聚焦安全领域优秀成果,持续开展安全能力建设

前言

随着移动互联网的高速发展,“互联网+”时代已经到来,网络信息安全治理正在面临前所未有的压力,各类安全事件频出。为应对多重压力,中国移动各单位也在持续开展安全能力建设。本期科技成果日聚焦各单位安全领域的优秀成果,在公司内做一次全面的学习和交流。

中国移动安全核心能力

信安中心 冯运波

信安中心结合公司现状,积极进行相关安全能力的支撑建设。通过行业对标,公司目前已建立较为完整的安全能力体系,具体为管理类、治理类、防控类、基础类和新型技术五个大类,细分至十三个小类,共计71项。在态势感知和合规支撑、反诈骗发骚扰、公司相关业务等方面已取得不错成效,在新型安全防护技术等方面,将继续加强能力建设。

数据安全管控平台

研究院 耿慧拯

雷池是业内领先的数据安全管控平台,通过数据保护(云纱)、数据操作监控与审计(云迹)、数据态势感知(云观)三大模块来解决数据平台的各种安全问题,实现数据资产从产生到销毁的全生命周期管理,构建自动化、智能化的数据安全体系。平台连续两年进入公司的核心能力清单,并被评为2017年集团科技创新一类成果。

全生命周期数据安全防护平台

苏州研发中心 李莉

全生命周期数据安全防护平台以“数据安全”为核心,通过认证、访问控制、加密、审计、追踪等不同安全手段的集成联动,提供全面的安全管理。安全防护贯穿于数据采集、数据传输、数据存储、数据使用到数据共享的过程中,保证数据在每个阶段的机密性、完整性和可用性。

区块链技术及在电信行业的应用

研究院 阎军智

区块链是多种技术的跨界组合,关键在于选择合适的场景,区块链在电信行业应用场景包括:交易服务、安全服务、公众服务、垂直行业、资产管理等。运营商国际结算业务创新引入区块链技术,有效提高清结算效率,降低人员工作量。与物联网结合也有多种创新应用。

“全链路”业务安全智能防护系统

杭州研发中心 廖婷

物联网安全需要多层次的防护,既要保证硬件、软件和数据在整个设备生命周期中的安全,也要保证网络和业务平台的安全。联动“云管端”各层安全能力,通过全链路纵深防御的思路,针对业务运行过程中的各类安全问题,设计贯穿事前、事中、事后的全套解决方案,解决业务应用的安全登录、安全传输、安全存储、完整性保护等问题,保证接入业务平台的应用请求安全、合法、可控。

面向互联网应用的实时业务风控系统

杭州研发中心 徐悦

杭研业务风控系统填补集团互联网应用实时业务风险防控系统的空白,风控系统设计思路:对各类风险业务场景,引入实时风控流程,对风险进行实时防控,并构建事前、事中、事后构建全周期的防控体系。在中移互联网公司、中国移动数字家庭(和家亲)、咪咕的应用上都取得了不错的成效。

电信诈骗融合治理

设计院 张晨

电信诈骗融合治理以不良信息O2O治理为精髓,“融合分析”为核心,构建多层次的数据治理价值,打造和谐生态系统。主要服务有呼死你线下分析、不同诈骗场景跟踪分析、恶意源头更新等。基于策略处的精细化治理发现,从技术上研究通过合理的建模与分析方法,对于常见的短信诈骗进行高效、深度治理。

新型伪基站威胁及防护方案

信安中心 李祥军

伪基站黑色产业链不断发展,给治理工作带来极大挑战。目前已研发网络侧伪基站监测系统,基于信令分析能够在网络侧发现可疑伪基站区域。伪基站杀手仅发送一个报文就能导致伪基站后台程序崩溃,不再对外发送短信。未来需进一步优化抑制伪基站工具,并进行预防伪基站手机样机试点推广工作。

网络安全态势感知与安全运维平台

设计院 洪东

安全智能运维平台是一套以资产为核心,以安全事件管理为关键流程,采用安全域划分的思想,建立一套实时的资产风险模型,协助安全运维人员进行资产管理、事件分析、风险分析和应急响应处理的集中管理系统,是一套完备的网络安全态势感知平台产品,为集团及省公司安全运维工作提供帮助。

一键式智能应急平台

浙江公司 蒋熠

针对目前安全应急存在效率偏低、能力不足等问题,中国移动浙江公司联合中国移动网络安全“泰山队”研发了网络安全一键式智能应急平台,重点覆盖最关键的准备、检测、抑制三个阶段功能,实现应急工作平台化。安全事件监控技术、异构系统的协同控制、基于最优路径分析逻辑的应急处置等方面均有创新。

互联网安全态势感知与风险预警

研究院 李江

如何感知并有效管理互联网暴露面资产?如何有效管控高危互联网端口和服务?如何精准定位全网高危漏洞,并对漏洞进行全生命周期管理?是“广目”寻求解决的问题。通过核心技术:资产自动化监测、自有业务自动化识别、快速提高漏洞排查效率、互联网整体风险感知,追踪重大漏洞,排查全网设备,发布预警报告。

面向企业和家庭的网络安全服务平台

杭州研发中心 郭瑞水

网络安全服务平台以云管端整个体系为防护单位,整合手机终端、专用网络、安全网关能力,为企业和家庭用户提供智能设备及用户网络环境安全、内容安全、上网管控功能的整体安全防护。提供统一的整合解决方案,满足全场景下的客户使用需求是网络安全服务的发展趋势。

本次活动共计有4000人次通过网上大学观看,最高同时有684人在线学习。

各省分公司会场

  • 发表于:
  • 原文链接https://kuaibao.qq.com/s/20181102B1KMF900?refer=cp_1026
  • 腾讯「云+社区」是腾讯内容开放平台帐号(企鹅号)传播渠道之一,根据《腾讯内容开放平台服务协议》转载发布内容。
  • 如有侵权,请联系 yunjia_community@tencent.com 删除。

扫码关注云+社区

领取腾讯云代金券