博客

网络防御法规要求全面的安全解决方案

Matt Kaneko 缩略图
马特·金子
发布于2025年7月2日

网络攻击变得愈加复杂且严重,相关事件和信息的报告数量不断攀升。 威胁正以更大规模和更高复杂度不断增强。

严重的针对关键基础设施的网络攻击已成为全球各国的重大国家安全威胁。 这些攻击意在破坏或瘫痪关键功能。 许多攻击由恶意国家行为者策划和支持。 

近年来,世界各国纷纷颁布网络防御法来应对这些威胁。 在美国,美国 国家网络安全战略于2023年3月发布的《网络安全法》概述了确保网络空间安全并确保美国受益于安全可靠的数字生态系统的计划。 英国澳大利亚也实施了类似的举措。 每个国家的战略都注重公私合作伙伴关系——政府实体和私营部门供应商——在发生安全事件时共同努力。 

2025年3月,日本政府通过并颁布了《主动网络防御法案》,旨在将国家的网络安全能力提升至与主要西方国家持平甚至更高的水平。 该战略明确了核心举措,包括强化公私部门合作、有效利用通信与信息数据、摧毁并渗透攻击者使用的服务器及其他基础设施,以及逐步推进国家网络安全事件应对与战略中心(NISC)的重组。 此次重组将在NISC内部建立一个新的政府机构,负责全面且综合地协调网络安全政策。

通过深化公私合作,共同提升网络防御能力

让我们具体关注加强日本政企合作的举措。 该安全策略的关键要素包括:

  • 关键基础设施运营商在事件报告和资产管理方面须遵守以下规定: 关键基础设施运营商在引入规定的重要电子计算机时,需向相关部长报告,随后由部长通知总理。 一旦发现与这些电子计算机有关的任何事件或潜在风险,必须立即向相关部长和总理汇报。
  • 与电子计算机用户共享信息: 首相将传达并共享关键信息,帮助您有效防范有针对性的网络攻击。
  • 强化漏洞管理: 总理和相关部长将与供应商共享关键电子计算机或软件的漏洞信息。 若这些漏洞影响关键基础设施运营商的系统,部长会要求供应商采取必要措施,防止因网络攻击导致的损失。

这些行动无疑将有效减轻关键网络攻击的影响。 我们加强了公共与私营部门的合作,不仅提升政府IT基础设施的保护,也确保对不断变化的网络威胁做出更加韧性十足的响应,并加快恢复速度。 这项合作体现了我们对国家网络安全的主动担当,强化了保护关键系统所依赖的信任和共同责任。

应用安全是国家网络防御的基石

在网络安全事件中,应用安全是全球公共部门面临的重大挑战,许多机构预算有限、网络威胁持续增长且基础设施老化。 根据F5 Labs的数据,Web 应用攻击仍然是数据泄露的主要入口。 此类攻击带来的影响通常导致巨额损失,严重威胁机构使命的顺利完成。 跨多云环境主动实施安全措施同样充满挑战。 越来越多机构开始在多个网络间共享信息,一致的安全策略管理将成为关键。 

F5 能够为您提供帮助

F5 提供多样化的公共部门网络安全 IT 解决方案,紧密结合国防战略,聚焦公私协作、多云生态系统安全、漏洞管理及抵御复杂威胁的韧性建设。 

  • 通过身份感知访问实现零信任: 我们帮您简化并强化用户身份验证,通过集中访问代理管理关键公共部门应用的访问权限,确保合规、可审计且提升运营效率。
  • 政府机构的特权用户访问: 有效降低凭证泄露风险,防止未授权访问敏感的公共部门系统和公民数据。
  • 修复应用漏洞: 我们通过稳定可靠的安全措施,保护任何架构下的公共部门应用,帮助您抵御不断演变的多样网络威胁。
  • 发现、管理并保护 API: 凭借简洁、快速且可扩展的多云架构,您可以安全管理跨政府数据中心与云环境的 API,保障服务持续运行、符合法规要求,并赢得民众信赖。
  • 防范机器人和滥用行为: 我们帮助您保护政府网站、移动应用和 API,抵御恶意机器人,同时允许有益机器人支持公共服务和数字互动。
  • 对加密流量进行威胁分析检测: 绝大多数恶意程序和数据泄露都藏匿于 SSL/TLS 加密中。 通过解密和协调,让您的安全控制更具效力。

F5 解决方案帮助公共部门机构保护应用和基础设施,优化性能,积极应对高级网络威胁。 正如苏格兰政府农业与农村经济署基础设施负责人 Neill Smith 所说,“安全无法用价格衡量。通过 F5,我们能够详尽控制和监控应用,同时保持简单易用。 F5 提供全面的Web 应用和 API 保护以及单独的安全服务。”  

加入依赖 F5 的全球顶尖政府行列

F5确保您的关键任务应用始终安全高效,无论部署于本地、云端还是混合环境。 凭借全面的高级安全特性、智能流量管理及性能优化工具,我们为机构提供稳若磐石的可靠性和安全保障。 正是这种坚持卓越的承诺,使全球众多顶级政府和教育机构信赖F5。

提升您的网络防御能力。 立即联系我们