2015年網(wǎng)絡(luò)安全大事記
去年底,安全牛首次發(fā)布年度安全大事盤點文章——《2014年網(wǎng)絡(luò)安全大事記》。文章盤點了一年來安全行業(yè)發(fā)生的具有重要影響力的大事件,并對未來的趨勢做出了簡要判斷。大事記發(fā)出后,得到眾多業(yè)內(nèi)人士甚至是管理
去年底,安全牛首次發(fā)布年度安全大事盤點文章——《2014年網(wǎng)絡(luò)安全大事記》。文章盤點了一年來安全行業(yè)發(fā)生的具有重要影響力的大事件,并對未來的趨勢做出了簡要判斷。大事記發(fā)出后,得到眾多業(yè)內(nèi)人士甚至是管理部門的關(guān)注,表明了大事記之于行業(yè)和社會的參考價值。因此,安全牛決定把這種回顧年度網(wǎng)絡(luò)安全大事的形式一直持續(xù)下去。如今,又是一年即將過去,我們來看看《2015年網(wǎng)絡(luò)安全大事記》。
一、安全活動如火如荼
2015年可以稱之為國內(nèi)安全活動的爆發(fā)年,相關(guān)人員和企業(yè)不僅積極參加國外頗具影響力的安全大會,國內(nèi)的會議、沙龍、論壇、發(fā)布會、展覽、競賽等各種活動也是舉辦最為集中的一年。
其中,破解、攻防之類的競賽尤為火爆。破解競賽主要為國際上的Pwn2Own,國內(nèi)的GeekPwn和HackPwn。不管是最安全的操作系統(tǒng)、瀏覽器,還是最流行的軟件應(yīng)用程序,或是汽車、無人機、電烤箱、POS機、手機等智能設(shè)備,在破解高手面前均無法全身而退。國內(nèi)攻防之類的競賽,也在爆發(fā)。如北京429首都網(wǎng)絡(luò)安全日上的180人的比賽,武漢2015中國網(wǎng)絡(luò)安全對抗大賽、以及年度性質(zhì)的網(wǎng)絡(luò)安全大賽(XDCTF)在全國各地紛紛舉行。
《2015年安全行業(yè)重要活動一覽表》
安全活動的火爆一方面反應(yīng)出安全大潮在全社會的興起,另一方面也透露出某種程度的浮躁。安全不只是漏洞和破解,不只是黑客大牛和攻防高手,更重要的是從事安全工作的防護(hù)者和建設(shè)者,了解企業(yè)運轉(zhuǎn)及其業(yè)務(wù)的安全從業(yè)者,他們才是整個安全行業(yè)的基石。
二、融資并購一如繼往
國際
2015年安全行業(yè)掀起投資并購大潮,僅上億美元的融資并購至少就有近20起。其中最大的三起分別為 Bain Capita 24億美元收購 Blue Coat 、思科6.35億美元收購OpenDNS和新加坡電信 Singtel 以7.7億美元完成對管理安全服務(wù)提供商Trustwave的收購。
《2015年國外安全行業(yè)收購融資動態(tài)》
注:本表只收錄了億級美元的融資
通過以上資料可以看出,云安全和安全服務(wù)是融資和并購的一大趨勢,另外可以看出以色列初創(chuàng)公司在安全行業(yè)的崛起。
國內(nèi)
百度、騰訊、阿里和360今年均在投資并購方面頻頻有所動作,影響比較大的且已經(jīng)公開的有:騰訊二度投資知道創(chuàng)宇,投資額約為6億人民幣;百度全資收購安全寶,具體金額不詳?shù)辽僭趦|元級;阿里收購翰海源,據(jù)傳收購金額2億元左右;360今年5月正式宣布成立360企業(yè)安全集團(tuán),同時在行業(yè)內(nèi)投資布局了多家安全企業(yè),如天空衛(wèi)士、威努特等,三年來總投資額超過30億元。
