绿盟科技资深安全顾问杨斌:安全威胁情报在军工行业的典型应用场景分析

为了贯彻落实习近平总书记关于推进军民融合深度发展的国家战略,加快形成全要素、多领域、高效益的军民融合深度发展格局,促进军民融合技术创新和产业可持续发展,助力国家军民融合、跨界协同、万众创新。北京时间7月7日,在南京顺利召开2016中国军民大数据产业高峰论坛,在此次论坛上就大数据分析在军队信息化建设中的重要作用、如何做好军工领域的大数据建设工作以及大数据在军工领域的价值和实践意义等内容进行了谈论。 

图片1

绿盟科技资深安全顾问杨斌

绿盟科技资深安全顾问杨斌在论坛上为参会者带来《安全威胁情报在军工行业的典型应用场景分析》的主题演讲,以下是演讲实录。

杨斌:刚刚听各位老师和同仁拿了很多干货出来,听了之后受益匪浅。我也感觉得了两个收益。一个是今天享受了真正的大数据,其实我们在讲这个主题的时候就是个大数据,里面好多情报和知识,我自己回去要好好消化一下。今天这个日期其实特别敏感,是7月7号,是不是要强化一下大家对这个日期的记忆,然后对国防做一些贡献,看来这个日期还是有想法的。我看大家讲的PPT内容非常充实,其实我的PPT有一个原则,就是简单粗暴一些。

因为我的主题里边对大数据提到的不是特别多,但是我感觉大数据就像咱们的Gartner的技术成熟曲线图一样。其实里边好多在最后表现出很多的形势,其实大数据做的比较好的,应该就是他在几个点上应该是做的比较好,比方说在数据的挖掘,挖掘是有价值的数据,这大数据体现他自己的价值,还是咱们把这些大数据做好一个关联,怎么把这些关联出来的数据用到我们的应用当中,我们的产品当中,其实我们追求的是一个目标。然后我们做信息安全行业追求的是什么,其实跟我们相关的,我们的专业就是从这些海量数据里面能挖掘出安全威胁情报或者叫威胁情报。

现在这也是各个信息安全厂家在做的事情,都想把这个事情做大做强。我今天讲的主题就是把我们得到的安全威胁情报,在军工行业这个场景里边是怎么应用的做一点点分析。因为我是来自绿盟的,所以我不知道在座的各位对绿盟了解多少,所以前面花一点点时间对绿盟做一个简单的介绍。绿盟也不知道是一个机缘巧合还是一个历史的必然。在下面册子上也有一些描述,就是绿盟是从2000年成立的,到现在也走过了十六个年头,也见证了信息安全的是是非非,或者是各种风雨。这么一个过程很巧合。然后我们绿盟科技也取得了一点点成绩,就是在国防建设方面我们也做了一点点贡献。我们在十一大军工集团,可能现在变成十二大。在军队,其实在这相关的军工单位会经常看到我们绿盟的身影,我们产品的身影。

我们在一些主流的信息安全产品上,除了这些第一,其实还有好多第二第三,然后我们做的也是不错的。在了解我们的时候可以看一下。我们在漏洞扫描,在这种网站的一些防护产品还有这种抗拒绝服务攻击的产品,我们的市场占有率还是不错的。我们绿盟科技在习大大在建党95周年的时候的关健词,叫不忘初心,其实绿盟公司也是一个特别注重研发和产品创新的一个企业,虽然说我们的市场营销做的不是特别好,但是我们的产品这一块还是想把他做成拳头,做成我们的敲门砖。除了我们刚才说到的那些传统产品,其实我们在信息危险这块今年投入了更多的财力、物力、人力,比如这种实验室环境的投入很大,每年绿盟光研发这块就投入一个多亿。其实在相关产业圈里面,其实我们的投入还是比较大的。我们为什么投入这么大的一个精力和财力,其实最主要是现在信息安全的环境变化太快,变的太复杂了。我们从上面这些案例就看到了,2010年伊朗遭到了政网病毒的攻击,还有2014年金正恩这个电影造成朝鲜的断网事件,还有就是持续的海莲花,还有逆盟者这是黑客组织对我国的这种,通过这种APT的持续长期的和深入的攻击,这些攻击并不是一个历史事件,其实他一直在持续,到现在我们的一些相关单位可能还深受其害,只是我们没有发现而已,所以我们绿盟在做这种工作。