威胁攻击层出不穷,信息化负责人该如何增强对抗与防御能力?

11月15日,以“加快推进智慧校园建设 赋能为党育才为党献策”为主题的2023年华东地区党校(行政学院)信息化和图书馆工作高质量发展专题研讨班顺利举办。

作为国内云原生安全领导厂商,安全狗受邀出席活动。

厦门服云信息科技有限公司(品牌名:安全狗)成立于2013年,致力于提供云安全、(云)数据安全领域相关产品、服务及解决方案。作为国内云工作负载安全(CWPP)产品开拓者、云主机安全SaaS产品的开创者,安全狗依托云工作负载安全、云原生安全(CNAPP)、数据安全治理等技术理念,打造了云安全、安全大数据、数据安全等多条产品线,覆盖了网络安全行业的多个前沿领域,满足不同用户的多种安全需求。

据悉,信息化和图书馆工作新技术新应用展示作为此次活动的一大亮点,吸引了众多校院领导、信息化职能部门负责人及图书馆负责人的关注。

图片

在此次活动上,安全狗海青实验室负责人陈俊杰在新技术新应用主题沙龙上分享了以《复杂地缘政治背景下浅谈信创环境高级威胁对抗与防御》为主题的演讲。

图片

信创环境下高级威胁检测面临诸多挑战

在提到信创高级威胁检测与防御时,陈俊杰列举了多个国家的网络安全事件并总结出,在政治因素影响下,高级威胁对抗呈现白热化的趋势。

图片

高级持续性威胁

APT

APT(Advanced Persistent Threat,高级持续性威胁)是一种针对性强、组织严密、手段高超、隐蔽性强且持续时间长的网络攻击,包含三大要素:高级:执行APT攻击需要比传统攻击更高的定制程度和复杂程度,需要花费大量时间和资源来研究确定系统内部的漏洞;长期:为了达到特定目的,过程中“放长线”,持续监控目标,对目标保有长期的访问权;威胁:强调的是人为参与策划的攻击,攻击目标是高价值的组织,攻击一旦得手,往往会给攻击目标造成巨大的经济损失或政治影响,乃至于毁灭性打击。很多APT具有国家级的背

当信创在国内深入发展,为我国经济发展、社会运转构建安全可控的信息技术支撑的同时,也引入与传统安全不同的、新的安全体系风险

  • 信创自身安全防御能力有待提升;

  • 信创暂时未能实现整体防御体系(芯片、操作系统、中间件、数据库、应用、数据等等层级各自为战,安全体系设计和落实存在集成和融合难度);

  • 信创运营与运维复杂度较高提高了应急响应难度;

  • 国际上信创安全防御借鉴的经验不多;

  • 云原生技术的快速发展给现有的安全体系带来了巨大挑战(比如:暴露面增加、研发与安全管理模式改变、缺乏隔离手段等新的安全问题);

  • 信创网络安全标准规范弱(相关标准、规范、政策亟待完善);

  • 信创安全缺乏全局和前瞻视角(在安全规划、安全融合以及体系建设方面仍需要强化)。

此外,陈俊杰提到,AIGC也可能成为网络攻击之矛。比如,可能被黑客用来编写难以检测的恶意软件及令人信服的网络钓鱼电子邮件。

高级威胁检测亟待完善

在分析“高级威胁检测目前存在不足”时,陈俊杰提到,面对水坑攻击、供应链攻击、内存攻击、零日漏洞、针对云原生工作负载渗透等新的攻击手段出现,原有的防御也存在一些薄弱点。并且,信创环境和非信创环境在很长一段时间内仍将并存,“生成式AI”大大地提升了入侵效率;在未来,初始新型高级威胁仍将面临严峻的挑战,陈俊杰总结道。

此外,陈俊杰还指出,高级威胁对抗与防御也面临着信创适配不足、新形态无法覆盖;纵深防御体系的构建面临着“孤岛现象”,难以做到“联防联抗”等困境。

信创环境下的高级威胁检测实战能力

为了帮助大家更好地防御层出不穷的各类新兴攻击手段与高级威胁,陈俊杰分享了安全狗的信创环境高级威胁检测实战经验。

图片

陈俊杰指出安全狗的云原生安全产品理念

01

采用内嵌方式,而无需外挂部署,从而与用户云资源有效地联动;

02

要充分利用云平台原生的资源和数据优势,解决云计算面临特有的安全问题。

对于传统安全防护方案中存在的单点安全拼凑的局限性及其带来的信息孤立、共享困难,响应时间延迟和效率低下,安全事件漏报和误报等负面影响,安全狗云原生安全产品则具有较多优势

