奇安信副總裁張聰:以融合創新應對Win7停服後的三大典型場景

2020-12-07 中國網科學頻道

在2月26日召開的「從Win7停服事件看未來產業融合發展」線上研討會上,奇安信集團副總裁張聰就Win7停服後信息系統的安全問題分享了觀點。他指出,Win7停服後,政企單位信息系統將面臨的切換、過渡和升級三大經典場景,必須通過融合創新,才能有效解決相應的網絡安全問題。

Win7停服,單點防護模式很難有效應對網絡安全風險

1月14日,微軟正式宣布停止對Win7、Windows Server 2008等作業系統的支持,意味著運行上述作業系統的的終端無法獲得後續的更新和技術支持,包括補丁等安全更新。然而由於Win7在不同行業及領域中應用廣泛,Win7停服解決方案需要融合創新,才能協同共贏。

張聰表示,在攻擊形式方面,主要的攻擊是蠕蟲化的漏洞,攻擊者可以利用這些漏洞,同時結合勒索軟體給企業網絡造成巨大的損傷。WinXP停服以後,永恆之藍勒索病毒在全球範圍內爆發,這種攻擊形式在Win7停服後極有可能再次出現。值得關注的是,最近幾年,利用Win7系統漏洞正頻繁出現。例如,「永恆之藍下載器」2小時內便感染超過10萬用戶,爆發力極強。

在安全風險方面,奇安信調研發現,關鍵信息基礎設施Win7佔有率達到了60%以上,部分行業甚至可以達到70%,並且大量業務應用基於Win7開發,短期內遷移到其他系統的難度極大,因此被攻擊的風險會隨著Win7停服而加大。

「切換」場景下,必須完善全面適配信創體系的一體化防護解決方案

張聰介紹,自中國電子入股奇安信後,雙方深度融合,形成了PK-S(飛騰晶片+麒麟作業系統+網絡安全)體系生態——通過「關後門、防漏洞、防斷供」,進一步實踐本質安全、過程安全、產業安全三大戰略。

目前,奇安信產品體系已全面適配國產專用信息平臺,在業內率先推出了基於內生安全的信息技術應用創新安全防護體系,保衛國家網絡信息體系安全。其中,奇安信網神終端安全管理系統(信創版)已經實現了對飛騰、龍芯、兆芯、申威、海光等CPU以及銀河麒麟、中標麒麟、中科方德、UOS等主流國產作業系統的全面兼容適配,該安全管理系統及一體化防護解決方案已經在客戶側投入穩定運行。

「過渡」場景下,搭載「天狗」引擎,無需補丁也可降維打擊惡意軟體

張聰表示,考慮到部分政企客戶難以快速升級,也無法切換其他作業系統,必須繼續使用Win7系統長期過渡,奇安信天擎終端安全管理系統提供了Win7系統加固模塊。該模塊搭載奇安信最新發布的第三代安全引擎「天狗」,可在沒有補丁的情況下,對最先進的惡意軟體實施降維打擊。同時,奇安信雲鎖伺服器安全管理系統通過伺服器端輕量級agent,安全加固Server2008伺服器作業系統及應用軟體,有效檢測與抵禦已知、未知惡意代碼和黑客攻擊。

據介紹,「天狗」引擎利用了指令控制流檢測技術、智能權限分析與設置技術,可深入系統更底層,在面對0Day漏洞、可信程序被惡意利用、以及後門的檢測方面,都有顯著的防護效果,同時極大降低了對人工的依賴,從而大幅降低誤報率和運營成本。目前,奇安信已經將「天狗」引擎應用於Win7和Windows Server 2008作業系統的防護,確保上述兩系統在沒有漏洞補丁的情況,仍能抵禦各種攻擊。

值得關注的是,「天狗」引擎的技術創新是底層技術的創新,脫離了對具體漏洞特徵、文件特徵、行為特徵的依賴,即使在斷網情況下,也不影響效果。同時,「天狗」引擎並不依賴於特定作業系統,而是採用指令級別的監測,這種方法同樣適用於其他作業系統。

