九九国产视频,又色又爽又黄的视频大片,中文字幕亚洲综合久久菠萝蜜,久久精品成人亚洲另类欧美,99免费在线视频

首頁>資訊 > 熱點資訊 > 正文

天津網(wǎng)安警察智斗黑客探秘

來源:法制日報    2019-02-28 14:38:29

天津市濱海新區(qū)公安局有一群特殊的民警,他們像醫(yī)生一樣守護著公安網(wǎng)絡安全,與黑客過招,為警用網(wǎng)絡建立強大的免疫系統(tǒng)和疾控監(jiān)測,診治網(wǎng)絡病毒及安全問題。

近日,記者深入天津市濱海新區(qū)公安局科技信息化支隊(以下簡稱科信支隊),了解這支幕后隊伍與黑客不見面的交鋒。

上醫(yī)治未病

趕在黑客前修復網(wǎng)站漏洞

2019年全國兩會即將召開,科信支隊嚴陣以待。

去年全國兩會期間成功處置的一起案件,讓科信支隊科長楊連群記憶猶新。

當時,科信支隊在網(wǎng)上巡查中發(fā)現(xiàn)某企業(yè)官網(wǎng)流量異常。訪問企業(yè)網(wǎng)站時,會在本機生成一個程序,自動鏈接到某境外惡意域名。

“經(jīng)進一步分析發(fā)現(xiàn),這個網(wǎng)站被植入了木馬程序。我們立即通知相關部門,責令這家企業(yè)官網(wǎng)整改,堵塞漏洞。”楊連群說,如果公安機關沒有發(fā)現(xiàn)那個漏洞,不法分子很可能利用它鏈接到非法網(wǎng)站,甚至是暴恐音視頻網(wǎng)站,從而產(chǎn)生惡劣影響。

從2014年開始,濱海新區(qū)公安局建設第一期網(wǎng)絡安全系統(tǒng),當時是為了進行公安專網(wǎng)內(nèi)部管理。后來在實踐中發(fā)現(xiàn),公安內(nèi)網(wǎng)也受到許多嗅探攻擊,物理隔離已不能滿足安全需求。于是建設了第二期互聯(lián)網(wǎng)安全防護體系,確保濱海新區(qū)公安系統(tǒng)內(nèi)網(wǎng)外網(wǎng)整體安全。參照前期建設思路,2016年在視頻物聯(lián)網(wǎng)建設時,設計了整體縱深防御體系。

縱深防御體系基礎安全防護覆蓋物理、網(wǎng)絡、主機、應用、數(shù)據(jù)等方面,利用技術管控,形成事前防范、事中監(jiān)控、事后追溯全流程安全運維閉環(huán)。

0Day漏洞、勒索病毒、Kuzzle病毒……近年來,網(wǎng)絡安全對抗態(tài)勢愈演愈烈,攻擊變得更有針對性。面對重要行業(yè)、政府機關的攻擊數(shù)量增多,方式和手段翻新。

記者從科信支隊保留的截圖中看到一次網(wǎng)絡攻擊場景,縱深防御體系起到“上醫(yī)治未病”的效果。

2018年3月29日,監(jiān)控系統(tǒng)發(fā)出異常警告,某行政審批業(yè)務應用系統(tǒng)主機收到來自某IP的網(wǎng)站頻繁登錄請求。一個登錄頁面,用戶名處簡單填寫了一個漢語拼音名字,密碼空白。

多年前,濱海新區(qū)成立行政審批局后,原來分散在18個不同單位的216項審批職責歸入一個部門,一枚公章取代了109枚公章。公安系統(tǒng)也推出網(wǎng)上便民舉措,開通網(wǎng)上行政審批功能。

“一般而言,對行政審批網(wǎng)站的訪問應該來自轄區(qū)內(nèi)。域外的類似訪問,很有可能是在嘗試找到系統(tǒng)漏洞。”楊連群告訴記者,黑客發(fā)起攻擊前,往往先對網(wǎng)站是否存在漏洞進行嗅探,嘗試拿到高級權限進入后臺,實施違法行為。

“就像某種病原體尋找人群中免疫系統(tǒng)有問題的目標準備下手。”科信支隊民警宋津旭說,警方迅速行動,對行政審批網(wǎng)進行體檢,趕在黑客前發(fā)現(xiàn)網(wǎng)站確實存在的漏洞。第一時間通知責任部門關閉這項功能,修復后再行上線,及時堵住漏洞。

