绿盟科技发布安全知识图谱技术白皮书

随着全球数字化和万物互联的加速发展,近年来勒索病毒的攻击手段不断升级,例如今年美国最大燃油管道受攻击导致美国17个州和华盛顿特区进入紧急状态,引起全球关注。当下企业如何提高安全运营知识以面对不断升级的威胁攻击?

近日,绿盟科技推出最新的安全知识图谱技术白皮书《践行安全知识图谱,携手迈进认知智能》,对安全知识图谱的概念内涵、核心框架、关键技术和应用实践进行全面总结与介绍,助力网络安全智能化迈入认知智能阶段。

成为你的“安全专家”

绿盟科技天枢实验室主任研究员顾杜娟表示,传统安全知识信息化需依赖安全专家,成本高、效率低,因此将安全领域知识的积累和沉淀是安全智能化的必经之路,安全知识图谱应运而生。

安全知识图谱作为安全领域的专用知识图谱,沉淀安全攻防知识和专家经验,利用图结构化知识更好理解安全语义。具体来说,安全知识图谱融入了海量安全知识,通过威胁建模等方式对多源异构的网络安全领域信息进行加工、处理、整合,建立了结构化的智慧安全领域知识库,能帮助开发者大大提高威胁识别与评估的准备性,是实现网络安全认知智能的关键,是应对网络空间高级、持续、复杂威胁与风险不可或缺的技术基础。

顾杜娟介绍安全知识图谱的三大优势:高效、直观、智能。高效即可通过自动化的方式把所有多元异构的海量数据汇总到一起,最终存储统一的图结构模式。图结构模式除了底层存储之外,可以图的形式展示给大家直接查看。另外,将底层安全应用及数据层面抽取出来,融合安全专家的经验,通过AI算法来将这些数据融合,以图的形式统一存储,充分发挥大数据的价值。

 

目前,安全知识图谱可应用在ATT&CK 威胁建模、APT 威胁追踪、企业智能安全运营、网络空间测绘、软件供应链安全、两安融合的工业系统防护等六大场景上。

唯一获知识图谱认证的安全厂商

打造安全知识图谱并不是件易事,顾杜娟表示绿盟科技准备已久:

早在几年前,绿盟科技开始投入安全知识图谱的技术研究,天枢实验室从开始成立就一直在做安全知识图谱相关技术的研究工作。

今年三月,绿盟科技在2021合作伙伴大会上发布智慧安全 3.0 理念体系,提出以体系化建设为指引,构建“全场景、可信任、实战化”的安全运营能力,达到“全面防护,智能分析,自动响应”的防护效果。

在该体系下,对现有的知识图谱提出了更高的要求。“全场景”即要求知识图谱覆盖面更广。当下供应链安全要求上游下游间软件关系、属性清晰,这是知识图谱中的一个关键点。又如在工业互联网上,当工业设备接入物联网后,这些物联网之间的连接将成为新的攻击点。我们可以将这些数据及知识进行整合,有助于知识图谱更好地发挥作用。

“可信任”对知识图谱提出了针对性的要求,如果应用的工具或者知识图谱存在技术上的参差或者并不可信的话,反而增加其应用安全风险,对后期的研判有很大的影响。

“实战化”是研究知识图谱的最终目的,只有在实战化的过程中,知识图谱成为我们解决问题的利器,可在不同的应用场景下指导我们有用、有效、真实地解决安全问题,满足安全需求。

值得一提的是,绿盟安全知识图谱通过中国电子技术标准化研究院组织的“知识图谱产品认证”,在所有获此认证的企业中,仅有绿盟科技一家安全厂商

这也说明绿盟科技的安全技术为业界领先,绿盟科技天枢实验室高级安全研究员薛见新表示,这是绿盟科技在安全 AI 领域探索的有效成果,绿盟科技通过权威认证希望向大家证明知识图谱确实有效,能解决根本问题。

目前绿盟科技在攻防对抗过程中,通过知识图谱发现了众多攻击行为和攻击者,往后希望携手生态合作伙伴共同提升安全知识图谱的使用性,从而更好地赋能不同领域的产品、平台,服务,以及即将建立的安全体系等,将安全知识图谱发挥更大、更有效的价值。 

 

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/513149.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

最小覆盖模型matlab_数学规划模型的matlab求解 非线性最小二乘lsqnonlin

数学规划模型是优化模型的一种,包括线性规划模型(目标函数和约束条件都是线性函数的优化问题);非线性规划模型(目标函数或者约束条件是非线性的函数); 整数规划(决策变量是整数值得规划问题);多目标规划(具有多个目标函数的规划问题) ;目标规划(具有不同…

「应用管理与交付」为什么会成为云原生新的价值聚焦点?