「升級」場景下,建立一體化安全治理框架方能實現安全無憂

為降低安全風險,微軟官方建議廣大用戶,儘快升級到最新的Win10等作業系統。對此,奇安信攜手合作夥伴為客戶提供安全無憂PC作業系統遷移/升級服務,包含前期規劃、升級前評估與應用改造諮詢、升級試點驗證及大規模部署等內容。

在此基礎上,奇安信融合了具備集中管理、補丁分發等功能的天擎一體化安全治理框架,從業務、應用、數據、身份、行為5個維度,實現終端安全一體化、病毒防禦多維化和安全管控智能化,精確檢測已知病毒木馬、未知惡意代碼,有效防禦APT攻擊,為客戶提供安全升級保障。

推進安全運營的長效機制,平衡業務需求與用戶體驗

最後,張聰強調,長效的安全運營需要從整體機構的終端組成的整體視角出發,完成終端安全產品和服務的選擇與安全策略的配置,實現策略執行與行為分析、事件發現、組織優化與策略修訂、產品互動與工具開發、日常運營與標準化流程的積累等環節的閉環運營,並且找到業務需求與用戶體驗之間的平衡點。

據悉,本次研討會由中國信息產業商會融合生態工作委員會(籌)與計世傳媒集團聯合舉辦,邀請到了產學研各方專家,從作業系統、安全、雲計算等多個角度進行深入剖析,提出應對策略及產業發展建議。

