聚焦威胁情报 2018网络安全分析与情报大会成功召开

【】随着互联网和云计算在全球企业生产、办公环境中的普及,企业信息安全面临着边界模糊、环境复杂、威胁多样化等多方挑战;国家等保要求和《网络安全法》令企业更为重视网络安全合规、数据保护和业务安全;企业自身的数字化转型也要求信息安全同步跟上,知己知彼的下一代安全中,威胁情报将起到至关重要的驱动作用。

8月29日,以“聚焦威胁 情报驱动” 为主题,由北京微步在线科技有限公司主办的2018网络安全分析与情报大会在北京成功召开。会上,来自中国人民银行、公安部、中国农业银行、中信建投证券、阿里巴巴、腾讯、京东、Splunk、Palo Alto Networks、微步在线等机构和公司的多位专家同台分享,畅谈企业信息安全建设与威胁分析的发展趋势,对网络防护与威胁情报驱动的新一代网络安全技术进行多点发散的深度剖析。

聚焦威胁情报的需求与应用

会上,多位专家分享了现阶段网络安全防护的重点和威胁情报的需求与应用图景。在当今网络环境下,企业要如何建立信息安全体系?作为企业和信息安全管理者,如何掌握这些威胁?

来自中国人民银行的金融信息中心信息安全部吕毅副主任认为,应当多方考虑、评估信息安全的价值,从而进行价值的落地和体系的建设,重要的是要让风险被充分认识,并凭借对风险的处置能力和业务的保障力取得更多信任。

中国农业银行的科技与产品管理局信息安全与风险管理处副处长李强则提出,企业信息安全的建设要与业务相配套,确立安全目标和安全总体模式,建立流程标准、定期运行检查。信息安全管理的对象应当分为四大类:业务、应用的建设和运行、IT基础设施、实体安全。

[[242269]]

微步在线CEO 薛锋

对此,微步在线CEO薛锋认为,企业提升信息安全能力,需要建立全方位的监控。威胁监控的目标,是要实现基于攻击链的全面威胁监控。而实现威胁监控的途径主要包含:工具、技术和运营。采用开源或商用的ELK、Windows-Sysmon、Linux-Osquery、Suricata、Bro、TDP、TDP-Agent、TDPS、EDP等工具,以ELK-Xpack、VT等先进的新技术辅助,然后做好运营工作。

他表示,当今时代,大数据、人工智能和云计算等新技术应当在网络安全中充分发挥作用,微步在线已经在云端利用大量的计算资源和数据库建立起千亿级别的威胁图谱,通过数据关联分析来更快更准地发现未知威胁;识别威胁后,应当佐以运营能力、分析能力和适当的工具。他建议企业利用新一代网络安全技术,建立真正持续和全面的威胁监控能力。

此外,对于威胁情报的应用,众多专家不约而同地表示,威胁情报能够增加信息覆盖的维度,让平面的信息变得立体可见,应用威胁情报就是知己知彼的过程。威胁情报可以帮助企业加速对行业中新型威胁的布防速度和能力,因此威胁情报应当体现出高效、准确、具有可执行性等特性。此外,有了威胁情报后,还应当以强力的运营团队与之配合。

以威胁情报为驱动,改变产品是大趋势

会后,薛锋接受了多家媒体的采访。问及威胁情报行业的发展现状,他向记者表示,现在不只是创业企业,很多传统的企业也在提供威胁情报服务,这是一件非常好的事情。美国大型IT公司几乎都提供了威胁情报产品服务能力,比如美国SANS机构、FireEye、CrowdStrike等。

“大家都在用情报作为一种驱动力,来改变现在的产品,这是一个大的趋势。不只是微步在线或是哪一家做威胁情报,传统的产品也会用到情报,这正是我们希望看到的,可以联动和推动整个威胁情报产业的发展。” 薛锋说到。

“AI攻防”肯定是未来发展的一个趋势

采访最后,谈及人工智能在未来安全领域的应用,薛锋认为,“AI攻防”肯定是未来发展的一个趋势。他与记者解析道,传统的攻击者通常会通过一些既定规则和技术进行寻找漏洞,这一过程其实是非常低效的。但微步在线目前也已经发现了一些通过AI寻找系统漏洞的真实案例,例如通过AI算法模型寻找软件中的异常或bug。从攻击角度而言,对于企业信息安全来说是非常可怕的,因为这种方式很有可能找出我们现在并未掌握的安全漏洞。

而从企业“防御者”的视角看,由于AI攻击并不遵循原有规则,所以通过签名和规则来进行防护的传统方式会变得不再安全。所以企业也需要利用AI技术,对未知漏洞进行提早发现和安全部署。而未来关于“AI攻防大战”也必将成为现实。

写在最后

微步在线是中国威胁情报行业的先行和领军者,也是全球权威信息技术研究机构Gartner发布的《2017全球威胁情报市场指南》中唯一入选的中国公司。

作为大会的主办方,微步在线已连续两年成功主办网络安全分析与情报大会,秉承着中立、客观、开放的原则,会议邀请来自政府机关、金融、互联网、安全等各个领域的一线安全专家,分享企业信息安全和威胁分析研究成果和落地实战案例。

【原创稿件,合作站点转载请注明原文作者和出处为.com】

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/142940.html<

(0)
运维的头像运维
上一篇2025-03-09 11:28
下一篇 2025-03-09 11:29

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注