<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    內存安全技術研討會成功舉辦 產業價值行業應用受高度認可

    VSole2022-08-05 10:33:00

    “內存安全關鍵技術發展趨勢與應用實踐技術研討會”于8月4日成功召開,本次線上研討會是中關村網絡安全與信息化產業聯盟組織的“強國復興有我,喜迎黨的二十大”技術交流研討會主題系列活動的第二場大型交流活動。本場研討會是國內首次以“內存安全”為主題所展開的技術交流會活動,研討會由安芯網盾承辦,活動在安全419等多平臺進行全網直播。

    本次研討會由中關村網絡安全與信息化產業聯盟秘書長王海洋主持,公安部網絡安全保衛局原局長顧建國在會上發表致辭,中國工程院院士沈昌祥、國家信息技術安全研究中心原總工程師李京春、安芯網盾創始人兼CEO姜向前、貝殼安全和風險中心負責人吳玉潔、中外運創新科技有限公司網信安全負責人紀慶、航天科工集團航天云網平臺產業本部副總經理劉永進、安芯網盾創始人兼CTO姚紀衛發表相關主題演講,對內存關鍵技術研究,落地應用,以及對安全行業生態的價值發表了不同見解。

    內存安全發展迅速 已進入實戰化部署階段

    “內存安全是一項底層安全技術,它具備更好的信息探測能力,更好的威脅感知能力,并且具備更好的自身防護能力。”安芯網盾創始人兼CEO姜向前在研討會上發表了《基于內存安全創造非對稱優勢,掌握攻防主動權》主題演講,講述了內存安全對安全產業以及用戶在安全建設方面的價值。

    內存安全解決了當前內存安全防護空白的問題,可以幫助企業、組織發現基于內存的攻擊,內存安全可建立程序運行時防護,可對Web層、系統層的靜態數據和動態數據提供保護,且從內存保護自身出發,其技術應用還可對暫態數據保護提供支持,而在傳統的安全訪問控制機制下,暫態數據往往沒有有效防護手段。

    姜向前介紹,內存安全技術優勢在于可建立主機三層立體防護機制,對內存層、系統層、應用層均能提供優異檢測率,其技術應用對比傳統安全技術適用性更廣。通過實踐證明,其安全性也更高,如其優勢就在于不同層級的程序運行時保護和未知威脅的檢測能力均與傳統安全技術更加優異。

    通過對安芯網盾在內存層、系統層、應用層內存技術重點防護的具體能力與核心優勢的介紹,可以看到安芯網盾的內存安全產品和解決方案已經達到了成熟化階段,而在具體的應用落地方面,其產品和解決方案可部署于終端、服務器,可用于包括0day漏洞攻擊在內的各種技術攻擊行為檢測。

    姜向前分享道,近年來,國內對于內存安全新標準也在不斷完善當中,也凸顯了該技術應用將快速進入實戰化階段。先行者安芯網盾在網絡安全內存安全這一全新賽道上,也完成了開拓者到領軍者的轉變。他接著分享指出,安芯網盾已完成了大量的信創適配工作,將對國產自主可控提供全面支持。

    安芯網盾創始人兼CTO姚紀衛在研討會上也發表主題演講,對安芯網盾的內存保護技術的技術路線上相關重點工作做了交流補充。他從攻擊檢測技術演進分享指出,隨著行業從特征檢測發展到行為檢測,人們已經開始意識到行為檢測本身的不足,比如系統的封閉趨勢、行為粒度欠缺等,而安芯網盾的研究重點則放到了攻擊行為鏈檢測技術。

    據介紹,安芯網盾的內存保護技術采用的行為鏈檢測對各種行為數據進行關聯分析,其分析工作類似于XDR般事無巨細,從而解決了單點行為檢測的諸多弊端。演講中,姚紀衛還進一步分享了安芯網盾基于內存訪問行為監控的漏洞攻擊識別技術、基于程序執行行為監控的惡意代碼識別技術的具體應用。

    姚紀衛表示,內存是所有威脅的匯聚點,所有威脅/攻擊無論如何偽裝,最終要造成危害必定會在內存中‘展現’和執行。內存保護技術與攻擊行為鏈檢測相結合,帶來的技術優勢是對已知和未知威脅具有同樣的效果,對0day漏洞,尤其是對二進制內存破壞型漏洞的檢測提供了良好的支持,且該技術方案具有高成熟度,產品落地上從技術角度來講無需頻繁升級,對用戶干擾極小。