除了互聯(lián)網(wǎng)巨頭的布局,一些安全新興和初創(chuàng)企業(yè),如明朝萬達(dá)、安全狗、烏云、威客安全、漏洞盒子、微步在線、天空衛(wèi)士、四葉草等也均有千萬(元)級融資。
戰(zhàn)略合作方面,騰訊和啟明星辰、阿里云與安恒、普華永道與谷安天下,分別在終端安全服務(wù)、云安全和安全咨詢服務(wù)方面達(dá)成戰(zhàn)略合作。華勝天成在與IBM達(dá)成中間件技術(shù)合作之后又推出基于IBM POWER技術(shù)的國產(chǎn)服務(wù)器。
上市方面,天融信及上訊信息均在“新三板”掛牌,上海格爾、吉大正元、山石網(wǎng)科等傳統(tǒng)安全企業(yè)也正在積極籌劃上市中。
國內(nèi)今年還有三次大型合資并購事件,即思科與浪潮聯(lián)合投資1億美元成立合資企業(yè),亞信科技收購趨勢科技全部中國業(yè)務(wù),成立獨立安全公司亞信安全,紫光30億美元收購華三51%股份。此外,奇虎360將以總價90億美元完成私有化,并計劃在國內(nèi)上市。這幾起事件表明了國產(chǎn)化政策對企業(yè)帶來的影響,外企想以合資或并購等形式保留住在中國市場的份額,國內(nèi)安全企業(yè)則認(rèn)為無法在國外市場得到應(yīng)有的價值體現(xiàn)。預(yù)計明年,國外相關(guān)企業(yè)融入國內(nèi)市場的形式會更多,步子會更大。
三、漏洞影響轉(zhuǎn)入地下
在去年底安全牛發(fā)布的另一篇文章《2015年網(wǎng)絡(luò)安全七大趨勢》中,對2015年的漏洞進(jìn)行了預(yù)測:“那些建立在通信協(xié)議和傳統(tǒng)操作系統(tǒng)之上的,成熟期較早并在目前得到廣泛應(yīng)用的軟件和系統(tǒng)可能性較大,比如Java,安卓。至于智能家居或可穿戴設(shè)備,雖然生產(chǎn)商缺乏安全考慮,但由于未得到大規(guī)模應(yīng)用,盡管可以預(yù)見很多漏洞的發(fā)現(xiàn),但巨大影響力的漏洞無法形成。”
現(xiàn)在我們來看看今年有哪些重大漏洞,這里的漏洞不包括尚未大范圍曝光和尚未產(chǎn)生實際重大影響的漏洞。
Stagefright/java反序列化/Wormhole(蟲洞)/Redis未授權(quán)訪問/SS7/Ping Socket use-after-free/DexClassLoader(寄生獸)/VENOM/SMB重定向/FREAK(瘋怪)/Ghost
在這一連串的漏洞中,有系統(tǒng)級的如Stagefright,也有協(xié)議級的,如FREAK和SS7。有應(yīng)用性質(zhì)的如Wormhole,還有“長老級”的漏洞,如SMB重定向。但無論哪種,均未造成如去年心臟出血漏洞那種級別的影響或損失。原因不外乎,整個業(yè)內(nèi)在各個環(huán)節(jié)對安全工作的加強,以及應(yīng)急能力的提升和漏洞提交機制的完善。但不可忽視的是,地下黑市對流行軟件漏洞和零日漏洞的交易極大的危害著全球上網(wǎng)人的利益,甚至是國家和社會安全。
四、信息泄露洶涌依舊
2015年數(shù)量最大的四起信息泄露事件分別為,美國人事管理局(OPM)2700萬政府雇員及申請人信息泄露;美國第二大醫(yī)療保險公司Anthem8000萬客戶及員工信息泄露;面向全球的婚外戀網(wǎng)站 Ashley Madison 3700萬用戶信息泄露;意大利間諜軟件公司 Hacking Team 被黑,包含多個零日漏洞、入侵工具和大量工作郵件及客戶名單的400G數(shù)據(jù)被傳到網(wǎng)上任意下載。
