色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

科技云報道:2023年安全運營之風將吹向何方?

科技云報到 ? 來源:jf_60444065 ? 作者:jf_60444065 ? 2023-05-29 14:35 ? 次閱讀

科技云報道原創

在實戰演練成為常態化的背景下,建立實戰化安全運營能力是一個繞不開的話題。作為網絡安全發展的時代產物,安全運營被認為是解決現有挑戰的有利方法。

但隨著有安全形勢、政策導向、發展需求的變化,安全運營的理念也在不斷演進,每一年都有新的技術和方法來優化安全運營的持續性能力輸出。

近日,在2023網絡安全運營與實戰大會(原網絡安全分析與情報大會)上,十余位來自政務、能源、金融、制造等行業安全負責人和網絡安全專家,圍繞威脅情報落地應用、攻防演練能力提升、實戰化安全運營體系搭建三大議題分享了最新觀點。

作為大會發起和主辦方之一,微步在線創始人兼CEO薛鋒也發表了“安全運營的第一性原理”的觀點。

面對如此多的新形勢、新技術,2023年的安全運營之風將吹向何方?

pYYBAGR0R2WAD7xKABXf3sbYSBc582.png

安全運營面臨四大挑戰

近年來,網絡安全形勢、法律法規的不斷變化,都推動著企業安全建設需求的變化。如今企業需要的安全已不再只是合規,而是能夠不斷自我迭代優化、演進、提供持續性能力輸出的安全運營保障體系。

這種變化主要來源于以下四大挑戰:

第一,IT基礎設施的變化。

隨著云計算5G、loT等技術的快速發展,IT基礎設施的形態和應用發生了劇變,大量涌現的云應用、遠程辦公模式等,為企業網絡安全打開了巨大的風險敞口。

第二,監管要求的變化。

等保2.0、數據安全法、網絡安全法等法規制度不斷出臺,促使我國的安全頂層設計逐步完善,監管要求也不再是以前的合規建設,而是對安全效果的強監督。

第三,攻擊者的變化。

隨著自動化工具和AI技術的普及,很多軍用技術民用化,使得更多的攻擊者開始采用高級攻擊手段,攻擊成本也變得越來越低,這種技術層面的飛躍對于企業安全防護而言,是一個巨大的挑戰。

第四,企業數字化轉型的變化。

隨著企業數字化程度發展到一定階段,線上資產越來越多,要保護的資產數量大幅增長,因此更加注重安全效果、注重安全運營成為一種必然趨勢。

安全運營需保有第一性原理

事實上,新的挑戰也為安全運營實際工作帶來了新的問題,企業必須思考如何應對這些紛繁復雜的安全挑戰。

在微步在線創始人兼CEO薛鋒看來,無論網絡安全的需求如何變化,安全運營始終保有其第一性原理。

所謂第一性原理,就是一種刨根問底、追究最原始假設和最根本性規律的思維習慣,通過回到源頭、從源頭開始重新出發來創建新的解決方案。

薛鋒認為,遵從安全運營第一性原理,安全從業者始終需要處理好網絡安全運營的三要素——資產、風險、威脅。

先說資產。

企業所擁有的一切設備、信息、應用等資產都可能被潛在攻擊者利用,無論是硬件設備還是云主機、操作系統、IP地址、端口、證書、域名、應用、API等。由于資產涉及的覆蓋面特別廣、變化快以及影子資產的隱蔽性,給企業資產管理安全運營帶來了巨大的挑戰。

為此,業界推出了攻擊面管理的概念,包括暴露面資產全面發現、資產脆弱性風險識別、多源數據融合分析、專項暴露面收斂等,為的就是解決“你無法保護你看不見的東西”的問題。

但是攻擊面梳理其實是一件非常復雜的事情。例如,全員安全意識很難大幅提升,攻擊者即使是通過一封釣魚郵件都有可能攻入企業內網,在這種情況下,人員資產就變成了最大的攻擊面,這是通過工具也很難檢測出來的。

再說風險。

對于風險,大家普遍的認知是關于漏洞。CNVD公開數據顯示,2022年共披露安全漏洞23900+枚,其中中高危漏洞占比近89%。如此風險程度的漏洞一旦被攻擊者利用,會給企業組織帶來毀滅性打擊。