    姚紀衛在演講最后列舉了數個安芯網盾內存安全產品和解決方案的實戰案例,展現了其產品和解決方案在實戰側的優異表現。

    內存安全受專家高度認可

    在研討會尾聲,數位業內頂尖專家還就《如何強化內存安全的創新力、競爭力、影響力》這一話題開展了一場圓桌討論,圓桌由安芯網盾售前技術總監朱燕濤主持,國家信息技術安全研究中心原總工程師李京春、信息安全領域資深專家/雄安新區首席網絡安全顧問陸寶華、國家工業信息安全發展研究中心檢查評估所副所長孫軍、安芯網盾創始人兼CTO姚紀衛參與討論。

    嘉賓們站在不同角度分析了內存安全創新前景,并指出了其在向產業化落地時所需要做的努力。其中陸寶華認為內存安全是一項令他興奮的技術,他從數據保護維度分析了內存安全技術的前景應用和對產業發展的寄托。李京春則從競爭力角度分析了內存保護技術未來發展上需要克服的困難,以及落地一側需要打開更加開闊的視野維度。孫軍則站在工業互聯網安全的角度分析了內存保護技術可能存在的應用,并指出在這方面可擴大其應用影響力。姚紀衛則再次對安芯網盾在內存保護技術賽道所做的創新做了系統介紹,他也表示,其產品和解決方案還將在實踐中不斷優化探索。

    據會議主持人中關村網絡安全與信息化產業聯盟秘書長王海洋介紹,本次研討會通過各直播平臺參會人數超過5000人以上,她指出,對于網絡安全細分領域的新賽道,內存安全越來越受到行業專家和業內人士的關注,相信在大家的關注和努力下,內存安全的生態建設會越來越快、越來越好。

    信息安全網絡安全
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    中國信息產業商會秘書長張安安為此次總決賽致開幕詞。大賽經預賽、復賽,全國80所高校隊伍、450名師生會師本次總決賽。活動最后,出席本次大會的沈昌祥院士、黃殿中院士以及來自福州新區管委會、中國信息安全測評中心、西普科技和神州數碼的專家領導,為本屆大賽中表現優異的院校代表隊進行了頒獎。
    盡管如此,Combs和其他專家預測,未來一年對網絡安全崗位的招聘需求仍將保持穩定。雖然不一定大幅增長,但Combs表示,招聘重點將轉向更具戰略價值、更關鍵的職位。Combs和其他職業戰略師建議網絡安全工作的申請人花更多時間準備面試,抓住機會使自己脫穎而出。如今開源學習機會和職業發展資源之多前所未有,Combs建議行業新人充分利用所有這些資源,但要遠離那些聲稱保證就業的訓練營。
    SANS Institute遭受數據泄露,包含個人身份信息(PII)的28,000個用戶記錄被曝光。 8月6日,在審查電子郵件配置和規則時,SANS Institute的工作人員發現了一個安全漏洞。28,000條個人身份信息(PII)記錄已轉發至未知...
    標準規范是對法律法規的支撐,細化具體行業或領域要求,量化具體行為,確保其活動和結果能夠符合需要。自2020年以來,我國有關電信運營商、航空公司等單位的內網和信息系統先后多次出現越權登錄、數據外傳等異常網絡行為,疑似遭受網絡攻擊。通過進一步深入調查證實,相關攻擊活動是由某境外間諜情報機關精心策劃、秘密實施的。在此階段需防止無授權入侵以及數據泄露。
    近日,全國信息安全標準化技術委員會秘書處發布了《信息安全技術 網絡安全產品互聯互通 告警信息格式》《信息安全技術 信息安全風險管理指導》《信息安全技術 信息安全管理體系 要求》《信息安全技術 網絡安全產品互聯互通 資產信息格式》四項國家標準征求意見稿。
    全國信息安全標準化技術委員會歸口的國家標準《信息安全技術網絡安全信息共享指南》現已形成標準征求意見稿。 根據《全國信息安全標準化技術委員會標準制修訂工作程序》要求,現將該標準征求意見稿面向社會公開征求意見。標準相關材料已發布在信安標委網站,如有意見或建議請于2022年2月15日24:00前反饋秘書處。
    2023年9月13日,全國信息安全標準化技術委員會秘書處發布《信息安全技術 網絡安全保險應用指南》(以下簡稱《應用指南》)征求意見稿。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类