云原生安全能力即开即用

从构建、部署及运行等阶段为用户做好DevSecOps的建设

云原生安全2.X理念下,可集成更多安全能力,拓展性和综合性强,可与态势、SOAR等进行联动

以工作负载一体化的思路,“层层监控,层层设防”地构筑多检测引擎,对抗云原生环境下的高级威胁

容器网络安全防护全面,可支持服务器工作负载和容器工作负载的精细化微隔离

以“安全左移”和“安全右移”构建应用安全

除此之外,安全狗积极拥抱信创国产化的合作与建设,不仅与主流国产操作系统、国产处理器以及整机厂商实现兼容、适配;同时积极融入信创的社区生态,与业界共同推进我国信创产业的发展。

高级威胁检测发展趋势与建议

对于高级威胁检测发展趋势与建议,陈俊杰提到几点建议:第一,单点产品迭代自身能力深度,增加对信创的适配性;第二,健全防御体系,通过运营中心打通网、端,共同建立纵深防御溯源体系;第三,主管部门引导行业建立信创威胁研究体系与相关标准。

在现场浓郁的书香氛围中,陈俊杰由浅及深的主题分享为各高校的信息化负责人未来解决信创环境下的高级威胁攻击提供行之有效的解决方向与思路,获得了现场嘉宾观众的认可。除了生动的主题演讲外,安全狗还在现场设置了展,多位安全专家们为前来咨询相关网络安全体系建设及防御应对的负责人们耐心解答安全问题。

图片

图片

图片

图片

图片

随着信创产业持续向“好用”迈进,新兴的攻击手段与威胁也将不断涌现。安全狗将坚持践行“守护数字世界 助力网络强国”的理念,提升云安全系列产品的安全防护能力,增强信创产业的网络安全威胁防御及响应能力,为各行各业用户输出稳定的安全能力与服务,为我国数字经济发展持续护航。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/158811.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

腾讯云服务器99元一年是真的吗?假的!

腾讯云服务器99元一年是真的吗?假的,不用99元,只要88元即可购买一台2核2G3M带宽的轻量应用服务器,99元太多了,88元就够了,腾讯云百科活动 txybk.com/go/txy 活动打开如下图: 腾讯云轻量服务器 腾…

扒一扒Bean注入到Spring的那些姿势

这篇文章我准备来扒一扒Bean注入到Spring的那些姿势。 其实关于Bean注入Spring容器的方式网上也有很多相关文章,但是很多文章可能会存在以下常见的问题 注入方式总结的不全 没有分析可以使用这些注入方式背后的原因 没有这些注入方式在源码中的应用示例 ... 所…

Navicat 下载

1 中文网站 Navicat 中国 | 支持 MySQL、Redis、MariaDB、MongoDB、SQL Server、SQLite、Oracle 和 PostgreSQL 的数据库管理 下载链接: https://download.navicat.com.cn/download/navicat163_premium_cs_x86.exe 2 下载其他版本(找到发行说明--版本号--替换版本…

spring boot项目未将resource目录标志为资源目录导致配置文件无效因而运行报错问题

能编译,但不能运行。感觉配置文件没有生效。 将程序代码发给同事,我自己能跑,他不能跑,提示无法构造redis对象。redis的链接写在配置文件里,其实是可以连接的。然后从GIT库下载代码,也同样不能跑。同事的操…

某高品质房产企业:借助NineData平台,统一数据库访问权限,保障业务安全

该企业是中国领先的优质房产品开发及生活综合服务供应商。在 2022 年取得了亮眼的业绩表现,销售额市场占有率跻身全国前五。业务涵盖房产开发、房产代建、城市更新、科技装修等多个领域。 2023 年,该企业和玖章算术(浙江)科技有限…

连线长光卫星:吉林一号的在线产品与生态体系!

我们在《连线长光卫星:探索卫星应用的更多可能!》一文中,通过直播连线嘉宾的分享,让大家了解到了长光卫星的生产基地、三次技术飞跃、亚米级影像产品、150公里大幅宽卫星、卫星在灾害监测及经济分析等多个场景中的应用。 这里我们…

Midjourney绘画提示词Prompt参考教程

Midjourney绘画提示词Prompt参考教程:无需魔法使用。 一、AI工具 SparkAi: SparkAi创作系统是基于OpenAI很火的ChatGPT进行开发的Ai智能问答系统和Midjourney绘画系统,支持OpenAI-GPT全模型国内AI全模型。本期针对源码系统整体测试下来非常…

