網(wǎng)絡(luò)與信息安全形勢日趨復雜嚴峻,在過去的2016年網(wǎng)絡(luò)安全問題頻發(fā),從網(wǎng)絡(luò)攻擊、系統(tǒng)漏洞、勒索軟件、黑客丑聞、數(shù)據(jù)泄漏等,網(wǎng)絡(luò)安全事件帶來的影響,已經(jīng)逐漸深入擴展到政治、法律、軍事、經(jīng)濟、民生等各個層面。在網(wǎng)絡(luò)安全道路上,我國正在全面推進, 2016年11月7日,第十二屆全國人大常務(wù)委員會第二十四次會議表決通過了《中華人民共和國網(wǎng)絡(luò)安全法》,并將于2017年6月1日實施;12月27日,國家互聯(lián)網(wǎng)信息辦公室發(fā)布《國家網(wǎng)絡(luò)空間安全戰(zhàn)略》,網(wǎng)絡(luò)安全已經(jīng)上升到國家戰(zhàn)略高度。
網(wǎng)絡(luò)安全風險無處不在,復雜性不斷升級,讓今天的互聯(lián)網(wǎng)企業(yè)網(wǎng)絡(luò)防護比以往更為困難。網(wǎng)絡(luò)風險將僅次于金融風險和運營風險,成為危害公司健康的最大威脅之一。如何確保網(wǎng)絡(luò)數(shù)據(jù)安全,萬一發(fā)生網(wǎng)絡(luò)風險事件和信息泄露如何處理,應該成為企業(yè)關(guān)注的重點問題。但目前很多企業(yè)并沒有對網(wǎng)絡(luò)安全問題引起足夠的重視,企業(yè)往往從成本考慮,無暇顧及“并未發(fā)生的安全風險”,甚至有的中小企業(yè)從未將信息安全防護納入企業(yè)計劃。有個有趣的數(shù)據(jù),在有信息安全預算的企業(yè)中,80%以上的企業(yè)是因為曾經(jīng)遭遇過安全攻擊并遭受到損失。據(jù)相關(guān)機構(gòu)統(tǒng)計顯示,國內(nèi)大中型企業(yè)一年內(nèi)因信息安全事件平均每家損失達240萬美元,而每年計算機及網(wǎng)絡(luò)犯罪活動帶來的損失超過4450億美元。但是根據(jù)調(diào)查,23.9%的企業(yè)沒有信息安全團隊,30.3%的企業(yè)每年基本上沒有信息安全預算,接近40%的小微企業(yè)(100人以下)沒有信息安全團隊和資金預算,超過50%的金融企業(yè)沒有任何安全方面的投入。2016年大量網(wǎng)絡(luò)安全事件被曝光,這也意味著大多數(shù)中小企業(yè)并沒有采取合適且完善的網(wǎng)絡(luò)安全防護措施。
企業(yè)要了解網(wǎng)絡(luò)面臨的各種威脅,采取有力措施,防范和消除這些隱患,才能保證企業(yè)信息安全。對企業(yè)而言,網(wǎng)絡(luò)安全的威脅主要有: 1.軟件漏洞;2.配置不當;3.安全意識不強;4.病毒;5.黑客;6 同行惡意競爭等。并且網(wǎng)絡(luò)威脅將隨著“互聯(lián)網(wǎng)+“向縱深領(lǐng)域擴散與泛化,高級威脅向普通威脅轉(zhuǎn)化的速度會日趨加快,網(wǎng)絡(luò)威脅深入到各行各業(yè),金融、能源、互聯(lián)網(wǎng)、教育、醫(yī)療、媒體、電商等,不僅僅是大型企業(yè)是網(wǎng)絡(luò)攻擊的目標,更多的中小企業(yè)同樣會面臨風險。對于不采取或者盲目采取安全防護措施、不想承擔更多安全成本的的企業(yè)來說,一旦發(fā)生網(wǎng)絡(luò)攻擊,數(shù)據(jù)泄露等問題,將會成為一場噩夢。此外,僅有 25% 被調(diào)查的企業(yè)有信心在遭遇網(wǎng)絡(luò)攻擊的 48 小時內(nèi),恢復正常業(yè)務(wù)運營,將近五分之一的被調(diào)查者認為,他們沒有信心在公司遭到猛烈的網(wǎng)絡(luò)攻擊后可以在 48 小時內(nèi)恢復公司運營,這一點是十分令人擔憂的。要知道,如果不能立即采取有效手段來止損,響應不夠迅速,很有可能給企業(yè)帶來不可估量的嚴重損失。
企業(yè)希望尋找安全服務(wù)商給予足夠的支持,盡管當前網(wǎng)絡(luò)信息安全技術(shù)發(fā)展迅速,但沒有任一種絕對安全解決方案可以防御所有危及信息安全的攻擊,安全服務(wù)商需要不斷創(chuàng)新技術(shù),才能為互聯(lián)網(wǎng)安全保駕護航。
