运营
首页  >  运营  >  系列报道

汇聚移动智慧 守护信息安全
云南移动“改革开放四十年”系列报道之六

2018-10-09  来源:人民邮电报-中国信息产业网  作者:管文菁

设置网络信息安全展板、分发信息安全维护手册、介绍骚扰电话处理方式、解答电话实名制疑问、免费检测手机健康状况……在云南省2018年国家网络安全宣传周期间,中国移动云南公司在西南林业大学和昆明火车站开展防范通讯信息诈骗相关知识宣传,帮助提升民众网络安全意识和防护技能,营造“网络安全为人民,网络安全靠人民”的氛围。在网络信息安全备受关注的当下,这只是中国移动云南公司护航网络信息安全的一个侧面。

澳门葡京网上娱乐的演进拉近了连接你我、沟通世界的距离,但同时,借助数字化手段开展违法犯罪活动也愈演愈烈,短信诈骗屡禁不止、骚扰电话泛滥、网民信息泄露、钓鱼网站花样百出……频发的网络信息安全事件牵动着公众敏感的神经。面对严峻的网络安全态势,怎样才能筑牢信息安全防线?没有网络安全就没有国家安全,随着《中华人民共和国网络安全法》《国家网络空间安全战略》《国家网络安全事件应急预案》的相继发布,信息安全已上升为国家战略,其重要性和意义可见一斑。中国移动作为我国澳门葡京网上娱乐建设的中流砥柱,依托先进的技术、强大的实力、优良的团队,在护航信息安全方面躬耕探索、倾注颇多、成效显著。具体到云南省,中国移动云南公司长期以来始终将安全理念置于战略高度,于宏观层面指导公司发展,于微观层面融入业务开展的细胞之中,在增强网络信息安全保障能力、支撑能力的同时,不断提升网络信息安全的管控能力和治理水平。经过多年的精耕细作,如今,中国移动云南公司已经构建起较为完善的信息安全防御与管理体系,在助力不良信息治理、骚扰电话拦截、伪基站打击、恶意网站监测等方面取得了不俗的成绩。

“云”端方案 提升集团客户信息安全防控能力

政企澳门葡京网上娱乐是中国移动云南公司长期深耕的重点领域,目前澳门葡京网上娱乐和澳门葡京网上娱乐在社会各行业大量普及与应用,但很多政企单位缺乏安全检测、安全维护以及制定解决方案的专业手段。中国移动云南公司一直对网络信息安全很重视,沉淀了在信息安全领域的网络平台能力和开发服务能力,网络与信息安全管理部作为后端支撑部门,主动为业务发展前端部门排忧解难,面向集团客户的安全服务云平台项目就是在这样的背景下应运而生的。

政企安全服务云平台可通过专业化的漏洞检测工具对客户网站进行深度安全扫描、智能分析、验证,帮助客户主动发现信息系统存在的安全漏洞以及安全隐患,并提出解决建议,出具专业的漏洞检测态势感知报告。与此同时,该项目还可为客户网站提供安全防护的云服务,在“0部署”“0维护”的情况下帮助客户网站阻止黑客攻击、恶意访问等。此外,以该平台为核心,依托公司雄厚的内部安全专家团队资源,中国移动云南公司深挖集团客户需求,推出了风险评估、渗透测试、等保测评、咨询规划等安全专家服务,全面保障客户澳门葡京网上娱乐与信息安全同步发展。

及时响应客户需求,力争在最短时间内帮助客户解决问题,是中国移动云南公司的服务理念。2018年4月18日,云南省教育行业某网站在实际使用客户并不多的情况下出现服务器CPU以及数据库利用率超高,导致网站不可用的情况。网站在重装服务器、重新进行网站设置等处理方式无果的情况下,向中国移动云南公司寻求帮助。中国移动云南公司在详细了解情况之后,立即组织相关人员对问题进行分析,最终定位网站遭到不明黑客的恶意攻击,通过每分钟几千次的恶意远程文件获取,将网站服务器资源全部占用,使网站无法使用。在定位完问题原因后,中国移动云南公司将网站接入到安全云防护平台进行安全防护,4月20日,通过云防护,有效拦截了超过十万次的恶意攻击,将网站的被占用资源由原来的90%以上降低到了35%以下的正常水平,成功将网站恢复至可用状态,并一直为网站提供有效的攻击防护。

据中国移动云南公司网络与信息安全管理部张柳凤介绍,政企安全服务云平台创新性地打造了“线上线下”全流程安全服务模式,通过“云”“管”“端”“服”四位一体的产品体系,帮助客户实现多维度的信息安全防护。为了给客户提供更为全面贴心的服务,中国移动云南公司还设计了完善的售前、售中、售后三环节跨部门及外部生态合作伙伴的协同体系,为安全能力共享的实际落地提供了精细化的流程保障。客户在享受中国移动便捷、高效、安全的全方位防护服务外,还节省了专项建设维护资金和人力成本。截至目前,政企安全服务云平台接入公司自有、客户及ICT合作建设网站130余个,有效地保障了云南省集团客户单位的网络安全。由于在系统安全评估和重要时期保障等方面成效突出,收到来自省公安厅、林业厅、红塔集团、昆明学院、楚雄州政府等数十家单位的感谢信。

