您的位置:首页 > 互联网

探索数智时代最佳攻防实践 BCS2023威胁检测响应与持续验证论坛召开

发布时间:2023-07-10 18:44:36  来源:互联网     背景:

通信世界网消息(CWW)“网络安全被完全看见才安全,网络威胁被快速处置才放心,安全防御的有效性被持续验证,才能够真正提升网络安全防御能力。”7月7日,2023年北京网络安全大会威胁检测响应与持续验证论坛在京召开。本次论坛,立足攻防视角,以“威胁对抗,防御有道”为主题,共同从实战对抗中,探索数字浪潮下不同行业的网络安全防御应对之策。

应对网络攻击,各行各业都有“妙招”

随着数智化在金融、电商、互联网等各行各业的深入,网络安全问题变得越来越突出,企业不得不投入更多的精力,去应对层出不穷的网络攻击。

在金融领域,国家信息技术安全研究中心处长曹岳表示,大规模、有组织的针对金融机构网络安全攻击事件与日俱增,各种新型攻击手段层出不穷,电影中的情节成为现实,给各大银行金融机构的网络与信息安全带来了新的重大挑战。对此,金融机构等关键基础设施运营单位,在网络安全防御中应具备若干要件:首先是全流量检测、分析能力,其次是使用旁路阻断及重定向实现快速处置;第三应借助云蜜罐(配合HIDS)实现溯源反制。曹岳表示,客户既有的基础设施、威胁情报、安全团队经验等是串联上述要件,实现安全能力整合的重要前提。

图:国家信息技术安全研究中心处长曹岳

“随着全球顶级人工智能企业的不断投入,大模型或将成为未来人工智能的发展方向,引发安全防护新变革。” 中国工商银行业务研发中心安全部资深经理叶红说,随着智能客服、智能营销、智能获客等新应用的在银行业的落地,各大银行面临着全新的安全挑战。叶红认为,人工智能面临基础框架、数据、算法模型和产品服务四方面的安全风险,与传统安全攻击有很大的差异,需要充分评估人工智能及大模型服务接入交易系统引发的安全风险,规范其应用场景,并在提升员工安全意识的同时,做好全生命周期的安全管控。

欧洲用俄罗斯天然气采暖

图:中国工商银行业务研发中心安全部资深经理叶红

比尔盖茨基金会 冠状病毒向中国捐款

走在新技术、新应用的前沿,互联网企业的业务是相对开放的,因此潜在的风险暴露面也相对较多。众所周知,网络安全的本质是攻防两端的动态对抗,如何提前发现尚未发现风险面因此成为了安全防护的重中之重。对此,京东实战攻防团队蓝军负责人叶猛认为,建设一支成熟的蓝军模拟风险源,并通过实战攻防演习、红蓝对抗、沙盘推演、蓝军评估等手段,提前发现未知风险,在最大程度上起到以攻促防的作用。

图:京东实战攻防团队蓝军负责人叶猛

“数字电网建设中安全体系主体众多、边界模糊,网络安全持续风险叠加放大。” 南方电网数字电网集团二级专家邹洪说,近年来来自境外的网络攻击强度、烈度持续升级,黑客组织掌握大量未公开的武器级漏洞和尖端工具,能源领域关键信息基础设施已成为网络攻击的重要目标。为此,南方电网按照“全域防御、纵深防御、实战引领、攻防兼备”的整体原则,打破组织与系统壁垒,应用大数据、人工智能等数字化技术赋能网络安全,通过开放架构及核心技术攻关,逐步构建全网一体化的“云盾”平台,打造数字电网安全“中枢”,实现“资产可视化、业务数字化、研判智能化、处置自动化”,全面支撑公司数字化转型的网络安全保障。

图:南方电网数字电网集团二级专家邹洪

探索威胁检测与安全验证前沿力量

对于威胁检测中的新技术、新技巧,安全厂商也是各显其能。

漏洞作为网络空间“兵家必争”的重要战略资源,在威胁检测中具有举足轻重的地位。“目前从漏洞信息公开到野外实际利用的间隔期越来越短,大多数时候防御方是在跟攻击者抢时间,哪方先知道漏洞的存在及相应的细节,决定了谁在对抗中获胜。” 赛博昆仑攻防实验室负责人戴明强调说,漏洞情报当帮助客户筛选出真正能造成威胁的漏洞,从监测、分析、评估、预警和响应处置进行全生命周期的闭环,并持续运营,既要避免在那些实际危害很小的漏洞中投入过多精力,也要避免忽视那些看起来不起眼但却可能造成大范围蠕虫传播的漏洞。

iqoo最值得入手的手机系列

图:赛博昆仑攻防实验室负责人戴明

奇安信观星实验室攻击队负责人袁桢唤表示,被动的威胁检测具有滞后性、误报率,并且依赖特定环境和专业人才,因此需要站在攻击者视角,实现对攻击者的溯源反制。袁桢唤认为,防守方威胁狩猎应当在部署了相应的网络安全防护设备的可观测的环境中,通过一系列诸如日志分析、行为检测等方式进行持续化的监控,以达到对当前环境中存在的异常事件感知,并通过一定的调查分析手段确定为攻击事件后,进而采取应急响应等措施最小化降低攻击的影响,再循环迭代此步骤完成整个威胁检测的闭环。

