4·19講話為建設網絡強國指明了方向。五年來,我國網信事業(yè)飛速發(fā)展,5G、大數(shù)據(jù)、云計算、人工智能等技術的興起使智能制造、“互聯(lián)網+”、電子政務、智慧城市等初見成效,極大地造福了國家和人民,互聯(lián)網已成為人們生產、生活的重要空間。
4·19講話中指出,“網絡安全和信息化是相輔相成的。安全是發(fā)展的前提,發(fā)展是安全的保障,安全和發(fā)展要同步推進”,作為網絡安全企業(yè),知道創(chuàng)宇責無旁貸,積極投身網絡強國建設,以安全實戰(zhàn)能力踐行歷史賦予我們的責任與擔當。
一、難以突破的云防御能力,護衛(wèi)110萬在線系統(tǒng)
“增強網絡安全防御能力和威懾能力。網絡安全的本質在對抗,對抗的本質在攻防兩端能力較量……人家用的是飛機大炮,我們這里還用大刀長矛,那是不行的,攻防力量要對等。要以技術對技術,以技術管技術,做到魔高一尺、道高一丈。”
離開安全實戰(zhàn)能力,網絡安全防御便成為紙上談兵。因此,自成立以來,知道創(chuàng)宇始終以實戰(zhàn)能力為導向,將攻防一線所得的防御經驗轉變?yōu)閷蛻舻膬?yōu)質防護能力。作為國內較早提出云防御理念的安全公司,知道創(chuàng)宇搭建了由創(chuàng)宇盾(云WAF)、抗D保(DDoS防御)、加速樂(CDN加速)、凈網盾(內容安全風險管控)等組成的統(tǒng)一云防御平臺,實時保護公安部、網信辦、國家信息中心等各行業(yè)110萬在線業(yè)務系統(tǒng)。
多年來,知道創(chuàng)宇活躍在攻防實戰(zhàn)一線,積極參與兩會、C20、數(shù)博會、G20、國家網絡安全周、敦煌文博會、世界互聯(lián)網大會等的網絡安全保障與應急響應支撐工作,由知道創(chuàng)宇云防御產品提供防護的國家政府重要網站,在保障期間無一被黑事件發(fā)生。在歷年國家攻防實戰(zhàn)演練中從未失手,十年零事故。2020年攻防演練結束后,許多重磅單位發(fā)來感謝信,對知道創(chuàng)宇表達了認可,是我們繼續(xù)奮戰(zhàn)的動力與支撐。
二、AI+安全大數(shù)據(jù)智能分析,讓攻擊無所遁形
“全天候全方位感知網絡安全態(tài)勢。知己知彼,才能百戰(zhàn)不殆。”
“維護網絡安全,首先要知道風險在哪里,是什么樣的風險,什么時候發(fā)生風險,正所謂“聰者聽于無聲,明者見于未形”。感知網絡安全態(tài)勢是最基本最基礎的工作。”
“以綜合運用各方面掌握的數(shù)據(jù)資源,加強大數(shù)據(jù)挖掘分析,更好感知網絡安全態(tài)勢,做好風險防范。”
知道創(chuàng)宇自成立之初便著手布局安全大數(shù)據(jù)與人工智能。無論是搭建國內首屈一指的SaaS云防御平臺、國內最大的民間漏洞社區(qū)Seebug、全球領先的資產探測系統(tǒng)ZoomEye,還是專注反欺詐的公益組織安全聯(lián)盟,都在一線對抗實戰(zhàn)中不斷積累網絡威脅數(shù)據(jù),至今已200PB。
創(chuàng)宇安全大腦對這些平臺進行了打通,利用人工智能技術對大量數(shù)據(jù)進行不間斷學習,并有安全專家團隊每天對平臺進行“魔鬼訓練”般的抽檢,打造攻擊者難以突破的防御城墻,并將防御策略同步應用于所保障的110萬在線業(yè)務系統(tǒng)。
經過充分訓練的安全大腦可實現(xiàn)對網絡空間的資產、系統(tǒng)、風險、威脅、事件等安全元素的全面感知和把控,并先于人工,發(fā)現(xiàn)攻擊威脅,提前感知網絡空間態(tài)勢,捕獲APT攻擊和0Day漏洞。
知道創(chuàng)宇的黑客數(shù)據(jù)庫中還積累著300萬黑客實時畫像,在攻擊溯源環(huán)節(jié)也發(fā)揮出巨大的作用。在2020年的攻防演練中,知道創(chuàng)宇不但溯源到了紅隊的攻擊人員,還溯源到了隱藏在演練攻擊流量里的真實境外黑客,獲得了國家監(jiān)管部門的高度嘉獎。
