<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    數字時代,安全從攻擊面管理開始——2022網絡安全運營技術峰會

    VSole2022-05-06 15:16:41

    5月6日,主題為“數字時代,安全從攻擊面管理開始”的2022網絡安全運營技術峰會(簡稱SecOps 2022)以云峰會形式召開。會上,由來自行業權威專家、資深分析師、企業領袖分享精彩觀點和產業洞察,圍繞數字時代安全運營技術趨勢、攻擊面管理研究與實踐等熱點議題展開交流討論。本次峰會由中國信息協會信息安全專業委員會副主任趙進延主持

    為網絡安全運營技術發展注入新力量

    在2022網絡安全運營技術峰會上,中國信息協會信息安全專業委員會主任葉紅在致辭時表示,網絡安全是護航數字經濟發展的安全基石。隨著國家數字化轉型進程的穩步推進,新興技術正不斷涌現,并且與國民經濟、社會發展緊密交織,因此網絡安全面臨的挑戰愈發嚴峻。

    基于當下發展態勢,旨在推動行業安全運營有序發展的首屆2022網絡安全運營技術峰會(SecOps 2022)應運而生。峰會為探討交流網絡安全運營技術發展,為數字時代多維攻擊面管理技術發展與實踐搭建了一個開放性的平臺。同時,葉紅主任寄語峰會,希望峰會能夠為中國網絡安全行業的健康發展帶來新的力量!

    發布國內首份《中國攻擊面管理市場白皮書》

    數字化時代,新理念、新技術、新產品的出現顛覆了原有的網絡安全防護方式,基于攻擊者視角的主動防御逐漸成為網絡安全運營技術發展的重要驅動力。

    SecOps 2022峰會上,賽迪顧問發布《中國攻擊面管理市場白皮書》,白皮書立足于攻擊面管理技術的本土化洞察與實踐。白皮書基于應用場景維度,定義了攻擊面管理由外部視角的攻擊面管理(EASM)和內部視角攻擊面管理(CAASM)構成,將數字風險保護依據其外延與內核歸屬為外部視角的攻擊面管理。

    白皮書詳細剖析了中國攻擊面管理技術發展現狀,分享了攻擊面管理領域的創新技術和典型應用場景,并對攻擊面管理未來發展趨勢進行預測。白皮書旨在以數字化轉型為背景,探討攻擊面管理在新一代網絡安全防御體系中的能動作用。

    攻擊面管理,數字時代安全運營技術的基石

    中國信安委攻防與應急工作部秘書長、北京華云安信息技術有限公司創始人兼CEO沈傳寶在主旨演講中指出,新冠疫情加速了我們進入數字化時代,網絡安全也隨之開啟了“加速跑”。數字時代,網絡安全面臨復雜性、艱巨性、多元化挑戰,數字安全的形式發生了巨大的改變,亟需構建新一代數字化安全方案以支撐數實的深度融合與變革。

    隨著數字技術的發展和數字安全方案的演進,「對抗型防御」一定是下一代安全防御體系的演進方向。而在實網攻防演練活動推動下,安全體系逐步進入到由安全建設階段到安全運營階段轉變。攻擊面管理既是「對抗型防御」理念落地實踐,也是網絡安全運營技術未來的發展趨勢與行業熱點。

    數字時代需要數字安全,也需要我們用新的方法去應對。因此,華云安提出以攻擊者視角構建涵蓋數字資產管理、自動化測試、優先級評估、情報預警、快速處置五個步驟的完整攻擊者視角的數字安全管理閉環。在此基礎上,華云安從攻擊者視角出發,重新定義了數字化時代的資產管理、漏洞管理、情報協同和響應處置。

    在數字化時代,攻擊面管理作為安全運營的創新技術,將成為數字時代安全運營技術的基石。我們認為,在攻擊面管理基石之上,通過創新的資產漏洞管理、自動化安全測試、擴展的安全情報技術,共同實現新一代的企業全面風險管理。華云安通過持續的技術創新與實踐,成為推動攻擊面管理技術發展,推動網絡安全運營技術發展的重要力量。

    數字化轉型加速,安全運營重要性凸顯

    在數字化加速轉型背景之下,信息技術由業務支撐工具轉變為業務本身,網絡空間已經與物理空間打通,業務流程實現計算機化、網絡化,并已完全取代手工流程,致使網絡安全威脅的破壞性更為突出。實際上,網絡安全威脅也正逐步顯性化,僅從2019年到2021年,勒索攻擊的發生次數大幅增長,近年來的一些全球熱點事件也佐證了這一事實。