图:奇安信观星实验室攻击队负责人袁桢唤

软极网络副总裁、关键基础设施事业部总经理肖钧分享了软极网络在网络靶场方向的研究成果。他表示,网络靶场的本质是数字世界的仿真孪生,可以进行真刀真枪的攻防演练、实操实训的人才培养、全实战化的安全测试等。优秀的网络靶场应当具备一栈全面仿真、一键全程导调、一网全量采集、一屏全域评估、一体全局协同等五大关键能力,助力客户建设方案可定义、过程可调度、操作可追踪、结果可回溯、流程可优化的全生命周期测试验证和安全运营五可框架。

图:软极网络副总裁、关键基础设施事业部总经理肖钧

“为应对愈演愈烈的网络安全实战攻防对抗要求,安全团队需要明确安全部署和策略是否合理且有效。”奇安信安全攻防PBU-BAS产品负责人邢熙悦说,仅凭靠人力难以对安全防御体系有效性进行验证,且同样难以长期保持一个持续、且处于较高水准的安全状态。客户应当采用BAS方案,它可以自动使用各类攻击手法对企业的复杂网络进行模拟攻击,并综合评估企业安全体系及策略的有效性,协助企业提升防御能力,有效解决防御能力难知晓、投入难量化、有效性难验证等此类影响安全运营闭环的问题。据邢熙悦介绍,奇安信BAS具备两大核心优势:其一基于真实攻击,安全评估更有效;其二告警解析更灵活,安全有效性评估更自由。

图:奇安信安全攻防PBU-BAS产品负责人邢熙悦

作为具有全球影响力的网络安全大会,BCS大会(北京网络安全大会)已成功举办四届,先后有来自中、美、俄、日、以等全球30国,超2000位政要、行业领袖、网络安全专家出席并进行精彩分享。本届大会以“数智安全,内生为本”为主题,并升级为全球数字经济大会网络安全板块,展现出在数据驱动和智能引领的数智时代,网络安全保驾护航意义重大。


