日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

科技云報道:2023年安全運(yùn)營之風(fēng)將吹向何方?

科技云報到 ? 來源:jf_60444065 ? 作者:jf_60444065 ? 2023-05-29 14:35 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

科技云報道原創(chuàng)。

在實戰(zhàn)演練成為常態(tài)化的背景下,建立實戰(zhàn)化安全運(yùn)營能力是一個繞不開的話題。作為網(wǎng)絡(luò)安全發(fā)展的時代產(chǎn)物,安全運(yùn)營被認(rèn)為是解決現(xiàn)有挑戰(zhàn)的有利方法。

但隨著有安全形勢、政策導(dǎo)向、發(fā)展需求的變化,安全運(yùn)營的理念也在不斷演進(jìn),每一年都有新的技術(shù)和方法來優(yōu)化安全運(yùn)營的持續(xù)性能力輸出。

近日,在2023網(wǎng)絡(luò)安全運(yùn)營與實戰(zhàn)大會(原網(wǎng)絡(luò)安全分析與情報大會)上,十余位來自政務(wù)、能源、金融、制造等行業(yè)安全負(fù)責(zé)人和網(wǎng)絡(luò)安全專家,圍繞威脅情報落地應(yīng)用、攻防演練能力提升、實戰(zhàn)化安全運(yùn)營體系搭建三大議題分享了最新觀點。

作為大會發(fā)起和主辦方之一,微步在線創(chuàng)始人兼CEO薛鋒也發(fā)表了“安全運(yùn)營的第一性原理”的觀點。

面對如此多的新形勢、新技術(shù),2023年的安全運(yùn)營之風(fēng)將吹向何方?

pYYBAGR0R2WAD7xKABXf3sbYSBc582.png

安全運(yùn)營面臨四大挑戰(zhàn)

近年來,網(wǎng)絡(luò)安全形勢、法律法規(guī)的不斷變化,都推動著企業(yè)安全建設(shè)需求的變化。如今企業(yè)需要的安全已不再只是合規(guī),而是能夠不斷自我迭代優(yōu)化、演進(jìn)、提供持續(xù)性能力輸出的安全運(yùn)營保障體系。

這種變化主要來源于以下四大挑戰(zhàn):

第一,IT基礎(chǔ)設(shè)施的變化。

隨著云計算、5G、loT等技術(shù)的快速發(fā)展,IT基礎(chǔ)設(shè)施的形態(tài)和應(yīng)用發(fā)生了劇變,大量涌現(xiàn)的云應(yīng)用、遠(yuǎn)程辦公模式等,為企業(yè)網(wǎng)絡(luò)安全打開了巨大的風(fēng)險敞口。

第二,監(jiān)管要求的變化。

等保2.0、數(shù)據(jù)安全法、網(wǎng)絡(luò)安全法等法規(guī)制度不斷出臺,促使我國的安全頂層設(shè)計逐步完善,監(jiān)管要求也不再是以前的合規(guī)建設(shè),而是對安全效果的強(qiáng)監(jiān)督。

第三,攻擊者的變化。

隨著自動化工具和AI技術(shù)的普及,很多軍用技術(shù)民用化,使得更多的攻擊者開始采用高級攻擊手段,攻擊成本也變得越來越低,這種技術(shù)層面的飛躍對于企業(yè)安全防護(hù)而言,是一個巨大的挑戰(zhàn)。

第四,企業(yè)數(shù)字化轉(zhuǎn)型的變化。

隨著企業(yè)數(shù)字化程度發(fā)展到一定階段,線上資產(chǎn)越來越多,要保護(hù)的資產(chǎn)數(shù)量大幅增長,因此更加注重安全效果、注重安全運(yùn)營成為一種必然趨勢。