除了已知漏洞,攻擊者也開始大量使用0day漏洞。數據顯示,2021年以來,0day漏洞攻擊呈爆發趨勢,在野利用的0day/1day漏洞數量超過70個,這在網絡安全歷史上是前所未見的。

漏洞數量占比逐漸攀升主要原因,無外乎企業安全能力難以匹配黑客技術迭代和應用設備部署的數量,種種因素疊加,造成當下漏洞數量、修補難度、危害程度和影響范圍都逐漸增長的現狀。

面對如此多的漏洞,如何檢測、排查?是全部修復,還是按優先級修復?面對海量告警,如何判斷哪些漏洞攻擊是真正成功的?這些都是安全運營工作日常所面臨的難題。

最后說威脅。

近年來,APT、挖礦、勒索、釣魚等新型威脅不斷涌現,高級攻擊手法、復合型攻擊層出不窮,非常難以防范。

據微步在線掌握的數據統計和推測,政府高校、科研院所已經是APT攻擊重載區,全國范圍內今天同一時刻正在被APT控制的單位,可能有幾百家到幾千家,而這些趨勢將延續至新的一年。

面對資產、風險、威脅的種種變化,光憑人力去對抗已經力不從心。考慮到網安人才缺口大的現狀,企業想單純依靠安全專家來解決安全運營的問題,顯然也不現實。

在這種情況下,安全想要趕上業務發展速度和攻擊者的速度,就不能再依靠人工操作,而是必須借助自動化,用機器速度來對抗機器速度。因此,自動化的安全運營成為理想的解決方案。

隨著AI技術的演進,安全運營的自動化正在從傳統的機械式自動化,向AI加持的智能自動化、認知自動化,甚至是超自動化的方向演進。當下以ChatGPT為代表的AI大模型技術,正在為安全運營的自動化帶來新的革命。

AI大模型讓安全運營走向新時代

目前,AI大模型在網絡安全領域的最佳應用場景幾乎都來自安全運營,涵蓋了從事件檢測、調查、響應到匯報的各個環節。

微軟在2023年3月底搶先發布了基于AI大模型(GPT4)的SecurityCopilot(安全副駕),為用戶提供了一個安全運營智能助理。發布會上,微軟演示了3個應用AI大模型的安全運營場景,分別是基于Prompt的威脅獵捕、事件響應和出具安全報告。

在2023 RSAC大會上,谷歌發布了基于安全領域專用的LLM(稱作“Sec-PaLM”)的GoogleCloud Security AI Workbench(谷歌云安全AI工作臺),賦能客戶、伙伴和自身的安全產品,實現智能化安全運營。

主要應用場景包括基于AI的惡意代碼檢測,生成情報洞察摘要報告,基于自然語言的事件查詢與調查,智能化檢測規則生成,以及基于AI大模型的事件摘要和攻擊圖摘要說明。

同樣,在2023 RSAC大會上,SentinelOne也推出了自己的安全專用AI大模型——Purple AI,通過基于自然語言的多輪對話形式,協助用戶進行威脅獵捕、分析與響應。

5月25日,在2023 CSOP網絡安全運營與實戰大會上,微步在線也展示了多項AI技術以及時下熱門的“安全GPT”初步應用成果。

據薛鋒透露,目前微步在線的機器學習技術已經成熟應用于文件查殺等領域,如對Windows環境的PE文件和Linux環境的ELF文件進行查殺,檢出率可達97%-98%,同時誤報率低至0.005%和0.002%。

微步在線的安全GPT技術應用,可以幫助企業安全運營人員對相關威脅情報進行智能化歸集匯總,以便快速找到分析切入的視角和線索,做出更明智的決策,提高工作效率,進而實現對風險的有效管控。

同時,薛鋒對安全GPT技術的應用前景表示了極大的認可,“我們演示的只是不到1/10的安全GPT,大模型在安全的應用是一場萬里長征,目前才剛剛開始。”

展望安全GPT的未來,薛鋒認為數據、威脅情報(TI)和AI技術會極大提升網絡安全運營的自動化、實戰化能力,“數據+TI+AI”將助力網絡安全運營從“輔助駕駛”走向“自動駕駛”時代。

pYYBAGR0R2-AfM01AAplAhzDGQQ368.png

微步在線創始人兼CEO薛鋒

可以肯定的是,專門面向安全領域的AI大模型對安全運營必將產生深遠的影響,正如微軟安全業務的副總裁Vasu Jakkal在《Defending at Machine Speed》演講時所說,“AI應用于安全的拐點已來”。因此,在戰略層面要高度重視AI大模型。