這四起信息泄露事件的影響面各有不同,OPM上升到國與國之間網(wǎng)絡(luò)戰(zhàn)爭的政治影響,Anthem主要事關(guān)客戶個人保險號和病歷,Ashley Madison 則主要為隱私和道德問題,已有兩人因此事而自殺。Hacking Team 的影響主要在于工程化的漏洞和后門代碼公開,等于把網(wǎng)絡(luò)武器交到不法人員的手中,輕易地提高了整個地下黑產(chǎn)的平均技術(shù)水平。
下面是2015年全球影響比較大的信息泄露事件,時間為事件披露的月份,非事件發(fā)生時間:
2014年年底,鐵道部官方網(wǎng)站(12306.cn)13萬用戶信息泄露,包括身份證、登錄口令等,據(jù)調(diào)查分析應(yīng)是撞庫所至;
2015年1月,俄羅斯約會網(wǎng)站Topface,2000萬用戶名和電子郵件地址被盜;
2月,優(yōu)步(Uber)披露,5萬名優(yōu)步司機的個人信息被不知名的第三方人士獲取,包括社保碼、司機相片、車輛登記號等信息;
3月,醫(yī)保提供商Premera藍(lán)十字披露,1100萬客戶的醫(yī)療和財務(wù)數(shù)據(jù)泄露;
3月,牙齒醫(yī)療機構(gòu) Advantage Dental 約15萬病人信息泄露,包括姓名、住址、出生日期、電話和社保碼;
4月,360補天平臺披露,遍布19個省份的社保系統(tǒng)相關(guān)信息泄露達(dá)5279.4萬條,其中包括個人身份證、社保參保信息、財務(wù)、薪酬、房屋等敏感信息;
4月,美國Metropolitan State大學(xué)16萬學(xué)生個人信息泄露,包括出生日期、家庭住址、電話、個人成績;
5月,全球知名成人約會網(wǎng)站 Adult FriendFinder 390萬用戶信息泄露,包括電子郵件、IP、甚至是性偏好信息;
5月,手機監(jiān)聽軟件制造商mSpy約40萬用戶信息泄露,包括電子郵件、短信、照片、付款記錄和跟蹤數(shù)據(jù);
5月,美國國稅局超過10萬名納稅人的財務(wù)信息泄露;
7月,內(nèi)衣制造商Hanesbrands客戶訂單數(shù)據(jù)庫被黑,約90萬網(wǎng)絡(luò)和電話用戶信息泄露,包括地址、電話和信用卡后四位數(shù)字;
7月,F(xiàn)ireKeepers Casino 酒店披露8.5萬信息卡和借記卡信息在2014年泄露,包括銀行卡號、姓名、驗證碼和卡終止日期等信息。;
8月,在線票務(wù)銷售平臺大麥網(wǎng)600余萬用戶賬戶密碼泄露并在黑產(chǎn)論壇公開售賣;
8月,英國電信運營商Carphone Warehouse約240萬在線用戶個人信息泄露,其中包括姓名、地址、出生日期和加密的信用卡數(shù)據(jù);
10月,音樂眾籌網(wǎng)站Patreon超過16GB的文檔資料泄露,包括230萬個用戶的電子郵件地址;
10月,為美國移動電話服務(wù)公司T-Mobile提供數(shù)據(jù)服務(wù)的Experian遭到黑客入侵,導(dǎo)致T-Mobile的1500萬用戶個人信息泄露,包括用戶姓名、出生日期、地址、社會安全號、ID號碼等;
10月,美股券商Scottrade,460萬客戶的姓名及地址信息泄露;