安全運(yùn)營需保有第一性原理

事實上,新的挑戰(zhàn)也為安全運(yùn)營實際工作帶來了新的問題,企業(yè)必須思考如何應(yīng)對這些紛繁復(fù)雜的安全挑戰(zhàn)。

在微步在線創(chuàng)始人兼CEO薛鋒看來,無論網(wǎng)絡(luò)安全的需求如何變化,安全運(yùn)營始終保有其第一性原理。

所謂第一性原理,就是一種刨根問底、追究最原始假設(shè)和最根本性規(guī)律的思維習(xí)慣,通過回到源頭、從源頭開始重新出發(fā)來創(chuàng)建新的解決方案。

薛鋒認(rèn)為,遵從安全運(yùn)營第一性原理,安全從業(yè)者始終需要處理好網(wǎng)絡(luò)安全運(yùn)營的三要素——資產(chǎn)、風(fēng)險、威脅。

先說資產(chǎn)。

企業(yè)所擁有的一切設(shè)備、信息、應(yīng)用等資產(chǎn)都可能被潛在攻擊者利用,無論是硬件設(shè)備還是云主機(jī)、操作系統(tǒng)、IP地址、端口、證書、域名、應(yīng)用、API等。由于資產(chǎn)涉及的覆蓋面特別廣、變化快以及影子資產(chǎn)的隱蔽性,給企業(yè)資產(chǎn)管理安全運(yùn)營帶來了巨大的挑戰(zhàn)。

為此,業(yè)界推出了攻擊面管理的概念,包括暴露面資產(chǎn)全面發(fā)現(xiàn)、資產(chǎn)脆弱性風(fēng)險識別、多源數(shù)據(jù)融合分析、專項暴露面收斂等,為的就是解決“你無法保護(hù)你看不見的東西”的問題。

但是攻擊面梳理其實是一件非常復(fù)雜的事情。例如,全員安全意識很難大幅提升,攻擊者即使是通過一封釣魚郵件都有可能攻入企業(yè)內(nèi)網(wǎng),在這種情況下,人員資產(chǎn)就變成了最大的攻擊面,這是通過工具也很難檢測出來的。

再說風(fēng)險。

對于風(fēng)險,大家普遍的認(rèn)知是關(guān)于漏洞。CNVD公開數(shù)據(jù)顯示,2022年共披露安全漏洞23900+枚,其中中高危漏洞占比近89%。如此風(fēng)險程度的漏洞一旦被攻擊者利用,會給企業(yè)組織帶來毀滅性打擊。

除了已知漏洞,攻擊者也開始大量使用0day漏洞。數(shù)據(jù)顯示,2021年以來,0day漏洞攻擊呈爆發(fā)趨勢,在野利用的0day/1day漏洞數(shù)量超過70個,這在網(wǎng)絡(luò)安全歷史上是前所未見的。

漏洞數(shù)量占比逐漸攀升主要原因,無外乎企業(yè)安全能力難以匹配黑客技術(shù)迭代和應(yīng)用設(shè)備部署的數(shù)量,種種因素疊加,造成當(dāng)下漏洞數(shù)量、修補(bǔ)難度、危害程度和影響范圍都逐漸增長的現(xiàn)狀。

面對如此多的漏洞,如何檢測、排查?是全部修復(fù),還是按優(yōu)先級修復(fù)?面對海量告警,如何判斷哪些漏洞攻擊是真正成功的?這些都是安全運(yùn)營工作日常所面臨的難題。

最后說威脅。

近年來,APT、挖礦、勒索、釣魚等新型威脅不斷涌現(xiàn),高級攻擊手法、復(fù)合型攻擊層出不窮,非常難以防范。

據(jù)微步在線掌握的數(shù)據(jù)統(tǒng)計和推測,政府高校、科研院所已經(jīng)是APT攻擊重載區(qū),全國范圍內(nèi)今天同一時刻正在被APT控制的單位,可能有幾百家到幾千家,而這些趨勢將延續(xù)至新的一年。