但在戰術層面,企業必須清醒地認識到,當前AI大模型技術在安全運營領域的應用還比較初級,應充分挖掘可以發揮AI大模型基本特長的安全運營應用場景。而在AI大模型進一步突破之前,現階段的分析型AI依然還有用武之地。

【關于科技云報道】

專注于原創的企業級內容行家——科技云報道。成立于2015年,是前沿企業級IT領域Top10媒體。獲工信部權威認可,可信云、全球云計算大會官方指定傳播媒體之一。深入原創報道云計算、大數據、人工智能區塊鏈等領域。

審核編輯 黃宇

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 網絡安全
    +關注

    關注

    10

    文章

    3176

    瀏覽量

    59930
  • AI
    AI
    +關注

    關注

    87

    文章

    31155

    瀏覽量

    269494
  • GPT
    GPT
    +關注

    關注

    0

    文章

    354

    瀏覽量

    15439
收藏 人收藏

    評論

    相關推薦

    公有服務市場持續增長

    近日,根據Gartner的最新預測,全球終端用戶在公有服務上的支出持續攀升。預計到2025,這一數字將從2024的5957億美元增長至7234億美元,實現21.5%的顯著增長
    的頭像 發表于 12-09 14:48 ?311次閱讀

    共拓云安全市場:安數宏完成全線產品互認證

    、相互兼容,可為用戶云安全應用提供全面保障。 據統計數據顯示,到2024,中國安全市場整體規模將從2023的827億元增長到960億元人
    的頭像 發表于 08-22 13:10 ?275次閱讀
    共拓云<b class='flag-5'>安全</b>市場:安數<b class='flag-5'>云</b>與<b class='flag-5'>云</b>宏完成全線產品互認證

    曙光國聯案例斬獲可信2023-2024度(央國企行業)服務最佳實踐”獎

    近日,2024可信大會在北京舉行。作為曙光在無錫打造的國聯案例,無錫城市計算中心成功斬獲可信
    的頭像 發表于 08-06 14:19 ?427次閱讀

    龍芯中科“基于國產芯片級密碼安全的新一代信創解決方案”入選2023工信部信創典型案例

    ”入圍2023信息技術應用創新應用典型案例名單,這不僅是對龍芯中科技術實力的高度認可,也展示了其在信息安全領域的創新能力。 “基于國產芯片級密碼安全的新一代信創
    的頭像 發表于 07-22 15:34 ?1097次閱讀
    龍芯中科“基于國產芯片級密碼<b class='flag-5'>安全</b>的新一代信創<b class='flag-5'>云</b>解決方案”入選<b class='flag-5'>2023</b><b class='flag-5'>年</b>工信部信創典型案例

    淺談安數智能安全運營管理平臺:DCS-SOAR

    SOAR(security orchestration,automation and response),由Gartner于2015提出,最初的含義是安全運營、分析與報告。2017
    的頭像 發表于 07-17 13:30 ?264次閱讀
    淺談安數<b class='flag-5'>云</b>智能<b class='flag-5'>安全</b><b class='flag-5'>運營</b>管理平臺:DCS-SOAR

    恩智浦首個實驗室正式上線運營

    正式上線運營。 ? 恩智浦于2021正式啟動人工智能創新中心一期“ 人工智能應用示范基地” ,集中展示恩智浦及合作伙伴的前沿技術和終端應用;2023,創新中心二期項目—— 人工智
    的頭像 發表于 04-24 11:36 ?934次閱讀
    恩智浦首個<b class='flag-5'>云</b>實驗室正式上線<b class='flag-5'>運營</b>

    理想汽車發布2023ESG報告

    社會”共五個方面展示了企業踐行可持續發展的進展和成果。 ? 01 合規經營 責任管理 ? 理想汽車堅守合規經營理念,關注企業運營風險,嚴守商業道德底線,強化網絡安全保障。2023,理
    的頭像 發表于 04-14 10:22 ?1357次閱讀

    身份統一管理創新與優化|華為 OneAccess 應用身份管理服務的 2023

    2023 ,隨著計算、物聯網、人工智能等技術的快速發展,企業面臨著數字化轉型的巨大挑戰與機遇。身份統一管理是企業數字化轉型的基礎,也是業務發展的關鍵。如何高效、安全、靈活地實現身份
    的頭像 發表于 04-07 15:14 ?777次閱讀

