1月9日9时,浙江省信息网络安全高峰论坛在杭州六通宾馆天府居召开,省公安厅华乃强副厅长为大会致辞。全省200多家企业和单位参加了本次会议,安恒信息作为省信息网络安全协会常务理事,总裁范渊受邀出席。
大会在活跃的气氛中进行,其中安恒信息刘志乐首先发表了《打造全生命周期的WEB应用安全和数据库安全体系》的演讲,刘志乐表示:“我们应该在需求和设计阶段加入Web安全建模分析、安全培训等步骤,在开发阶段再加入安全顾问,而在消亡的时候要及时总结,并为新产品做准备,这样才能形成一个完整的安全流程。”在接下来的技术交流中各与会企业代表对下一代网关技术、云计算、云安全等最新最前沿的网络安全问题提出了完整可靠的解决方案。
会议的最后一项议程,刘志乐和3位技术人员则在现场为大家展示了一场惊心动魄的“信息安全技术攻防演练”。在攻击过程中,3名“黑客”各司其职,有步骤地进行寻找对象(可攻击网站)、踩点(端口扫描)、利用漏洞(sql注入)、成功入侵等行动,并在入侵后,迅速完成对于攻击网站的挂马、拖库、提权等工作,整个过程仅几分钟。而在接下来的防守战役中,1名“黑客”变身安全专家,迅速对入侵进行应急响应,查看数据库、清除WebShell、“修补”服务器后门等行动有条不紊,最终行之有效地让一场来势汹汹的攻击化为无形。
本届大会将不仅是推动互联网业界各方观点表达、思想碰撞的大平台,也是展示我国互联网创新发展成果、前沿应用最新进展、探索成长机遇的大舞台,为互联网特别是移动互联网与传统行业渗透、融合搭建起沟通和交流的桥梁。而“安恒信息”也将将继续秉承诚信和创新精神,继续致力于提供具有国际竞争力的自主创新产品和服务,全面保障客户应用与数据库安全,为打造世界顶级的产品而不懈努力。
标签: 信息安全, 安恒, 网络安全