10月,英國電信運營商Talktalk120萬用戶信息泄露,包括電子郵件、名字和電話號碼,以及數(shù)萬銀行賬戶信息;
10月,美國網(wǎng)絡(luò)券商史考特超過460萬客戶的聯(lián)系人信息被攻擊者獲取,泄露的信息為客戶姓名與地址;
10月,烏云平臺曝光網(wǎng)易用戶數(shù)據(jù)庫“疑似泄露”,數(shù)量近5億條。雖然至今沒有證據(jù)證明這個數(shù)字,但許多普通網(wǎng)民紛紛表示自己的郵箱被登錄篡改,甚至由于用網(wǎng)易郵箱注冊蘋果賬戶,而導(dǎo)致手機網(wǎng)絡(luò)犯罪分子鎖住,也是一個不爭的事實;
11月,喜達(dá)屋集團(tuán)旗下54家酒店發(fā)現(xiàn)竊取信用卡信息的惡意軟件,包括客戶名稱、信用卡號碼、信用卡安全碼和到期日期等信息泄露,泄露數(shù)量尚未公布;
11月,香港早教電子設(shè)備公司偉易達(dá)(VTech)500萬用戶和600萬兒童的個人信息泄露,包括登錄密碼、IP地址、照片、聊天記錄姓名、性別等;
12月,英國快餐連鎖店waterspoons 65萬顧客信息泄露,包括姓名、出生日期、電子郵件和電話號碼。
值得注意的是,與2014年相比,國內(nèi)信息泄露事件的曝光度有上升的趨勢。
五、APT攻擊層出不窮
APT28
自2007年就開始活動的APT28黑客組織,不斷利用零日漏洞攻擊北約和美國國防機構(gòu),這是一個技術(shù)高超的以收集國防和地理政治情報的網(wǎng)絡(luò)間諜活動小組,技術(shù)人員分析該小組由俄羅斯政府支持。
APT17
APT17攻擊過美國國防承包商、法律事務(wù)所、政府機構(gòu),以及科技公司和礦產(chǎn)企業(yè)。這個黑客小組主要通過魚叉式釣魚的手段實施初始攻擊,并通過微軟產(chǎn)品的技術(shù)文檔網(wǎng)站TechNet作為攻擊平臺。
Duqu
反病毒廠商卡巴斯基今年也遭遇APT攻擊,其使用的攻擊程序被稱為Duqu 2.0,它利用了三個微軟的零日漏洞,Duqu是繼震網(wǎng)蠕蟲后最受關(guān)注的惡意程序之一,大多數(shù)Duqu出現(xiàn)在工控系統(tǒng)中。
Naikon
Naikon黑客活動組織在過去五年內(nèi)大量地、高調(diào)地進(jìn)行地緣政治活動。他們在多個國家部署了高級的數(shù)據(jù)挖掘工具和監(jiān)視工具,主要目標(biāo)是菲律賓、馬來西亞、柬埔寨、印度尼西亞、越難、新加坡、緬甸、尼泊爾等國的政府高層機構(gòu)、民間和軍事組織。
沙蟲
一個名為沙蟲小隊的黑客組織利用Windows操作系統(tǒng)中的零日漏洞“沙蟲”,制作PPT文件實施攻擊。沙蟲實施攻擊的目標(biāo)主要有五大類:政府、學(xué)院、北約、能源機構(gòu)和電信運營商,受攻擊對象遍及歐洲甚至還有美國。
圖拉
圖拉是一個高度復(fù)雜的網(wǎng)絡(luò)間諜組織,有可能背后為俄羅斯政府支持。十幾年來,進(jìn)行著目標(biāo)為政府機構(gòu)、大使館和軍隊的網(wǎng)絡(luò)間諜活動。全世界四十多個國家,都是其活動目標(biāo),包括哈薩克斯坦、中國、越南和美國,尤其是東、中歐國家。極為高端的是,圖拉劫持合法用戶的通信衛(wèi)星IP地址,然后用來盜取數(shù)據(jù),以隱藏他們的命令控制服務(wù)器。
方程小組
