日韩不卡一区二区三区,国产福利一区二区精品秒拍 ,九九99久久精品在免费线bt
首頁 > 資訊 > 評論

科技云報道:2023年安全運營之風將吹向何方?

2023/05/29 16:21      科技云報道


  科技云報道原創

  在實戰演練成為常態化的背景下,建立實戰化安全運營能力是一個繞不開的話題。作為網絡安全發展的時代產物,安全運營被認為是解決現有挑戰的有利方法。

  但隨著有安全形勢、政策導向、發展需求的變化,安全運營的理念也在不斷演進,每一年都有新的技術和方法來優化安全運營的持續性能力輸出。

  近日,在2023網絡安全運營與實戰大會(原網絡安全分析與情報大會)上,十余位來自政務、能源、金融、制造等行業安全負責人和網絡安全專家,圍繞威脅情報落地應用、攻防演練能力提升、實戰化安全運營體系搭建三大議題分享了最新觀點。

  作為大會發起和主辦方之一,微步在線創始人兼CEO薛鋒也發表了“安全運營的第一性原理”的觀點。

  面對如此多的新形勢、新技術,2023年的安全運營之風將吹向何方?

  安全運營面臨四大挑戰

  近年來,網絡安全形勢、法律法規的不斷變化,都推動著企業安全建設需求的變化。如今企業需要的安全已不再只是合規,而是能夠不斷自我迭代優化、演進、提供持續性能力輸出的安全運營保障體系。

  這種變化主要來源于以下四大挑戰:

  第一,IT基礎設施的變化。

  隨著云計算、5G、loT等技術的快速發展,IT基礎設施的形態和應用發生了劇變,大量涌現的云應用、遠程辦公模式等,為企業網絡安全打開了巨大的風險敞口。

  第二,監管要求的變化。

  等保2.0、數據安全法、網絡安全法等法規制度不斷出臺,促使我國的安全頂層設計逐步完善,監管要求也不再是以前的合規建設,而是對安全效果的強監督。

  第三,攻擊者的變化。

  隨著自動化工具和AI技術的普及,很多軍用技術民用化,使得更多的攻擊者開始采用高級攻擊手段,攻擊成本也變得越來越低,這種技術層面的飛躍對于企業安全防護而言,是一個巨大的挑戰。

  第四,企業數字化轉型的變化。

  隨著企業數字化程度發展到一定階段,線上資產越來越多,要保護的資產數量大幅增長,因此更加注重安全效果、注重安全運營成為一種必然趨勢。

  安全運營需保有第一性原理

  事實上,新的挑戰也為安全運營實際工作帶來了新的問題,企業必須思考如何應對這些紛繁復雜的安全挑戰。

  在微步在線創始人兼CEO薛鋒看來,無論網絡安全的需求如何變化,安全運營始終保有其第一性原理。

  所謂第一性原理,就是一種刨根問底、追究最原始假設和最根本性規律的思維習慣,通過回到源頭、從源頭開始重新出發來創建新的解決方案。

  薛鋒認為,遵從安全運營第一性原理,安全從業者始終需要處理好網絡安全運營的三要素——資產、風險、威脅。

  先說資產。

  企業所擁有的一切設備、信息、應用等資產都可能被潛在攻擊者利用,無論是硬件設備還是云主機、操作系統、IP地址、端口、證書、域名、應用、API等。由于資產涉及的覆蓋面特別廣、變化快以及影子資產的隱蔽性,給企業資產管理安全運營帶來了巨大的挑戰。

  為此,業界推出了攻擊面管理的概念,包括暴露面資產全面發現、資產脆弱性風險識別、多源數據融合分析、專項暴露面收斂等,為的就是解決“你無法保護你看不見的東西”的問題。

  但是攻擊面梳理其實是一件非常復雜的事情。例如,全員安全意識很難大幅提升,攻擊者即使是通過一封釣魚郵件都有可能攻入企業內網,在這種情況下,人員資產就變成了最大的攻擊面,這是通過工具也很難檢測出來的。