在此種形勢下,專注于安全的IT基礎(chǔ)服務(wù)商——北京動力在線通信服務(wù)有限公司(www.powercdn.com,以下簡稱動力在線)綜合自身在IaaS領(lǐng)域的優(yōu)勢,提供多種先進的安全技術(shù)和獨創(chuàng)的網(wǎng)絡(luò)不間斷服務(wù),保障客戶網(wǎng)絡(luò)安全。那么,動力在線都是從哪些方面來做到“安全”的。
一、健全的防護體系。在CDN領(lǐng)域,動力在線一直以來以安全著稱,對于CDN而言,各種形式的DNS攻擊,DDoS攻擊、CC攻擊,任何一種攻擊,都足以讓CDN大面積甚至是全部癱瘓。動力在線建立了完善的防護體系,以感知、防護、檢測、響應、恢復為核心,建立網(wǎng)絡(luò)的實時監(jiān)視系統(tǒng),實時掌握網(wǎng)絡(luò)安全態(tài)勢,及時掌握重要信息系統(tǒng)相關(guān)網(wǎng)絡(luò)安全威脅風險,監(jiān)測網(wǎng)絡(luò)攻擊、僵尸網(wǎng)絡(luò)、病毒木馬、安全漏洞情況,及時發(fā)現(xiàn)網(wǎng)絡(luò)安全事件線索對網(wǎng)絡(luò)惡意攻擊行動,智能告警網(wǎng)絡(luò)安全威脅,及時采取有效措施,全程進行識別和監(jiān)視,及時預警,阻止和“擊落”攻擊信號。做到實時預測、提前感知、事前預防,事中檢測,事后措施,從基礎(chǔ)層面保障網(wǎng)絡(luò)安全。
二、 豐富的防御資源。動力在線在全國建立了的分布式防御節(jié)點,對于攻擊流量直接就近牽引、防護和回注。動力在線還自主研發(fā)了全局負載均衡系統(tǒng),當單一節(jié)點受到大流量攻擊失效時,全局負載均衡系統(tǒng)會迅速調(diào)度分布式節(jié)點進行分布式防御,因此單節(jié)點的失效并不影響整體安全防護性能。該節(jié)點原來負責的攻擊防護區(qū)域的攻擊流量自動切換到其他最近節(jié)點防護,切換速度毫秒級響應,對于業(yè)務(wù)影響幾乎為零。
三、技術(shù)上持續(xù)創(chuàng)新?;ヂ?lián)網(wǎng)技術(shù)日新月異,相應的安全應對措施也要與時俱進。動力在線在PowerCDN平臺上持續(xù)投入較大研發(fā)力量,幾乎每年都會根據(jù)用戶需求進行性能優(yōu)化和功能增強。針對由于外部等因素致使數(shù)據(jù)中心網(wǎng)絡(luò)中斷的問題,動力在線最新自主研發(fā)了PowerUNS不間斷網(wǎng)絡(luò)服務(wù),在主機房異常時,自行由鏈路冗余設(shè)備通過專有網(wǎng)絡(luò)連接主機房持續(xù)提供服務(wù),實現(xiàn)內(nèi)路鏈路冗余服務(wù),保障客戶業(yè)務(wù)的連續(xù)性。PowerUNS在測試期間,就有用戶主動參與共同測試,并獲得用戶好評。
四、定制化解決方案。越來越多的企業(yè)明白,單一的標準化服務(wù)無法滿足日益更新的業(yè)務(wù)需求,針對這種情況,動力在線可根據(jù)用戶不同需求進行定制化安全防護策略,根據(jù)節(jié)點、帶寬等個性化需求,為用戶提供深層次的業(yè)務(wù)分析,定制一套最貼合企業(yè)自身業(yè)務(wù)的解決方案?,F(xiàn)階段,安全防御成本特別是DDoS防御成本較高,對于某些中小企業(yè)而言,大流量的防御價格可能有些難以接受。因此,動力在線定制化的防御策略的高資源利用率可以盡可能地降低用戶的安全成本。動力在線還根據(jù)客戶需求提供了許多有效的運維工具,幫助客戶運維人員提高工作效率。
動力在線已經(jīng)為政府、電商、金融、媒體、互聯(lián)網(wǎng)、教育、餐飲等領(lǐng)域的企業(yè)級客戶提供安全防護服務(wù)。動力在線將不斷創(chuàng)新,發(fā)揮安全、穩(wěn)定的技術(shù)優(yōu)勢,使“安全之盾”更堅,以防御不斷鋒利的“矛”,將互聯(lián)網(wǎng)安全當成自己的使命,讓互聯(lián)網(wǎng)更美麗、更干凈、更安全。