卡巴斯基實驗室公布的研究報告稱,希捷、東芝、西部數(shù)據(jù)等知名硬盤廠商制造的十幾個品牌的硬盤的固件中都被一個名為“方程小組”的黑客組織(疑為美國國家安全局支持)植入了間諜軟件。該小組的活動可追溯到2001年,甚至可能始于1996年,它用多種間諜軟件感染了30多個國家和地區(qū)成千上萬的電腦系統(tǒng)。主要目標(biāo)國包括伊朗、俄羅斯、阿富汗、中國等,涉及政府、軍事、金融、能源、媒體等機構(gòu)。
海蓮花
360“天眼實驗室”發(fā)布的報告,首次披露一起針對中國的國家級黑客攻擊細(xì)節(jié)。該境外黑客組織被命名為“海蓮花(OceanLotus)”,自2012年4月起,“海蓮花”針對中國的海事機構(gòu)、海域建設(shè)部門、科研院所和航運企業(yè),使用木馬病毒攻陷和控制政府人員、外包商、行業(yè)專家等目標(biāo)人群的電腦,甚至操縱電腦自動發(fā)送相關(guān)情報,很明顯是一個有國外政府支持的APT行動。
APT攻擊趨勢近年來愈演愈烈,反映出國家之間在網(wǎng)絡(luò)空間層面上的搏弈。
六、安全事故引發(fā)重視
國內(nèi)影響最大的一起安全事故則是XGhost事件。
今年9月17日,網(wǎng)上消息曝光非官方下載的蘋果開發(fā)環(huán)境Xcode中包含惡意代碼,會自動向編譯的APP應(yīng)用注入信息竊取和遠(yuǎn)程控制功能。經(jīng)確認(rèn),包括微信、網(wǎng)易云音樂、高德地圖、滴滴出行、鐵路12306,甚至一些銀行的手機應(yīng)用均受影響。App Store 上超過3000個應(yīng)用被感染。
國內(nèi)另外兩起影響較大的安全事故,一是今年5月的攜程網(wǎng)由于員工錯誤操作導(dǎo)致長達(dá)十幾個小時的宕機,大量用戶無法訪問網(wǎng)站,直接損失達(dá)數(shù)千萬元。二為9月1日阿里云服務(wù)器預(yù)裝的安全產(chǎn)品云盾“安騎士”升級觸發(fā)bug,將所有新啟動的可執(zhí)行文件都當(dāng)成了惡意文件進(jìn)行隔離,部分用戶的線上服務(wù)受到嚴(yán)重影響,并無法進(jìn)行運維工作。
安全事故往往是由于安全管理的松懈疏忽或流程問題而導(dǎo)致的,隨著互聯(lián)網(wǎng)的普及和深入,龐大系統(tǒng)的穩(wěn)定運行變得越來越重要,運維工作也是整個安全保障工作中重要的組成部分。
七、政策法規(guī)蓄勢待發(fā)
國內(nèi)
《2015年網(wǎng)絡(luò)安全七大趨勢》一文中曾“大膽預(yù)見,2015年有可能看到立法草案的出臺”。2015年6月底,十二屆全國人大常委會第十五次會議24日審議了《網(wǎng)絡(luò)安全法(草案)》,并于7月初向社會公開征求意見。《草案》的重要內(nèi)容主要包括,確定了網(wǎng)絡(luò)安全工作基本原則、將個人信息保護(hù)納入正軌和網(wǎng)絡(luò)產(chǎn)品和服務(wù)的安全保障,還規(guī)定了重大突發(fā)事件時政府可采取臨時措施限制網(wǎng)絡(luò)。可以預(yù)計,當(dāng)《草案》成為正式法規(guī)發(fā)布后,其他相關(guān)的安全規(guī)定、條例也會相繼出臺。
其他一些影響面較大的與安全政策相關(guān)的事件:
6月,《中國互聯(lián)網(wǎng)協(xié)會漏洞信息披露和處置自律公約》在京簽署,公約提出漏洞信息披露的“客觀、適時、適度”三原則;