網(wǎng)絡安全防護工作的要求不斷深化,濱海新區(qū)公安的工作方法和思路相應發(fā)生很大變化。“縱深防御體系由人工智能建模,積累大量數(shù)據(jù)實時進行安全分析,民警有針對性地添加安全策略,從事后處理轉(zhuǎn)變?yōu)槭孪阮A防。”楊連群說。

“這些還都是可視化的。”宋津旭補充道。

辯證論治

防止病毒縱向感染橫向傳播

“雖說上醫(yī)可以治未病,但是真地病了怎么辦?”面對記者的提問,楊連群操作手邊的電腦,調(diào)出兩次與WannaCry(意為想哭)勒索病毒交手的數(shù)據(jù)。在縱深防御體系的輔助下,民警猶如實施精準的手術治療中毒設備。

勒索病毒爆發(fā)時,銀行、教育、企業(yè)感染病毒的系統(tǒng)無法使用,面臨數(shù)據(jù)被破壞無法恢復的情況。

勒索病毒最早爆發(fā)時的安全管理監(jiān)控系統(tǒng)界面上,有一些粉色和紅色的圈,顏色越深、面積越大說明異常越嚴重。

2017年5月13日10時20分許,科信支隊民警接到公安內(nèi)網(wǎng)一臺電腦無法使用的電話反映,現(xiàn)場查看發(fā)現(xiàn),這臺電腦中了勒索病毒。一臺電腦從被攻擊到被攻陷大約需要14分鐘,14分鐘后,這臺電腦便會變成病毒源散播病毒。

科信支隊迅速召集全體民警進行排查,確定新區(qū)公安機關有16臺終端及設備中毒,對中毒電腦采取斷網(wǎng)、斷電措施的同時,通過縱深防御體系全方位添加安全策略及防范措施。兩小時內(nèi),值班工程師及各系統(tǒng)相關廠商人員陸續(xù)到場,完善安全策略,進一步控制公安網(wǎng)內(nèi)病毒傳播途徑,同時對病毒進行分析和處理。

此后的步驟類似于疫苗生產(chǎn)、疫苗注射,讓系統(tǒng)對病毒產(chǎn)生免疫力。病毒樣本立即被提取,送至殺毒軟件廠商手中。廠商完成分析并測試殺毒成功,把殺毒軟件升級包傳回,在公安網(wǎng)和互聯(lián)網(wǎng)中下發(fā)。

從科信支隊發(fā)現(xiàn)病毒到完成這些步驟,僅用時4小時10分鐘,而沒有類似縱深防御體系的大型網(wǎng)絡,要完全康復往往需要兩三周時間。

濱海新區(qū)公安網(wǎng)絡在縱深防御體系保護下,縱向防止從外向內(nèi)的感染,橫向防止機器間的傳播。出入境管理、人口辦證大廳等對外服務窗口業(yè)務沒有因病毒爆發(fā)停辦,保證了26套業(yè)務系統(tǒng)的正常運行。

第一次爆發(fā)后,勒索病毒時不時出現(xiàn)變種。隨后又針對視頻專網(wǎng)發(fā)起攻擊。

楊連群指著屏幕上的幾個時間節(jié)點說,當時公安視頻網(wǎng)綜合安防管控平臺警示,內(nèi)網(wǎng)主機出現(xiàn)異常。民警第一時間進行溯源分析和實際環(huán)境驗證工作,確認濱海新區(qū)公安視頻網(wǎng)爆發(fā)WannaCry勒索病毒。

“這個視頻專網(wǎng)有3萬余個點位,投資數(shù)億元,中毒設備不斷向外擴散病毒,視頻網(wǎng)可能完全癱瘓,后果嚴重。”宋津旭說,民警利用縱深防御系統(tǒng),精準確認濱海新區(qū)公安視頻網(wǎng)內(nèi)3個分局50臺終端感染。添加策略屏蔽病毒入口并分析來源發(fā)現(xiàn),這次病毒來自非濱海新區(qū)視頻網(wǎng)的4臺終端。

“以往人工挨個排查設備費時費力,大數(shù)據(jù)分析平臺的好處此時顯現(xiàn)出來,精準定位相當于靶向治療。”宋津旭說,這次處置比第一次快得多,用時不到兩小時。

