您的位置:首页 > 业界动态

数字时代,安全从攻击面管理开始——2022网络安全运营技术峰会在北京(线上)召开

发布时间:2021-05-20 11:40:45  来源:互联网     背景:

  5月6日,主题为数字时代,安全从攻击面管理开始2022网络安全运营技术峰会  (简称SecOps  2022)以云峰会形式召开。会上,由来自行业权威专家、资深分析师、企业领袖分享精彩观点和产业洞察,围绕数字时代安全运营技术趋势、攻击面管理研究与实践等热点议题展开交流讨论。本次峰会由中国信息协会信息安全专业委员会副主任赵进延主持  。

  为网络安全运营技术发展注入新力量

蒲公英智能组网

  在2022网络安全运营技术峰会上,中国信息协会信息安全专业委员会主任叶红在致辞  时表示,网络安全是护航数字经济发展的安全基石。随着国家数字化转型进程的稳步推进,新兴技术正不断涌现,并且与国民经济、社会发展紧密交织,因此网络安全面临的挑战愈发严峻。

这才是iphone最强的功能

  基于当下发展态势,旨在推动行业安全运营有序发展的首届2022网络安全运营技术峰会(SecOps  2022)应运而生。峰会为探讨交流网络安全运营技术发展,为数字时代多维攻击面管理技术发展与实践搭建了一个开放性的平台。同时,叶红主任寄语峰会,希望峰会能够为中国网络安全行业的健康发展带来新的力量!

  发布国内首份《中国攻击面管理市场白皮书》

  数字化时代,新理念、新技术、新产品的出现颠覆了原有的网络安全防护方式,基于攻击者视角的主动防御逐渐成为网络安全运营技术发展的重要驱动力。

  SecOps 2022峰会上,赛迪顾问发布《中国攻击面管理市场白皮书》  ,白皮书立足于攻击面管理技术的本土化洞察与实践。白皮书基于应用场景维度,定义了攻击面管理由外部视角的攻击面管理(EASM)和内部视角攻击面管理(CAASM)构成,将数字风险保护依据其外延与内核归属为外部视角的攻击面管理。

xboxone看youtube方法

Galaxy J7

  白皮书详细剖析了中国攻击面管理技术发展现状,分享了攻击面管理领域的创新技术和典型应用场景,并对攻击面管理未来发展趋势进行预测。白皮书旨在以数字化转型为背景,探讨攻击面管理在新一代网络安全防御体系中的能动作用。

  攻击面管理,数字时代安全运营技术的基石

  中国信安委攻防与应急工作部秘书长、北京华云安信息技术有限公司创始人兼CEO沈传宝  在主旨演讲中指出,新冠疫情加速了我们进入数字化时代,网络安全也随之开启了“加速跑”。数字时代,网络安全面临复杂性、艰巨性、多元化挑战,数字安全的形式发生了巨大的改变,亟需构建新一代数字化安全方案以支撑数实的深度融合与变革。

优购鞋城官方网站

诺基亚华为合资公司

  随着数字技术的发展和数字安全方案的演进,「对抗型防御」一定是下一代安全防御体系的演进方向。  而在实网攻防演练活动推动下,安全体系逐步进入到由安全建设阶段到安全运营阶段转变。攻击面管理既是「对抗型防御」理念落地实践,也是网络安全运营技术未来的发展趋势与行业热点。

  数字时代需要数字安全,也需要我们用新的方法去应对。因此,华云安提出以攻击者视角构建涵盖数字资产管理、自动化测试、优先级评估、情报预警、快速处置五个步骤的完整攻击者视角的数字安全管理闭环。在此基础上,华云安从攻击者视角出发,重新定义了数字化时代的资产管理、漏洞管理、情报协同和响应处置。

  在数字化时代,攻击面管理作为安全运营的创新技术,将成为数字时代安全运营技术的基石。  我们认为,在攻击面管理基石之上,通过创新的资产漏洞管理、自动化安全测试、扩展的安全情报技术,共同实现新一代的企业全面风险管理。华云安通过持续的技术创新与实践,成为推动攻击面管理技术发展,推动网络安全运营技术发展的重要力量。

