产业气象站|重新审视和思考威胁情报的价值,从欧洲“超算”被黑事件( 二 )


作为一种数据型知识 , 威胁情报其实是不能单独存在带来价值的 , 只有跟传统的一些安全的防护方式一起 , 才能对整个企业的安全做到全方位的保障 。
就威胁情报来说 , 它承担的作用主要有三块:
第一块是最基础的运营级威胁情报;第二块是威胁情报的溯源和分析;第三块是战略级的威胁情报 。 总体来说 , 威胁情报对企业的作用来说 , 是可以更快、更好地去增加我们对于这个新的威胁的防护能力 。与黑客攻防这场没有硝烟的战争中 , 威胁情报实际上扮演了重要的角色 。 去年5月 , 腾讯安全曾协助警方侦破一项黑产团伙通过挖矿木马牟利的重大网络犯罪事件 。 其中 , 腾讯安全威胁情报中心通过多维度分析系列病毒木马的技术特点 , 最终判断这系列病毒背后是由同一个犯罪组织控制 , 成功协助警方破案 。
这一点对于当前的中国来说尤为重要 。 2020年诸多重大事件让中国定下了“新基建”的跑道 , “5G”、“AI”、“大数据”等新趋势的加速来临 , 将进一步促进网络空间与物理空间的连通和融合 。
值得重点关注的是 , 互联网的无缝渗透以及信息安全保护措施的缺失 , 使得诸多政企、机构等成为重灾区 , 作为网络攻防第一关卡 , 威胁情报逐渐被更多政企、机构作为风险预知的“保护伞” 。
“新基建”的平台稳不稳 , 够不够安全 , 是数字经济能不能安心唱好戏的关键 。 能否为“新基建”搞好基建 , 成为对网络安全工作部署的一大考验 。
在这样的大趋势下 , 企业应尽快引入与业务发展需求相匹配、专业化、体系化的信息安全解决方案 , 构建可知、可见、可控的信息安全网络 。