 数 据 技 术 来 升 级 整 个 安 全 防 护 能 力 刘 志 乐 首 先 跟 大 家 分 享 了 安 全 态 势 的 严 峻 复 杂 与 攻 击 技 术 的 发 展 情 况 目 前 整 个 网 络 安 全 的 形 势 越 来 越 严 峻, 从 国 家 级 的 对 抗 到 地 下 黑 客 产 业 链 的 猖 狂, 都 充 分 说 明 当 前 网 络 安 全 总 体 形 势 负 责 刘 志 乐 分 第 37 页 共 68 页

享 自 己 安 恒 风 暴 中 心 2015 年 中 国 互 联 网 网 站 安 全 报 告,2015 年 全 年 安 恒 风 暴 中 心 在 对 245,393 个 包 含 gov.cn 域 名 的 我 国 政 务 网 站 进 行 的 监 测 中, 共 发 现 漏 洞 8,407,679 个, 平 均 每 个 政 府 网 站 漏 洞 数 达 34.26 个 在 发 现 的 全 部 漏 洞 中, 危 ( 紧 ) 急 漏 洞 573,275 个, 占 漏 洞 总 数 的 6.82%; 高 危 漏 洞 2,762,713 个, 占 漏 洞 总 数 的 32.86% 共 检 出 并 确 认 验 证 安 全 事 件 8599 件, 人 工 通 报 次 数 2850 次 暗 链 ( 含 博 彩 色 情 内 容 ) 为 政 府 网 站 被 入 侵 后 发 生 比 例 最 高 的 安 全 事 件, 占 约 80.73% 的 绝 对 比 例 刘 志 乐 还 分 享 了 安 恒 安 全 研 究 院 最 新 发 现 与 分 析 APT 样 本, 释 放 一 个 DLL 并 加 载 执 行, 在 前 台 打 开 伪 装 的 原 文 件 名 doc, 并 显 示 文 件 毁 损 严 重 无 法 正 常 开 启 及 大 量 乱 码, 迷 惑 用 户 掩 盖 入 侵 痕 迹 该 后 门 模 块 短 小 精 悍 但 功 能 强 大 支 持 IE 浏 览 器 注 入 HTTP 中 间 人 攻 击 本 地 磁 盘 文 件 读 写 操 作 键 盘 记 录 屏 幕 获 取 局 域 网 资 源 操 作 网 络 状 态 及 端 口 映 射 注 册 表 / 进 程 / 服 务 等 系 统 操 作 远 程 shell 命 令 和 文 件 执 行 屏 幕 锁 定 重 启 注 销 关 机 消 息 框 弹 窗 等 黑 客 指 令 和 模 块, 说 明 APT 攻 击 将 影 响 深 远 并 通 过 分 析 乌 克 兰 电 网 的 攻 击 水 质 监 测 系 统 远 程 入 侵 等 事 件 阐 述 目 前 的 安 全 态 势 的 严 峻 形 势 与 攻 击 的 发 展 趋 势 在 现 场 也 分 享 了 他 本 人 亲 历 重 大 网 络 安 全 保 障 过 程 中 的 攻 防 对 抗 实 践, 用 详 尽 数 据 说 明 了 两 届 世 界 互 联 网 大 会 攻 防 比 较 在 阐 述 当 下 云 与 大 数 据 安 全 的 挑 战 和 机 遇, 从 今 年 2 月 份 的 RSA 大 会 上, 美 国 的 CSA 年 度 会 议 上 公 布 了 最 新 2016 年 云 安 全 的 十 二 大 第 38 页 共 68 页

威 胁, 对 云 安 全 提 出 了 严 峻 的 挑 战 概 括 起 来 一 个 是 云 平 台 自 身 的 安 全 问 题, 还 有 是 云 租 户 的 安 全 问 题, 云 平 台 自 身 的 安 全, 里 面 包 括 了 从 物 理 层 到 应 用 层 上 各 个 层 的 安 全 ; 再 看 云 的 租 户 : 他 们 不 涉 及 到 云 的 物 理 安 全, 涉 及 到 网 络 安 全 主 机 安 全 应 用 安 全 数 据 安 全, 都 有 各 方 面 新 的 变 化 在 云 平 台 安 全 方 面 安 恒 信 息 联 合 国 家 等 级 保 护 评 估 中 心 和 阿 里 云 推 出 云 上 合 规 ; 安 恒 信 息 针 对 用 户 上 云 的 主 要 担 忧 和 隐 患, 除 了 将 我 们 的 传 统 安 全 产 品 实 现 云 化, 提 供 给 用 户 与 传 统 环 境 一 样 优 质 的 云 环 境 安 全 产 品 外, 更 是 推 出 了 基 于 云 模 式 的 全 新 安 全 服 务, 从 事 前 预 防 监 测 事 中 有 效 防 御 事 后 追 溯 审 计 三 个 维 度, 全 面 的 保 障 用 户 云 上 业 务 的 安 全 真 对 云 租 户 事 前 的 云 监 测 服 务, 核 心 是 安 恒 的 安 全 态 势 感 知 系 统 先 知, 先 知 系 统 通 过 对 现 网 中 的 数 亿 域 名 进 行 涟 漪 式 扩 散, 不 断 探 测 发 现 在 线 站 点, 并 对 各 类 站 点 进 行 行 业 区 分, 形 成 政 府 教 育 等 行 业 大 数 据, 在 这 些 海 量 域 名 与 数 据 基 础 上, 对 这 些 在 线 系 统 的 基 础 信 息 深 度 识 别, 形 成 站 点 丰 富 的 指 纹 属 性, 包 括 域 名 的 whois 信 息 IP 信 息 开 放 服 务 WEB 服 务 器 类 型 中 间 件 操 作 系 统 等 ; 事 中 的 云 防 护 服 务, 核 心 是 安 恒 的 玄 武 盾 系 统 玄 武 盾 采 用 零 部 署 的 云 计 算 解 决 方 案, 用 户 只 需 将 DNS 映 射 至 玄 武 盾 CNAME 别 名 地 址 或 将 网 站 NS 解 析 为 玄 武 盾 DNS 服 务 器, 即 可 享 受 玄 武 盾 提 供 的 CDN 加 速 DDOS 攻 击 防 护 和 网 站 安 全 防 护 服 务 ; 事 后 的 云 审 计 服 务, 核 心 是 我 们 的 飞 天 镜 系 统 以 审 计 洞 悉 安 全 事 件, 第 39 页 共 68 页

以 数 据 驱 动 安 全 决 策, 基 于 大 数 据 平 台 研 发 的 飞 天 镜, 以 SAAS 为 载 体 为 云 计 算 用 户 提 供 全 局 的 安 全 状 况 视 图, 让 安 全 态 势 可 视 化 让 威 胁 告 警 可 掌 控 演 讲 最 后, 刘 志 乐 根 据 安 恒 信 息 多 年 的 实 践, 对 未 来 大 数 据 安 全, 提 出 几 点 建 议 首 先, 践 行 应 用 安 全 的 全 生 命 周 期 的 安 全 策 略 现 在 很 多 政 府 应 用 或 者 企 业 应 用 在 上 线 之 前, 根 本 不 关 心 安 全, 即 没 有 安 全 编 码 也 没 有 安 全 测 试 就 上 线 了, 结 果 有 一 堆 的 安 全 问 题, 我 们 希 望 行 业 内 的 开 发 人 员 或 者 项 目 的 开 发 厂 家, 能 把 安 全 从 全 生 命 开 始, 不 安 全 设 计 开 始, 然 后 进 行 安 全 的 编 码 和 安 全 测 试 后 再 上 线, 然 后 进 行 安 全 运 维 第 二, 推 行 立 体 化 攻 防 相 结 合 的 网 络 安 全 体 系 化 建 设 第 三, 从 产 品 的 堆 叠 变 成 产 品 + 服 务 + 运 营 的 转 变 与 融 合 第 四, 充 分 借 力 云 计 算 和 大 数 据 实 现 最 佳 网 络 安 全 的 保 障 第 40 页 共 68 页