面對資產(chǎn)、風(fēng)險、威脅的種種變化,光憑人力去對抗已經(jīng)力不從心??紤]到網(wǎng)安人才缺口大的現(xiàn)狀,企業(yè)想單純依靠安全專家來解決安全運(yùn)營的問題,顯然也不現(xiàn)實。

在這種情況下,安全想要趕上業(yè)務(wù)發(fā)展速度和攻擊者的速度,就不能再依靠人工操作,而是必須借助自動化,用機(jī)器速度來對抗機(jī)器速度。因此,自動化的安全運(yùn)營成為理想的解決方案。

隨著AI技術(shù)的演進(jìn),安全運(yùn)營的自動化正在從傳統(tǒng)的機(jī)械式自動化,向AI加持的智能自動化、認(rèn)知自動化,甚至是超自動化的方向演進(jìn)。當(dāng)下以ChatGPT為代表的AI大模型技術(shù),正在為安全運(yùn)營的自動化帶來新的革命。

AI大模型讓安全運(yùn)營走向新時代

目前,AI大模型在網(wǎng)絡(luò)安全領(lǐng)域的最佳應(yīng)用場景幾乎都來自安全運(yùn)營,涵蓋了從事件檢測、調(diào)查、響應(yīng)到匯報的各個環(huán)節(jié)。

微軟在2023年3月底搶先發(fā)布了基于AI大模型(GPT4)的SecurityCopilot(安全副駕),為用戶提供了一個安全運(yùn)營智能助理。發(fā)布會上,微軟演示了3個應(yīng)用AI大模型的安全運(yùn)營場景,分別是基于Prompt的威脅獵捕、事件響應(yīng)和出具安全報告。

在2023 RSAC大會上,谷歌發(fā)布了基于安全領(lǐng)域?qū)S玫腖LM(稱作“Sec-PaLM”)的GoogleCloud Security AI Workbench(谷歌云安全AI工作臺),賦能客戶、伙伴和自身的安全產(chǎn)品,實現(xiàn)智能化安全運(yùn)營。

主要應(yīng)用場景包括基于AI的惡意代碼檢測,生成情報洞察摘要報告,基于自然語言的事件查詢與調(diào)查,智能化檢測規(guī)則生成,以及基于AI大模型的事件摘要和攻擊圖摘要說明。

同樣,在2023 RSAC大會上,SentinelOne也推出了自己的安全專用AI大模型——Purple AI,通過基于自然語言的多輪對話形式,協(xié)助用戶進(jìn)行威脅獵捕、分析與響應(yīng)。

5月25日,在2023 CSOP網(wǎng)絡(luò)安全運(yùn)營與實戰(zhàn)大會上,微步在線也展示了多項AI技術(shù)以及時下熱門的“安全GPT”初步應(yīng)用成果。

據(jù)薛鋒透露,目前微步在線的機(jī)器學(xué)習(xí)技術(shù)已經(jīng)成熟應(yīng)用于文件查殺等領(lǐng)域,如對Windows環(huán)境的PE文件和Linux環(huán)境的ELF文件進(jìn)行查殺,檢出率可達(dá)97%-98%,同時誤報率低至0.005%和0.002%。

微步在線的安全GPT技術(shù)應(yīng)用,可以幫助企業(yè)安全運(yùn)營人員對相關(guān)威脅情報進(jìn)行智能化歸集匯總,以便快速找到分析切入的視角和線索,做出更明智的決策,提高工作效率,進(jìn)而實現(xiàn)對風(fēng)險的有效管控。

同時,薛鋒對安全GPT技術(shù)的應(yīng)用前景表示了極大的認(rèn)可,“我們演示的只是不到1/10的安全GPT,大模型在安全的應(yīng)用是一場萬里長征,目前才剛剛開始?!?/p>

