信工所威脅情報(bào)共享開(kāi)放平臺(tái)項(xiàng)目入選 2020工信部網(wǎng)絡(luò)安全技術(shù)應(yīng)用試點(diǎn)示范名單
11月9日,國(guó)家工業(yè)和信息化部公示了2020年網(wǎng)絡(luò)安全技術(shù)應(yīng)用試點(diǎn)示范名單,中國(guó)科學(xué)院信息工程研究所(下簡(jiǎn)稱“信工所”)牽頭申報(bào)的“網(wǎng)絡(luò)空間威脅情報(bào)大數(shù)據(jù)共享開(kāi)放平臺(tái)”項(xiàng)目入選,并在威脅情報(bào)方向位列第一。
此次試點(diǎn)示范項(xiàng)目評(píng)選歷時(shí)三個(gè)月,評(píng)選過(guò)程嚴(yán)肅、評(píng)選程序復(fù)雜,旨在挖掘新一代信息技術(shù)與網(wǎng)絡(luò)安全技術(shù)融合創(chuàng)新的典型應(yīng)用場(chǎng)景,提煉推廣網(wǎng)絡(luò)安全最佳實(shí)踐和解決方案,促進(jìn)網(wǎng)絡(luò)安全教育、技術(shù)、產(chǎn)業(yè)融合發(fā)展,提升網(wǎng)絡(luò)安全產(chǎn)業(yè)發(fā)展水平,強(qiáng)化新型信息基礎(chǔ)設(shè)施安全保障能力。本次入選試點(diǎn)示范項(xiàng)目,證明了由信工所主導(dǎo)的威脅情報(bào)共享開(kāi)放平臺(tái)具有先進(jìn)性和可推廣價(jià)值,彰顯了信工所在網(wǎng)絡(luò)安全領(lǐng)域的技術(shù)創(chuàng)新實(shí)力。
作為積極防御的關(guān)鍵,威脅情報(bào)在網(wǎng)絡(luò)空間安全防御體系中重要作用已成為行業(yè)共識(shí)。網(wǎng)絡(luò)空間威脅情報(bào)共享開(kāi)放平臺(tái)(China National cyber Threat Intelligence Collaboration, CNTIC)是政企合作的國(guó)家級(jí)威脅情報(bào)平臺(tái),由發(fā)改委批復(fù)立項(xiàng),信工所牽頭,聯(lián)合11家國(guó)內(nèi)威脅情報(bào)優(yōu)勢(shì)單位共同建設(shè),目標(biāo)是打造集創(chuàng)新、數(shù)據(jù)、技術(shù)、服務(wù)、標(biāo)準(zhǔn)于一體的威脅情報(bào)生態(tài)環(huán)境,為網(wǎng)絡(luò)攻擊追蹤溯源、安全事件應(yīng)急處置等重要業(yè)務(wù)提供威脅情報(bào)服務(wù)支撐,助力提升國(guó)家網(wǎng)絡(luò)安全整體防護(hù)能力。
信工所威脅情報(bào)與威脅發(fā)現(xiàn)團(tuán)隊(duì)牽頭進(jìn)行CNITC的建設(shè)與運(yùn)營(yíng),目前平臺(tái)應(yīng)用了多源異構(gòu)情報(bào)分布式采集與快速聚合、情報(bào)要素智能提取及深度挖掘、全球黑客組織圖譜動(dòng)態(tài)刻畫等特色技術(shù);平臺(tái)已接入威脅情報(bào)數(shù)據(jù)源200余個(gè),可訪問(wèn)情報(bào)數(shù)據(jù)記錄千億條,全面兼容威脅情報(bào)的國(guó)家標(biāo)準(zhǔn)與國(guó)際業(yè)界規(guī)范,可提供威脅情報(bào)采集接入、存儲(chǔ)管理、加工生產(chǎn)、分析應(yīng)用等一系列覆蓋情報(bào)全生命周期的功能,支持用戶側(cè)上下聯(lián)動(dòng)、橫向協(xié)同的威脅情報(bào)平臺(tái)本地化構(gòu)建。同時(shí)平臺(tái)支撐了1項(xiàng)威脅情報(bào)國(guó)家標(biāo)準(zhǔn)的編制。根據(jù)實(shí)地部署CNITC應(yīng)用的多個(gè)業(yè)務(wù)單位反饋,平臺(tái)供應(yīng)了質(zhì)量高、內(nèi)容豐富的數(shù)據(jù)和豐富易用的服務(wù),為威脅檢測(cè)、線索挖掘、應(yīng)急處置、安全評(píng)估、攻擊溯源等業(yè)務(wù)提供了高效支撐。