4.1.4 对 话 网 络 安 全 新 态 势, 建 设 中 国 网 络 新 生 态 2016 中 国 网 络 安 全 峰 会 于 6 月 17 日 在 北 京 富 力 万 丽 酒 店 三 层 首 府 宴 会 厅 举 行 本 届 中 国 网 络 安 全 峰 会 以 数 字 化 时 代, 安 全 新 生 态 为 主 题, 从 安 全 生 态 圈 建 设 可 信 云 安 全 威 胁 情 报 入 侵 和 反 入 侵 企 业 网 络 安 全 等 多 方 面 进 行 深 入 探 讨, 推 动 与 促 进 中 国 网 络 信 息 安 全 产 业 的 创 新 与 发 展, 帮 助 各 行 业 了 解 网 络 安 全 的 现 状 和 动 向 多 位 垂 直 安 全 领 域 专 家, 从 技 术 治 理 数 据 和 实 操 等 多 角 度 深 入 探 讨 网 络 安 全 的 应 对 之 策, 在 交 流 中 国 网 络 和 信 息 安 全 面 临 的 挑 战 及 解 决 方 案 作 为 国 内 首 个 登 上 全 球 最 权 威 网 络 安 全 大 会 美 国 黑 帽 子 大 会 演 讲 的 中 国 人, 国 家 千 人 计 划 特 聘 专 家, 在 信 息 安 全 领 域 凭 借 其 丰 富 的 经 验 一 直 坚 持 技 术 创 新 的 杭 州 安 恒 信 息 技 术 有 限 公 司 董 事 长 兼 总 裁 范 渊 先 生, 在 会 后 接 受 了 记 者 采 访, 就 网 络 安 全 态 势 感 知 实 践 分 享 了 安 恒 信 息 保 护 企 业 信 息 安 全 的 经 验 及 建 议 范 渊 表 示, 近 几 年, 我 国 互 联 网 蓬 勃 发 展, 网 络 规 模 不 断 扩 大, 网 络 应 用 水 平 不 断 提 高, 成 为 推 动 经 济 发 展 和 社 会 进 步 的 巨 大 力 量 与 此 同 时, 网 络 和 业 务 发 展 过 程 中 也 出 现 了 许 多 新 情 况 新 问 题 新 挑 战 面 对 云 计 算 大 数 据, 越 来 越 多 的 计 算 机 手 机 移 动 设 备 接 入 网 络, 数 据 和 用 户 信 息 泄 露 等 的 网 络 安 全 问 题 日 益 突 出 面 对 现 状, 网 络 安 全 态 势 感 知 的 作 用 和 意 义 至 关 重 要 借 助 网 络 安 全 态 势 感 知, 网 络 监 管 人 员 可 以 及 时 了 解 网 络 的 状 态 受 攻 击 情 第 41 页 共 68 页

况 攻 击 来 源 以 及 哪 些 服 务 易 受 到 攻 击 等 情 况, 对 发 起 攻 击 的 网 络 采 取 措 施 用 户 还 可 以 清 楚 地 掌 握 所 在 网 络 的 安 全 状 态 和 趋 势, 做 好 相 应 的 防 范 准 备, 避 免 和 减 少 网 络 中 病 毒 和 恶 意 攻 击 带 来 的 损 失 安 恒 信 息 多 年 来 就 是 利 用 数 据 融 合 数 据 挖 掘 智 能 分 析 和 可 视 化 等 技 术, 直 观 显 示 网 络 环 境 的 实 时 安 全 状 况, 为 网 络 安 全 提 供 保 障 建 立 完 整 的 安 全 体 系, 将 态 势 感 知 技 术 应 用 于 网 络 安 全 中, 不 仅 能 够 全 面 掌 握 当 前 的 网 络 安 全 状 态, 还 可 以 预 测 安 全 状 况 和 发 展 趋 势, 为 制 定 有 预 见 性 的 应 急 预 案 提 供 基 础 习 近 平 总 书 记 在 网 络 安 全 和 信 息 化 工 作 座 谈 会 上 强 调, 全 天 候 全 方 位 感 知 网 络 安 全 态 势, 增 强 网 络 安 全 防 御 能 力 和 威 慑 能 力 强 烈 责 任 感 和 使 命 意 识 推 动 安 恒 信 息 始 终 紧 密 遵 循 政 府 的 指 示 精 神 和 安 排 部 署 范 渊 表 示 : 安 恒 信 息 在 九 年 的 成 长 过 程 中, 不 忘 初 心, 扎 根 浙 江, 辐 射 全 国, 放 眼 世 界, 在 重 大 活 动 安 全 保 障 重 要 设 施 安 全 服 务 支 撑 网 络 安 全 态 势 监 测 安 全 人 才 培 养 和 社 会 网 安 意 识 普 及 等 多 个 方 面, 做 出 了 务 实 而 创 新 的 工 作, 取 得 一 定 的 成 果 安 恒 信 息 推 出 的 先 知 可 以 实 现 海 量 站 点 的 监 测, 把 安 全 云 与 云 安 全 概 念 融 为 一 体, 具 备 了 对 重 大 0 day 安 全 漏 洞 提 供 短 期 预 警 与 整 体 安 全 态 势 进 行 长 期 监 测 的 能 力 ; 同 时 基 于 CSA 云 安 全 联 盟 标 准 体 系 等 国 际 先 进 理 念 建 设 云 安 全 运 营 中 心, 自 身 形 成 云 安 全 监 测 云 安 全 防 御 与 流 量 清 洗 安 全 事 件 通 报 的 云 安 全 服 务 能 力 配 合 玄 武 盾 300G+ 的 抗 DDoS 能 力, 以 及 重 点 站 点 的 云 防 护 和 飞 天 第 42 页 共 68 页

镜 对 大 数 据 的 分 析 管 理, 可 准 确 高 效 地 感 知,7*24 不 间 断 安 全 服 务 及 实 时 监 测, 建 立 监 测 防 护 一 体 化 架 构, 形 成 检 测 - 防 护 - 分 析 完 整 的 安 全 大 数 据 中 心, 为 中 国 的 网 络 安 全 保 驾 护 航 目 前, 安 恒 信 息 已 参 与 建 立 覆 盖 全 国 各 省 联 动 多 元 探 测 监 防 一 体 的 网 络 安 全 态 势 感 知 体 系, 共 筑 中 国 网 络 安 全 防 线 同 时 帮 助 各 行 业 了 解 网 络 安 全 的 现 状 和 动 向, 助 力 企 业 抓 住 网 络 安 全 产 业 全 球 化 的 机 遇, 推 动 技 术 创 新 开 拓 新 市 场, 迎 接 国 内 外 信 息 安 全 行 业 的 挑 战 4.1.5 安 恒 信 息 出 席 中 国 网 络 安 全 峰 会 共 商 网 络 信 息 安 全 生 态 随 着 全 球 信 息 技 术 日 新 月 异 的 发 展, 网 络 信 息 安 全 环 境 日 趋 复 杂 网 络 安 全 问 题 已 经 成 为 国 际 间 普 遍 关 切 的 问 题, 世 界 各 国 纷 纷 将 网 络 安 全 提 升 到 国 家 战 略 高 度 予 以 重 视 面 对 中 国 互 联 网 + 的 时 代 背 景, 社 会 各 界 更 需 要 安 全 相 护 6 月 17 日,2016 中 国 网 络 安 全 峰 会 在 北 京 富 力 万 丽 酒 店 三 层 首 府 宴 会 厅 举 行 峰 会 由 中 国 信 息 协 会 计 世 传 媒 主 办, 中 国 汽 车 工 业 协 会 中 国 医 疗 器 械 行 业 协 会 中 国 机 械 工 业 联 合 会 中 国 轻 工 业 联 第 43 页 共 68 页

合 会 中 国 钢 铁 工 业 协 会 中 国 船 舶 工 业 行 业 协 会 鼎 力 支 持, 思 科 中 国 携 手 安 恒 信 息 倾 情 赞 助 本 次 峰 会, 成 为 互 联 网 + 安 全 新 生 态 体 系 的 推 动 者 和 参 与 者 峰 会 开 始 前, 安 恒 信 息 总 裁 范 渊 亲 临 现 场, 并 与 中 央 网 信 办 中 国 信 息 协 会 领 导 思 科 中 国 总 裁 等 多 位 嘉 宾 畅 谈 交 流, 就 云 安 全 威 胁 情 报 入 侵 和 反 入 侵 企 业 网 络 安 全 等 多 个 热 点 话 题 进 行 深 入 探 讨, 与 政 府 企 业 社 会 组 织 及 广 大 网 民, 一 同 构 建 中 国 网 络 安 全 生 态 链 峰 会 开 始, 中 国 信 息 协 会 会 长 何 翠 芹 与 中 央 网 信 办 网 络 安 全 协 调 局 副 局 长 杨 春 燕 分 别 致 辞 杨 春 燕 表 示, 当 前 移 动 互 联 网 物 联 网 云 计 算 大 数 据 等 互 联 网 新 技 术 新 应 用 与 经 济 社 会 各 领 域 深 度 融 合, 并 分 享 对 于 网 络 安 全 的 看 法, 希 望 各 行 各 业 的 企 业 专 家 可 以 从 多 个 方 面 和 角 度 出 发, 共 同 筑 好 网 络 安 全 的 防 线 现 场 政 府 企 业 社 会 组 织 乃 至 广 大 网 民 都 要 为 网 络 安 全 贡 献 自 己 的 力 量, 构 建 起 一 个 开 放 合 作 的 网 络 生 态 环 境 并 预 祝 中 国 网 络 安 全 峰 会 取 得 圆 满 成 功 思 科 安 全 首 席 技 术 官 Bret Hartman 发 表 数 字 化 时 代, 安 全 新 生 态 的 主 题 演 讲, 从 多 方 面 介 绍 安 全 挑 战 无 处 不 在 的 原 因 随 后, 电 子 科 学 技 术 情 报 研 究 所 总 工 程 师 尹 丽 波 思 科 安 全 总 监 Marisa Chancellor 安 恒 信 息 CSO 刘 志 乐 等 嘉 宾, 分 别 发 表 专 题 演 讲 现 场, 刘 志 乐 跟 大 家 分 享 了 安 恒 信 息 基 于 大 数 据 网 络 空 间 安 全 态 势 感 知 方 面 的 一 些 实 践, 通 过 数 据 来 看 整 个 目 前 的 安 全 态 势 威 胁, 分 第 44 页 共 68 页

