1月17日,由國家網(wǎng)絡(luò)與信息安全信息通報中心和國家互聯(lián)網(wǎng)應(yīng)急中心指導(dǎo),中科院信息工程研究所CNTIC工作組和360威脅情報中心主辦,烽火臺威脅情報聯(lián)盟和天際友盟支持的威脅情報生態(tài)大會舉行,這是威脅情報領(lǐng)域首個聚焦生態(tài)建設(shè)的會議,會上威脅情報交換聯(lián)盟正式宣布啟動威脅情報聯(lián)合開放計劃。
來自360威脅情報中心的報告顯示,2018年全球99個專業(yè)機(jī)構(gòu)(含媒體)發(fā)布了各類APT研究報告共478份,涉及相關(guān)威脅來源109個,其中APT組織53個,各項數(shù)據(jù)相較于2017年都有大幅度增加,APT活動日益猖獗。準(zhǔn)確有效的威脅情報能夠幫助企業(yè)實現(xiàn)對各類威脅的實時檢測、主動防御、提前預(yù)警、快速響應(yīng),實現(xiàn)從被動防御體系向積極防御體系的轉(zhuǎn)變。
IDC認(rèn)為,"威脅情報"在 2015 年進(jìn)入中國市場后,發(fā)展十分迅速,在威脅情報的生產(chǎn)、發(fā)現(xiàn)、搜集到整合、利用、響應(yīng)的生態(tài)鏈條中,各家廠商多元化發(fā)展,市場需求不斷增加。但現(xiàn)階段,威脅情報技術(shù)和市場還處于前期發(fā)展階段,參與廠商較多且數(shù)據(jù)描述和傳輸所遵循的協(xié)議不盡相同,因此迫切需要建設(shè)互利共贏的威脅情報生態(tài)。本次大會以“協(xié)同安全能力·共建情報生態(tài)”為主題,公安部網(wǎng)絡(luò)安全保衛(wèi)局、國家保密局科學(xué)技術(shù)司、中科院信息工程研究所CNTIC工作組、國家互聯(lián)網(wǎng)應(yīng)急中心等領(lǐng)導(dǎo)和專家;計算機(jī)安全專家委員會主任嚴(yán)明、360企業(yè)安全集團(tuán)總裁吳云坤,華為首席安全規(guī)劃專家殷浩、中國人民銀行金融信息中心信息安全部副主任呂毅、中國華電集團(tuán)有限公司信息管理部副處長羅建東、天際友盟CEO楊大路、君源創(chuàng)投合伙人金湘宇等專家出席大會,分別從威脅情報生態(tài)的不同角色,分享了威脅情報在安全信息通報、安全能力建設(shè)、安全體系建設(shè)、威脅捕獵等多個領(lǐng)域的應(yīng)用、以及基于威脅情報生態(tài)的合作模式和實踐探索。另外,威脅情報交換聯(lián)盟還現(xiàn)場啟動了威脅情報聯(lián)合開放計劃,聯(lián)盟成員360威脅情報中心開放三大云端情報服務(wù):失陷檢測情報API、文件信譽情報API、Alpha威脅情報平臺,為生態(tài)合作伙伴賦能。