安恒信息:2024体育赛事网络安全保障实践蓝皮书(34页).pdf

编号:164707 PDF  PPTX 34页 2.74MB 下载积分:VIP专享
下载报告请您先登录!

安恒信息:2024体育赛事网络安全保障实践蓝皮书(34页).pdf

1、体育赛事网络安全保障实践蓝皮书联合发布单位安恒信息 鹏城实验室 广州大学 哈尔滨工业大学(深圳)未经许可,不得以任何方式复制或抄袭本书之部分或全部内容。版权所有,侵权必究。?03冯文英 黄 涛 黄 曦 景 晓 姜 誉 刘嘉翼李润恒 李伟伟 刘 园 林真引 苏 申 孙彦斌 谢敏容 向夏雨 王 科 王茂华 王梦娇 王奕超 杨建业 于天娇 张登辉 张桂文 张建盛 曾丽仪 邹铭津蓝皮书编写组前言编写团队编写指导方滨兴 范 渊 袁明坤 贾 焰 田志宏 王 拓刘秀超 张 超 韦国文 王 洁 顾钊铨 梁 浩(排名不分先后)体育赛事网络安全保障实践蓝皮书-2024随着信息技术的飞速发展,体育赛事已经高度依赖信

2、息化技术,成为融合了信息技术、媒体传播等多领域的综合性活动。信息技术的引入不仅为体育赛事带来了便利和精彩,也伴随了新的网络安全的挑战。为此,保障体育赛事的网络安全不仅关系到比赛的顺利进行,更关系到参与者的权益及公众的信任。从国际级综合体育赛事的视角看网络安全保障,可以分成赛前、赛中和赛间三个阶段,需要采取不同的网络安全保障模式。其中赛间是指运动会与残运会之间的转换期,如亚运会与亚残运会之间有两周的转换期。赛前是赛事信息系统的准备阶段,采取的是自卫模式。在信息系统准备的同时,首先要进行安全管理,即需要检测信息系统自身的安全问题,需要确保信息系统符合安全基线,需要彻查信息系统的安全漏洞,需要进行风

3、险测评,需要进行护网演练等;其次是要部署尽力而为的网络攻击应对手段,力保信息系统不因网络攻击而失效;再就是要部署必要的容灾备份系统,确保在系统承受不了攻击的时候可以切换应对。赛中是赛事信息系统的运行阶段,采取的是护卫模式。这个时候继续挖掘安全漏洞已经没有意义,系统就算有任何瑕疵,也会因为“封网”的原因而不能再进行任何升级改造。因此,护卫模式的防御重点转向了发现攻击者、阻截攻击者的环节。在此期间,首先要利用蜜点等各种感知手段来感知攻击者的存在;其次是要通过IP碰撞、关联分析等研判手段来锁定攻击者;最终的目的是要知道谁是攻击者并将之阻断,同时还要反查攻击者都曾经渗透到哪些系统中,其风险程度如何。赛

4、间是赛事信息系统的休整阶段,采取的是迭代模式。在这期间,首先是要进行审计核查,即要分析信息系统的日志文件以检查攻击的蛛丝马迹,要对所发生过的攻击事件进行复盘以分析信息系统的脆弱点,要清除攻击者在攻击期间所埋的雷;其次是防御体系的迭代升级,要根据分析的结果对所出现的漏洞进行打补丁,要升级检测规则,要重构防御系统;再就是要进行攻击测绘,以便为今后识别攻击者奠定基础,包括对攻击者的IP、域名、代码风格进行画像留存。安恒信息在鹏城国家实验室和广州大学的加持下,先后成功保障了第31届世界大学生夏季运动会、杭州第19届亚运会及杭州第4届亚残运会的网络安全,在面对大量网络攻击的情况下确保了赛事系统的正常运行

5、。为了更好地应对赛事网络安全保障活动,作者根据多次国际体育赛事的保障经验,撰写了这本体育赛事网络安全保障实践蓝皮书。本书系统梳理了体育赛事网络安全的发展历程、国内外风险现状,以及全周期安全运营的理念和方法。通过深入分析亚运安全保障的具体实践,本书为读者提供了一套完整的体育赛事网络安全保障的理论框架和实践案例。本书不仅是一本理论与实践相结合的专业书籍,更是体育赛事网络安全保障领域的一本重要参考资料。本书不仅为网络安全专业人员、体育赛事组织者、政策制定者提供了宝贵的参考,也为广大公众普及了体育赛事网络安全的重要性。随着信息技术的不断发展和应用,体育赛事网络安全保障的重要性日益凸显,希望本书的发布能

6、够进一步推动体育赛事网络安全保障工作的深入发展,为未来的体育赛事注入更多的科技与安全力量。第一章 体育赛事信息安全发展背景体育赛事信息化发展历程 06国家监管层面的安全要求 08赛事与信息安全的关系 08第二章 体育赛事安全保障国内外风险现状国外赛事信息安全案例 11攻击即服务模式的风险 12应用上云带来的安全挑战 12虚拟化环境的安全性-13数据安全-13网络攻击-14DDoS攻击-14恶意软件-15身份验证和授权-15攻防变迁带来的新举措 16深化威胁情报分析,实时监测网络攻击-16重视泛在网络安全,强化敏感数据保护-17关注视频媒体安全,内容保护与反盗版-17第三章 体育赛事全周期安全运

友情提示

1、下载报告失败解决办法
2、PDF文件下载后,可能会被浏览器默认打开,此种情况可以点击浏览器菜单,保存网页到桌面,就可以正常下载了。
3、本站不支持迅雷下载,请使用电脑自带的IE浏览器,或者360浏览器、谷歌浏览器下载即可。
4、本站报告下载后的文档和图纸-无水印,预览文档经过压缩,下载后原文更清晰。

本文(安恒信息:2024体育赛事网络安全保障实践蓝皮书(34页).pdf)为本站 (报告分析) 主动上传,三个皮匠报告文库仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知三个皮匠报告文库(点击联系客服),我们立即给予删除!

温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载不扣分。
客服
商务合作
小程序
服务号
折叠