享 了 一 站 式 " 安 恒 云 " 平 台 等 产 品 面 对 大 数 据 时 代 下 云 的 一 体 化 安 全 防 护, 安 恒 信 息 为 政 府 企 业 及 用 户 提 供 与 时 俱 进 的 全 面 解 决 方 案 峰 会 还 上 演 了 思 科 中 国 携 手 安 恒 信 息 共 话 安 全 的 精 彩 一 幕 中 国 银 河 证 券 股 份 有 限 公 司 网 上 交 易 中 心 主 任 王 锦 炎 工 信 部 电 子 科 学 技 术 情 报 研 究 所 网 络 安 全 测 评 中 心 部 长 于 盟 思 科 安 全 首 席 技 术 官 Bret Hartman 思 科 安 全 总 监 Marisa Chancellor 以 及 安 恒 信 息 CSO 刘 志 乐 等 国 内 外 知 名 安 全 专 家 现 场 高 峰 对 话, 探 讨 中 国 网 络 和 信 息 安 全 面 临 的 挑 战 及 解 决 方 案, 就 中 国 网 络 安 全 生 态 圈 该 如 何 建 立 和 维 护 企 业 该 如 何 保 证 自 身 的 信 息 安 全 等 问 题 进 行 深 入 研 究 讨 论 会 后, 安 恒 信 息 总 裁 范 渊,CSO 刘 志 乐 一 行 就 安 恒 信 息 未 来 的 发 展 方 向 人 才 战 略 创 新 产 品 等 问 题 接 受 国 内 多 家 知 名 媒 体 的 联 合 采 访 范 渊 表 示, 安 恒 信 息 在 九 年 的 成 长 过 程 中, 不 忘 初 心, 扎 根 浙 江, 辐 射 全 国, 放 眼 世 界, 在 重 大 活 动 安 全 保 障 重 要 设 施 安 全 服 务 支 撑 网 络 安 全 态 势 监 测 安 全 人 才 培 养 和 社 会 网 安 意 识 普 及 等 多 个 方 面, 做 出 了 务 实 而 创 新 的 工 作, 取 得 一 定 的 成 果 峰 会 现 场 安 恒 信 息 设 立 独 立 展 位, 全 面 向 到 会 嘉 宾 展 示 了 网 络 空 间 安 全 态 势 感 知 服 务 基 于 大 数 据 的 安 全 技 术 研 究, 以 及 一 站 式 " 安 恒 云 " 平 台 产 品 等 与 时 俱 进 的 全 面 解 决 方 案, 安 恒 信 息 安 全 工 程 师 现 场 讲 解, 带 领 嘉 宾 走 进 大 数 据 时 代 下 云 的 一 体 化 安 全 防 护 习 近 平 总 书 记 在 日 前 举 行 的 网 络 安 全 和 信 息 化 工 作 座 谈 会 上 发 表 重 要 讲 话 指 出 : 网 络 安 全 和 信 息 化 是 相 辅 相 成 的 安 全 是 发 展 的 前 第 45 页 共 68 页

提, 发 展 是 安 全 的 保 障, 安 全 和 发 展 要 同 步 推 进 要 做 好 网 络 安 全, 意 味 着 打 破 安 全 行 业 与 其 他 产 业 的 孤 立 状 态, 使 安 全 与 各 个 有 志 于 在 物 联 网 领 域 发 展 的 产 业 进 行 深 度 融 合, 为 互 联 网 产 业 经 济 发 展 保 驾 护 航 随 着 云 计 算 大 数 据 移 动 互 联 网 等 新 兴 技 术 的 快 速 兴 起, 信 息 安 全 的 环 境 更 加 复 杂, 互 联 网 安 全 威 胁 和 企 业 信 息 安 全 的 挑 战 也 越 发 突 出 作 为 云 安 全 应 用 安 全 和 大 数 据 安 全 领 航 者 的 安 恒 信 息 表 示, 将 与 社 会 各 界 一 同 努 力, 构 建 可 靠 可 信 安 全 高 质 量 的 安 全 服 务 体 系 第 46 页 共 68 页

4.2 国 际 安 全 资 讯 4.2.1 中 美 打 击 网 络 犯 罪 对 话 将 开 中 方 向 美 方 提 20 起 僵 尸 网 络 线 索 6 月 14 日, 第 二 次 中 美 打 击 网 络 犯 罪 及 相 关 事 项 高 级 别 联 合 对 话 将 在 北 京 召 开, 中 美 两 国 相 关 执 法 部 门 再 次 就 加 强 两 国 网 络 安 全 合 作 进 行 交 流, 这 是 继 去 年 12 月 双 方 在 美 国 举 行 首 次 高 级 别 联 合 对 话 之 后 的 第 二 次 对 话 环 球 时 报 从 有 关 部 门 了 解 到, 此 次 对 话 将 继 续 就 网 络 安 全 桌 面 推 演 热 线 机 制 网 络 安 全 保 护 执 法 信 息 交 流 和 能 力 提 升 涉 网 案 件 调 查 等 重 要 议 题 进 行 会 商 根 据 中 美 双 方 之 前 议 定 的 安 排, 来 华 出 席 第 二 次 中 美 打 击 网 络 犯 罪 及 相 关 事 项 高 级 别 联 合 对 话 的 美 方 代 表 团 将 由 美 国 司 法 部 长 林 奇 和 国 土 安 全 部 长 约 翰 逊 共 同 率 领 林 奇 此 前 已 于 6 月 12 日 中 午 乘 专 机 抵 达 北 京, 约 翰 逊 原 计 划 于 13 日 晚 乘 专 机 抵 达 北 京 因 为 美 国 奥 兰 多 市 发 生 枪 击 事 件 造 成 重 大 人 员 伤 亡, 林 奇 不 得 不 提 前 回 国, 约 翰 逊 也 无 法 成 行 但 经 中 美 双 方 商 议, 为 体 现 中 美 两 国 对 网 络 安 全 合 作 的 高 度 重 视, 第 二 次 中 美 打 击 网 络 犯 罪 及 相 关 事 项 高 级 别 联 合 对 话 仍 然 按 计 划 于 14 日 在 北 京 举 行 近 年 来, 美 官 方 和 民 间 多 次 炒 作 所 谓 中 国 黑 客 话 题, 借 机 渲 染 中 国 威 胁, 网 络 安 全 领 域 成 为 中 美 关 系 最 突 出 矛 盾 之 一 中 国 计 算 机 学 会 (CCF) 和 中 国 通 讯 标 准 化 协 会 (CCSA) 理 事 赵 粮 博 士 表 示, 断 定 一 个 攻 击 的 真 实 源 头 是 非 常 复 杂 的, 美 国 一 些 商 业 报 告 或 媒 体 在 指 责 中 国 时, 常 常 有 一 些 商 业 利 益 夹 杂 其 中, 以 至 于 前 后 矛 盾, 且 通 常 都 第 47 页 共 68 页

不 会 透 露 技 术 细 节, 之 前 由 于 缺 少 直 接 的 便 利 的 沟 通 机 制, 就 无 从 对 质 并 确 认 这 些 情 况, 一 旦 这 样 一 些 报 告 占 据 了 话 语 权, 将 影 响 中 美 关 系 赵 粮 表 示, 在 双 方 有 了 对 话 机 制 后, 一 旦 再 出 现 类 似 的 报 告, 我 们 可 以 要 求 对 方 出 示 证 据, 双 方 一 起 确 认 这 些 证 据 的 可 信 性 如 果 是 真 实 的, 双 方 可 以 开 展 合 作, 共 同 打 击 如 果 是 不 实 指 责, 双 方 也 可 以 要 求 对 方 撤 回 并 道 歉, 来 维 护 本 国 声 誉 环 球 时 报 从 有 关 部 门 获 悉, 近 期 中 方 已 向 美 方 提 出 了 20 起 位 于 美 国 的 僵 尸 网 络 控 制 端 和 仿 冒 我 国 银 行 机 构 钓 鱼 网 站 线 索, 请 其 进 行 核 查 处 置, 美 方 给 予 了 积 极 响 应 中 美 网 络 关 系 已 经 从 对 抗 转 为 对 话, 从 误 判 转 为 互 信 赵 粮 举 出 两 组 数 据 来 说 明 中 美 合 作 打 击 互 联 网 犯 罪 的 重 要 性 : 2016 年 国 家 互 联 网 应 急 中 心 发 布 的 有 关 报 告 显 示,2015 年 国 内 共 发 现 10.5 万 余 个 木 马 和 僵 尸 网 络 控 制 端, 控 制 了 我 国 境 内 1978 万 余 台 主 机, 其 中 有 约 61% 的 控 制 端 在 境 外, 为 了 彻 底 地 打 击 这 些 网 络 犯 罪 行 为, 我 们 需 要 控 制 端 所 在 国 的 配 合 另 外, 在 2015 年 中 国 有 约 18 万 起 假 冒 网 站 的 安 全 事 件, 有 约 83% 的 攻 击 源 来 自 境 外, 这 也 需 要 美 国 的 积 极 配 合 赵 粮 表 示, 互 联 网 犯 罪 份 子 为 了 更 好 地 隐 藏 自 己, 往 往 采 用 跳 板 甚 至 多 级 跳 板 来 隐 藏 自 己, 众 多 数 据 也 显 示 出 这 种 趋 势, 就 第 48 页 共 68 页