展望安全GPT的未來,薛鋒認(rèn)為數(shù)據(jù)、威脅情報(TI)和AI技術(shù)會極大提升網(wǎng)絡(luò)安全運(yùn)營的自動化、實戰(zhàn)化能力,“數(shù)據(jù)+TI+AI”將助力網(wǎng)絡(luò)安全運(yùn)營從“輔助駕駛”走向“自動駕駛”時代。

pYYBAGR0R2-AfM01AAplAhzDGQQ368.png

微步在線創(chuàng)始人兼CEO薛鋒

可以肯定的是,專門面向安全領(lǐng)域的AI大模型對安全運(yùn)營必將產(chǎn)生深遠(yuǎn)的影響,正如微軟安全業(yè)務(wù)的副總裁Vasu Jakkal在《Defending at Machine Speed》演講時所說,“AI應(yīng)用于安全的拐點已來”。因此,在戰(zhàn)略層面要高度重視AI大模型。

但在戰(zhàn)術(shù)層面,企業(yè)必須清醒地認(rèn)識到,當(dāng)前AI大模型技術(shù)在安全運(yùn)營領(lǐng)域的應(yīng)用還比較初級,應(yīng)充分挖掘可以發(fā)揮AI大模型基本特長的安全運(yùn)營應(yīng)用場景。而在AI大模型進(jìn)一步突破之前,現(xiàn)階段的分析型AI依然還有用武之地。

【關(guān)于科技云報道】

專注于原創(chuàng)的企業(yè)級內(nèi)容行家——科技云報道。成立于2015年,是前沿企業(yè)級IT領(lǐng)域Top10媒體。獲工信部權(quán)威認(rèn)可,可信云、全球云計算大會官方指定傳播媒體之一。深入原創(chuàng)報道云計算、大數(shù)據(jù)、人工智能、區(qū)塊鏈等領(lǐng)域。

審核編輯 黃宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    11

    文章

    3523

    瀏覽量

    63597
  • AI
    AI
    +關(guān)注

    關(guān)注

    91

    文章

    41520

    瀏覽量

    302839
  • GPT
    GPT
    +關(guān)注

    關(guān)注

    0

    文章

    374

    瀏覽量

    16997
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    某知名快消企業(yè)阿里優(yōu)化治理實踐:助力業(yè)務(wù)應(yīng)用安全、穩(wěn)定、成本全面可控

    前言如今,快消行業(yè)正經(jīng)歷著前所未有的數(shù)字化轉(zhuǎn)型。線上線下一體化、全渠道運(yùn)營、數(shù)據(jù)驅(qū)動決策已成為行業(yè)發(fā)展的核心議題。然而,隨著業(yè)務(wù)系統(tǒng)全面上,快消企業(yè)也面臨著資源管理復(fù)雜、安全風(fēng)險突
    的頭像 發(fā)表于 01-12 14:33 ?1026次閱讀
    某知名快消企業(yè)阿里<b class='flag-5'>云</b>優(yōu)化治理實踐:助力業(yè)務(wù)應(yīng)用<b class='flag-5'>安全</b>、穩(wěn)定、成本全面可控

    AWS安全入門:數(shù)據(jù)上前必知的基礎(chǔ)防線

    前言智能廢料分揀系統(tǒng)在工廠邊緣運(yùn)行,通過AWS服務(wù)分揀準(zhǔn)確率從70%提升至97%,背后是一套完整的云安全體系在默默守護(hù)。亞馬遜科技作為全球領(lǐng)先的
    的頭像 發(fā)表于 01-07 13:43 ?1424次閱讀
    AWS<b class='flag-5'>安全</b>入門:數(shù)據(jù)上<b class='flag-5'>云</b>前必知的基礎(chǔ)防線

    2025曙光以全棧可信平臺為行業(yè)智能化鋪就安全之路

    2025,隨著“十四五”規(guī)劃走向縱深,各關(guān)鍵行業(yè)智能化轉(zhuǎn)型進(jìn)入攻堅階段。圍繞政企客戶在AI創(chuàng)新、安全合規(guī)、遷移適配等方面的核心需求,曙光以全棧能力為基石,以場景化解決方案為抓手,
    的頭像 發(fā)表于 01-07 09:36 ?546次閱讀

    EM儲能網(wǎng)關(guān) ZWS智慧儲能應(yīng)用(22) — 如何便捷高效的管理大量EMS及儲能柜?

