4月18日,以“智見·破境”為主題的CSOP 2024網絡安全運營實戰大會來到上海站,多位來自政府監管單位以及金融、智能制造、互聯網科技等行業的資深安全專家帶來精彩分享,吸引了來自華東區域網絡安全從業者超過300人出席。
作為大會發起方之一,微步在線創始人兼CEO薛鋒在會上發表《新基礎安全》主題分享。他表示:“以防火墻、IDS和殺毒軟件為代表的安全防護‘老三樣’已難以有效應對新的安全威脅,基礎安全需要被重新‘定義’。”同時他也指出,在網絡空間里,“發現”是安全的核心能力,而非一味防護。以大數據、人工智能為基礎,威脅情報和安全大模型構成了網絡安全新的生產力,傳統“老三樣”正逐步向NDR、下一代網關和EDR升級演進,構成新基礎安全。微步未來將要做“新基礎安全”提供者,為各行各業新質生產力發展筑牢“安全底座”。
微步在線創始人兼CEO 薛鋒
公安部第三研究所研究員陳長松在會上發表《從攻防實戰看網絡安全運營的智與謀》主題演講時指出,在攻防演練趨向規?;?、體系化、多樣化的背景下,網絡安全運營應該”謀以致勝”、”以智強治“。其中”謀“是策略,在安全運營中更多是結合問題與事件,對當前流程的不斷驗證,從?動態調整形成最佳實踐;”智“是智慧,在安全運營中多體現在對采集、分析及響應的更?效、更全?、更準確也更智能的?動化應對。只有善于“施謀用智”、“謀智結合”,才能構建起全面的網絡安全運營體系。
公安部第三研究所研究員 陳長松
太平洋保險數智研究院首席安全專家王猛帶來《以攻促防-構建安全可見能力》的主題分享。他表示,攻擊視角下企業整體防御思想應考慮時空兩個維度,空間維度以縱深防御為目標,時間維度以主動和自適應防御為目標,以此構建防御體系的原子能力。在他看來,攻擊進化可促進安全原子能力更好的落地。梳理攻擊隊常用攻擊手法,參考ATT&CK還原攻擊隊行為,基于行為建設威脅檢測場景,再對整個體系開展系統化的有效性驗證,可確保實現安全可見的目標。
太平洋保險數智研究院首席安全專家 王猛
隨著人工智能技術的落地應用,智慧安全運營成為一種新方向。東方證券信息安全執行總監鄔曉磊在《持續改進的智慧安全運營體系》中表示,智慧安全運營的意義,在于高效、精準、可持續。在智慧安全運營實踐過程中,確保信息真實有效是基礎,再通過自動化運營、情報助力、AI輔助,最后還要進行持續改進、持續驗證。會上,鄔曉磊也分享了關于安全運營暢想,即運營標準化、能量可度量、開放與異構、體系制定化五大特征。
東方證券信息安全執行總監 鄔曉磊
作為攻防對抗的前沿主陣地,辦公網正成為企業網絡安全建設的薄弱環節。微步在線技術合伙人黃雅芳在會上分析道:開源生態的繁榮,讓基于0day、供應鏈的風險增高;黑產鏈條的專精化,繞過現有終端安全防護變得更輕而易舉;分散的職場、漫游的終端,使得隨時隨地入侵變得可能。她指出,面對復雜多變的辦公網安全威脅,行為檢測是從防御到檢測與響應的關鍵技術要點,云化的輕量級EDR方案可有效助力辦公網安全運營。
微步在線技術合伙人 黃雅芳
科大訊飛安全總監曹冠男聚焦當前安全運營困境和破局思路,在會上分享《企業安全運營加速實踐》時重點介紹了在企業中如何使用SOAR、RPA等自動化技術提高人均產能、提高投入產出比,以及如何培養和提高安全運營人員的自動化意識的實踐經驗。他認為,隨著安全運營入口從瀏覽器切換成IM,未來提升IM交互能力和大模型技術應用將成為安全運營探索方向。
科大訊飛安全總監 曹冠男
蔚來汽車高級安全運營專家鄒鵬程以近年來日益常態化的攻防實戰演練為切入點,透過攻擊者視角審視當前企業安全的薄弱之處,分享了《基于攻防實戰環境下的安全運營實踐》。他以IPDRR能力框架模型為基礎,指出安全運營應從以防護為核心,轉向以檢測和業務連續性管理為主,變被動為主動,最終達成自適應的安全能力。
蔚來汽車高級安全運營專家 鄒鵬程
最后,千尋位置基礎安全負責人王忠惠在《萬物智聯時代的網絡威脅防御》中分享了時空智能的安全現狀和挑戰。通過對地理信息行業的長期安全實踐進行總結,千尋位置確定了以漏洞和情報管理為核心建立自動化安全運營體系與工具平臺的解題思路,不僅實現了事前預防、事中檢測響應、事后處置的安全閉環,還極大地提升了網絡安全保障的能力和效率。
千尋位置基礎安全負責人 王忠惠
智見應變創新之道,破解安全運營困境。CSOP 2024網絡安全運營實戰大會上海站取得圓滿成功。5月16日,CSOP深圳站即將開啟,讓我們共同期待下一站精彩繼續!
本文僅供讀者參考,任何人不得將本文用于非法用途,由此產生的法律后果由使用者自負。如因文章侵權、圖片版權和其它問題請郵件聯系,我們會及時處理:tousu_ts@sina.com。
舉報郵箱: Jubao@dzmg.cn 投稿郵箱:Tougao@dzmg.cn
未經授權禁止建立鏡像,違者將依去追究法律責任
大眾商報(大眾商業報告)并非新聞媒體,不提供任何新聞采編等相關服務
Copyright ©2012-2023 dzmg.cn.All Rights Reserved
湘ICP備2023001087號-2