提问范渊:3000万次网络攻击是什么概念?

2016-09-19 10:07 来源: 长江网
调整字体

  记者:G20网络安全情况?

  范渊:这次级别很高,圆满完成了任务。历时300天,投入专家300多人,十八班兵器都用上了。成长于这个时代,任何技术要用才能成熟。在这个过程中,我们本身和产品都得到历练,到时会有特刊介绍。我们一个重要系统历经了3000万次攻击。这几年,我们看到重要的历史时刻,我们的自主产品起到了重要作用。

  记者:3000万次网络攻击是什么概念?

  范渊:严重的攻击是没有识别和阻挡,会对系统造成某一类型的破坏,如密码被破解,服务器被入侵、页面篡改等。3000万次是指,后端有个大数据中心,不同攻击的行为,后端会进行关联分析和统计。和去年世界互联网大会一样,还除了一个用大数据看G20,哪位元首访问最多等。不同行为通过不同角度分析可以得到很多有意思的结论。

  核心系统,官网中心,区域范围和行业范围内,重要的政府网站,交通、能源等重要基础设施,闭环很重要,事后的弥补代价很高。事前发现,事中防御,事后分析,在整个体系中很重要。很多服务器普通的防护和监护不够,因为可能种入了木马,这是对整个技术的考验,是对人才的考验。印象最深的场景:1、安全专家在两天两夜的监控分析后,早上躺倒了,安保里的葛优躺,特别辛苦。2、比起奥运安保,更为体系化防护,利用大数据技术增强快速分析研判和处置,对攻击来源的分析、研判和响应,积累了很多成果。在快速响应处置中也做了很多创新。

  记者:政府网站的整体安全情况是个什么现状?

  范渊:有人问我你干的事情和老百姓有没有关系。我一直回答是间接的关系。但这次徐玉玉事件,和生命挂钩,对我也有很大震撼。数据责任主体是清晰的,当老百姓的数据集中在此时,就有责任进行保卫保护。数据的泄露,结合社会工程学,欺诈的水平会越来越高。顶层设计刻不容缓。随着社会信息化快速发展,信息安全要同步协同发展。老百姓要方便、好用、放心。如何达到放心,比如钉钉的应用,企业都在用,做了一个第三方密盾,钉钉也拿不走企业和政府的数据。技术可以用来服务原来没法服务的对象,如中小企业。这是这个年代的使命和担当。现在每年都在配合主管部门进行政府网站的安全检查,虽然水平在提高,但形势不容乐观,要真正进行常态化的安全习惯、安全投入,随着物联网快速发展,要迅速到位。

  记者:请发表一下获奖感言。

  范渊:2007年从美国回来,获得了很多奖,对这个奖很看重,这是对创业创新的肯定,对不断技术投入,研发创新的肯定。下一步,继续在网络安全专业领域继续进行投入、技术突破,对内进行选拔,培养优秀人才,对外和业界进行优秀人次的培养和实践,发挥产业和高校结合的优势。

扫二维码上长江网移动端
分享到: 0

相关阅读

文化社会

财经健康

旅游青春