近日,2023年世界互聯網大會烏鎮峰會在浙江烏鎮盛大召開,此次大會旨在攜手構建網絡空間命運共同體,建設包容、普惠、有韌性的數字世界。中國移動“基于人工智能的基礎電信網絡威脅信息共享與安全事件運營平臺”案例入選“攜手構建網絡空間命運共同體實踐案例集”,獲得權威認可。
圖片來源:世界互聯網大會官網-2023攜手構建網絡空間命運共同體實踐案例集
中國移動依托強大的安全研究團隊,自研打造威脅情報挖掘技術和運營體系,為用戶提供威脅情報分析和調用能力,幫助企業以較低的成本享受專業的威脅情報服務。中國移動威脅情報平臺具備以下優勢:
一、基于豐富的運營商網絡數據,匯聚多源情報
參照國內外標準、先進廠商經驗,結合運營商網絡數據優勢,中國移動威脅情報匯聚開源、商業、蜜罐、樣本、自研等100多個威脅情報源,通過質量評估和關聯分析聚合情報,形成結構化、規范化情報,同時與WAF、NDR、風控等安全產品進行聯動,提升情報的豐富度。此外,還與全球開源威脅情報社區對接,實時獲取并共享高可靠的威脅情報信息。
二、自主挖掘高質量情報,持續追蹤APT組織
中國移動安全研究團隊針對APT攻擊、入侵檢測和防御、分布式拒絕服務、惡意軟件、釣魚樣本、蜜罐等開展安全專項研究,建立了覆蓋全球超100個APT攻擊組織的場景化情報庫,含攻擊者描述、別名、所屬國家或地區、目標國家、目標行業及關聯事件等,自研情報準確率達99%。
三、沉淀海量情報,支撐安全分析溯源
中國移動打造一體化情報中心,具備情報采集、生產、聚合、老化、消亡等全生命周期管理機制,保留可信上下文信息,信譽情報達到億級體量,行業對標成績達優秀水平。還具備積累多年全球域名whois信息、多年passiveDNS信息、43億IPV4地理位置信息和千萬不良風險網站情報,為安全分析溯源提供豐富的上下文信息。
目前,中國移動已建立基于多源異構威脅情報的云計算縱深防護體系,累計保障百萬移動云用戶,日均監測流量5億條、累計分析告警1億條,推動云計算領域安全可靠發展。