返回网站首页

本文评论
芒果超媒:芒果TV已与小鹏汽车等车企展开会员领域相关合作(芒果汽车节目单)
证券时报e公司讯,芒果超媒(300413)在互动平台表示,芒果TV已与小鹏汽车等车企展开会员领域相关合作,共同探索车载屏视频娱乐服务。广泛携手智能汽车平台是芒果TV会员权益服务的...
日期:08-19
董明珠称格力研发人员全部来自中国高校_格力董明珠学历
10月9日消息,格力电器董事长董明珠近日在接受媒体采访时谈到研发团队,她表示,格力是非常特殊的一个企业,没有外资、没有外国所谓的国际人才,格力所有的一万几千个研发人员全部来...
日期:10-12
苹果收购哮喘监测初创公司
  (原标题:苹果收购哮喘监测初创公司Tueo Health)      据外媒报道,据一位知情人士透露,苹果收购了一家小型初创企业Tueo Health,该公司开发的系统可以帮助父母监测睡眠中...
日期:10-08
《满江红》票房超29亿!游客排长队打秦桧雕像:大妈亮出鞋底猛抽
今年春节档电影,《满江红》和《流浪地球2》双雄争霸,尤其是《满江红》后劲十足,截止1月28日20点27分,票房破29亿元。随着《满江红》的热映,今年春节期间到景区内打秦桧”的人也骤...
日期:01-29
现在短视频电商要怎么做「长视频终于向「电商」出手了」
声明:本文来自于微信公众号 深响(ID:deep-echo),作者:祖杨,授权转载发布。双11又有了新变化——不同于往年的各自为战,今年各大互联网平台携手“拆墙”,内容与电商的边界愈发模糊...
日期:11-04
支付宝定期存款能取出来吗「支付宝大额存款需3年提取?不实」
  个人账户的高风险操作行为可能影响账户正常使用。为规避风险,用户须规范使用自己的账户,不要轻易与不明账户交易,不要把个人账户出借给他人使用,也不要进行网络刷单、跑分、...
日期:09-18
全球5G专利占比最多的国家是( )_全球5G标准专利声明 我国企业占比超过30%
  [摘要]5G标准是全球产业界共同参与制定的统一国际标准。截至2019年5月,在全球20多家企业的5G标准必要专利声明中,我国企业占比超过30%,位居首位。   央视网消息:记者从...
日期:07-15
amd股价超过英特尔「AMD、Intel业绩暴雷 NVIDIA成了全村的希望:AI关键一战」
快科技5月3日消息,PC、数据中心市场的需求下滑已经让科技巨头面临巨大的业绩压力,Intel、AMD这几天都发布了财报,一个营收下滑36%,一个营收下滑9%,都是近年来罕见的情况。谁能在...
日期:05-03
丰田“加价神车”半年销量暴跌30%!雷克萨斯ES又全面涨价_雷克萨斯es降价了
作为丰田旗下的豪华汽车品牌,雷克萨斯一直的销量都很不错,特别是雷克萨斯ES,可以说是占据了雷克萨斯的半壁江山。即便是被网友疯狂吐槽“同级别动力最弱”,但也丝毫不影响该车的...
日期:08-20
天猫:今年双11,有82家品牌会员成交额破亿「双十一天猫成交额品牌」
11月3日 消息:今日下午,天猫发言人官方微博发布天猫会员成交过亿俱乐部名单。官方表示,今年天猫双11,82家品牌会员成交额破亿;2700家知名品牌的成交额中,50%以上来自会员,超四千...
日期:11-13
趣访“漏洞之王”黑哥,探寻知道创宇十年网络资产测绘之路
    黑哥不黑,也没有想象中黑客的高冷,专访全程笑眯眯的黑哥极具亲和力和感染力。   采访黑哥的想法起源于近期网络资产测绘的火爆,而黑哥就职的知道创宇正是国内最早...
日期:01-10
海云数据上市了吗_海云数据凭实力再登榜单 这才是硬实力!
  近期,中国科学院、科学出版社主办的《互联网周刊》&e Net 研究院发布“企业服务案例(To B)TOP100“榜单,海云数据凭借贵州省政府打造的“智政”平台成功入选,排名靠前。同...
日期:07-16
小红书的投放预算怎么合理制定?如何更高效的BD达人?小红书团队的搭建?
声明:本文来自于微信公众号 楠开口(ID:nnvoice),作者:Sally 楠,授权转载发布。近期有很多小伙伴问我们关于小红书平台的相关问题,我们把大家提到的问题以及对应的回答做了相关的...
日期:12-30
实行电子客票的高铁动车组_明起全国所有动车组实行网络售票
  国庆黄金周期间,上海铁路局预计发送旅客1150万人,计划增开400多趟旅客列车,其中包括两趟京沪高铁临客,满足旅客出行需求。此外,根据铁路部门安排,明起全国所有动车组将实行网...
日期:07-23
蚂蚁集团最新估值2250亿美元,上市后能超越茅台吗?「蚂蚁集团回应2022年12月底实施分红:考虑股东回报,提振发展信心」
2月23日消息,今日晚间阿里巴巴发布的财报透露,蚂蚁集团经股东大会批准,已于2022年12月向股东派发股息。30多家机构股东和持有股权激励的员工将分享到此次分红计划。联想新代言...
日期:02-25
华为:当初研发15个月才成功发出第一条北斗卫星消息「北斗卫星是华为的吗」
今天上午,华为官方已经宣布,Mate Xs 2折叠屏旗舰正式开启北斗卫星消息的众测。华为MateXs 2用户进入【我的华为】APP首页-北斗众测界面,即可申请体验。nvidiartx3090功耗自此,华...
日期:11-06
硬核抗疫 擎朗智能等多家高科技企业齐聚广州
  端午刚过,一片粽香中,广州却仍在疫情的阴影之下,自5月21日广州疫情发生以来,病例数已超百例。而应用现代科技手段防疫抗疫、解决人们的实际需要,也成为众多科技创新企业关注...
日期:04-24
中国移动研究院丁海煜:深化双链融合创新 助力5G-A加速商用「中国移动通信集团丁海煜」
2023/5/22 14:07 中国移动研究院丁海煜:深化双链融合创新 助力5G-A加速商用  岳明 C114讯 5月22日消息(岳明)在2023年世界电信和信息社会日大会“5G建设与应用创新”论坛...
日期:05-26
再续一个月:《阿凡达:水之道》再次宣布延长上映_阿凡达2水之道预告
此前,《阿凡达:水之道》曾迎来一次密钥延期,将到期时间从1月15日延后到2月14日,覆盖了春节档。今天,《阿凡达:水之道》再次宣布密钥延期,此次延期后,影片的上映时间将延长至3月12日,...
日期:02-10
iPhone 14零件成本较13上涨20%:苹果卖一部仍能赚5000多元「苹果十三成本」
2022年由于通胀、物流及大宗商品原料等原因,电子产品的成本都会有不同程度上涨,苹果的iPhone 14手机也不例外,日本拆解显示iPhone 14系列手机的零部件成本比iPhone 13上涨了20%...
日期:10-11