近日,2023年世界互聯(lián)網(wǎng)大會烏鎮(zhèn)峰會在浙江烏鎮(zhèn)盛大召開,此次大會旨在攜手構(gòu)建網(wǎng)絡(luò)空間命運(yùn)共同體,建設(shè)包容、普惠、有韌性的數(shù)字世界。中國移動“基于人工智能的基礎(chǔ)電信網(wǎng)絡(luò)威脅信息共享與安全事件運(yùn)營平臺”案例入選“攜手構(gòu)建網(wǎng)絡(luò)空間命運(yùn)共同體實踐案例集”,獲得權(quán)威認(rèn)可。
圖片來源:世界互聯(lián)網(wǎng)大會官網(wǎng)-2023攜手構(gòu)建網(wǎng)絡(luò)空間命運(yùn)共同體實踐案例集
中國移動依托強(qiáng)大的安全研究團(tuán)隊,自研打造威脅情報挖掘技術(shù)和運(yùn)營體系,為用戶提供威脅情報分析和調(diào)用能力,幫助企業(yè)以較低的成本享受專業(yè)的威脅情報服務(wù)。中國移動威脅情報平臺具備以下優(yōu)勢:
一、基于豐富的運(yùn)營商網(wǎng)絡(luò)數(shù)據(jù),匯聚多源情報
參照國內(nèi)外標(biāo)準(zhǔn)、先進(jìn)廠商經(jīng)驗,結(jié)合運(yùn)營商網(wǎng)絡(luò)數(shù)據(jù)優(yōu)勢,中國移動威脅情報匯聚開源、商業(yè)、蜜罐、樣本、自研等100多個威脅情報源,通過質(zhì)量評估和關(guān)聯(lián)分析聚合情報,形成結(jié)構(gòu)化、規(guī)范化情報,同時與WAF、NDR、風(fēng)控等安全產(chǎn)品進(jìn)行聯(lián)動,提升情報的豐富度。此外,還與全球開源威脅情報社區(qū)對接,實時獲取并共享高可靠的威脅情報信息。
自主挖掘高質(zhì)量情報,持續(xù)追蹤APT組織
中國移動安全研究團(tuán)隊針對APT攻擊、入侵檢測和防御、分布式拒絕服務(wù)、惡意軟件、釣魚樣本、蜜罐等開展安全專項研究,建立了覆蓋全球超100個APT攻擊組織的場景化情報庫,含攻擊者描述、別名、所屬國家或地區(qū)、目標(biāo)國家、目標(biāo)行業(yè)及關(guān)聯(lián)事件等,自研情報準(zhǔn)確率達(dá)99%。
三、沉淀海量情報,支撐安全分析溯源
中國移動打造一體化情報中心,具備情報采集、生產(chǎn)、聚合、老化、消亡等全生命周期管理機(jī)制,保留可信上下文信息,信譽(yù)情報達(dá)到億級體量,行業(yè)對標(biāo)成績達(dá)優(yōu)秀水平。還具備積累多年全球域名whois信息、多年passiveDNS信息、43億IPV4地理位置信息和千萬不良風(fēng)險網(wǎng)站情報,為安全分析溯源提供豐富的上下文信息。
目前,中國移動已建立基于多源異構(gòu)威脅情報的云計算縱深防護(hù)體系,累計保障百萬移動云用戶,日均監(jiān)測流量5億條、累計分析告警1億條,推動云計算領(lǐng)域安全可靠發(fā)展。