4月18日,以“智見·破境”為主題的CSOP 2024網(wǎng)絡(luò)安全運(yùn)營實(shí)戰(zhàn)大會來到上海站,多位來自政府監(jiān)管單位以及金融、智能制造、互聯(lián)網(wǎng)科技等行業(yè)的資深安全專家?guī)砭史窒?,吸引了來自華東區(qū)域網(wǎng)絡(luò)安全從業(yè)者超過300人出席。
作為大會發(fā)起方之一,微步在線創(chuàng)始人兼CEO薛鋒在會上發(fā)表《新基礎(chǔ)安全》主題分享。他表示:“以防火墻、IDS和殺毒軟件為代表的安全防護(hù)‘老三樣’已難以有效應(yīng)對新的安全威脅,基礎(chǔ)安全需要被重新‘定義’?!蓖瑫r(shí)他也指出,在網(wǎng)絡(luò)空間里,“發(fā)現(xiàn)”是安全的核心能力,而非一味防護(hù)。以大數(shù)據(jù)、人工智能為基礎(chǔ),威脅情報(bào)和安全大模型構(gòu)成了網(wǎng)絡(luò)安全新的生產(chǎn)力,傳統(tǒng)“老三樣”正逐步向NDR、下一代網(wǎng)關(guān)和EDR升級演進(jìn),構(gòu)成新基礎(chǔ)安全。微步未來將要做“新基礎(chǔ)安全”提供者,為各行各業(yè)新質(zhì)生產(chǎn)力發(fā)展筑牢“安全底座”。
微步在線創(chuàng)始人兼CEO 薛鋒
公安部第三研究所研究員陳長松在會上發(fā)表《從攻防實(shí)戰(zhàn)看網(wǎng)絡(luò)安全運(yùn)營的智與謀》主題演講時(shí)指出,在攻防演練趨向規(guī)模化、體系化、多樣化的背景下,網(wǎng)絡(luò)安全運(yùn)營應(yīng)該”謀以致勝”、”以智強(qiáng)治“。其中”謀“是策略,在安全運(yùn)營中更多是結(jié)合問題與事件,對當(dāng)前流程的不斷驗(yàn)證,從?動(dòng)態(tài)調(diào)整形成最佳實(shí)踐;”智“是智慧,在安全運(yùn)營中多體現(xiàn)在對采集、分析及響應(yīng)的更?效、更全?、更準(zhǔn)確也更智能的?動(dòng)化應(yīng)對。只有善于“施謀用智”、“謀智結(jié)合”,才能構(gòu)建起全面的網(wǎng)絡(luò)安全運(yùn)營體系。
公安部第三研究所研究員 陳長松
太平洋保險(xiǎn)數(shù)智研究院首席安全專家王猛帶來《以攻促防-構(gòu)建安全可見能力》的主題分享。他表示,攻擊視角下企業(yè)整體防御思想應(yīng)考慮時(shí)空兩個(gè)維度,空間維度以縱深防御為目標(biāo),時(shí)間維度以主動(dòng)和自適應(yīng)防御為目標(biāo),以此構(gòu)建防御體系的原子能力。在他看來,攻擊進(jìn)化可促進(jìn)安全原子能力更好的落地。梳理攻擊隊(duì)常用攻擊手法,參考ATT&CK還原攻擊隊(duì)行為,基于行為建設(shè)威脅檢測場景,再對整個(gè)體系開展系統(tǒng)化的有效性驗(yàn)證,可確保實(shí)現(xiàn)安全可見的目標(biāo)。
太平洋保險(xiǎn)數(shù)智研究院首席安全專家 王猛
隨著人工智能技術(shù)的落地應(yīng)用,智慧安全運(yùn)營成為一種新方向。東方證券信息安全執(zhí)行總監(jiān)鄔曉磊在《持續(xù)改進(jìn)的智慧安全運(yùn)營體系》中表示,智慧安全運(yùn)營的意義,在于高效、精準(zhǔn)、可持續(xù)。在智慧安全運(yùn)營實(shí)踐過程中,確保信息真實(shí)有效是基礎(chǔ),再通過自動(dòng)化運(yùn)營、情報(bào)助力、AI輔助,最后還要進(jìn)行持續(xù)改進(jìn)、持續(xù)驗(yàn)證。會上,鄔曉磊也分享了關(guān)于安全運(yùn)營暢想,即運(yùn)營標(biāo)準(zhǔn)化、能量可度量、開放與異構(gòu)、體系制定化五大特征。