    儲能廠商出貨了大量的EMS和儲能柜,幾百臺甚至幾千臺,也上了平臺,需要做長期的運(yùn)維管理,以及部分運(yùn)營,如何方便有效的管理這些設(shè)備?簡介儲能廠商出貨了大量的EMS和儲能柜,幾百臺甚至幾千臺,也上了
    的頭像 發(fā)表于 12-25 11:44 ?434次閱讀
    EM儲能網(wǎng)關(guān) ZWS智慧儲能<b class='flag-5'>云</b>應(yīng)用(22) — 如何便捷高效的管理大量EMS及儲能柜?

    科技報到:2026網(wǎng)絡(luò)安全六大新趨勢:AI重構(gòu)攻防,信任成為新防線

    科技報道原創(chuàng)。 2026的網(wǎng)絡(luò)安全戰(zhàn)場,脫離“筑墻防盜”的初級階段,演變?yōu)橐粓鰢@“數(shù)字信任”展開的全方位博弈。 IDC預(yù)測,到202
    的頭像 發(fā)表于 12-24 14:55 ?552次閱讀

    碎片化網(wǎng)絡(luò)安全監(jiān)管正增加移動運(yùn)營商成本與風(fēng)險

    GSMA今日發(fā)布重大獨立研究報告《網(wǎng)絡(luò)安全監(jiān)管對移動運(yùn)營商的影響》,顯示移動運(yùn)營商每年在核心網(wǎng)絡(luò)安全活動上的支出已達(dá)150至190億美元,預(yù)計到2030
    的頭像 發(fā)表于 12-05 15:49 ?873次閱讀

    由Memfault賦能的Nordic-nRF Cloud服務(wù)硬核加持物聯(lián)網(wǎng)通信應(yīng)用

    的 nRF Cloud Memfault 經(jīng)過驗證的可觀測性和無線 (OTA) 基礎(chǔ)設(shè)施直接引入 Nordic 成熟的服務(wù)平臺 nRF Cloud。 今年早些時候,Nordic 收購了致力于大規(guī)模部署
    發(fā)表于 11-27 22:30

    淘寶開放平臺API升級解讀:2023新接口特性與適配方案

    ,其API數(shù)據(jù)接口的開放策略一直走在行業(yè)前列。2023,淘寶進(jìn)一步擴(kuò)大了API接口的開放范圍,并進(jìn)行了全面升級。本文將對淘寶開放平臺API的2023新接口特性進(jìn)行詳細(xì)解讀,并提供相
    的頭像 發(fā)表于 11-13 09:22 ?563次閱讀

    科技SD-WAN解決方案 — 構(gòu)建安全、高效、智能的網(wǎng)基石

    核心價值主張:重塑企業(yè)網(wǎng)絡(luò),讓連接驅(qū)動增長在數(shù)字化轉(zhuǎn)型的浪潮中,您的企業(yè)是否正面臨網(wǎng)絡(luò)架構(gòu)的挑戰(zhàn)?分支機(jī)構(gòu)互聯(lián)不暢、應(yīng)用訪問延遲、網(wǎng)絡(luò)安全威脅頻發(fā)、運(yùn)維成本持續(xù)攀升……這些網(wǎng)絡(luò)痛點正悄然侵蝕著企業(yè)
    的頭像 發(fā)表于 11-12 11:03 ?881次閱讀
    <b class='flag-5'>云</b>邊<b class='flag-5'>云</b>科技SD-WAN解決方案 — 構(gòu)建<b class='flag-5'>安全</b>、高效、智能的<b class='flag-5'>云</b>網(wǎng)基石