  数字化转型加速,安全运营重要性凸显

  在数字化加速转型背景之下,信息技术由业务支撑工具转变为业务本身,网络空间已经与物理空间打通,业务流程实现计算机化、网络化,并已完全取代手工流程,致使网络安全威胁的破坏性更为突出。实际上,网络安全威胁也正逐步显性化,仅从2019年到2021年,勒索攻击的发生次数大幅增长,近年来的一些全球热点事件也佐证了这一事实。

  关于如何应对日益复杂的网络安全挑战,北京赛博英杰科技有限公司创始人兼董事长谭晓生  谈到,近十年来网络安全思想、技术、产品、服务形态也处于快速发展中,中国网络安全正在经历从重建设到与建设与运营并重的转变,在《2022年数说安全网络安全全景图新增产品类别》中,偏运营属性的产品占据绝大多数,其中就包括攻击面管理(ASM)、安全运营(MDR/MSS)、安全访问服务边缘(SASE)等。他指出,在数字化加速转型的今天,网络安全运营是提高网络安全防御能力的必然之选。

  以“看管监控”为抓手,构建一体化安全中枢

  数字时代,如何做好网络安全运营?PCSA安全能力者联盟首席专家郭峰  以关键信息基础设施安全保护的实践出发,分享了实战化智能安全运营中心的思考与建设实践。

  他谈到,体系化对抗和系统性风险已经是数字安全时代的新背景,安全从合规走向实战过程中,最重要的一关就是体系合成和运转,不再依靠人工、手工临时应对,需要具备敏捷、迭代、弹性、可扩展、一体化的管理和技术  IT 信息化支撑平台。因此,数字化组织需要构建有效落地的网络安全一体化防御体系,实现数字化组织“看管监控”一体化的安全中枢。

  关于安全中枢的持续打造,郭峰强调,需要在实现“资产清晰化、风险动态化、能力生态化”的基础上,满足“监测实时化、防御体系化、威胁预警化、响应迅速化、信息共享化、指挥精确化”的安全监管一体化。

  从产品视角看攻击面管理

  SecOps 2022峰会上,华云安作为国内首家聚焦攻击面管理的网络安全公司,重磅发布三维一体、内外兼修的攻击面管理产品解决方案  ,分别是定位CAASM的灵洞·网络资产攻击面管理系统(Ai·Vul),定位EASM的灵知·互联网情报监测预警中心(Ai·Radar),定位BAS的灵刃·智能渗透与攻击模拟系统(Ai·Bot)。

  三款产品都是基于攻击者视角从不同维度共同打造数字化时代数字安全风险管控的完整解决方案。三者基于云原生架构,以微服务的方式提供不断迭代的安全能力。平台化架构让三个产品既可以独立提供各自的安全能力,也可以原子化安全能力编排构成全面且完整的攻击面整体解决方案。

  外部攻击面管理(EASM)将正面对抗实战型立体攻击

  作为本次峰会的最后一位分享嘉宾,北京零零信安科技有限公司创始人兼CEO王宇,  将分享着眼外部攻击面管理(EASM)相关的技术发展与实践。他谈到,近年网络攻击呈现组织化、团队化、立体化趋势。网络攻击早已从漏洞、口令等技术手段逐渐演变成基于组织机构数字暴露面的通用漏洞、事件型0day、移动端应用/APK攻击、API攻击、文档和文件泄露、企业敏感信息泄露、勒索软件攻击、电子凭证攻击、供应链攻击、社工库攻击等为一体的综合型攻击工程。