目 前 来 看, 跨 国 的 联 合 办 案, 从 立 法 机 制 技 术 手 段 上 都 非 常 缺 乏, 在 这 样 的 情 况 下, 这 样 的 高 级 别 对 话 就 显 得 愈 发 重 要 在 首 次 对 话 之 后, 中 美 双 方 草 拟 了 中 美 热 线 机 制 运 作 方 案, 并 就 此 充 分 交 换 意 见 环 球 时 报 了 解 到, 双 方 目 前 已 就 热 线 的 范 围 目 标 和 程 序 达 成 一 致, 并 拟 于 拟 近 期 测 试 运 行 目 前, 中 美 联 合 打 击 网 络 犯 罪 已 在 多 领 域 取 得 积 极 进 展, 双 方 共 同 制 定 了 打 击 网 络 犯 罪 及 相 关 事 项 指 导 原 则, 举 行 调 查 和 处 置 利 用 黑 客 技 术 入 侵 信 息 系 统 网 络 传 播 支 持 恐 怖 主 义 信 息 和 拒 绝 服 务 攻 击 事 件 应 急 响 应 为 假 设 场 景 的 桌 面 推 演, 并 召 开 了 中 美 网 络 空 间 国 际 规 则 高 级 别 专 家 组 首 次 会 议, 深 入 建 设 性 地 讨 论 了 网 络 空 间 规 则 问 题, 包 括 国 家 行 为 规 范 以 及 与 网 络 空 间 有 关 的 国 际 法 和 信 任 措 施 等, 增 强 了 中 美 之 间 的 互 信 与 理 解 移 动 互 联 网 专 家 清 华 大 学 博 导 沈 阳 教 授 表 示, 从 去 年 9 月 份 至 今, 中 美 双 方 以 罕 见 的 效 率 推 进 网 络 安 全 领 域 的 对 话, 这 次 对 话 在 中 美 互 联 网 合 作 过 程 中 具 有 非 常 重 要 的 地 位, 通 过 对 话, 我 们 可 以 讨 论 一 些 重 要 个 案, 同 时 落 实 两 国 元 首 的 共 识, 进 一 步 展 望 未 来 中 美 两 国 可 以 在 互 联 网 领 域 做 哪 些 共 同 的 工 作 中 美 的 合 作 可 以 为 全 球 打 击 互 联 网 犯 罪 做 出 表 率 赵 粮 这 样 评 价 本 次 对 话, 希 望 这 次 高 级 别 对 话 能 够 让 中 美 两 个 互 联 网 大 国 以 打 击 犯 罪 作 为 入 手 点, 就 热 点 问 题 和 热 点 事 件 迅 速 交 换 信 息, 消 除 误 解, 整 体 提 升 互 联 网 的 安 全 第 49 页 共 68 页

4.2.2 俄 罗 斯 新 法 案 要 求 所 有 消 息 应 用 内 置 加 密 后 门 俄 罗 斯 杜 马 提 出 的 一 项 新 法 案 强 制 性 要 求 所 有 消 息 应 用 内 置 加 密 后 门, 以 便 于 联 邦 安 全 局 能 够 访 问 WhatsApp Viber 和 Telegram 等 消 息 应 用 都 提 供 了 不 同 程 度 的 加 密, 它 们 都 是 俄 罗 斯 新 反 恐 法 案 的 目 标 违 反 该 法 的 企 业 将 面 临 100 万 卢 布 的 罚 款 俄 罗 斯 参 议 员 Yelena Mizulina 称 新 的 法 案 应 该 成 为 法 律, 称 封 闭 群 组 中 的 年 轻 人 被 洗 脑 去 谋 杀 警 官, 而 加 密 保 护 了 他 们 之 间 的 通 信 4.2.3 美 以 签 订 自 动 网 络 信 息 共 享 协 议 美 国 和 以 色 列 将 签 署 一 份 双 边 网 络 威 胁 共 享 计 划 协 议, 其 中 将 包 括 两 国 计 算 机 紧 急 响 应 团 队 之 间 的 合 作 这 份 协 议 将 于 本 周 二 签 署, 是 美 国 国 土 安 全 部 副 部 长 梅 奥 卡 丝 和 以 色 列 国 家 网 络 指 挥 部 负 责 人 Eviatar Matania 博 士 在 一 次 会 议 演 讲 中 宣 布 的 两 国 之 间 的 信 息 交 流 将 包 括 几 乎 实 时 共 享 漏 洞 攻 击 以 及 减 少 威 胁 的 战 略 信 息 Matania 博 士 指 出, 并 不 是 说 我 们 收 集 到 的 所 有 信 息 都 会 被 传 播, 但 是 都 会 被 自 动 筛 选 共 享 的 数 据 将 会 被 匿 名 第 50 页 共 68 页

化, 这 样 被 攻 击 的 企 业 身 份 就 不 会 遭 到 披 露, 而 且 会 依 据 信 息 相 关 性 进 行 筛 选 这 些 工 作 都 会 自 动 完 成, 而 无 需 人 工 审 查 美 国 私 营 企 业 和 政 府 之 间 共 享 信 息 的 做 法 引 发 了 大 量 争 议, 导 致 网 络 安 全 信 息 共 享 法 案 的 通 过 一 而 再 再 而 三 地 延 迟 很 多 硅 谷 企 业 并 不 信 任 美 国 政 府 将 会 保 证 敏 感 信 息 的 安 全, 尤 其 是 经 历 过 美 国 人 事 管 理 局 遭 入 侵 的 事 件 之 后 隐 私 倡 导 组 织 反 对 该 法 案 的 理 由 是 它 为 大 规 模 的 监 控 行 为 提 供 了 便 利 以 色 列 的 政 治 和 商 业 文 化 跟 美 国 完 全 不 同, 因 此 这 种 事 情 几 乎 没 有 引 发 任 何 争 议 Matania 表 示, 企 业 行 业 和 国 家 需 要 共 享 信 息, 并 表 示 美 国 是 以 色 列 的 天 然 同 盟 他 还 认 为 企 业 应 当 仅 仅 做 到 保 护 自 己 的 网 络 安 全 并 运 行 蜜 罐 就 可 以 了 很 多 人 认 为 网 络 安 全 状 况 已 经 非 常 混 乱 不 堪 了, 这 都 归 功 于 民 族 国 家 情 报 机 构 所 实 施 的 活 动 Matania 博 士 在 演 讲 中 提 出 了 一 种 策 略 来 更 改 攻 击 者 和 抵 御 者 在 网 络 安 全 方 面 的 不 平 衡 关 系, 这 是 一 种 有 价 值 但 会 带 来 问 题 的 想 法 Matania 博 士 最 后 表 示 这 是 一 个 难 以 完 成 的 任 务 他 表 示 自 动 检 测 能 够 改 变 开 发 人 员 的 工 作 方 式 并 且 将 编 程 错 误 降 到 最 低 第 51 页 共 68 页

4.2.4 德 国 电 信 员 工 窃 取 并 出 售 客 户 数 据 德 国 新 闻 网 站 idnes 报 道 称 一 名 来 自 德 国 电 信 公 司 捷 克 分 公 司 的 员 工 窃 取 客 户 数 据 并 且 试 图 将 其 出 售 给 第 三 方 6 月 13 日 该 事 件 曝 光, 随 后 公 司 发 布 了 声 明 德 国 电 信 表 示 其 安 全 系 统 检 测 到 这 名 员 工 的 行 为, 并 上 报 给 了 警 察 这 名 员 工 设 法 从 150 万 名 客 户 窃 取 数 据 公 司 指 出 已 开 除 这 名 员 工, 警 察 正 在 对 此 事 进 行 调 查 公 司 向 客 户 保 证 称 这 名 员 工 并 未 设 法 获 得 用 户 密 码 或 个 人 可 识 别 信 息, 只 是 窃 取 了 一 些 与 市 场 营 销 相 关 的 客 户 信 息 从 最 糟 糕 的 角 度 来 说, 客 户 的 损 失 就 是 会 收 到 大 量 垃 圾 邮 件 此 外, 公 司 表 示 这 名 员 工 跟 4 月 19 日 发 生 的 信 号 失 败 事 件 没 有 关 系 这 两 起 事 件 并 不 相 关 德 国 电 信 表 示, 这 只 是 一 个 个 体 的 失 败 而 非 系 统 或 程 序 的 失 败 感 谢 公 司 强 大 的 安 全 机 制 让 我 们 能 够 迅 速 响 应 并 确 保 数 据 库 的 安 全 数 据 库 只 跟 单 纯 的 市 场 营 销 性 质 相 关, 它 并 不 包 含 任 何 地 理 位 置 或 者 流 量 数 据 或 者 敏 感 的 数 据 如 密 码 等 德 国 电 信 公 司 捷 克 分 公 司 隶 属 于 德 国 电 信 集 团, 今 年 正 在 庆 祝 其 20 周 年 纪 念 日, 而 该 公 司 是 捷 克 的 领 先 移 动 提 供 商 去 年, 德 国 电 信 公 司 美 国 分 公 司 宣 布 称 1500 万 份 客 户 数 据 被 攻 陷 处 理 该 公 司 信 用 卡 app 的 第 三 方 厂 商 Experian 被 黑 且 德 国 电 信 用 户 数 据 被 盗 第 52 页 共 68 页

