为进一步加强网络安全工作,三北局根据年初信息网络安全加固年度方案计划,购置了APT攻击预警平台,全力加强三北局的网络安全。
APT攻击预警平台的主要功能:一是快速预警高危恶意代码样本传播,发现内部存在的零日漏洞和未知威胁;二是分析当前安全防护的弱点,完善安全防护策略;三是全面分析威胁指数及安全趋势和规律;四是记录详细的攻击行为,对攻击进行跟踪溯源。
此APT攻击预警平台接入系统后,将通过预警重要信息系统发生的安全事件、完善核心系统安全防护能力、感知安全威胁趋势规律、对攻击进行取证溯源分析,可发现零日漏洞利用、未知恶意代码等高级攻击行为,从而能检测到传统安全设备无法检测的攻击,为三北局网络安全和信息化建设提供更高级的安全保障。(信息处 郭煜)