数字时代,安全从攻击面管理开始——2022网络安全运营技术峰会在北京(线上)召开

  在此背景下,堆叠的刚性防御体系不足以保护企业内部安全,外部攻击面管理(EASM)也因此应运而生。外部攻击面管理(EASM)提倡以攻击者视角,正面对抗实战型立体攻击。他预测,未来EASM会向两个方向演进:渗透测试即服务,以及扩展威胁情报。

window10文件怎么显示缩略图

  数字时代,网络安全运营的技术发展与最佳实践

  在峰会最后的圆桌论坛环节,旨在探讨真知,洞见未来。主持人数世咨询创始人兼总经理李少鹏,与PCSA联盟首席专家郭峰、华云安创始人兼CEO沈传宝、赛迪顾问刘娟老师、零零信安创始人兼CEO王宇,围绕“数字时代,网络安全运营技术发展与最佳实践”主题,就数字化时代、安全运营、攻击面管理和安全运营的未来等四个议题进行了探讨。

数字时代,安全从攻击面管理开始——2022网络安全运营技术峰会在北京(线上)召开

  他们认为,数字时代,网络安全运营将成为行业未来发展趋势与行业关注热点,精细化、场景化、持续化将是网络安全运营未来的发展趋势。在安全体系由安全建设阶段逐步进入安全运营阶段的进程中,在构建面向数字时代的数字化安全方案中,攻击面管理技术将发挥极为重要的作用。