4.2.5 奥 兰 多 恐 怖 袭 击 之 后 美 国 议 员 希 望 扩 大 FBI 监 视 权 路 透 社 报 道, 奥 兰 多 一 个 同 性 恋 夜 总 会 遭 遇 恐 怖 袭 击 之 后, 美 国 参 议 院 周 一 晚 上 引 入 一 项 修 正 案 投 票, 该 修 正 案 将 扩 大 FBI 监 控 公 民 权 力, 并 依 据 国 家 安 全 信 件 法 案, 在 没 有 法 院 颁 发 的 搜 查 令 情 况 下, 来 访 问 嫌 疑 人 的 互 联 网 浏 览 历 史 记 录 和 电 子 邮 件 等 元 数 据, 参 议 院 将 在 周 三 晚 上 投 票 决 定 是 否 通 过 这 项 法 案 该 修 正 案 有 领 导 参 议 院 的 共 和 党 议 员 支 持, 他 们 认 为 在 奥 兰 多 惨 绝 人 寰 的 大 屠 杀 之 后, 美 国 执 法 机 构 需 要 有 进 行 反 恐 调 查 的 工 具 但 公 民 自 由 团 体 一 直 批 评 这 类 法 案 缺 乏 透 明 度 和 监 督 电 子 前 沿 基 金 会 (EFF) 将 国 家 安 全 信 件 草 案 描 述 为 美 国 爱 国 者 法 案 扩 大 监 视 权 的 最 可 怕 的 产 物 修 正 案 不 会 允 许 联 邦 调 查 局 查 看 通 信 内 容, 但 是 会 允 许 该 机 构 访 问 电 子 元 数 据, 包 括 嫌 疑 人 所 访 问 的 网 站 和 IP 地 址 列 表 2008 年 的 司 法 部 备 忘 录 中 说, 国 家 安 全 信 件 法 案 目 前 只 限 于 查 看 电 话 帐 单 信 息 该 修 正 案 还 将 允 许 情 报 机 构 监 控 没 有 联 系 恐 怖 组 织 所 谓 的 独 狼 嫌 疑 人 监 控 独 狼 的 经 费 已 经 列 入 爱 国 者 法 案, 并 延 长 至 2019 年, 但 该 修 正 案 将 使 其 永 久 有 效 第 53 页 共 68 页

4.2.6 韩 国 培 养 网 络 战 士 抗 衡 朝 鲜 参 与 学 生 学 费 全 免 位 于 韩 国 首 尔 的 名 校 高 丽 大 学 的 本 科 专 业 设 有 只 用 数 字 命 名 的 课 程, 学 生 的 身 份 均 对 外 界 保 密 这 是 国 防 部 资 助 开 办 的 网 络 防 御 课 程, 旨 在 培 训 年 轻 的 键 盘 战 士, 他 们 接 受 免 费 教 育, 但 必 须 作 为 军 官 为 军 队 的 网 络 作 战 部 队 ( 主 要 针 对 朝 鲜 冲 突 ) 服 职 7 年 自 从 1950 1953 年 朝 鲜 战 争 结 束 后, 朝 鲜 与 韩 国 一 直 处 于 技 术 战 争 状 态 韩 国 方 面 表 示, 除 了 平 壤 的 核 计 划 和 火 箭 计 划 以 外, 朝 鲜 还 拥 有 一 支 强 大 的 网 络 部 队, 过 去 三 年 发 动 了 一 系 列 攻 击 高 丽 大 学 的 网 络 防 御 专 业 成 立 于 2011 年, 次 年 招 收 了 首 批 学 员 正 式 入 学 这 名 21 岁 的 学 员 只 透 露 了 他 的 姓 氏 Noh 他 表 示, 早 就 对 计 算 机 和 网 络 安 全 感 兴 趣, 他 的 父 亲 建 议 加 入 这 个 计 划 在 韩 国, 所 有 男 性 必 须 在 服 兵 役, 通 常 最 长 为 期 两 年 时 间 对 我 来 说 不 是 负 担, 是 职 业 生 涯 的 一 部 分,Noh 在 学 校 图 书 馆 堆 满 电 脑 和 壁 挂 式 平 面 屏 幕 的 作 战 室 内 称, 成 为 一 个 网 络 战 士 就 意 味 着 鞠 躬 尽 瘁 为 国 家 服 务 作 为 美 国 的 主 要 盟 友, 韩 国 是 世 界 上 技 术 最 先 进 的 国 家 之 一 韩 国 的 网 络 覆 盖 各 行 各 业 ( 从 电 网 到 银 行 系 统 ), 这 样 的 网 络 容 易 受 到 攻 击, 而 朝 鲜 的 基 础 设 施 相 对 原 始, 因 此 韩 国 能 报 复 的 攻 击 目 标 甚 少 第 54 页 共 68 页

Noh 表 示, 相 对 而 言, 这 似 乎 对 我 方 不 利, 因 为 我 国 有 太 多 地 方 需 要 防 御, 而 朝 鲜 几 乎 不 使 用 或 提 供 互 联 网 服 务 美 国 揭 露 证 据 称 索 尼 被 入 侵 系 朝 鲜 所 为, 奥 巴 马 警 告 会 实 施 报 复 去 年, 韩 国 预 估 朝 鲜 的 网 络 军 队 两 年 间 翻 了 一 番, 增 加 至 6000 人 韩 国 一 直 不 断 提 升 能 力 应 对 网 络 威 胁 朴 槿 惠 总 统 去 年 10 月 访 问 华 盛 顿 期 间, 美 国 白 宫 表 示, 美 国 和 韩 国 宣 布 努 力 加 强 网 络 安 全 合 作, 包 括 深 化 军 事 网 络 合 作 除 了 高 丽 大 学 的 网 络 防 御 课 程, 国 家 警 察 一 直 不 断 增 强 网 络 防 御 能 力, 同 时 国 家 科 技 部 韩 国 信 息 通 信 技 术 (ICT) 和 未 来 规 划 部 2012 年 启 动 了 为 期 一 年 的 白 帽 黑 客 计 划 但 是, 朝 鲜 似 乎 在 于 韩 国 和 美 国 的 网 络 战 中 取 得 胜 利 上 周, 韩 国 警 察 称, 朝 鲜 入 侵 了 160 家 韩 国 公 司 和 政 府 机 构 的 超 过 14 万 台 计 算 机, 种 植 恶 意 代 码 打 算 部 署 长 期 计 划, 为 大 规 模 网 络 攻 击 打 下 坚 实 基 础 2013 年, 首 尔 谴 责 朝 鲜 对 银 行 和 广 播 公 司 发 动 网 络 攻 击, 使 电 脑 系 统 瘫 痪 超 过 一 个 星 期 朝 鲜 拒 绝 对 此 负 责 美 国 联 邦 调 查 局 谴 责 朝 鲜 于 2014 年 入 侵 索 尼 影 业 网 络, 当 时 索 尼 准 备 上 映 刺 杀 金 正 恩 的 影 片 ( 这 部 电 影 讲 述 了 通 过 精 密 计 划 刺 杀 朝 鲜 实 际 领 导 人 金 正 恩 的 故 事 ) 导 致 索 尼 影 业 公 司 的 内 部 文 件 员 工 和 明 星 个 人 资 料 外 泄 朝 鲜 称 这 一 指 控 为 毫 无 根 据 的 诽 谤 第 55 页 共 68 页

