杭州亚运会大火背后,是网安和黑产的疯狂对抗( 二 )


北京冬奥会
2022年2月举办的北京冬奥会首创了融合供应商、供应链安全的冬奥会系统安全体系,尽管比赛期间北京健康宝一度遭到了来自境外黑客的攻击,但网络安全保障团队仍在累计监测网络攻击超3.8亿次,检测日志数量累积达1850亿条、累计发现修复漏洞约5800个,研判IP地址超5000个后,成功保障了整个赛事期间的网络安全 。
为了充分检验安全系统有效性,安全保障团队进行了两次测试比赛、两次技术演练、十轮次网络安全攻防演习、三场沙盘推演 , 并建立多维度预案以快速响应各种事件,为及时发现改进问题、不断提升网络安全防御能力发挥了重要作用 。
成都大运会
2023年8月,在成都举办的世界大学生夏季运动会成功落幕后 , 网络安全专家表示,面对数以千万次的网络攻击,成都大运会网络安全保障做到了“万无一失” 。
据不完全统计,成都大运会正式赛期间,大运会官网、大运通App、核心赛事类系统访问次数达33.7亿次,监测拦截攻击1596万次,封禁攻击地址1878个,其中境外IP1321个 。这些成绩背后离不开网络安全团队将前沿技术应用于探查感知、关联研判、管控阻截网络攻击中,以未知应对未知 。
此外 , 网络安全团队通过设置“陷阱”,让攻击者“踩点”,以主动发现的方式 , 对这些IP予以封禁,进而提高了网络安全防御效率 。
杭州亚运会
作为在竞赛项目设置及参与人数上是有史以来规模最大的亚运会,网络安全保障面临不小考量 。在开幕前,网络安全团队便开启了细致的安全整理工作,共处置公共互联网恶意IP地址和域名6.4万余个,清除移动互联网恶意程序 6500余个 。组织建立与79个重点保障对象的“一对一”对接协调机制,实时监测120余个重要域名、2100余个重要IP地址,全力做好了攻击流量清洗及域名安全保障 。
但在亚运会开赛后,网络威胁风险仍然不可避免地增加 。为了消除隐患,根据工信部披露的数据,在赛事期间共处置公共互联网恶意IP地址和域名达44.2万余个 。考虑到近来网络诈骗活动有所抬头,为了杜绝利用亚运会从事的网络诈骗 , 安全团队强化相关电信网络诈骗监测,核查处置涉诈电话号码、互联网账号和域名网址11万余个,发送预警信息241.1万余条 , 将网络安全保障工作做到万无一失 。
总结
今年以来,疫情影响的逐步消退、体育市场的进一步复苏与繁荣也让该行业暴露在无数的网络安全风险当中 , 大型体育赛事面临的网络攻击隐患无法避免和消除 。除了要迎难而上,从既往赛事中不断汲取教训和经验外,从中国安全举办多起大型体育赛事的案例中 , 不难看出加大网络安全投入仍是根本,要不断加强网络安全防范力度,及时发现并抵御外来入侵、及时修补漏洞、持续完善防护措施,最大可能地保障网络安全 。
随着人工智能在各行业的渗透,大型体育赛事系统及服务也走上了智能化的快车道,随之而来的安全风险也在快速演进,需要在加大投入的基础上及时运用新技术、新策略 。体育赛场幕后,这场没有硝烟的安全保卫战还远没有尽头 。

【杭州亚运会大火背后,是网安和黑产的疯狂对抗】


推荐阅读