    關于如何應對日益復雜的網絡安全挑戰,北京賽博英杰科技有限公司創始人兼董事長譚曉生談到,近十年來網絡安全思想、技術、產品、服務形態也處于快速發展中,中國網絡安全正在經歷從重建設到與建設與運營并重的轉變,在《2022年數說安全網絡安全全景圖新增產品類別》中,偏運營屬性的產品占據絕大多數,其中就包括攻擊面管理(ASM)、安全運營(MDR/MSS)、安全訪問服務邊緣(SASE)等。他指出,在數字化加速轉型的今天,網絡安全運營是提高網絡安全防御能力的必然之選。

    以“看管監控”為抓手,構建一體化安全中樞

    數字時代,如何做好網絡安全運營?PCSA安全能力者聯盟首席專家郭峰以關鍵信息基礎設施安全保護的實踐出發,分享了實戰化智能安全運營中心的思考與建設實踐。

    他談到,體系化對抗和系統性風險已經是數字安全時代的新背景,安全從合規走向實戰過程中,最重要的一關就是體系合成和運轉,不再依靠人工、手工臨時應對,需要具備敏捷、迭代、彈性、可擴展、一體化的管理和技術 IT 信息化支撐平臺。因此,數字化組織需要構建有效落地的網絡安全一體化防御體系,實現數字化組織“看管監控”一體化的安全中樞。

    關于安全中樞的持續打造,郭峰強調,需要在實現“資產清晰化、風險動態化、能力生態化”的基礎上,滿足“監測實時化、防御體系化、威脅預警化、響應迅速化、信息共享化、指揮精確化”的安全監管一體化。

    從產品視角看攻擊面管理

    SecOps 2022峰會上,華云安作為國內首家聚焦攻擊面管理的網絡安全公司,重磅發布“三維一體、內外兼修”的攻擊面管理產品解決方案,分別是定位CAASM的靈洞·網絡資產攻擊面管理系統(Ai·Vul),定位EASM的靈知·互聯網情報監測預警中心(Ai·Radar),定位BAS的靈刃·智能滲透與攻擊模擬系統(Ai·Bot)。

    三款產品都是基于攻擊者視角從不同維度共同打造數字化時代數字安全風險管控的完整解決方案。三者基于云原生架構,以微服務的方式提供不斷迭代的安全能力。平臺化架構讓三個產品既可以獨立提供各自的安全能力,也可以原子化安全能力編排構成全面且完整的攻擊面整體解決方案。

    外部攻擊面管理(EASM)將正面對抗實戰型立體攻擊

    作為本次峰會的最后一位分享嘉賓,北京零零信安科技有限公司創始人兼CEO王宇,將分享著眼外部攻擊面管理(EASM)相關的技術發展與實踐。他談到,近年網絡攻擊呈現組織化、團隊化、立體化趨勢。網絡攻擊早已從漏洞、口令等技術手段逐漸演變成基于組織機構數字暴露面的通用漏洞、事件型0day、移動端應用/APK攻擊、API攻擊、文檔和文件泄露、企業敏感信息泄露、勒索軟件攻擊、電子憑證攻擊、供應鏈攻擊、社工庫攻擊等為一體的綜合型攻擊工程。

     

    在此背景下,堆疊的剛性防御體系不足以保護企業內部安全,外部攻擊面管理(EASM)也因此應運而生。外部攻擊面管理(EASM)提倡以攻擊者視角,正面對抗實戰型立體攻擊。他預測,未來EASM會向兩個方向演進:滲透測試即服務,以及擴展威脅情報。

    數字時代,網絡安全運營的技術發展與最佳實踐

    在峰會最后的圓桌論壇環節,旨在探討真知,洞見未來。主持人數世咨詢創始人兼總經理李少鵬,與PCSA聯盟首席專家郭峰、華云安創始人兼CEO沈傳寶、賽迪顧問劉娟老師、零零信安創始人兼CEO王宇,圍繞“數字時代,網絡安全運營技術發展與最佳實踐”主題,就數字化時代、安全運營、攻擊面管理和安全運營的未來等四個議題進行了探討。

    他們認為,數字時代,網絡安全運營將成為行業未來發展趨勢與行業關注熱點,精細化、場景化、持續化將是網絡安全運營未來的發展趨勢。在安全體系由安全建設階段逐步進入安全運營階段的進程中,在構建面向數字時代的數字化安全方案中,攻擊面管理技術將發揮極為重要的作用。 