ProPresenter 7 for Mac:Mac电脑好用的文稿演示软件

ProPresenter 7是一款专业的多媒体演示软件,主要用于创建和展示高质量的教堂媒体演示、音乐歌词、幻灯片和视频等。它是一款功能强大且易于使用的软件,被广泛应用于教堂、会议、演唱会和其他场合。以下是ProPresenter 7的一些主要特点和功能:…

window上Clion配置C++版本的opencv

window上Clion配置opencv 注意版本一定要对的上,否则可能会出错,亲测 widnows 11mingw 8.1.0opencv 4.5.5 mingw8.1下载地址https://sourceforge.net/projects/mingw/ 配置环境变量 cmake下载 安装完添加环境变量 来到官网,下载 windows 对…

GNU工具链

1. GNU介绍 工具链典型的例子就是GNU工具链。 GNU工具链是由GNU项目产生的各种编程工具的集合,用于开发应用程序与操作系统。 GNU工具链在针对嵌入式系统的Linux内核、BSD及其它软件的开发中起着至关重要的作用。 GNU工具链中的部分工具也被Mac OS X, Microsoft W…

【C++】类和对象一

今天来到了类和对象部分,我们知道C语言是面向过程编程,而C是面向对象编程,那么怎么个具体实现方法呢?简单来说,就是C语言对结构体的定义和对结构体的操作是分开的,这样就显得过程很独立;而C是把…

windows11记事本应用程序无法打开,未响应,崩溃,卡死

windows11记事本应用程序无法打开,未响应,崩溃,卡死 文章目录 问题描述搜索引擎(度娘)卸载后如何安装问题未解决另一个解决方案:步骤:1.设置 → 语音和区域 → 输入2.选择“高级键盘设置”3.替…

LeetCode - 622. 设计循环队列(C语言,顺序存储结构,配图)

目录 ​编辑定义结构体: 1. MyCircularQueue(k): 构造器,设置队列长度为 k 2. Front: 从队首获取元素。如果队列为空,返回 -1 3. Rear: 获取队尾元素。如果队列为空,返回 -1 4. enQueue(value): 向循环队列插入一个元素。…

基于springboot实现在线外卖平台系统项目【项目源码】

基于springboot实现在线外卖平台管理系统演示 Java技术 Java是由SUN公司推出,该公司于2010年被oracle公司收购。Java本是印度尼西亚的一个叫做爪洼岛的英文名称,也因此得来java是一杯正冒着热气咖啡的标识。Java语言在移动互联网的大背景下具备了显著的…

运动耳机哪个牌子好?盘点最值得入手的五款运动耳机

现在,不入耳的运动耳机成了许多运动爱好者的首选,我也不例外,不得不说骨传导耳机跟运动真的很搭,不仅佩戴稳固不掉落,而且防水好,可以说是最值得入手的运动耳机,为了避免大家在选购运动耳机的时…

电脑磁盘怎么设置密码?磁盘加密软件哪个好?

电脑磁盘经常被用于存放各种重要数据,而为了避免数据泄露,我们需要为磁盘设置密码,以防止未授权人员使用磁盘。那么,电脑磁盘怎么设置密码呢?下面我们就一起来了解一下。 如何设置磁盘密码? 想要为磁盘设置…

计算机毕业设计项目选题推荐(免费领源码)java+springboot+mysql社区团购APP 02043

目录 摘要 1 绪论 1.1 研究背景 1.2国内外研究现状 1.3本课题主要工作 1.4论文结构与章节安排 2 社区团购系统分析 2.1 可行性分析 2.2 系统流程分析 2.2.1 数据流程 3.3.2 业务流程 2.3 系统功能分析 2.3.1 功能性分析 2.3.2 非功能性分析 2.4 系统用例分析 2.…

简于外 强于内,联想全新ThinkCentre M90a Pro Gen4以强劲性能开启商

近日,联想发布了最新一代商用台式一体机联想ThinkCentre M90a Pro Gen4。作为联想ThinkCentre M大师系列的旗舰产品,其配备了优质的显示屏,拥有强大的性能和稳定安全的特性,能够满足多样的工作场合,为商用一体机的行业…

Java核心知识点整理大全6-笔记

目录 4.1.4. 线程生命周期(状态) 4.1.4.1. 新建状态(NEW) 4.1.4.2. 就绪状态(RUNNABLE): 4.1.4.3. 运行状态(RUNNING): 4.1.4.4. 阻塞状态(BLOCKED)&#xff…

五、程序员指南:数据平面开发套件

服务质量 (QoS) 框架 本章介绍 DPDK 服务质量 (QoS) 框架。 21.1 带有 QoS 支持的数据包流水线 下图显示了一个具有 QoS 支持的复杂数据包处理流水线的示例 表21.1:带有 QoS 支持的复杂数据包处理流水线 这个流水线可以使用可重用的 DPDK 软件库构建。在这个流…