6月,國務(wù)院辦公廳發(fā)布《關(guān)于運用大數(shù)據(jù)加強對市場主體服務(wù)和監(jiān)管的若干意見》。加大網(wǎng)絡(luò)和信息安全技術(shù)研發(fā)和資金投入,建立健全信息安全保障體系。采取必要的管理和技術(shù)手段,切實保護(hù)國信息安全以及公民、法人和其他組織信息安全;
7月,新的國家安全法實施。新法要求建設(shè)網(wǎng)絡(luò)與信息安全保障體系,提升網(wǎng)絡(luò)與信息安全保護(hù)能力,實現(xiàn)網(wǎng)絡(luò)和信息核心技術(shù)、關(guān)鍵基礎(chǔ)設(shè)施和重要領(lǐng)域信息系統(tǒng)及數(shù)據(jù)的安全可控;
8月,人大正式通過中華人民共和國刑法修正案(九)。明確了網(wǎng)絡(luò)服務(wù)提供者履行信息網(wǎng)絡(luò)安全管理的義務(wù),加大了對信息網(wǎng)絡(luò)犯罪的刑罰力度,進(jìn)一步加強了對公民個人信息的保護(hù),對增加編造和傳播虛假信息犯罪設(shè)立了明確條文;
9月,國務(wù)院印發(fā)《促進(jìn)大數(shù)據(jù)發(fā)展行動綱要》,在網(wǎng)絡(luò)和大數(shù)據(jù)安全方面要求,在涉及國家安全穩(wěn)定的領(lǐng)域采用安全可靠的產(chǎn)品和服務(wù),到2020年,實現(xiàn)關(guān)鍵部門的關(guān)鍵設(shè)備安全可靠;
11月,工商總局印發(fā)《關(guān)于加強網(wǎng)絡(luò)市場監(jiān)管的意見》,全面加強網(wǎng)絡(luò)市場監(jiān)管。推進(jìn)“依法管網(wǎng)”、“以網(wǎng)管網(wǎng)”、“信用管網(wǎng)”和“協(xié)同管網(wǎng)”。
國際
5月,美國商務(wù)部工業(yè)與安全局公布《瓦森納協(xié)定》的修改草案,新規(guī)則規(guī)定美國企業(yè)或個人向境外廠商報告漏洞情況是一種出口行為,需預(yù)先申請政府許可,否則將被視為非法;
6月,美國國會今年6月通過《美國自由法案》,11月國家安全局正式停止對公眾的大規(guī)模監(jiān)聽公眾電話數(shù)據(jù)的行動;
10月,歐盟法院宣布與“美國-歐盟安全港協(xié)議”有關(guān)的“2000/520號歐盟決定”無效。歐盟成員國數(shù)據(jù)監(jiān)管機構(gòu)可以依此禁止美國公司收集、存儲其國民的個人數(shù)據(jù);
10月,美國國會參議院通過《網(wǎng)絡(luò)安全信息共享法案》,允許公司和政府分享黑客攻擊信息,之前眾議院也通過了這個法案,最終等到美國總統(tǒng)奧巴馬簽署后,將成為正式法律;
11月,英國政府公布新版《調(diào)查權(quán)法草案》,要求互聯(lián)網(wǎng)公司和手機制造商能永久地攔截和收集通過其網(wǎng)絡(luò)傳播的個人數(shù)據(jù),并賦予其協(xié)助安全機構(gòu)和警察調(diào)查國家安全相關(guān)事項的權(quán)利。
八、國家網(wǎng)絡(luò)空間安全體系建設(shè)迫在眉睫
今年6月,美國人事管理辦公室被黑客滲透,2700萬人信息泄露,美國國家情報總監(jiān)克拉珀竟然公開表示,將中國確定為入侵事件的首要嫌疑對象。美媒甚至報道,奧巴馬政府正在研究一系列針對中國的“前所未有的”經(jīng)濟(jì)制裁,制裁對象主要為“通過網(wǎng)絡(luò)盜竊美國貿(mào)易機密信息中獲益的中國企業(yè)和個人”。但最終在12月中國兩國的首次網(wǎng)絡(luò)安全對話上,雙方確認(rèn)將OPM事件定義為非國家支持的攻擊。