    網絡安全數字技術
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    目前,廣東省已經建設了數字政府密碼資源池、政務云安全資源池,建立了涵蓋網信、公安及國內頂尖安全公司信息共享互通的統一威脅情報平臺。首先,廣東省數字政府改革建設領導小組審議通過了總體規劃,明確數字政府網絡安全工作由省政務服務數據管理局統籌協調。目前,粵盾攻防演練已形成“演練前抓教育培訓、巡檢排查、應急預案,演練中抓攻防對抗、應急處置、追蹤溯源,演練后抓結果通報、復盤總結、考核評價”的整體工
    數字經濟的快速發展必須建立在安全可靠的網絡基礎之上,傳統的網絡安全手段已經越來越無法滿足信息高度融合的需求。如何打造能夠適應數字經濟發展的網絡環境和安全保障,是我們必須解答的時代命題。
    中國信息通信研究院院長余曉暉表示,2021年,我國數字經濟發展取得新突破,同比名義增長16.2%,高于同期GDP名義增速3.4個百分點,占GDP比重達到39.8%,數字經濟在國民經濟中的地位更加穩固、支撐作用更加明顯。目前,隨著各地“十四五”數字經濟發展規劃加速落地,數字經濟已逐漸成為國民經濟增長重要支撐。美國威瑞森的統計顯示,數據泄露事件中,82%和內部人有關。
    目前正在進行的第四次工業革命,以新一代信息技術為引領,需要掌握操作數字設施設備的數字技能,適應數字化、網絡化、智能化的生產方式。首批33個特色化示范性軟件學院、12個未來技術學院、50個現代產業學院加速建設。截至2021年9月,全國共有43家高職院校備案開設工業互聯網專業,開展專業人才培養。定期舉辦數字技能相關大會、大賽等主題活動,以會促學,以賽促用,持續提高制造業勞動者數字技能。
    8月16日,在2022中國網絡安全年會上,奇安信集團董事長齊向東表示,數字基建的安全牽一發而動全身,網絡安全數字基建的核心底座,需多措并舉破解六大漏洞難題,筑牢網絡安全防線。0day漏洞,可以通過第三代安全引擎“天狗”應對。NDay漏洞,可通過威脅情報運營系統配合終端、服務器、邊界安全設備應對。防御體系漏洞,用內生安全體系應對。針對“內鬼”漏洞,需要做好特權賬號管理以及零信任策略應用。
    近日,中共中央、國務院印發了《數字中國建設整體布局規劃》。
    中國網絡空間安全協會理事長王秀軍出席論壇并致辭。全國人大憲法和法律委員會副主任委員江必新、中國工程院院士潘德爐、中國工程院院士方濱興等出席論壇并作主旨演講。切實推動網絡普法宣傳,提升全社會網絡法治素養,切實維護國家、企業和廣大網民的合法權益。會上還發布了數據安全典型案例等成果,37家網信企業代表在現場簽署《中國網絡空間安全協會個人信息保護自律公約》,累計已有187家網信企業簽署了公約。
    大數據是指大型復雜的結構化或非結構化數據集。大數據技術使組織能夠生成、收集、管理、分析和可視化大數據集,并為診斷、預測或其他決策任務提供見解。處理大數據的關鍵問題之一是采用適當的大數據治理框架,這樣可以:①以所需的方式管理大數據,以支持有效機器學習的高質量數據訪問;②確保該框架規范存儲和處理在相關監管框架內以可信賴的方式收集來自供應商和用戶的數據。提出了一個大數據治理框架,指導組織在相關的規則框架
    2021年12月23日,中國信息通信研究院(以下簡稱“中國信通院”)主辦的2022 中國信通院ICT+深度觀察報告會-主論壇在京舉辦,中國信通院副院長王志勤發布了信息通信業(ICT)十大趨勢。 十大趨勢以數字經濟為統領,發展與治理并重,各行業數字化轉型縱深推進,呈現出數字化、綠色化和智能化發展趨勢。面向未來,5G、人工智能、先進計算、信息網絡等ICT技術將加速集成創新,網絡安全數字安全拓展延伸
    堅持防范風險,全面筑牢網絡安全數字安全屏障。加快出臺《網絡數據安全管理條例》等行政法規,完善網絡和數據安全法律法規體系。提升網絡安全防護能力,加強關鍵信息基礎設施保護。建立數據分類分級管理制度和個人信息保護認證制度,強化數據安全風險評估、監測預警、檢測認證和應急處置,加強對重要數據、商業秘密和個人信息的保護,規范對未成年人個人信息的使用。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类