提升內(nèi)控

實現(xiàn)區(qū)內(nèi)公安網(wǎng)絡動態(tài)防護

記者采訪時,僅一上午時間,系統(tǒng)就發(fā)出195個警告。

“若發(fā)生違規(guī)行為,內(nèi)部管控就可能失效。”楊連群用激光筆指著大屏幕上的實時數(shù)據(jù)說,縱深防御體系不但意味著阻斷攻擊,還包括加強內(nèi)部的安全管理,防止城池從內(nèi)部被攻破。

不久前,科信支隊民警和工程師在某辦公室發(fā)現(xiàn)一臺未經(jīng)備案接入網(wǎng)絡的無線路由器,而且處于開機運行狀態(tài)。經(jīng)檢查,通過這臺路由器接入系統(tǒng)的電腦沒有安裝必備的安全管理軟件。

“濱海新區(qū)公安局依據(jù)系統(tǒng)記錄,處罰了當事人,關閉了他的網(wǎng)絡使用權限。”楊連群說。

“網(wǎng)絡攻擊以一種代價較小的手段,影響政治、經(jīng)濟、國計民生。”宋津旭說,幾次病毒事件都顯示出加強內(nèi)部管控的重要性。

“通過構建縱深防御體系,讓所有動作產(chǎn)生記錄并可以追訴,從抽樣數(shù)據(jù)分析到全部數(shù)據(jù)分析,從關注因果關系到相關關系,濱海新區(qū)公安局實現(xiàn)對區(qū)內(nèi)公安網(wǎng)絡的動態(tài)防護。”楊連群愈發(fā)強烈地感覺到,公安機關網(wǎng)絡安全是社會安全的基礎,是安全工作的重中之重。(記者 張昊 張弛 見習記者 劉欣)

關鍵詞:

中考后兩天,沈陽將出現(xiàn)多云有陣雨或雷陣雨天氣_全球微資訊

炎炎夏日里,熱和雨總歸有一個在路上。隨著高空槽東移,沈城炎熱天氣將

全球最新:沈陽:紓困解難服務企業(yè)真心貼心暖心

沈陽工程學院科技園內(nèi),經(jīng)過一個多小時對接,雙方的手緊緊握在一起,中

前5個月大連經(jīng)濟運行延續(xù)穩(wěn)定恢復態(tài)勢|熱門看點

記者從市統(tǒng)計局獲悉,我市堅持穩(wěn)中求進工作總基調(diào),著力推動經(jīng)濟高質(zhì)量

天天熱議:大連港迎來全球最大集裝箱船

6月24日零時10分,全球最大24100標箱級超大型集裝箱船“地中海尼古拉馬

創(chuàng)新“夜經(jīng)濟” 傳播“沈陽味道”

盛夏時節(jié),各地夜市流光溢彩,“夜經(jīng)濟”成為拉動城市經(jīng)濟的重要引擎。

遼寧省食品安全“你點我檢、服務惠民生”活動啟動

為讓消費者感知食品安全監(jiān)管就在身邊,近日,省市場監(jiān)管局啟動全省食品

“端午經(jīng)濟”釋放消費活力 遼寧省重點餐飲企業(yè)營業(yè)額同比增58%

吃粽子、賽龍舟、逛夜市……剛剛過去的端午節(jié)假期,疊加高考結束因素,

讓合作項目快落地早結果 快播報

6月25日,國資央企助力東北全面振興座談會在沈陽召開。會議期間,介紹

沈陽:只爭朝夕項目建設提速提質(zhì)提效

工程車輛往返穿梭、廠房內(nèi)電光閃爍,工人們干得熱火朝天。端午假期,在

防范高溫旱情 遼寧完成農(nóng)田補水4.61億立方米

從6月中旬以來,遼寧省出現(xiàn)連續(xù)高溫晴熱天氣,多地發(fā)布了高溫橙色預警

沈陽金融業(yè)擴大開放綜合試點提質(zhì)增速

記者6月25日從沈陽市金融發(fā)展局獲悉,沈陽獲批國家服務業(yè)擴大開放綜合

沈城論壇 | 做足做好服務 迎接旅游“暑期檔”

端午假期,沈陽再掀文旅高潮。“最火”五一連接“最火”端午,高漲的熱

天天滾動:沈陽工農(nóng)橋改造進展:引橋和慢行道土建工程已經(jīng)完畢

日前,在工農(nóng)橋改造工程施工現(xiàn)場,中鐵一局的工人們正在吊裝鋼梁,引橋

天天百事通!1-5月,沈陽市新落地億元以上項目533個

6月25日,記者從市商務局了解到,今年1-5月,全市新落地億元以上項目53

好萌“鴨”!中華秋沙鴨寶寶的“童年時光”

