CSOP2023:共对新威胁 共议新安全

近年来,在实战演练成为常态化的背景下,政企安全建设和运营指导思路发生变化,逐渐认识到网络安全防护体系建设是长期、持续的系统性工程,因而开始注重建立实战化安全运营能力。

从2017年开始,网络安全分析与情报大会(CTIC)已连续举办四届,成为中国威胁情报行业规模最大的行业会议之一。2023年,CTIC情报大会焕新升级,并正式更名为“网络安全运营与实战大会(CSOP)”。

本站大会由北京理工大学、中国网络空间研究院、北京邮电大学为指导单位,北京理工大学网络空间安全学院、北京邮电大学网络空间安全学院、北京微步在线有限科技公司联合主办。在大会开幕式上,中国网络空间研究院网络安全研究所所长姜伟、北京理工大学网络空间安全学院副院长张延军、北京邮电大学网络空间安全学院副院长张熙分别致辞。

安全运营的第一性原理

在每个系统探索中都存在第一性原理,第一性原理是基本的命题和假设,不能被省略和删除,也不能被违反。随着企业面临的安全风险与日俱增,探寻安全本质,遵循安全运营的第一性原理便是解决各类安全风险大道至简的智慧。作为大会发起和主办方之一,微步在线的创始人兼CEO 薛锋,分享了对于“安全运营的第一性原理”的看法。

薛锋介绍,在微步在线成立之初,威胁情报被看作产品,但在2019年之后,随着大部分企业和单位参加正式的攻防实战演习之后,越来越多的人才认识到情报其实是技术——情报可以改变很多安全产品,态势感知、EDR和流量监控等都需要情报。

IT基础设施、监管要求、攻击者以及数字化程度的变化使得网络安全从需求侧、挑战侧发生了很大的变化。与此同时,安全行业产业和模式也发生了诸多变化。

第一,安全行业已经到了不只靠策略、规则和特征,而要靠数据化来驱动的阶段;第二,随着云上能力和内容的逐渐丰富,安全不再能靠堆盒子来解决;第三,伴随着攻防演练的常态化,安全供给侧也走向实战化;第四是服务模式的变化——从买软件、硬件走向订阅模式。

应对安全的变化,需要大量的网安人才,但现实情况是网安人才至少有几十万的缺口。那么人才缺口要如何解决呢?薛锋在开幕式上对外披露了自身安全GPT技术应用,可以帮助企业安全运营人员对相关威胁情报进行智能化归集汇总,以便快速找到分析切入的视角和线索,做出更明智的决策,提高工作效率,进而实现对风险的有效管控。薛锋表示,以数据为基础、以威胁情报(TI)为核心、以人工智能(AI)为驱动,“数据+TI+AI”将助力安全运营走向“自动驾驶”。

共对新威胁,共议新安全

本站大会邀请了十余位来自政务、能源、金融、制造等行业安全负责人和网络安全专家,围绕威胁情报落地应用、攻防演练能力提升、实战化安全运营体系搭建三大议题进行技术分享和案例解析,为网安人带来了一场干货十足的经验分享和思维碰撞。

威胁情报如何助力安全运营?国家信息中心网安部监测处处长刘蓓认为,威胁情报的应用,可提升威胁检测与发现效率、实现威胁精准溯源定位、赋能跨地区跨平台协同联动。全国海关信息中心网络与信息安全处运行主管吴小倩认为,在攻防演练常态化背景下,构建企业内外部情报共享、协同防御的攻防对抗指挥体系至关重要。微步在线技术合伙人樊兴华则从漏洞情报入手,对漏洞情报如何助力高效漏洞运营进行了深入分析。

随着攻防演练走向实战化,红蓝双方的攻击方式和防守策略也在不断演进。会上,公安部第三研究所专家、中国信息通信研究院安全测评中心技术专家陈鑫、中国国际电子商务中心副主任翟伟斌、微步在线技术合伙人赵林林、以及云安全资深专家&蓝军负责人安全小飞侠,分别从终端安全防护、企业资产暴露面的收敛、重保中攻防的进化、防守方整体效能的提升以及云上攻防体系的建设等主题展开分享,为提升实战化安全攻防能力提供新思路。

大会最后分享环节,中国海洋石油集团信息技术中心监控运营室主任王英梅、国家能源集团信息技术公司(数据中心)网络安全中心副总经理曹慧、新奥集团首席数智安全总监刘凯依次登台,聚焦安全运营能力具体如何建设,带来了最前沿的安全运营实践案例。

据悉,此次全新的网络安全运营与实战大会在北京站结束之后,将分别于5月31日和6月8日在上海、深圳两地继续进行,拓宽时间空间跨度,汇聚更多观点碰撞,全力打造一届高水准、专业化的网络安全运营年度盛会。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/124901.html<

(0)
运维的头像运维
上一篇2025-02-23 12:13
下一篇 2025-02-23 12:14

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注