今年9月,習(xí)近平主席訪美,與網(wǎng)絡(luò)議題相關(guān)的領(lǐng)域達(dá)成六點共識。包括網(wǎng)絡(luò)安全審查、商業(yè)領(lǐng)域加強信息通訊技術(shù)網(wǎng)絡(luò)安全的一般措施、惡意網(wǎng)絡(luò)活動提供信息及協(xié)助、反對網(wǎng)絡(luò)竊取知識產(chǎn)權(quán)、制定和推動國際社會網(wǎng)絡(luò)空間國家行為準(zhǔn)則,以及建立兩國打擊網(wǎng)絡(luò)犯罪及相關(guān)事項高級別聯(lián)合對話機制。
就在當(dāng)月,美國網(wǎng)絡(luò)司令部的兩份合同及訂單草案顯示,出于美國網(wǎng)絡(luò)司令部將把4.6億美元的擴展網(wǎng)絡(luò)攻擊能力職責(zé),外包給國防承包商。美國一直視我國為其網(wǎng)絡(luò)安全最大的對手,其國防部在7月份針對國外發(fā)起的網(wǎng)絡(luò)攻擊發(fā)布了一個新型戰(zhàn)略,中國是其戰(zhàn)略目標(biāo)之一。美國現(xiàn)在已經(jīng)組建了數(shù)萬人的網(wǎng)軍,研發(fā)了上千種網(wǎng)絡(luò)戰(zhàn)武器。整個網(wǎng)絡(luò)的作戰(zhàn)體系已經(jīng)完成,隨時可發(fā)動網(wǎng)絡(luò)戰(zhàn)爭。
而目前,我國的網(wǎng)絡(luò)安全問題依舊突出。如安全意識的缺乏,網(wǎng)絡(luò)對抗能力較弱,包括法律、經(jīng)費和人才等網(wǎng)絡(luò)安全方面的基礎(chǔ)不牢,關(guān)鍵信息基礎(chǔ)設(shè)施安全防護(hù)能力較差等。雖然與美國達(dá)成了一定程度上的共識,但背后的網(wǎng)絡(luò)安全能力較量仍然繼續(xù),并且形勢非常嚴(yán)峻,構(gòu)建“打防管控”一體化的網(wǎng)絡(luò)安全綜合防控體系迫在眉睫!
通覽全篇“2015年網(wǎng)絡(luò)安全大事記”,可以用四句話來概括:
巨頭布局企業(yè)安全,新興初創(chuàng)躍躍欲試。
漏洞黑市激流暗涌,大潮來臨國家驅(qū)動。
2015年度大事就記錄到這里,明年見!
責(zé)任編輯:葉雨田
免責(zé)聲明:本文僅代表作者個人觀點,與本站無關(guān)。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實,對本文以及其中全部或者部分內(nèi)容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關(guān)內(nèi)容。
我要收藏
個贊
-
發(fā)電電力輔助服務(wù)營銷決策模型
2019-06-24電力輔助服務(wù)營銷 -
電力線路安全工作的組織措施和技術(shù)措施分別是什么?
-
兩會保電進(jìn)行時丨陜西電力部署6項重點任務(wù)
-
發(fā)電電力輔助服務(wù)營銷決策模型
2019-06-24電力輔助服務(wù)營銷 -
繞過安卓SSL驗證證書的四種方式
-
網(wǎng)絡(luò)何以可能
2017-02-24網(wǎng)絡(luò)