大数据介入 不良信息定位更精准

垃圾短信花样多、语音诱骗套路深、恶意程序嵌入渠道广……面对愈发多样和隐蔽的通讯信息诈骗手段,中国移动云南公司建设了反欺诈平台,并协助相关部门完善了通讯信息诈骗事前防御和事中处理环节,初步形成了一套多方参与、博采众长的合作模式。值得一提的是,中国移动云南公司在该项目中创新加入了大数据分析技术,为精准定位不良信息网站,维护民众合法权益提供了更多可能。

中国移动云南公司网络与信息安全管理部冯国栋介绍说,反欺诈平台的主旨是通过大数据分析手段,及早识别诈骗信息,及时提醒客户,力争从源头上阻断诈骗活动的发生。目前,反诈骗平台的主要业务是语音诈骗防范和不良网址监测。

当前,恶意网址被海量上网行为 “淹没”,其识别、预警及封堵仅靠客户投诉反馈、客服人员手工拨测及网管人工封堵,其治理成本高、效率低、见效不明显。为了减少客户受骗的可能,营造一个清朗的网络空间,中国移动云南公司建立了一套集自动化发现、预警并阻断传播的完整治理体系,可对访问恶意网络链接的客户及时发出预警提醒,阻断访问,避免其经济利益受损,提升客户体验。具体而言,网址反欺诈平台基于云、管、端理念,兼顾多种URL识别机制优缺点互补设计,通过在云端统一建立恶意网络链接识别、收集的云检测系统,利用大数据挖掘分析技术广泛地从澳门葡京网上娱乐空间收集恶意网址数据,并整理分拣形成“黑名单”数据库。以生成的数据库为基础,结合中国移动云南公司本地综合网关类系统,截取客户访问的URL地址,提交至本地旁路部署的查询判断器上对URL进行安全性判断。如果发现有恶意网络链接则给出风险提醒,必要时可以阻断客户的该次访问行为。

2018年,中国移动云南公司联合云南省打击治理电信网络新型违法犯罪中心,监测并对深度受害的近12000位客户进行了外呼劝阻止付,劝阻既遂诈骗7000多起,保护人民财产近500万元,在萌芽状态将更多诈骗事件阻断。2018年1至9月,中国移动云南公司月均拦截骚扰电话1.32万个,拦截呼叫331万余次;拦截垃圾短、彩信近1000万条,主动提醒诈骗1319万余次,处置“呼死你”工单6000多件,办理防范“呼死你”业务的客户已近2.5万个,月均拦截呼叫量达123万余次,投诉处置时间由48小时缩短至2小时。其间,中国移动云南公司共处置“涉案封号、拓展封号”91个,封堵不良网址2743个,配合外省公安关停涉案号码1114个,扩展关停诈骗高发地区号码12.5万余个。

运筹帷幄 夯实面向未来的信息安全能力

为了给客户提供安全、泛在、可靠的信息服务,中国移动云南公司将信息安全理念融入公司生产、经营的各个环节之中,不断升级信息安全和网络安全的分析手段、感知手段、展现手段和管理手段,并建设网络与信息安全态势感知平台,从根本上提升自己信息安全的运营、保障和科学决策能力。

中国移动云南公司信息安全态势感知平台是生产分析可视化的专业决策系统,能联动云南省其他安全管理系统形成安全屏障,是各信息安全生产业务平台数据集中分析和统一展现平台。该平台可将现有的基础安全态势信息进行统一整理、分析,提升整体的预警能力,并对基础安全所面临的安全风险进行定制化模型分析,进一步将安全风险做到可度量、可视化的动态展示。值得注意的是,该平台可对当前信息安全各项治理指标进行统一采集、分析和数据挖掘,实现信息安全治理工作的整体情况感知以及发展趋势的有效预警,形成宏观到微观的指标体系架构,为安全感知决策提供全面的数据支撑。中国移动云南公司将态势感知平台分析出来的预警数据、漏洞整改数据、未报备资产信息通过与合规平台的接口以工单数据的方式同步给合规平台,由合规平台派发工单对出现的问题进行跟踪治理,对于推动云南省网络与信息安全工作不断完善而言大有裨益。

* * *

从配合相关部门开展伪基站、垃圾短信、诈骗电话治理,到形成一个较为完善的信息安全产品体系,中国移动云南公司持续提升自己的综合实力,不断推动安全能力产品化,并探索创新网络信息安全共享模式,协助主管部门促进区域内各行业和社会公众网络安全意识提升,逐步带动更多集团客户加入安全能力共享平台,促进区域安全能力整体提升。未来,中国移动云南公司将在做强政企安全产品、做大信息安全产品规模、做好客户信息安全服务方面持续发力,守护洁净网络空间,为客户随心、放心、安心体验精彩信息生活而不遗余力。

关键词:移动 态势感知 钓鱼网站 安全服务 安全漏洞

澳门葡京网上娱乐