最新最快科技资讯
太阳能光伏网

2021中国网络安全年会|攻防博弈焦点凸显,驻留时间成关键

7月21日,2021中国网络安全年会“实战化安全运营”分论坛顺利召开,作为本次分论坛的主办单位,绿盟科技邀请了多位业内资深专家,围绕“实战化安全运营”的主题从技术创新、能力建设、人才培养等方面,交流应对网络安全问题新思路。

会议伊始,国家互联网应急中心副主任郝晓伟在致辞中表示,绿盟科技作为首批国家级应急响应支撑成员单位之一,为国家基础信息网络和重要信息系统部门提供了公益性的应急处理服务,积极参与网络安全事件应急处置并配合提供技术支持,及时上报网络安全最新动态信息,全面配合开展漏洞信息报送与处置、恶意代码信息共享与分析、网络安全专项等工作,为维护公共互联网网络安全做出了积极贡献。

绿盟科技集团副总裁李晨在致辞中谈到,网络安全是建设数字中国的重要保障力量。绿盟科技在“智慧安全3.0”理念体系的指导下,助力客户构建全场景、可信任、实战化的安全体系和能力。国家互联网应急中心主办的中国网络安全年会,是国内网络安全界互相交流的重要平台和纽带。期待通过本次论坛,能够与各位专家和行业内的朋友,充分分享和交流实战化安全运营创新技术与建设经验。

国家互联网应急中心杨鹏博士针对关键信息基础设施安全保障分享了自己的思考。关键信息基础设施是经济社会运行的神经中枢,是网络安全的重中之重。演讲针对关键信息基础设施面临的家底不清,风险不明的安全挑战,探讨了关键信息基础设施安全保障体系的构建思路与建设重点。围绕关键信息基础设施安全全周期、全要素,建设一体化安全保障体系,依托全社会力量,构建关键信息基础设施外部保护屏障。

绿盟科技集团副总裁曹嘉在题为《基于情报驱动的实战化运营体系》的报告中谈到,在实战化攻防演练中,需要红队蓝队建立有效的复盘机制,而通过复盘可以发现,驻留时间是攻守双方的重要博弈焦点:攻击者通过主动对抗、检测绕过,从自身特征出发绕过查杀行为隐匿从而延长驻留时间;而防守方则要更快速、更精准的实现威胁响应,随着实战化的强度增大,针对驻留的攻防博弈将会愈演愈烈。

绿盟科技通过对边界突破、钓鱼等攻击手法的分析和情报运营,基于钻石模型等方式针对APT、黑灰产进行了精准画像,结合绿盟科技威胁情报和实战化中台的安全社区能力,在攻防演练中发挥了重要作用。

基于实战化知识、生态情报分析,绿盟科技构建了基于情报和威胁狩猎的实战化运营体系,能向客户提供精准威胁情报;同时可以自动化处理实战化情报,解决情报响应不及时或情报处理门槛高等问题。该运营体系将威胁体系分为三个场景:基于事件的直接威胁狩猎、基于情报的间接威胁狩猎以及基于溯源前置的威胁狩猎。根据不同的场景,将威胁狩猎实战中的路径归类为三条来进行运营,并以此构建了实战化运营指标体系。

实战的另一面是常态,实战的目的是提高日常的防护水平。曹嘉表示,借助安全运营服务能够将突击性的攻防演练保障工作转化为常态化、实战化、体系化的安全运营能力。绿盟科技一体化安全运营服务以及能够覆盖全部的攻防演练保障工作,并通过MDR服务,使各类问题在日常运营中得到解决,持续提升企业安全水平,真正做到攻防保障工作常态化、体系化和实战化。

中资网络信息安全科技有限公司副总经理万慧星分享了国资国企网络安全大数据运营实践经验以及中资网安关于大数据运营的思考。他介绍了国资国企网络信息安全在线运营平台“3横3纵”的总体布局,即以安全设备部署、安全数据汇聚、安全平台运营为纵向切入,以联防联控机制、安全保障服务、生态资源整合为横向链条,构建以数据为核心生产要素的全域协同防御体系,整体提升国资国企网络安全大格局。

围绕大型企业安全态势感知平台的研究和应用,中移铁通有限公司信息和产品开发中心副总经理王占宇谈到,为了提高安全管理水平,提出了建设以安全态势感知平台为指挥核心的安全管理体系,并对平台的技术架构、演进路线、主要功能、核心技术和检测、感知、预测三阶段模型、闭环整改、威胁情报共享等进行了阐述。

北京墨云科技有限公司创始人CEO刘兵带来了《智能化自动漏洞挖掘与渗透实践》的主题分享,他详细介绍了自动化漏洞挖掘的概念,工作流程以及应用场景。

国家互联网应急中心王庆博士聚焦关键信息基础设施网络安全人才培养,提出了三点建议,一是建设关键信息基础设施从业人员网络安全能力考试中心;二是打造关键信息基础设施从业人员网络安全能力考试基地;三是构建关键信息基础设施从业人员网络安全能力培养机制。