相關焦點

  • 可應對Win7停服後安全問題!奇安信發布業界首款第三代安全引擎...
    該引擎基於內存指令層的漏洞攻擊檢測技術,融合了機器學習等AI技術,脫離了對具體漏洞特徵、文件特徵、行為特徵的依賴,即使在斷網情況下,也不影響效果。這點特別適合於政企客戶,加上目前政企客戶內部特定應用較多,更強調通過持續運營的方式與政企IT系統的不斷發展相匹配。第二,「天狗」引擎的技術創新是底層技術的創新。
  • 應對未知漏洞攻擊 奇安信發布業界首款第三代安全引擎「天狗」
    據了解,奇安信推出第三代安全引擎——「天狗」,將有效應對和解決當前政企行業信息系統的安全痛點。奇安信副總裁、「天狗」引擎研發負責人徐貴斌介紹,「天狗」引擎在面對 0Day 漏洞、可信程序被惡意利用、以及後門的檢測方面,都有顯著的防護效果,減少了誤判,極大降低了對人工的依賴,從而大幅降低誤報率和運營成本。
  • 聚勢統信UOS 權威基礎軟硬體共同應對Win7停服
    3月18日,「亮劍出招,權威基礎軟硬體共同應對Win7停服」高端論壇在線上舉行。會上,來自國內晶片、安全、應用廠商等領域的嘉賓從信息安全、產業發展、生態體系、解決方案等多個角度進行深入剖析,針對Win7停服提出應對方案以及策略。
  • Win7停服,UOS如何應對?
    Windows 7停止服務之後,國內用戶的系統將面臨更高的安全風險,同時後續的運維成本也可能增加,本次事件對我國信息產業未來融合發展提出了更加迫切的要求。據統計,Win7在國內市場仍佔據52.4%的份額。自Win7系統正式停服後,出現正如曾經的Win XP系統,各種類型的網絡攻擊勢必接連湧現,其背後醞釀著不可預知的網絡安全風暴!
  • 應對Win7停服,且看UOS上的一朵特色雲
    面對Win7系統正式停服,各種類型的網絡攻擊和信息安全事件勢必層出不窮,會給現有Win7系統的用戶帶去無法預知的安全風險,同時也給我國信息產業生態建設帶來新的機遇。
  • 應對Win7停服安全風險 信創產業打響護航戰
    主要包括兩項內容:  1、加快業務適配,使信創系統滿足更多行業和場景的業務需要,特別要對重點行業系統和重點領域系統進行適配,如金融、國防、交通、通信、能源行業等;  2、加大力度開展信創系統安全防護能力建設,需要構建安全標準,建立安全基線,開發信創系統配套的安全軟體,使得信創系統具備應對複雜安全挑戰的能力。
  • 奇安信應對Windows Server 2008停服的解決方案
    而在奇安信椒圖事業部的一項抽樣調查中(採樣約30萬臺伺服器)顯示,Windows Server 2008佔比高達27%。 方案2:升級到Windows Server 2016,以獲得增強的創新技術、內置安全和容器支持。 雖然這是解決Windows Server 2008停服最簡單直接的方案,但為什麼說具有局限性?因為對於內網用戶和業務無法中斷的用戶而言,遷移環境或者升級的成本高、難度大、周期長,如果具備條件客戶早已升級到最新系統,何須等到停服。
  • Win7停服風險徒增 深信服專家支招用戶有效應對
    Win7停服究竟會帶來哪些安全風險?1、安全策略不再更新,Win7系統等同「裸奔「,易被攻擊滲透記者從深信服終端安全實驗室了解到,Win7平臺的惡意軟體攻擊是Win10平臺的3.4倍。原因在於Win7系統安全策略停止更新後,黑客團夥們紛紛選擇了更容易攻擊成功的Win7系統為攻擊目標。
  • Win7停服,引發國產作業系統「蝴蝶效應」
    面對Win 7停服,數以億計的中國用戶的安全如何保障?升級Win 10後業務系統的兼容性、穩定性如何保證?中國基礎軟體能否頂得上呢?上億Win 7用戶何去何從?或許人們沒有忘記Win XP於2014年停止服務後用戶面臨的安全威脅。
  • Win7停服風險徒增,深信服專家支招用戶有效應對
    Win7 停服究竟會帶來哪些安全風險?1、安全策略不再更新,Win7 系統等同「裸奔「,易被攻擊滲透記者從深信服終端安全實驗室了解到,Win7 平臺的惡意軟體攻擊是Win10 平臺的3. 4 倍。原因在於Win7 系統安全策略停止更新後,黑客團夥們紛紛選擇了更容易攻擊成功的Win7 系統為攻擊目標。
  • CCF YOCSEF 特別技術論壇:Win7停服,中國該怎麼辦?
    2020年新年伊始,廣大網友率先迎來了一個新的時代——「後Win 7時代」。2020年1月14日微軟官方正式停止支持 Win 7系統,除付費政企用戶外,不再提供安全補丁或者更新服務。但Win 7停服也給中國帶來一系列新的挑戰與機遇。CCF YOCSEF在1月18日上午舉辦論壇「Win7停服,中國該怎麼辦?」