近日,琿春攝影師驅(qū)車300余公里,在吉林撫松漫江拍攝到中華秋沙鴨育嬰

二十年,煥然一新_最新

在山水田園間打造出詩意棲居民宿在鄉(xiāng)野阡陌中繪就年輕人的詩與遠方在廣

2023年吉林省高校招生政策宣講系列直播

點擊觀看→長春大學專場點擊觀看→吉林外國語大學專場點擊觀看→白城師

央地合作再結碩果 沈陽市首個百億級央地合作項目破土動工

新華網(wǎng)沈陽6月25日電(唐曉瑭丁成玉)央地攜手謀共贏,精誠合作結碩果

世界快消息!沈鐵迎來16年來最大幅度調(diào)圖 釋放客貨運列車運力

新華社沈陽6月25日電(記者丁非白)為更好滿足運力需要,中國鐵路沈陽

端午假期吉林機場集團運送旅客14.2萬人次-世界通訊

“端午節(jié)”小長假期間,吉林機場集團所屬各機場共保障航班起降1115架次

遼陽:公積金業(yè)務“不見面”辦理

日前,記者從遼陽市相關部門獲悉,為持續(xù)推進智慧化住房公積金平臺建設

天天觀察:2023浙江教育考試院高考成績查詢?nèi)肟?查詢操作圖示

2023浙江省教育考試院網(wǎng)站高考成績查詢方法①浙江省教育考試院官網(wǎng)成績

全球快報:森泰股份: 擬設立境外子公司收購境外資產(chǎn)

森泰股份(SZ301429,收盤價:元)6月25日晚間發(fā)布公告稱,根據(jù)安徽森

德新科技:子公司鋰電池裁切模具全自動潤滑裝置獲發(fā)明專利證書 天天快消息

德新科技6月25日公告,公司全資子公司東莞致宏精密模具有限公司于近日

世界速遞!韓國漁業(yè)團體集會反對核污水排海:日本怎么不自己留作農(nóng)業(yè)用水?

來源:海外網(wǎng)韓國漁業(yè)團體集會反對核污水排海(社交媒體截圖)海外網(wǎng)6

小米官方再辟謠:節(jié)日送小米禮品的都是非官方活動

每逢節(jié)日,網(wǎng)絡上總會出現(xiàn)一些免費送禮的活動,其中送小米產(chǎn)品的尤其多

古典吉他和民謠吉他區(qū)別_古典吉他和民謠吉他

你們好,最近小品發(fā)現(xiàn)有諸多的小伙伴們對于古典吉他和民謠吉他區(qū)別,古

@濟寧考生,2023山東高考分數(shù)線揭曉!一段線為443分,二段線為150分

大眾網(wǎng)記者李慧濟寧報道6月25日下午,山東省教育廳舉行2023年普通高校

信用卡逾期會有什么影響?如果信用卡已經(jīng)逾期了怎么辦呢?

信用卡逾期會有什么影響?信用卡逾期不還的影響是產(chǎn)生信用污點,信用卡逾期還款記錄會進入央行征信系統(tǒng)生成不良信用記錄;產(chǎn)生信用卡逾期滯納

如果信用卡已經(jīng)逾期了怎么辦?信用卡逾期幾年后可以消除?

如果信用卡已經(jīng)逾期了怎么辦?1、最好繼續(xù)使用這張卡逾期后,最好的辦法就是繼續(xù)使用這張卡片,用新的正常的還款記錄覆蓋原有的負面記錄,一

綜合資訊

+更多

熱點資訊

+更多
股票池是什么意思?股價上漲對上市公司有什么好處?
股票池是什么意思 ?其實股票池是基金投資對象備選庫的業(yè)內(nèi)通俗稱謂,也就是從股市中挑選出一些比較好的股票來作為基金投資的備選股。在《 [詳細]

Copyright @ 2008-2020  www.see-asia.cn   All Right Reserved Powered by 財經(jīng)情報網(wǎng) 版權所有

財經(jīng)情報網(wǎng)   聯(lián)系郵箱:562 66 29@qq.com

網(wǎng)站備案:滬ICP備2020036824號-12