返回网站首页

本文评论
马斯克就天价薪酬出庭作证:我不想当任何公司的CEO
  北京时间11月17日早间消息,据报道,当地时间周三,埃隆·马斯克(Elon Musk)在法庭上表示,他不想成为任何一家公司的CEO。  马斯克最近收购了社交媒体巨头Twitter,并将自己任...
日期:11-19
以实力铸就辉煌 众鑫合创携惠普服务器亮相国际电子展
  第十一届日本横滨国际电子展览会于2022年9月6日—9日在横滨旭区会展中心拉开帷幕,会展占地极为广袤,整体面积达3000平方米以上,汇聚了来自16个国家及地区超过150家参展商参...
日期:07-10
欧洲九大汽车集团_全球第四大车企CEO:欧七排放可能让欧洲车企落败中国厂商
  去年年初,标致雪铁龙集团与菲亚特克莱斯勒汽车合并交易完成,全球第四大的车企“Stellantis”诞生,不过即便如此,面对严苛的欧七排放标准,全球第四大车企也感到压力巨大。360...
日期:11-06
华为面向全球发布下一代数据中心,拥有自动驾驶、安全可靠等四大特征
  近日,华为在东莞松山湖举办下一代数据中心发布会。华为数据中心能源军团面向全球发布下一代数据中心理念及全新供电解决方案电力模块 3.0。华为高级副总裁、华为数据中...
日期:02-25
腾讯的新日出时刻:今后20年要挑战谷歌
  今晨,日出时刻,腾讯为了梦想而醒来。官方正式公布战略组织架构重大调整,将原有的7大事业群重组为6大事业群。被坊间传为“没有梦想”的腾讯,在20周年前夕,CEO马化腾表示“决...
日期:03-27
台积电能生产几纳米芯片_台积电计划在中国台湾再建4座工厂 生产3纳米芯片
  6月20日消息,据国外媒体报道,台积电计划在中国台湾省台南地区再建4座工厂,以生产3纳米芯片。微软的创始人是保罗艾伦和谁  据外媒报道称,这4座工厂每座工厂的造价约为100...
日期:06-12
南京:2025 年城区实现 5G 网络全覆盖_南京联通5g覆盖
  11 月 7 日消息,据南京发布,2025 年城区实现 5G 网络全覆盖。据南京市规划资源局,已编制完成《南京市信息通信基础设施布局规划》。《规划》中提到“十四五”期间全市将规...
日期:11-14
马斯克在 Twitter 通宵加班忽略特斯拉,引发特斯拉投资者担忧
  北京时间 11 月 16 日早间消息,据报道,2018 年,埃隆・马斯克(Elon Musk)曾经在特斯拉位于加州和内华达州的工厂通宵加班,并且睡在工厂里。当时,特斯拉正在努力提高 Model 3...
日期:11-24
台积电今年订单_台积电被曝大砍供应链订单 最多高达四、五成
  半导体景气下行,台积电二度下修资本支出之际,传出3纳米制程大客户临时取消订单,台积电因而大砍协力厂订单,最多高达四、五成,涵盖再生晶圆、关键耗材、设备等领域,由于这些供...
日期:11-03
谷歌公布:Android用户手机系统版本份额分布
大家日常在使用手机的过程中,经常会遇到系统卡顿、应用闪退等问题,而导致这些BUG出现的原因有很多......
日期:09-30
PC电脑芯片需求出现增长 英特尔拟追加10亿美元预算提高产量
9月29日消息,据彭博社报道,主宰PC处理器市场的英特尔表示,它正在采取措施增加PC电脑芯片产量,以......
日期:09-29
闪电狗科技受邀参加《2022中国物流互联网大会》并获两项行业大奖
  2022年9月27日-29日,以“聚焦物流技术创新,重构行业发展新生态”为主题的2022中国物流互联网大会暨城市物流服务高峰论坛在上海隆重举行。作为中国创新型智慧城配科技企...
日期:07-10
爱立信携手OPPO、高通成功完成5G企业网络切片测试
  6月19日消息,日前,爱立信、OPPO和高通共同在一款适配了Android 12的手机上成功完成了一项5G企业网络切片测试。  该项预商用试验使用了爱立信双模5G核心网家族的最新产...
日期:04-28
OPPO X湖南大学举办国际论坛,助推ColorOS探索智能交互领域
  2022年5月13日,为了探讨可触界面与智能交互的未来可能,湖南大学设计艺术学院和OPPO共同举办了「移动可触界面与智能交互国际论坛」,来自美国、英国、新加坡和中国等四个...
日期:01-21
中关村智能促进会_10.26,来参加中关村智能科技应用发展与资本对接峰会
  中关村智能科技应用发展与资本对接峰会,将于2018年10月26日在北大博雅国际酒店盛大开幕。20+大咖指点迷津,6家智能领域明星项目模式分享,50+投资机构候场待撩,其中超过20家...
日期:05-27
从扫地机到洗地机 智能清洁行业格局迎来大洗牌_洗扫一体洗地机家用
作者|苏牧编辑|任清对于智能清洁品牌来说,今年双十一又是一场“关键之战”。由于智能清洁电器价格相对较高、双十一期间品牌促销力度较大,消费者往往倾向于在此期间进行采购。另...
日期:11-14
马斯克最近推特_马斯克被起诉后首发推特道歉:特斯拉订单太多,交付困难
  北京时间9月29日早间消息,特斯拉CEO埃隆·马斯克(Elon Musk)周四在他遭到美国证券交易委员会(SEC)起诉后发表的首条推文中对交付延迟问题道歉。Windows 10 RTM Professio...
日期:07-10
【OA技术派】华天动力OA系统的智慧办公之路_华天动力协同oa系统下载
  OA办公系统厂商的产品设计理念,有的会自然体现在产品特点上,就像一个企业的企业文化一样,有的却是营销策划产品包装的结果,哪个更加具有实际意义,哪个对企业的管理意义更大,用...
日期:01-08
摩托罗拉骁龙8+旗舰7月亮相:首发三星2亿像素主摄_摩托罗拉首款双摄手机曝光: 骁龙626, 或6月1日发布
  不久前,高通带来了全新升级、也是迄今为止性能最强的骁龙8+旗舰平台,截至目前几乎各大品牌都已宣布将推出搭载该芯片的顶级旗舰机型,其中小米也高调宣布将于7月全球首发该...
日期:01-15
macOS升级全新连续互通功能:Mac可直接调用iPhone摄像头「mac连续互通怎么用」
  今日凌晨苹果在WWDC大会上推出了新版macOS,命名为“Ventura”,一个加州的景点。华为nova5 4G小新pro14 2021刷新率  macOS Ventura对连续互通进行升级,其中一项就是可调...
日期:01-21