  再說風險。

  對于風險,大家普遍的認知是關于漏洞。CNVD公開數據顯示,2022年共披露安全漏洞23900+枚,其中中高危漏洞占比近89%。如此風險程度的漏洞一旦被攻擊者利用,會給企業組織帶來毀滅性打擊。

  除了已知漏洞,攻擊者也開始大量使用0day漏洞。數據顯示,2021年以來,0day漏洞攻擊呈爆發趨勢,在野利用的0day/1day漏洞數量超過70個,這在網絡安全歷史上是前所未見的。

  漏洞數量占比逐漸攀升主要原因,無外乎企業安全能力難以匹配黑客技術迭代和應用設備部署的數量,種種因素疊加,造成當下漏洞數量、修補難度、危害程度和影響范圍都逐漸增長的現狀。

  面對如此多的漏洞,如何檢測、排查?是全部修復,還是按優先級修復?面對海量告警,如何判斷哪些漏洞攻擊是真正成功的?這些都是安全運營工作日常所面臨的難題。

  最后說威脅。

  近年來,APT、挖礦、勒索、釣魚等新型威脅不斷涌現,高級攻擊手法、復合型攻擊層出不窮,非常難以防范。

  據微步在線掌握的數據統計和推測,政府高校、科研院所已經是APT攻擊重載區,全國范圍內今天同一時刻正在被APT控制的單位,可能有幾百家到幾千家,而這些趨勢將延續至新的一年。

  面對資產、風險、威脅的種種變化,光憑人力去對抗已經力不從心。考慮到網安人才缺口大的現狀,企業想單純依靠安全專家來解決安全運營的問題,顯然也不現實。

  在這種情況下,安全想要趕上業務發展速度和攻擊者的速度,就不能再依靠人工操作,而是必須借助自動化,用機器速度來對抗機器速度。因此,自動化的安全運營成為理想的解決方案。

  隨著AI技術的演進,安全運營的自動化正在從傳統的機械式自動化,向AI加持的智能自動化、認知自動化,甚至是超自動化的方向演進。當下以ChatGPT為代表的AI大模型技術,正在為安全運營的自動化帶來新的革命。

  AI大模型讓安全運營走向新時代

  目前,AI大模型在網絡安全領域的最佳應用場景幾乎都來自安全運營,涵蓋了從事件檢測、調查、響應到匯報的各個環節。

  微軟在2023年3月底搶先發布了基于AI大模型(GPT4)的SecurityCopilot(安全副駕),為用戶提供了一個安全運營智能助理。發布會上,微軟演示了3個應用AI大模型的安全運營場景,分別是基于Prompt的威脅獵捕、事件響應和出具安全報告。

  在2023 RSAC大會上,谷歌發布了基于安全領域專用的LLM(稱作“Sec-PaLM”)的GoogleCloud Security AI Workbench(谷歌云安全AI工作臺),賦能客戶、伙伴和自身的安全產品,實現智能化安全運營。

  主要應用場景包括基于AI的惡意代碼檢測,生成情報洞察摘要報告,基于自然語言的事件查詢與調查,智能化檢測規則生成,以及基于AI大模型的事件摘要和攻擊圖摘要說明。

  同樣,在2023 RSAC大會上,SentinelOne也推出了自己的安全專用AI大模型——Purple AI,通過基于自然語言的多輪對話形式,協助用戶進行威脅獵捕、分析與響應。

  5月25日,在2023 CSOP網絡安全運營與實戰大會上,微步在線也展示了多項AI技術以及時下熱門的“安全GPT”初步應用成果。

  據薛鋒透露,目前微步在線的機器學習技術已經成熟應用于文件查殺等領域,如對Windows環境的PE文件和Linux環境的ELF文件進行查殺,檢出率可達97%-98%,同時誤報率低至0.005%和0.002%。