東方證券信息安全執(zhí)行總監(jiān) 鄔曉磊
作為攻防對抗的前沿主陣地,辦公網(wǎng)正成為企業(yè)網(wǎng)絡(luò)安全建設(shè)的薄弱環(huán)節(jié)。微步在線技術(shù)合伙人黃雅芳在會上分析道:開源生態(tài)的繁榮,讓基于0day、供應(yīng)鏈的風(fēng)險(xiǎn)增高;黑產(chǎn)鏈條的專精化,繞過現(xiàn)有終端安全防護(hù)變得更輕而易舉;分散的職場、漫游的終端,使得隨時(shí)隨地入侵變得可能。她指出,面對復(fù)雜多變的辦公網(wǎng)安全威脅,行為檢測是從防御到檢測與響應(yīng)的關(guān)鍵技術(shù)要點(diǎn),云化的輕量級EDR方案可有效助力辦公網(wǎng)安全運(yùn)營。
微步在線技術(shù)合伙人 黃雅芳
科大訊飛安全總監(jiān)曹冠男聚焦當(dāng)前安全運(yùn)營困境和破局思路,在會上分享《企業(yè)安全運(yùn)營加速實(shí)踐》時(shí)重點(diǎn)介紹了在企業(yè)中如何使用SOAR、RPA等自動(dòng)化技術(shù)提高人均產(chǎn)能、提高投入產(chǎn)出比,以及如何培養(yǎng)和提高安全運(yùn)營人員的自動(dòng)化意識的實(shí)踐經(jīng)驗(yàn)。他認(rèn)為,隨著安全運(yùn)營入口從瀏覽器切換成IM,未來提升IM交互能力和大模型技術(shù)應(yīng)用將成為安全運(yùn)營探索方向。
科大訊飛安全總監(jiān) 曹冠男
蔚來汽車高級安全運(yùn)營專家鄒鵬程以近年來日益常態(tài)化的攻防實(shí)戰(zhàn)演練為切入點(diǎn),透過攻擊者視角審視當(dāng)前企業(yè)安全的薄弱之處,分享了《基于攻防實(shí)戰(zhàn)環(huán)境下的安全運(yùn)營實(shí)踐》。他以IPDRR能力框架模型為基礎(chǔ),指出安全運(yùn)營應(yīng)從以防護(hù)為核心,轉(zhuǎn)向以檢測和業(yè)務(wù)連續(xù)性管理為主,變被動(dòng)為主動(dòng),最終達(dá)成自適應(yīng)的安全能力。
蔚來汽車高級安全運(yùn)營專家 鄒鵬程
最后,千尋位置基礎(chǔ)安全負(fù)責(zé)人王忠惠在《萬物智聯(lián)時(shí)代的網(wǎng)絡(luò)威脅防御》中分享了時(shí)空智能的安全現(xiàn)狀和挑戰(zhàn)。通過對地理信息行業(yè)的長期安全實(shí)踐進(jìn)行總結(jié),千尋位置確定了以漏洞和情報(bào)管理為核心建立自動(dòng)化安全運(yùn)營體系與工具平臺的解題思路,不僅實(shí)現(xiàn)了事前預(yù)防、事中檢測響應(yīng)、事后處置的安全閉環(huán),還極大地提升了網(wǎng)絡(luò)安全保障的能力和效率。
千尋位置基礎(chǔ)安全負(fù)責(zé)人 王忠惠
智見應(yīng)變創(chuàng)新之道,破解安全運(yùn)營困境。CSOP 2024網(wǎng)絡(luò)安全運(yùn)營實(shí)戰(zhàn)大會上海站取得圓滿成功。5月16日,CSOP深圳站即將開啟,讓我們共同期待下一站精彩繼續(xù)!
本文僅供讀者參考,任何人不得將本文用于非法用途,由此產(chǎn)生的法律后果由使用者自負(fù)。
如因文章侵權(quán)、圖片版權(quán)和其它問題請郵件聯(lián)系,我們會及時(shí)處理:tousu_ts@sina.com。
舉報(bào)郵箱: Jubao@dzmg.cn 投稿郵箱:Tougao@dzmg.cn
未經(jīng)授權(quán)禁止建立鏡像,違者將依去追究法律責(zé)任
大眾商報(bào)(大眾商業(yè)報(bào)告)并非新聞媒體,不提供任何新聞采編等相關(guān)服務(wù)
Copyright ©2012-2023 dzmg.cn.All Rights Reserved
湘ICP備2023001087號-2