在国家互联网应急中心的指导下,绿盟科技深度参与了本届网络安全年会。作为联合主办方,绿盟科技集团首席技术官叶晓虎博士在主论坛上发表主题演讲,与大会嘉宾一道探讨数据安全新风险,携手应对数据安全威胁挑战。同时,“实战化安全运营”分论坛搭建了一个交流实战化运营实践经验的平台,期待以本次会议为契机,绿盟科技与业界同仁一道,将实战化安全运营落到实处,合力构建网络安全的铜墙铁壁。

最新相关

空客紧急升级A320飞行控制软件

2025年11月29日,空中客车公司宣布对全球逾6000架A320系列客机实施紧急软件升级,以应对太阳辐射可能导致飞行控制系统故障的问题。此次行动源于10月30日捷蓝航空一架A320在飞行中因控制系统失灵...

全日空因空客问题取消33个航班

2025年11月29日,日本全日空航空公司(ANA)宣布,因空客飞机相关技术问题,当日取消了33个国内航班。事件发生于日本境内,涉及多条国内航线。此举影响数千名旅客出行,公司正协调维修与调度以恢复运...

墨西哥发生5.8级地震

11月29日04时06分,墨西哥(北纬15.40度,西经92.15度)发生5.8级地震,震源深度150千米。此次地震由地震监测机构正式测定,暂无人员伤亡和财产损失报告。地震发生地位于墨西哥南部地区,属构造活动...

EASA发布A320紧急适航指令

2025年11月29日,欧洲航空安全局(EASA)针对空客A320系列飞机发布紧急适航指令。该指令要求所有A320飞机在执行下一次飞行前完成特定软件升级。此次升级涉及飞行控制系统,旨在消除潜在的安全隐患...

SolGold拒江西铜业第二份收购要约

2025年11月29日,矿业公司SolGold Plc宣布拒绝中国江西铜业的第二份收购要约。最新报价为每股26便士,于周五收到,此前该公司已于上周日拒绝首份要约。SolGold正致力于在厄瓜多尔开发一座铜矿。...

空客呼吁修复A320系列软件问题

2025年11月29日,空中客车公司呼吁立即修复约6000架A320系列飞机的软件问题,涉及该系列现役机队过半。此次行动源于一起因强烈太阳辐射导致飞行控制系统关键数据受损的事件。空客指出,该软件漏...

浙江力积存储科技申请香港IPO

2025年11月29日,浙江力积存储科技股份有限公司正式向香港交易所提交上市申请。该公司注册地位于中国浙江,主营业务为存储技术研发与产品销售。此次申请IPO旨在通过港股市场募集资金,进一步拓展...

欧航局通过221亿欧元太空预算

2025年11月29日,在德国不来梅市召开的欧洲航天局理事会部长级会议通过了欧航局2026至2028年预算,总额约221亿欧元,创历史新高。此次预算大幅增加,旨在确保欧洲在太空探索领域的全球领先地位。...

我国首套1500℃燃机项目投产

11月28日,我国首套1500℃等级单轴重型燃机项目--大唐重庆江津燃机实现全容量投产发电。该项目位于重庆江津,由大唐集团建设,成功填补了国内"F"级改进型单轴重型燃机技术空白。该机组采用先进高...

PURE首款X870主板亮相Wootware

2025年11月29日,南非电商平台Wootware上架了PURE品牌首款AMD X870主板--极地X870A WIFI 7。该主板采用ATX规格和白银灰配色,配备16+2+1相55A供电与双8-Pin EPS接口,支持DDR5内存超频至8400MT/s...

菲律宾就误报地震发声明道歉

2025年11月28日,菲律宾就当日误报地震事件发表正式声明。该国相关地震研究机构承认发布错误信息,并对此引发的公众恐慌与社会混乱深表歉意。声明指出,此次误报系技术或人为操作失误所致,具体原...

车联天下递表港交所 拟主板上市

2025年11月28日,无锡车联天下智能科技股份有限公司向港交所提交上市申请。该公司拟在主板上市,联席保荐人为中金公司和国泰海通。此次申请标志着公司进入资本市场的重要一步,旨在通过募集资金...

凯诘电商递表港交所

2025年11月28日,上海凯诘电子商务股份有限公司向港交所递交上市申请。此次独家保荐人为中信建投国际。公司计划在港交所主板挂牌上市,具体融资金额未披露。此举旨在进一步拓展资本运作空间,提...

Abarth考虑重返燃油小钢炮市场

2025年11月26日,Abarth欧洲负责人Gaetano Thorel透露,品牌正评估基于菲亚特500 Hybrid开发高性能燃油车型的可行性。此举旨在回应用户对电动车无法改装的失望。尽管面临平台限制与成本回收难题...