韩 国 高 丽 大 学 教 授 Jeong Ik-rae 表 示, 韩 国 的 大 学 网 络 防 御 计 划 每 年 最 多 选 拔 30 名 学 员, 大 多 数 为 男 性 除 了 免 除 学 费, 学 校 还 为 每 个 学 生 补 助 每 个 月 50 万 韩 元 ( 折 合 美 元 427) 的 生 活 费 他 表 示, 学 生 的 训 练 课 程 包 括 入 侵 数 学 法 律 和 密 码 学, 使 用 安 全 公 司 捐 助 的 模 拟 程 序 让 学 生 分 段 模 拟 入 侵 攻 击 或 进 行 防 御 他 表 示, 希 望 参 加 该 课 程 的 学 生 需 经 过 为 期 三 天 的 面 试, 包 括 身 体 检 查 军 队 军 官 和 学 校 教 授 均 会 参 加 面 试 虽 然 朝 鲜 网 络 军 队 在 数 量 上 超 过 韩 国 约 500 人,Jeong 称 只 要 是 具 备 才 能 且 训 练 有 素, 一 小 一 小 组 学 员 也 可 以 打 败 敌 人 信 息 安 全 专 家 Jeong 自 2012 年 开 始 教 授 网 络 防 御 课 程, 他 表 示, 学 校 以 以 色 列 精 英 Talpiot( 塔 楼 ) 计 划 为 标 杆 Talpiot( 塔 楼 ) 计 划 旨 在 培 养 技 术 应 用 科 学 和 作 战 方 面 等 顶 尖 人 才 毕 业 后, 这 些 学 员 主 要 集 中 在 网 络 安 全 和 导 弹 防 御 领 域 Jeong 表 示, 攻 击 发 生 时, 掌 握 应 对 的 技 术 至 关 重 要 而 不 仅 仅 是 防 御 第 56 页 共 68 页

4.2.7 虚 拟 货 币 安 全 性 遭 打 脸 : 遭 黑 客 攻 击 损 失 5000 万 美 元 一 个 实 验 性 基 金 旨 在 展 示 虚 拟 货 币 安 全 可 靠, 不 会 被 盗, 结 果 真 被 盗 了, 而 且 数 额 超 过 5000 万 美 元! 不 明 身 份 的 黑 客 17 日 攻 破 这 个 实 验 性 基 金, 总 价 超 过 5000 万 美 元 的 以 太 币 不 翼 而 飞 受 此 消 息 冲 击, 以 太 币 价 格 当 天 大 幅 下 挫 一 些 业 内 人 士 惊 呼, 被 视 为 比 特 币 强 劲 对 手 的 以 太 币 前 途 不 妙 据 美 国 媒 体 报 道, 这 个 实 验 性 基 金 名 为 分 权 自 治 组 织, 主 要 是 为 了 向 世 人 展 示 虚 拟 货 币 的 安 全 性 能, 打 消 人 们 对 以 太 币 所 持 任 何 疑 虑 作 为 比 特 币 的 竞 争 对 手, 以 太 币 正 在 获 得 越 来 越 多 加 密 货 币 支 持 者 的 青 睐, 因 此 这 一 实 验 性 项 目 受 到 全 球 投 资 者 的 支 持 据 美 国 纽 约 时 报 报 道, 来 自 世 界 各 地 的 投 资 者 共 向 该 项 目 注 资 1.6 亿 美 元 然 而, 剧 情 逆 转 仅 17 日 一 天, 黑 客 便 从 该 基 金 中 盗 走 超 过 5000 万 美 元 的 以 太 币, 相 当 于 总 投 资 的 三 分 之 一 为 该 项 目 编 写 代 码 的 团 队 成 员 之 一 格 里 夫 格 林 当 天 表 示 : 分 权 自 治 组 织 正 在 遭 受 攻 击 这 不 是 演 习! 据 了 解, 由 于 先 前 在 相 关 代 码 中 增 设 一 道 安 全 机 制, 这 笔 巨 资 遭 黑 客 盗 走 后, 很 快 被 冻 结 尽 管 如 此, 不 少 业 内 人 士 还 是 苦 笑 称, 该 项 目 非 但 没 能 论 证 以 太 币 牢 不 可 破, 反 而 第 一 手 演 示 了 虚 拟 货 币 同 样 具 有 种 种 缺 陷 市 场 震 惊 : 交 易 价 格 暴 跌 第 57 页 共 68 页

不 少 人 认 为,17 日 黑 客 盗 走 资 金 一 事, 意 味 着 以 太 币 前 途 不 妙 这 是 大 家 担 忧 的 一 个 噩 梦 : 有 人 找 到 代 码 漏 洞, 盗 走 一 大 笔 钱, 美 国 康 奈 尔 大 学 计 算 机 科 学 教 授 埃 明 冈 西 雷 尔 说 受 这 一 消 息 冲 击, 以 太 币 17 日 交 易 价 格 比 一 天 前 下 跌 33%,1 个 以 太 币 价 格 降 至 13 美 元 左 右 ; 比 特 币 也 受 影 响,1 个 比 特 币 价 格 降 至 750 美 元 左 右 纽 约 时 报 评 论, 黑 客 不 仅 盗 走 了 该 项 目 的 三 分 之 一 资 金, 还 夺 走 了 想 要 证 明 数 字 货 币 安 全 可 靠 的 成 千 上 万 名 投 资 者 的 期 盼 和 梦 想 此 前, 不 少 国 家 的 中 央 银 行 和 金 融 机 构 一 直 在 探 索 如 何 借 鉴 虚 拟 货 币 的 数 据 区 块 链 技 术 来 加 强 资 金 安 全 防 护 上 星 期, 美 国 联 邦 储 备 委 员 会 主 席 珍 妮 特 耶 伦 在 一 次 贸 易 会 议 上 呼 吁 各 国 央 行 加 快 研 究 如 何 利 用 数 据 区 块 链 技 术 今 年 5 月 下 旬, 一 些 计 算 机 专 家 提 出, 虚 拟 货 币 的 代 码 存 在 某 些 漏 洞 就 在 人 们 对 此 半 信 半 疑 之 际, 此 次 黑 客 攻 击 事 件 印 证 了 这 一 说 法 急 商 对 策 : 进 行 共 同 决 策 开 源 平 台 数 字 货 币 和 区 块 链 平 台 以 太 坊 的 编 程 人 员 眼 下 正 在 急 商 对 策, 关 注 焦 点 在 于 是 否 修 改 代 码 以 便 追 回 处 于 冻 结 状 态 的 被 盗 资 第 58 页 共 68 页

金 不 少 人 反 对 诉 诸 此 举, 理 由 是 虚 拟 货 币 的 吸 引 人 之 处 恰 是 不 受 人 为 干 预 这 起 事 件 也 令 人 联 想 起 2014 年 2 月 世 界 最 大 规 模 的 比 特 币 交 易 所 运 营 商 Mt.Gox 破 产 一 事 当 时, 该 交 易 平 台 的 85 万 个 比 特 币 遭 黑 客 盗 走, 损 失 估 计 约 4.67 亿 美 元 比 特 币 基 金 会 董 事 会 成 员 布 鲁 斯 芬 顿 17 日 表 示, 虚 拟 货 币 不 应 受 到 人 为 的 审 查 改 变 要 求 或 攻 击 业 内 人 士 介 绍, 虚 拟 货 币 的 治 理 结 构 颇 为 复 杂, 并 非 由 某 家 公 司 或 某 个 人 说 了 算, 而 是 所 有 提 供 虚 拟 货 币 的 人 进 行 共 同 决 策 4.2.8 世 界 最 大 军 事 集 团 北 约 正 式 将 网 络 空 间 确 定 为 战 场 据 美 国 合 众 国 际 社 网 站 2016 年 6 月 14 日 报 道, 北 大 西 洋 公 约 组 织 (NATO) 本 周 二 首 次 承 认 网 络 空 间 为 作 战 前 沿 除 了 传 统 的 作 战 地 点, 如 陆 地 和 海 洋 北 约 秘 书 长 斯 托 尔 滕 贝 格 (Jens Stoltenber) 在 比 利 时 布 鲁 塞 尔 的 一 场 新 闻 发 布 上 宣 布 : 今 天, 我 们 与 核 计 划 小 组 开 会, 考 虑 北 约 核 威 慑 的 安 全 可 靠 和 有 效 性 我 们 也 把 注 意 力 转 向 了 网 络 空 间, 我 们 一 致 认 为, 我 们 会 第 59 页 共 68 页