    再為充電樁頭疼!安科瑞硬件 + 管理平臺,讓運(yùn)營省心還賺錢

    ,漏記錯記全靠運(yùn)氣”—— 這些糟心事,正在不少企業(yè)的充電樁運(yùn)營中上演。 隨著電動自行車普及,企業(yè)自建充電樁成了剛需,但安全管控難、運(yùn)營效率低、盈利不清晰的問題卻接踵而至。別擔(dān)心,安科瑞用 “硬核硬件 + 智能
    的頭像 發(fā)表于 10-20 14:27 ?734次閱讀
    再為充電樁頭疼!安科瑞硬件 + 管理<b class='flag-5'>云</b>平臺,讓<b class='flag-5'>運(yùn)營</b>省心還賺錢

    SiLM2023CA-DG 智能相位控制的200V半橋驅(qū)動芯片

    不僅具備高壓驅(qū)動能力,更以其獨特的相位控制特性為系統(tǒng)設(shè)計帶來前所未有的靈活性。核心優(yōu)勢:智能相位與安全驅(qū)動的完美融合SiLM2023CA-DG的核心價值在于其在標(biāo)準(zhǔn)半橋驅(qū)動功能基礎(chǔ)上,提供了增強(qiáng)的相位
    發(fā)表于 08-25 08:33

    Claroty-2024全球CPS安全狀況:中斷對業(yè)務(wù)的影響

    2024 全球 CPS 安全狀況: 中斷對業(yè)務(wù)的影響?網(wǎng)絡(luò)攻擊影響關(guān)鍵任務(wù)型基礎(chǔ)設(shè)施,分析其造成的財務(wù)損失和運(yùn)營后果
    發(fā)表于 06-17 17:29 ?9次下載

    華為乾崑智能車服務(wù)通過CCRC IT產(chǎn)品信息安全認(rèn)證

    等方面的信息安全建設(shè)獲得權(quán)威部門認(rèn)可,體現(xiàn)了公司網(wǎng)絡(luò)安全和用戶隱私保護(hù)作為公司的最高綱領(lǐng)的堅定戰(zhàn)略要求、乾崑車以用戶為中心的服務(wù)理念,以及引領(lǐng)行業(yè)合規(guī)穩(wěn)健發(fā)展的使命感。
    的頭像 發(fā)表于 06-14 10:58 ?1686次閱讀

    HarmonyOS5服務(wù)技術(shù)分享--存儲指南

    完整代碼示例) 一、存儲功能速覽 HarmonyOS存儲就像個隨身U盤,能幫咱們把應(yīng)用數(shù)據(jù)安全存到云端。特別適合處理用戶頭像、游戲存檔、音視頻文件等場景。它的三大優(yōu)勢: 自動同步:數(shù)據(jù)在設(shè)備和云端
    發(fā)表于 05-22 19:17

    環(huán)球儀器任命Shane Nunes為首席運(yùn)營

    環(huán)球儀器公司日前宣布任命Shane Nunes為首席運(yùn)營官。Nunes于2023加入環(huán)球儀器,擔(dān)任全球產(chǎn)品與解決方案副總裁。
    的頭像 發(fā)表于 05-12 16:42 ?1028次閱讀
    濉溪县| 平果县| 双桥区| 尉氏县| 石林| 丰顺县| 兰西县| 昆山市| 锡林郭勒盟| 南康市| 嘉义市| 当阳市| 迭部县| 涡阳县| 隆化县| 措美县| 南岸区| 阜新| 泽普县| 聊城市| 韩城市| 景东| 巴里| 北安市| 门头沟区| 定远县| 咸阳市| 阿坝县| 靖西县| 赣州市| 临朐县| 聂荣县| 富源县| 衡阳县| 楚雄市| 奉新县| 班戈县| 社旗县| 平果县| 老河口市| 化州市|