三、全球資產探測能力,關鍵基礎設施風險一覽無余
“從世界范圍看,網絡安全威脅和風險日益突出,并日益向政治、經濟、文化、社會、生態(tài)、國防等領域傳導滲透。特別是國家關鍵信息基礎設施面臨較大風險隱患,網絡安全防控能力薄弱,難以有效應對國家級、有組織的高強度網絡攻擊。”
關鍵信息基礎設施屬于國家重要資產,一旦發(fā)生網絡安全事故,則會影響重要行業(yè)的正常運行,對國家安全造成重大影響。隨著信息化、數(shù)字化的建設,一些重要資產因為沒有及時清點和梳理導致被遺忘,成為“暗資產”,攻擊者通過其中隱含的安全風險便可輕易攻破,造成極大損失。
知道創(chuàng)宇自2012年起便開展網絡空間測繪工作,是國內網絡空間測繪的首倡者和先行者,具備世界領先的網絡空間測繪能力。ZoomEye是世界領先、也是國內最先進和強大的網絡空間測繪產品,至今已積累全球100億網絡空間資產測繪數(shù)據(jù)。
基于ZoomEye強大的資產測繪能力,知道創(chuàng)宇研發(fā)出集資產測繪與漏洞測繪于一體 的網絡空間雷達系統(tǒng),為政企用戶提供基礎的網絡空間資產信息數(shù)據(jù),以及精準的資產漏洞測繪。不但能全面清晰地梳理關鍵信息基礎設施等重要資產,同時能夠對其中的安全漏洞進行掃描,及時發(fā)現(xiàn)風險,實現(xiàn)快速漏洞應急,為建立整體精準防御系統(tǒng)打下堅實的基礎。
四、十年內容審核實戰(zhàn)經驗,維護天朗氣清的互聯(lián)網生態(tài)
“網絡空間是億萬民眾共同的精神家園。網絡空間天朗氣清、生態(tài)良好,符合人民利益。網絡空間烏煙瘴氣、生態(tài)惡化,不符合人民利益。誰都不愿生活在一個充斥著虛假、詐騙、攻擊、謾罵、恐怖、色情、暴力的空間……我們要本著對社會負責、對人民負責的態(tài)度,依法加強網絡空間治理,加強網絡內容建設。”
知道創(chuàng)宇長期以來高度重視網絡空間環(huán)境凈化工作,建設有一支專業(yè)的業(yè)務安全團隊,具備十年內容審核實戰(zhàn)經驗。他們以第三方中立、公正、權威的角度,基于“AI+引擎+安全大數(shù)據(jù)+人工專家”的內容安全解決方案,精準識別網絡中的色情、暴力、恐怖、敏感等內容,為社交網絡、視頻直播等新興互聯(lián)網平臺、政府機構、運營商等全行業(yè)賦能。
為迎接建黨100周年,知道創(chuàng)宇業(yè)務安全團隊召開了專題培訓,提升每一位內容安全審核員在關鍵時期的敏感度,從網絡角度切實維護以政權安全、制度安全為核心的國家政治安全,進一步規(guī)范網上信息傳播秩序,切實維護廣大人民群眾切身利益,促使網絡空間更加清朗。
另一方面,由知道創(chuàng)宇、騰訊等互聯(lián)網企業(yè)牽頭成立的安全聯(lián)盟,以網絡安全社會化治理為理念,通過交換共享網絡安全大數(shù)據(jù),倡導全民積極舉報詐騙網址、電話等,已累積近10億條網絡詐騙惡意數(shù)據(jù),每天為網民提供超過30億次惡意風險提醒,在反詐實戰(zhàn)一線筑起安全用網防護長城。
同時,安全聯(lián)盟長期與公安網警等單位合作開展線上舉報、線下宣講活動,深入群眾積極普及網絡安全知識。歷年來,安全聯(lián)盟已數(shù)次獲得包括互聯(lián)網大會等機構評選的“保護網民權益創(chuàng)新&優(yōu)秀實踐大獎”、“反信息詐騙先鋒機構”等諸多獎項,更是被央視及工信部授予“大國重器”的榮譽。
今年是十四五開局之年,十四五規(guī)劃指出要加快數(shù)字化發(fā)展,建設數(shù)字中國,網信事業(yè)的發(fā)展已邁入新階段。知道創(chuàng)宇將不斷提升自身實戰(zhàn)能力,為數(shù)字中國建設保駕護航。
申請創(chuàng)業(yè)報道,分享創(chuàng)業(yè)好點子。點擊此處,共同探討創(chuàng)業(yè)新機遇!