承 认 网 络 空 间 作 为 一 个 作 战 领 域 就 像 空 中, 海 洋 和 陆 地 ( 这 意 味 着 对 北 约 成 员 国 中 任 何 一 国 的 攻 击 将 被 视 为 对 整 个 联 盟 的 攻 击, 所 有 成 员 国 应 援 助 受 攻 击 国 家 ) 斯 托 尔 滕 贝 格 表 示, 很 明 显, 危 险 的 攻 击 能 够 在 互 联 网 和 计 算 机 网 络 之 间 发 动, 就 像 在 战 场 上 一 样 容 易 今 天, 大 多 数 危 机 和 冲 突 有 一 个 网 络 维 度, 他 补 充 道, 因 此, 把 网 络 作 为 一 个 作 战 域 能 够 使 我 们 更 好 地 保 护 我 们 的 使 命 和 行 动 北 约 和 盟 国 周 二 还 同 意 在 波 罗 的 海 和 波 兰 设 立 4 个 加 强 营, 并 在 罗 马 尼 亚 检 查 一 个 可 能 的 旅, 以 提 高 其 存 在 性 采 取 这 些 举 措, 其 中 还 包 括 该 组 织 的 快 速 响 应 部 队 的 规 模 扩 大 一 倍, 由 于 最 近 俄 罗 斯 介 入 乌 克 兰, 领 导 人 把 它 视 作 欧 洲 的 一 个 不 断 变 化 的 前 景 把 网 络 空 间 作 为 一 个 正 式 的 作 战 域 意 味 着, 以 那 种 方 式 进 行 的 攻 击 可 以 触 发 第 5 条 响 应, 即 28 个 成 员 组 织 的 集 体 行 动, 反 对 针 对 任 何 北 约 保 护 国 家 的 事 件 的 肇 事 者 以 前, 只 有 在 传 统 的 作 战 前 沿 陆 地 海 洋 和 空 中 有 这 样 的 潜 力 第 5 条 响 应 最 后 一 次 发 生 的 时 间 是 9/11 恐 怖 袭 击 之 后 情 报 官 员 表 示, 最 近 几 年 网 络 攻 击 已 经 变 得 更 加 平 常 美 国 政 府 已 经 宣 布 来 自 俄 罗 斯 和 中 国 的 黑 客 对 其 计 算 机 网 络 的 多 次 攻 击 伊 斯 兰 国 恐 怖 集 团 也 进 一 步 发 展 了 其 网 络 攻 击 能 力 第 60 页 共 68 页

周 二 外 媒 报 道, 例 如, 俄 罗 斯 黑 客 能 够 攻 破 民 主 党 全 国 委 员 会 的 计 算 机 网 络, 据 报 道 访 问 了 共 和 党 总 统 候 选 人 唐 纳 德 特 朗 普 的 信 息 2015 年 4 月, 拥 有 Fancy Bear Sofacy APT28 Sednit Pawn Storm 或 Strontium 等 多 个 绰 号 的 俄 罗 斯 黑 客 组 织 就 曾 对 北 约 军 事 基 地 发 动 网 络 攻 击 民 主 党 全 国 委 员 会 主 席 黛 比 沃 瑟 曼 舒 尔 茨 说 我 们 系 统 的 安 全 对 我 们 的 行 动 和 竞 选 的 信 心 以 及 我 们 合 作 的 缔 约 国 很 重 要 4.2.9 美 国 境 内 有 超 过 6000 台 无 密 码 开 放 访 问 的 安 全 摄 像 头 近 期 安 全 公 司 Protection1 发 布 的 研 究 报 告 指 出 美 国 境 内 有 超 过 6000 台 无 密 码 开 放 访 问 的 安 全 摄 像 头 根 据 公 司 的 调 查 研 究, 这 些 安 全 摄 像 头 都 位 于 公 共 场 所 私 人 企 业 的 总 部 甚 至 是 很 多 美 国 人 的 家 庭 中 Protection1 指 出 这 些 未 得 到 保 护 的 相 机 主 要 围 绕 在 大 都 市, 例 如 旧 金 山 湾 区 洛 杉 矶 区 域 西 雅 图 芝 加 哥 佛 罗 里 达 州 的 各 大 城 市 例 如 飞 机 场 军 事 基 地 和 医 院 等 人 员 密 集 区 域 是 安 全 隐 患 热 点 区 域, 所 以 那 些 负 责 维 护 这 些 安 全 摄 像 头 的 人 应 该 敲 响 警 钟 Protection1 表 示 在 加 州 Walnut Creek 上 大 约 10 万 居 民 就 存 在 第 61 页 共 68 页

89.69 个 可 以 公 开 访 问 的 相 机 ; 在 美 国 北 达 科 他 州 每 10 万 居 民 就 存 在 7.79 个 未 设 密 码 的 不 安 全 摄 像 头 ; 在 城 市 方 面 哥 伦 比 亚 特 区 为 5.58 个 相 机 4.2.10 填 补 人 才 缺 口, 保 护 未 来 安 全 : 思 科 推 出 千 万 网 络 安 全 奖 学 金 对 于 现 在 的 网 络 经 济 行 业 而 言, 寻 找 并 留 下 网 络 安 全 人 才 仍 然 是 一 个 非 常 严 峻 的 挑 战 而 且 随 着 网 络 安 全 人 才 需 求 量 的 不 断 增 长, 这 一 问 题 也 逐 渐 变 得 更 加 的 严 重 了 在 思 科 公 司, 我 们 可 以 不 断 地 从 雇 主 和 招 聘 经 理 那 里 听 到 他 们 的 抱 怨 之 声 因 为 网 络 安 全 技 术 每 天 都 在 不 断 地 发 展, 但 是 大 多 数 的 网 络 安 全 从 业 人 员 却 无 法 跟 上 这 样 的 一 种 发 展 速 度 那 么 现 在 的 情 况 到 底 有 多 么 糟 糕 呢? 在 RSA 大 会 和 ISACA 的 网 络 安 全 大 会 上, 安 全 专 家 对 网 络 安 全 现 状 进 行 了 阐 述 从 2015 年 的 研 究 报 告 中 可 以 看 到, 全 球 一 半 以 上 的 安 全 行 业 从 业 人 员 表 示, 目 第 62 页 共 68 页

前 只 有 不 到 百 分 之 二 十 五 的 网 络 安 全 行 业 求 职 者 达 到 了 能 够 胜 任 这 一 职 位 的 水 品 在 当 今 这 个 时 代, 任 何 拥 有 在 线 业 务 的 企 业 都 会 面 临 着 一 个 双 重 问 题 : 网 络 犯 罪 分 子 的 数 量 正 在 迅 速 增 长, 他 们 的 攻 击 技 术 和 攻 击 策 略 也 在 不 断 进 化 但 是 企 业 却 没 有 合 适 的 安 全 技 术 人 员 来 为 企 业 的 计 算 机 系 统 检 测 漏 洞 和 保 护 网 络 系 统 的 安 全 使 得 目 前 情 况 更 加 糟 糕 的 就 是, 科 技 的 发 展 速 度 是 非 常 快 的 而 这 一 因 素 往 往 会 使 得 企 业 的 信 息 技 术 人 员 无 法 跟 上 先 进 技 术 的 发 展 脚 步, 从 而 无 法 有 效 地 保 护 企 业 产 品 的 安 全 想 必 大 家 也 十 分 清 楚, 犯 罪 分 子 不 仅 可 以 利 用 安 全 漏 洞 来 攻 击 企 业, 而 且 还 可 以 影 响 政 府 机 构 和 军 事 设 施 等 重 要 实 体 这 个 难 题 重 重 地 压 在 了 企 业 的 首 席 信 息 安 全 官 和 其 他 IT 从 业 人 员 的 身 上 但 是, 现 在 我 们 不 应 该 盲 目 地 埋 头 向 前 走, 我 们 应 该 停 下 来 好 好 思 考 一 下 网 络 安 全 行 业 目 前 所 面 临 的 问 题 实 际 上, 这 个 问 题 将 会 直 接 影 响 企 业 每 一 个 部 门 的 正 常 运 作 现 在, 每 一 个 组 织 都 需 要 训 练 有 素 的 安 全 专 业 人 员, 他 们 可 以 帮 助 企 业 实 时 监 视, 识 别 和 隔 离 恶 意 攻 击 行 为, 并 缓 解 恶 意 攻 击 给 企 业 所 带 来 的 安 全 威 胁 但 是 要 找 到 能 够 胜 任 这 一 关 键 职 位 的 合 格 人 才, 并 让 他 迅 速 熟 悉 企 业 的 安 全 环 境, 可 以 说 是 非 常 困 难 的 企 业 运 作 中 的 网 络 安 全 问 题 我 们 从 客 户 的 口 中 了 解 到, 我 们 的 客 户 一 直 都 在 关 注 着 网 络 安 全 方 面 的 问 题 从 媒 体 报 道 的 新 闻 中 我 们 可 以 看 到, 几 乎 每 天 都 会 发 生 第 63 页 共 68 页