  微步在線的安全GPT技術應用,可以幫助企業安全運營人員對相關威脅情報進行智能化歸集匯總,以便快速找到分析切入的視角和線索,做出更明智的決策,提高工作效率,進而實現對風險的有效管控。

  同時,薛鋒對安全GPT技術的應用前景表示了極大的認可,“我們演示的只是不到1/10的安全GPT,大模型在安全的應用是一場萬里長征,目前才剛剛開始。”

  展望安全GPT的未來,薛鋒認為數據、威脅情報(TI)和AI技術會極大提升網絡安全運營的自動化、實戰化能力,“數據+TI+AI”將助力網絡安全運營從“輔助駕駛”走向“自動駕駛”時代。

  可以肯定的是,專門面向安全領域的AI大模型對安全運營必將產生深遠的影響,正如微軟安全業務的副總裁Vasu Jakkal在《Defending at Machine Speed》演講時所說,“AI應用于安全的拐點已來”。因此,在戰略層面要高度重視AI大模型。

  但在戰術層面,企業必須清醒地認識到,當前AI大模型技術在安全運營領域的應用還比較初級,應充分挖掘可以發揮AI大模型基本特長的安全運營應用場景。而在AI大模型進一步突破之前,現階段的分析型AI依然還有用武之地。

  【關于科技云報道】

  專注于原創的企業級內容行家——科技云報道。成立于2015年,是前沿企業級IT領域Top10媒體。獲工信部權威認可,可信云、全球云計算大會官方指定傳播媒體之一。深入原創報道云計算、大數據、人工智能、區塊鏈等領域。

IT產業網微信二維碼logo

  榜單收錄、高管收錄、融資收錄、活動收錄可發送郵件至news#citmt.cn(把#換成@)。

海報生成中...