  • Win7停服如何應對 安恆信息範淵:構建自主創新的網絡安全產品和生態
    3月18日,統信軟體聯合龍芯中科、安恆信息、會暢通訊發起的「亮劍出招,權威基礎軟硬體共同應對Win7停服」高端論壇通過網絡會議形式順利召開,參與論壇的國內外相關企業代表與用戶突破 2萬。  專家學者們分別從信息安全、產業發展、生態體系、解決方案等多個角度進行了深入剖析,針對Win7停服提出了更好的應對方案以及策略,展現中國基礎軟硬體的技術實力。
  • 奇安信合作夥伴戰略前瞻論壇:奇星匯聚 共攀高峰
    21日下午,以「奇星匯聚 共攀高峰」為主題的奇安信合作夥伴戰略前瞻論壇在國家會議中心召開。針對安全行業面臨的巨變,奇安信就如何通過新興方案與安服能力,加強合作夥伴競爭力,與來自全國400餘家核心合作夥伴500餘人進行了交流。客戶市場變化牽引的安全商業模式優化和重構奇安信集團總裁吳雲坤發表了主題為「客戶市場變化牽引的安全商業模式優化和重構」的致辭。
  • Win7停服風險徒增,深信服EDR全力守護Win7系統安全
    原因在於Win7系統安全策略停止更新後,黑客團夥們紛紛選擇了更容易攻擊成功的Win7系統為攻擊目標。今年2月初,全球三大製造商的部分設備感染了惡意軟體,所有受感染的終端設備無一例外地運行著Win7,攻擊者使用一種運行「Lemon_Duck」加密礦工的惡意下載程序對Win7系統進行定向感染。
  • 網絡安全新秩序革命:Win7停服,舊防守失靈 —360開發最強「網絡...
    原標題:網絡安全新秩序革命:Win7停服,舊防守失靈—360開發最強「網絡安全大腦」抵禦網絡風暴科技自媒體/牙小仙的網際網路觀察「Win7停服雖然使用戶安全面臨挑戰和風險,但會明顯推進我國自主智慧財產權產品研發和提升的速度,何嘗不是一件好事。」原公安部第一研究所所長嚴明在「面對win7停服,我們如何應對」研討會上如是說。
  • Win7停服背後:網安行業的挑戰與信創產業的機遇
    童曉民總工程師指出Win7停服事件已成為業內輿論焦點,國內學術界、產業界等多方積極應對,紛紛提出解決方案和策略,信創作業系統發展已步入不可錯失的黃金窗口期。主要包括兩項內容:1、加快業務適配,使信創系統滿足更多行業和場景的業務需要,特別要對重點行業系統和重點領域系統進行適配,如金融、國防、交通、通信、能源行業等;2、加大力度開展信創系統安全防護能力建設,需要構建安全標準,建立安全基線,開發信創系統配套的安全軟體,使得信創系統具備應對複雜安全挑戰的能力。
  • 三大亮點搶先看!奇安信將亮相武漢5G+工業網際網路大會
    同時,奇安信董事長齊向東,奇安信副總裁吳俁還將在大會期間發表主題演講,就5G+工業網際網路下的網絡安全建設分享真知灼見。當天下午,奇安信董事長齊向東將出席主論壇並發表主題演講,主要探討工業網際網路在新時代下所面臨的網絡安全新挑戰,以及奇安信在新形勢之下提出的內生安全理念和安全框架落地。  在前一天的「5G+網際網路安全專題會議」環節,奇安信副總裁吳俁將分享《工業網際網路應首選內生安全》的主題演講,他將結合5G+工業網際網路下的具體場景和需求,探討安全風險,以及內生安全框架在工業網際網路的具體落地和實踐。
  • 關於徵集物流業製造業深度融合創新發展典型案例的通知
    、直轄市及計劃單列市、新疆生產建設兵團發展改革委:為貫徹落實黨中央、國務院有關決策部署,充分發揮典型案例示範引領作用,推動物流業降本增效提質和製造業轉型升級,按照《推動物流業製造業深度融合創新發展實施方案》(發改經貿〔2020〕1315號,簡稱《實施方案》)有關要求,我委擬組織徵集物流業製造業深度融合創新發展典型案例並推廣相關經驗。
  • 奇安信副總裁吳俁出席全球程式設計師節,五大安全能力護航信創發展
    在2020第四屆全球程式設計師節信創圓桌峰會上,奇安信副總裁吳俁表示,奇安信基於信息技術應用創新的安全體系,提供了五大能力:數據驅動的「終端」管控能力;邊界管控的「網絡」防護能力;合規高效的「信創」平臺能力;中樞紐帶的「應用」支撐能力;人機協作的「服務」運營能力。
  • Win7停服:用戶「後院」如何「扎籬笆」
    消息一經發布,引起公眾擔心,停服後Win7用戶「後院」的安全如何保證?今後能否一勞永逸地解決此類事件帶來的安全問題?為此,1月18日,中國計算機學會青年計算機科技論壇(CCF YOCSEF)以「Win 7停服,中國該怎麼辦?」為主題組織業內專家展開討論。停服意味著什麼「Win7停服:我們將失去什麼?」