大 量 的 数 据 泄 漏 事 件, 网 络 犯 罪 分 子 正 在 不 断 地 侵 害 者 各 大 企 业 和 公 司 客 户 的 合 法 权 益 从 现 在 的 情 况 来 看, 似 乎 每 一 场 网 络 安 全 战 争 的 胜 者 都 是 那 些 网 络 犯 罪 分 子 但 我 们 想 要 告 诉 大 家 的 是, 我 们 是 有 办 法 来 战 胜 他 们 的 思 科 公 司 启 动 了 一 项 全 新 的 全 球 网 络 安 全 奖 学 金 计 划, 并 且 提 升 了 安 全 认 证 的 要 求 思 科 公 司 计 划 在 未 来 两 年 内 投 资 一 千 万 美 金 来 建 立 这 样 的 一 个 奖 学 金 计 划, 目 的 就 是 为 了 培 养 和 储 备 更 多 的 网 络 安 全 人 才 通 过 这 项 计 划, 思 科 公 司 将 会 为 所 有 的 网 络 安 全 技 术 人 员 提 供 培 训, 辅 导, 以 及 安 全 认 证 等 相 应 的 课 程, 并 按 照 安 全 运 营 中 心 分 析 师 的 角 色 和 职 能 来 培 养 任 何 一 位 参 加 了 该 计 划 的 网 络 安 全 人 才 除 此 之 外, 思 科 公 司 将 会 与 很 多 不 同 行 业 的 组 织 进 行 合 作, 并 利 用 这 一 奖 学 金 计 划, 为 网 络 安 全 领 域 中 的 各 种 人 才 提 供 一 个 交 流 与 学 习 的 平 台, 以 此 来 帮 助 各 种 领 域 的 组 织, 经 验 丰 富 的 团 队, 以 及 刚 刚 踏 入 这 一 领 域 的 新 人 更 新 安 全 认 证 资 质 的 标 准 : 对 企 业 和 员 工 都 有 好 处 随 着 这 一 奖 学 金 计 划 的 启 动, 我 们 也 更 新 了 思 科 网 络 工 程 师 的 认 证 标 准 新 的 思 科 网 络 工 程 师 认 证 考 试 需 要 对 申 请 者 的 个 人 技 术 进 行 更 高 层 次 的 考 核 要 求 应 试 者 能 够 协 助 监 控 信 息 安 全 系 统, 检 测 网 络 攻 击, 收 集 并 分 析 电 子 证 据, 并 且 能 够 对 相 应 的 网 络 安 全 事 件 进 行 快 速 响 应 第 64 页 共 68 页

通 过 这 项 计 划, 即 将 步 入 信 息 安 全 技 术 领 域 的 从 业 者 能 够 获 取 到 所 需 的 实 践 技 能, 而 这 些 技 能 在 这 一 领 域 中 的 任 何 一 家 公 司 都 是 非 常 需 要 的 所 以 这 项 计 划 无 论 是 对 于 个 人 还 是 企 业, 都 是 非 常 有 帮 助 的 除 此 之 外, 我 们 还 修 改 了 现 有 的 思 科 认 证 网 络 专 家 (CCIE) 安 全 认 证 的 考 核 标 准 在 新 的 考 核 标 准 下, 要 求 专 家 级 的 IT 专 业 人 士 能 够 有 效 地 处 理 新 的 安 全 问 题, 并 学 习 不 断 发 展 的 新 技 术 比 如 说, 我 们 的 培 训 课 程 将 包 含 最 新 的 安 全 技 术 评 估 方 法, 最 新 的 威 胁 防 护 技 术, 先 进 的 恶 意 软 件 防 护 技 术, 虚 拟 化 技 术, 以 及 自 动 化 信 息 交 换 技 术 等 等 除 此 之 外, 我 们 还 会 给 培 训 人 员 讲 解 一 些 额 外 的 知 识, 例 如 网 络 编 程 技 术 和 物 联 网 的 相 关 内 容 对 于 企 业 来 说, 公 司 不 仅 可 以 直 接 从 这 个 新 鲜 的 人 才 库 中 挑 选 出 心 仪 的 网 络 安 全 人 才, 而 且 还 可 以 在 这 里 对 公 司 现 有 的 IT 技 术 人 员 进 行 培 训 让 这 些 技 术 人 员 更 加 了 解 公 司 的 文 化, 增 强 对 网 络 基 础 设 施 的 认 识, 并 提 升 他 们 的 自 我 价 值 展 望 未 来 目 前, 互 联 网 中 的 在 线 用 户 正 在 以 惊 人 的 速 度 生 成 大 量 的 数 据, 每 天 新 增 的 联 网 设 备 正 在 呈 指 数 级 增 长 我 们 所 需 处 理 的 问 题 将 会 变 得 更 加 的 复 杂 事 实 上, 物 联 网 设 备 生 成 的 数 据 要 比 普 通 用 户 生 成 的 数 据 多 出 277 倍 在 此 之 前, 我 们 所 讨 论 的 数 据 大 小 为 MB 或 者 GB, 而 现 在 这 个 行 业 所 需 处 理 的 数 据 大 小 已 经 增 长 到 了 PB 或 者 ZB 我 们 所 需 要 处 理 和 管 理 的 数 据 越 来 越 大, 而 且 数 据 规 模 仍 在 不 断 增 长 第 65 页 共 68 页

我 们 不 仅 要 信 任 那 些 管 理 和 处 理 数 据 的 系 统, 我 们 还 得 信 任 那 些 能 够 访 问 这 些 数 据 的 人 和 合 作 伙 伴 从 现 在 的 情 况 来 看, 我 们 必 须 为 整 个 网 络 行 业 贡 献 自 己 的 力 量 我 们 能 够 为 公 司 培 训 他 们 的 员 工, 帮 助 他 们 获 取 到 必 要 的 关 键 技 能, 以 确 保 物 联 网 设 备 的 安 全 通 过 启 动 这 一 全 新 的 奖 学 金 计 划, 思 科 公 司 正 在 以 一 个 领 导 者 的 身 份 带 领 着 网 络 安 全 行 业 向 前 发 展, 帮 助 行 业 应 对 当 前 和 未 来 的 网 络 安 全 挑 战 实 际 上, 这 是 一 个 非 常 有 实 用 价 值 的 计 划 由 于 目 前 全 球 安 全 专 家 资 源 的 极 度 匮 乏, 这 一 计 划 也 是 能 够 解 决 这 一 当 务 之 急 的 有 效 方 案 关 于 这 一 全 球 网 络 安 全 奖 学 金 的 详 细 信 息, 思 科 公 司 的 高 层 管 理 人 员 在 视 频 中 也 进 行 了 阐 述, 感 兴 趣 的 用 户 可 以 点 击 下 列 地 址 来 观 看 视 频 第 66 页 共 68 页

关 于 安 恒 关 于 安 恒 杭 州 安 恒 信 息 技 术 有 限 公 司 (DBAPPSecurity) 是 由 国 家 千 人 计 划 专 家 范 渊 先 生 于 2007 年 创 办, 是 国 内 跻 身 全 球 网 络 安 全 500 强 仅 有 的 四 家 企 业 之 一, 是 中 国 领 先 的 专 注 于 信 息 安 全 产 品 和 服 务 的 解 决 方 案 提 供 商 曾 先 后 为 北 京 奥 运 会 国 庆 60 周 年 庆 典 上 海 世 博 会 广 州 亚 运 会 深 圳 大 运 会 首 届 世 界 互 联 网 大 会 等 重 大 活 动 提 供 全 方 位 信 息 安 全 保 障 公 司 主 营 业 务 涵 盖 应 用 安 全, 数 据 库 安 全 以 及 云 计 算 安 全 移 动 互 联 网 安 全 大 数 据 安 全 等 智 慧 城 市 安 全, 包 括 顶 层 设 计 标 准 制 定 课 题 和 安 全 技 术 研 究 产 品 研 发 产 品 及 服 务 综 合 解 决 方 案 提 供 等 安 恒 信 息 通 过 智 慧 监 测 智 慧 防 护 智 慧 审 计 智 慧 应 用 四 大 产 品 线 形 成 一 整 套 全 生 命 周 期 的 信 息 安 全 支 撑 体 系, 成 为 应 用 安 全 数 据 库 安 全 以 及 智 慧 城 市 安 全 市 场 的 绝 对 领 航 者 是 政 府 军 工 公 检 法 司 运 营 商 金 融 能 源 财 税 审 计 教 育 医 疗 互 联 网 + 等 行 业 信 息 安 全 领 域 最 值 得 信 赖 的 首 选 品 牌! 风 暴 中 心 全 称 智 慧 城 市 安 全 风 暴 中 心, 是 公 司 顺 应 当 前 信 息 化 发 展 中 云 计 算 化 大 数 据 化 智 慧 智 能 化 的 大 趋 势, 专 门 设 立 的 网 络 安 全 态 势 监 测 感 知 分 析 及 预 警 部 门 通 过 智 慧 城 市 安 全 风 暴 中 心 大 数 据 平 台 分 布 在 全 国 各 省 的 监 测 节 点 中 心 大 数 据 分 析 平 台 与 专 业 网 络 安 全 情 报 分 析 团 队, 对 全 国 网 络 安 全 态 势 进 行 主 动 监 控 与 攻 击 预 警, 日 均 处 理 攻 击 事 件 数 百 个, 为 数 万 个 网 站 第 67 页 共 68 页

关 于 安 恒 提 供 实 时 安 全 监 测 服 务 同 时, 利 用 大 数 据 与 安 全 情 报 分 析 技 术, 为 政 府 金 融 电 力 单 位 等 提 供 行 业 整 体 性 安 全 态 势 感 知 与 安 全 预 警 服 务 联 系 方 式 如 下 : Email: securitycenter@dbappsecurity.com.cn 7*24 小 时 风 暴 中 心 电 话 :0571-28131576 安 恒 信 息 官 方 微 信 公 众 账 号 风 暴 中 心 官 方 微 信 公 众 号 第 68 页 共 68 页