分享到微博

掃描二維碼分享到微信

分享到微信
一鍵復制
標題鏈接已成功復制

最新新聞

熱門新聞

99热手机在线_五月天在线免费视频_波多野结衣之无限发射_美女一区二区三区视频_日韩在线观看a_天天天干夜夜夜操_日韩黄色片在线_97在线免费视频观看_天堂а√在线中文在线_88av.com_国产乱女淫av麻豆国产_日本a在线免费观看
免费观看不卡av| 麻豆理论在线观看| 亚洲不卡视频| 久久久国产精品一区二区中文| 国产午夜精品一区二区三区欧美 | 视频一区二区欧美| 精品亚洲成人| 久久精品99国产精品| 在线一区欧美| 欧美日韩少妇| 国产精品91一区二区三区| 久久天堂影院| 久久一区国产| 久久免费精品| 国产精品成人国产| 日韩中文字幕| 日本视频一区二区| 日韩激情精品| 久久国产三级| 国产欧美三级| 欧美国产中文高清| 国产精品玖玖玖在线资源| 亚州欧美在线| 亚洲毛片在线| 亚洲区第一页| 国产欧美日韩精品高清二区综合区| 一区二区三区国产在线| 国产女优一区| 在线亚洲免费| 日韩一区二区三区精品| 日韩午夜视频在线| 欧美日一区二区在线观看| 亚洲一区免费| 日韩国产欧美在线播放| 国产精品亚洲成在人线| 久久亚洲精精品中文字幕| 中文字幕在线视频久| 成人精品亚洲| 中文一区二区| 日本天堂一区| 91亚洲一区| 日韩一区二区免费看| 国产二区精品| 免费在线观看一区二区三区| 亚洲专区视频| 精品视频99| 欧美日韩精品一区二区视频| 日韩专区在线视频| 国产日韩欧美一区二区三区在线观看| 欧美黄色精品| 99视频一区| 国产成人精品免费视| 亚洲午夜精品久久久久久app| 欧美精品激情| 国产精品久一| 国产亚洲精品v| 国产精品毛片aⅴ一区二区三区| 日韩美女一区二区三区在线观看| 视频二区不卡| 日本aⅴ免费视频一区二区三区| 国产精品久久久久久模特| 久久婷婷激情| 国产精品一区免费在线| 激情欧美亚洲| 美女视频黄 久久| 蜜桃视频在线观看一区二区| 欧美国产免费| 综合激情五月婷婷| 久久久精品五月天| 国产精品美女午夜爽爽| 国产精品毛片| 欧美亚洲精品在线| 国产精品毛片视频| 国产高清久久| 日韩精品2区| 国产高清亚洲| 日韩高清在线不卡| 国产亚洲午夜| 99久久亚洲精品蜜臀| 久久99偷拍| 日韩三级一区| 亚洲视频国产精品| 免费黄色成人| 亚洲天堂1区| 高清在线一区| 久久亚洲资源中文字| 日韩国产一二三区| 亚洲欧美不卡| 欧美不卡在线| 成人日韩在线观看| 成人在线免费观看91| 国产精品mv在线观看| 欧美日韩18| 欧美在线首页| 日韩av中文字幕一区二区| 免费视频久久| 在线亚洲免费| 香蕉久久夜色精品国产| 狠狠色综合网| 好看的av在线不卡观看| 亚洲成人一区| 亚洲一区二区三区高清| 99在线精品免费视频九九视| 久久久777| 久久精品国产99久久| 成人羞羞在线观看网站| 色乱码一区二区三区网站| 久久一区亚洲| 亚洲女同av| 亚洲午夜久久久久久尤物| 欧美不卡在线| 免费日韩一区二区| 日本午夜精品久久久| 另类小说一区二区三区| 亚洲综合电影| 午夜久久黄色| 奇米777国产一区国产二区| 国产精选久久| 久久久男人天堂| 久久精品观看| 石原莉奈在线亚洲三区| 日本色综合中文字幕| 久久久久久夜| 蜜桃视频欧美| 日韩精品1区2区3区| 国产一区二区精品福利地址| 激情六月综合| 欧美亚洲tv| 日韩福利一区| 久久香蕉精品| 国产不卡一区| 影音先锋国产精品| 国产欧美一级| 国内精品99| 亚欧成人精品| 成人在线视频区| 99亚洲视频| 国产成人精品一区二区三区免费 | 精品免费视频| 激情丁香综合| 国产精品美女午夜爽爽| 欧美丝袜一区| 国产精品视频一区二区三区综合| 香蕉成人av| 日韩av黄色在线| 亚洲va在线| 国产美女久久| 久久亚洲欧洲| 视频福利一区| 欧美精品三级在线| 欧美日韩国产一区二区三区不卡| 久久国产视频网| 在线视频日韩| 欧美日韩精品免费观看视完整| 日本一区二区三区中文字幕| 久久久精品久久久久久96| 国产精品激情| 日本在线视频一区二区| 不卡一区2区| 日韩在线免费| 麻豆91在线播放| 日本亚洲三级在线| 狠狠久久婷婷| 久久激情中文| 国产99在线| 国内精品伊人| 国产精品任我爽爆在线播放| 视频一区视频二区在线观看| 亚洲a在线视频| 日韩在线高清| 亚洲精品永久免费视频| 久久午夜影院| 精品国产成人| 精品久久在线| 精品国产成人| 精品精品久久| 激情综合五月| 国内精品伊人| 久久久久久夜| 午夜精品久久久久久久久久蜜桃| 精品国产午夜| 国产一区二区三区日韩精品| 97成人在线| 欧美成人精品一级| 国产精成人品2018| 精品久久久中文字幕| 色欧美自拍视频| 日韩国产欧美| 不卡一区2区| 在线国产精品一区| 婷婷视频一区二区三区| 日韩欧美久久| 国产精品一区二区精品视频观看 | 99在线|亚洲一区二区| 蜜桃国内精品久久久久软件9| 久久精品影视| 日韩中文欧美在线| 日韩av影院| 日韩欧美综合| 丝袜美腿成人在线|