聚焦威胁情报 2018网络安全分析与情报大会成功召开

原创
安全
2018网络安全分析与情报大会会后,薛锋接受了多家媒体的采访。问及威胁情报行业的发展现状,他向记者表示,现在不只是创业企业,很多传统的企业也在提供威胁情报服务,这是一件非常好的事情。

【51CTO.com原创稿件】随着互联网和云计算在全球企业生产、办公环境中的普及,企业信息安全面临着边界模糊、环境复杂、威胁多样化等多方挑战;国家等保要求和《网络安全法》令企业更为重视网络安全合规、数据保护和业务安全;企业自身的数字化转型也要求信息安全同步跟上,知己知彼的下一代安全中,威胁情报将起到至关重要的驱动作用。

8月29日,以“聚焦威胁 情报驱动” 为主题,由北京微步在线科技有限公司主办的2018网络安全分析与情报大会在北京成功召开。会上,来自中国人民银行、公安部、中国农业银行、中信建投证券、阿里巴巴、腾讯、京东、Splunk、Palo Alto Networks、微步在线等机构和公司的多位专家同台分享,畅谈企业信息安全建设与威胁分析的发展趋势,对网络防护与威胁情报驱动的新一代网络安全技术进行多点发散的深度剖析。

聚焦威胁与情报驱动,2018网络安全分析与情报大会成功召开

聚焦威胁情报的需求与应用

会上,多位专家分享了现阶段网络安全防护的重点和威胁情报的需求与应用图景。在当今网络环境下,企业要如何建立信息安全体系?作为企业和信息安全管理者,如何掌握这些威胁?

来自中国人民银行的金融信息中心信息安全部吕毅副主任认为,应当多方考虑、评估信息安全的价值,从而进行价值的落地和体系的建设,重要的是要让风险被充分认识,并凭借对风险的处置能力和业务的保障力取得更多信任。

中国农业银行的科技与产品管理局信息安全与风险管理处副处长李强则提出,企业信息安全的建设要与业务相配套,确立安全目标和安全总体模式,建立流程标准、定期运行检查。信息安全管理的对象应当分为四大类:业务、应用的建设和运行、IT基础设施、实体安全。

[[242269]]

微步在线CEO 薛锋

对此,微步在线CEO薛锋认为,企业提升信息安全能力,需要建立全方位的监控。威胁监控的目标,是要实现基于攻击链的全面威胁监控。而实现威胁监控的途径主要包含:工具、技术和运营。采用开源或商用的ELK、Windows-Sysmon、Linux-Osquery、Suricata、Bro、TDP、TDP-Agent、TDPS、EDP等工具,以ELK-Xpack、VT等先进的新技术辅助,然后做好运营工作。

他表示,当今时代,大数据、人工智能和云计算等新技术应当在网络安全中充分发挥作用,微步在线已经在云端利用大量的计算资源和数据库建立起千亿级别的威胁图谱,通过数据关联分析来更快更准地发现未知威胁;识别威胁后,应当佐以运营能力、分析能力和适当的工具。他建议企业利用新一代网络安全技术,建立真正持续和全面的威胁监控能力。

此外,对于威胁情报的应用,众多专家不约而同地表示,威胁情报能够增加信息覆盖的维度,让平面的信息变得立体可见,应用威胁情报就是知己知彼的过程。威胁情报可以帮助企业加速对行业中新型威胁的布防速度和能力,因此威胁情报应当体现出高效、准确、具有可执行性等特性。此外,有了威胁情报后,还应当以强力的运营团队与之配合。

以威胁情报为驱动,改变产品是大趋势

会后,薛锋接受了多家媒体的采访。问及威胁情报行业的发展现状,他向记者表示,现在不只是创业企业,很多传统的企业也在提供威胁情报服务,这是一件非常好的事情。美国大型IT公司几乎都提供了威胁情报产品服务能力,比如美国SANS机构、FireEye、CrowdStrike等。

“大家都在用情报作为一种驱动力,来改变现在的产品,这是一个大的趋势。不只是微步在线或是哪一家做威胁情报,传统的产品也会用到情报,这正是我们希望看到的,可以联动和推动整个威胁情报产业的发展。” 薛锋说到。

“AI攻防”肯定是未来发展的一个趋势

采访最后,谈及人工智能在未来安全领域的应用,薛锋认为,“AI攻防”肯定是未来发展的一个趋势。他与记者解析道,传统的攻击者通常会通过一些既定规则和技术进行寻找漏洞,这一过程其实是非常低效的。但微步在线目前也已经发现了一些通过AI寻找系统漏洞的真实案例,例如通过AI算法模型寻找软件中的异常或bug。从攻击角度而言,对于企业信息安全来说是非常可怕的,因为这种方式很有可能找出我们现在并未掌握的安全漏洞。

而从企业“防御者”的视角看,由于AI攻击并不遵循原有规则,所以通过签名和规则来进行防护的传统方式会变得不再安全。所以企业也需要利用AI技术,对未知漏洞进行提早发现和安全部署。而未来关于“AI攻防大战”也必将成为现实。

写在最后

微步在线是中国威胁情报行业的先行和领军者,也是全球权威信息技术研究机构Gartner发布的《2017全球威胁情报市场指南》中唯一入选的中国公司。

作为大会的主办方,微步在线已连续两年成功主办网络安全分析与情报大会,秉承着中立、客观、开放的原则,会议邀请来自政府机关、金融、互联网、安全等各个领域的一线安全专家,分享企业信息安全和威胁分析研究成果和落地实战案例。

【51CTO原创稿件,合作站点转载请注明原文作者和出处为51CTO.com】

责任编辑:蓝雨泪 来源: 51CTO
相关推荐

2019-08-02 12:37:23

2020-10-23 14:47:30

网络安全威胁情报

2022-01-29 08:49:47

威胁情报网络安全

2024-01-12 07:18:01

2020-03-24 10:51:30

威胁情报网络安全暗网

2020-05-08 10:04:34

网络安全信息安全技术

2019-10-11 20:36:27

网络安全主动安全新华三

2022-01-27 12:14:41

网络安全自动化

2016-01-22 12:02:09

2017-03-06 10:14:58

2024-04-17 14:07:42

2019-11-04 09:26:00

信息安全网络安全

2017-12-25 12:41:28

2016-09-22 18:24:08

2013-12-18 11:10:14

2021-06-18 21:07:36

威胁情报

2018-04-15 15:10:23

2021-07-29 16:01:30

威胁情报暗网网络安全

2016-11-25 20:55:28

点赞
收藏

51CTO技术栈公众号