    博泰“車聯網服務平臺”入選2023度專利密集型產品名單

    近日,中國專利保護協會首次組織開展了專利密集型產品認定工作,并于近期發布2023專利密集型產品名單,博泰的“車聯網服務平臺”入選2023
    的頭像 發表于 03-29 10:23 ?472次閱讀
    博泰“車聯網<b class='flag-5'>云</b>服務平臺”入選<b class='flag-5'>2023</b><b class='flag-5'>年</b>度專利密集型產品名單

    亞馬遜科技為派拓網絡打造數字安全平臺產品組合

    共筑企業安全防線 北京20242月28日 /美通社/ -- 全球網絡安全領導者之一Palo Alto Networks(派拓網絡)利用亞馬遜科技中國區域(在中國大陸,光環新網
    的頭像 發表于 02-29 10:02 ?355次閱讀

    浪潮洲成功入選2023工業互聯網試點示范名單

    濟南20242月23日?/美通社/ -- 近日,2023工業互聯網試點示范名單公示,浪潮洲旗下國器智眸(重慶)科技有限公司申報的"基于
    的頭像 發表于 02-26 20:43 ?343次閱讀
    浪潮<b class='flag-5'>云</b>洲成功入選<b class='flag-5'>2023</b><b class='flag-5'>年</b>工業互聯網試點示范名單

    比創達元啟新程 共創新佳績:2023度總結暨迎新年晚會圓滿收官!a

    先生在年度報告中,全面總結了2023的發展成果。他強調,在鞏固優勢的同時,更要正視不足,積極解決問題。2024,比創達圍繞“創新發展”和“以客戶為中心”的理念,大力推進產品研發與
    發表于 02-26 11:05

    您有一份OpenHarmony開發者論壇2023度總結,請查收~

    2023 11 月,OpenHarmony 開發者論壇 1.0 版本正式上線。 感謝各位開發者對 OpenHarmony 的大力支持和熱愛,成為 OpenHarmony 開發者論壇的第一批
    發表于 01-26 17:27

    三大運營商披露2023成績單:5G用戶合計達13.74億戶

     根據中國聯通、中國移動和中國電信發布的202312月份運營數據公告,截至2023末,中國三大運營
    的頭像 發表于 01-23 15:33 ?1747次閱讀

    OpenHarmony社區運營報告(202312月)

    本月快訊?截至202312月22日,OpenAtomOpenHarmony(簡稱“OpenHarmony")社區累計超過6700名貢獻者,產生26.9萬多個PR,2.4萬多個Star
    的頭像 發表于 01-20 08:02 ?447次閱讀
    OpenHarmony社區<b class='flag-5'>運營</b>報告(<b class='flag-5'>2023</b><b class='flag-5'>年</b>12月)
    主站蜘蛛池模板: 蜜臀AV色欲A片无码一区| 免费毛片在线播放| 国产精品成人啪精品视频免费观看| 二次元美女扒开内裤喷水| 怪物高h粗暴无尽| 国产精品亚洲精品久久品| 国产在线视频一区二区不卡| 精品久久日日躁夜夜躁AV| 老鸭窝毛片| 人妻无码AV中文系统久久免费| 日本aa大片| 无码人妻精品一区二区蜜桃色欲| 亚洲国产精品自在自线观看 | 调教日本美女| 国产小视频在线高清播放| 久久国产精品免费A片蜜芽| 免费在线视频一区| 日韩一区二区三区射精| 亚洲高清无码在线 视频| 中文字幕亚洲综合小综合在线| 暗卫受被肉到失禁各种PLAY| 国产毛片AV久久久久精品| 久久热免费观看视频| 日本十八禁无遮拦啪啪漫画| 亚洲精品乱码久久久久久v | 日本男女动态图| 亚洲AV国产国产久青草| 2020精品国产视| 动漫美女被h动态图| 极品色αv影院| 欧美性猛交AAA片免费观看| 性盈盈剧场| 999zyz色资源站在线观看| 国产精品久久毛片A片软件爽爽 | 啊灬啊别停灬用力啊在线观看视频| 国产精品麻豆高潮刺激A片| 两性午夜刺激爽爽视频| 忘忧草研究院一二三| 中文字AV字幕在线观看| 国产成人免费不卡在线观看| 麻豆精品2021最新|