此页面上的内容需要较新版本的 Adobe Flash Player。

获取 Adobe Flash Player

信息安全

推动生态建设 威胁情报联合开放计划正式启动
作者:   来源:比特网   日期:2019-01-17

    由国家网络信息安全信息通报中心和国家互联网应急中心指导,中科院信息工程研究所CNTIC工作组和360威胁情报中心主办,烽火台威胁情报联盟和天际友盟支持的威胁情报生态大会举行,这是威胁情报领域首个聚焦生态建设的会议,会上威胁情报交换联盟正式宣布启动威胁情报联合开放计划。



    来自360威胁情报中心的报告显示,2018年全球99个专业机构(含媒体)发布了各类APT研究报告共478份,涉及相关威胁来源109个,其中APT组织53个,各项数据相较于2017年都有大幅度增加,APT活动日益猖獗。

    在数字化转型的浪潮中,高级和未知威胁不断挑战着企业信息化安全防护能力。准确有效的威胁情报能够帮助企业实现对各类威胁的实时检测、主动防御、提前预警、快速响应,实现从被动防御体系向积极防御体系的转变。

    IDC认为,"威胁情报"在 2015 年进入中国市场后,短短几年的时间,发展十分迅速,在威胁情报的生产、发现、搜集到整合、利用、响应的生态链条中,各家厂商多元化发展,市场需求不断增加。但现阶段,威胁情报技术和市场还处于前期发展阶段,参与厂商较多且数据描述和传输所遵循的协议不尽相同,厂商之间的生态合作仍存在壁垒,因此迫切需要建设一个互利共赢的威胁情报生态。

    本次大会以“协同安全能力·共建情报生态”为主题,公安部网络安全保卫局、国家保密局科学技术司、中科院信息工程研究所CNTIC工作组、国家互联网应急中心等领导和专家;计算机安全专家委员会主任严明、360企业安全集团总裁吴坤,华为首席安全规划专家殷浩、中国人民银行金融信息中心信息安全部副主任吕毅、中国华电集团有限公司信息管理部副处长罗建东、天际友盟CEO杨大路、君源创投合伙人金湘宇等专家出席大会,分别从威胁情报生态的不同角色,分享了威胁情报在安全信息通报、安全能力建设、安全体系建设、威胁捕猎等多个领域的应用、以及基于威胁情报生态的合作模式和实践探索。

    另外,威胁情报交换联盟还现场启动了威胁情报联合开放计划,联盟成员360威胁情报中心开放三大云端情报服务:失陷检测情报API、文件信誉情报API、Alpha威胁情报平台,为生态合作伙伴赋能。