简介: 为什么“云原生应用管理与交付”会成为 Kubernetes 之上重要的价值聚焦点?CNCF App Delivery SIG 在推动 Kubernetes 之上应用层技术快速演进的过程中将扮演什么角色?这个领域又将发生哪些值得大家期待的创新?让我们一起了解…

android 4.4官方下载,安卓系统电脑版-android x86 4.4 iso下载官方最新版【pc版】-西西软件下载...

Android-X86是由Beyounn和Cwhuang主持设计的。提供了一套完整的可行源代码树,配套文档以及Live CD与Live USB。Android系统主要应用在智能手机以及平板电脑设备上。日前,越来越多使用英特尔和AMD处理器的计算机也开始运行Android系统。如何才 能让Androi…

dataframe iloc_如何使用iloc和loc 对Pandas Dataframe进行索引和切片

在这篇文章中,我们将使用iloc和loc来处理数据。更具体地说,我们将通过iloc和loc例子来学习切片和索引。一旦我们将一个数据集加载为Pandas dataframe,我们通常希望根据某些条件开始访问该数据的特定部分。例如,如果我们的数据集包…

Flink 和 Iceberg 如何解决数据入湖面临的挑战

简介: 4.17 上海站 Meetup 胡争老师分享内容:数据入湖的挑战有哪些,以及如何用 Flink Iceberg 解决此类问题。 一、数据入湖的核心挑战 数据实时入湖可以分成三个部分,分别是数据源、数据管道和数据湖(数仓&#xf…

高并发下的 HashMap 为什么会死循环

作者 | tech-bus.七十一来源 | 程序员巴士前言HashMap并发情况下产生的死循环问题在JDK 1.7及之前版本是存在的,JDK 1.8 通过增加loHead头节点和loTail尾节点进行了修复,虽然进行了修复,但是如果涉及到并发情况下需要使用hash表,建…

基于TCP的select的聊天室

服务器: #include<myhead.h>#define PORT 9999 #define IP "192.168.125.130"struct Msg {char type;char name[20];char text[100]; }; struct sock {int fd;struct sockaddr_in cin; };int main(int argc, const char *argv[]) {if(argc ! 3){printf("…

ios弧形进度条_iOS如何实现环形进度条加载效果

绘制方法需要重写- (void)drawRect:(CGRect)rect&#xff0c;使用UIBezierPath绘制圆形动画路径&#xff0c;调用stroke进行绘制&#xff0c;如下&#xff1a;- (void)drawRect:(CGRect)rect{UIBezierPath *path [[UIBezierPath alloc] init];path.lineWidth 10.0;[[UIColor …

唯品会:在 Flink 容器化与平台化上的建设实践

简介&#xff1a; 唯品会 Flink 的容器化实践应用&#xff0c;Flink SQL 平台化建设&#xff0c;以及在实时数仓和实验平台上的应用案例。 转自dbaplus社群公众号 作者&#xff1a;王康&#xff0c;唯品会数据平台高级开发工程师 自 2017 年起&#xff0c;为保障内部业务在平…

android system.img编译,快速编译system.img和boot.img的方法

快速编译system.img&#xff0c;可以使用这个命令&#xff1a;#make systemimage快速编译boot.img&#xff0c;可以使用以下命令:#make bootimage快速编译userdata.img&#xff0c;可以使用以下命令:# make userdataimage-nodeps但是&#xff0c;对于bootimage, 在不改变内存布…

python怎么变成exe_Python怎样打包成exe?

分类&#xff1a;Python &#xff5c; 作者&#xff1a;凹凸曼 &#xff5c; 发表于2011/03/01Python怎样打包成exe&#xff1f;已关闭评论 发现PyInstaller 是个不错的东东&#xff0c;解决打包单个exe的问题&#xff0c;使用非常简单&#xff0c;不用编写setup脚本&#xff1…

PolarDB-X 2.0:使用一个透明的分布式数据库是一种什么体验

简介&#xff1a; 透明分布式&#xff0c;是PolarDB-X即将发布的能力&#xff0c;它能让应用在使用PolarDB-X的过程中&#xff0c;犹如使用单机数据库一般的体验。与传统的中间件类型的“分布式数据库”相比&#xff0c;有了透明分布式能力的PolarDB-X&#xff0c;不再需要应用…

larvel php restful_laravel 实现一个简单的 RESTful API

创建一个 Article 资源php artisan make:resourceArticle你可以在 app/Http/Resources 目录下看到你刚刚生成的 Article 资源当然我们还需要 Article 的数据库迁移、模型和控制器。我们能用这个命令快速的创建这些。创建相关的model和contrlloerphp artisan make:model Models/…

Chrome 96 又更新了 5 个巨巨巨好用的功能

作者 | 零一来源 | 前端印象‍‍‍‍‍‍‍大家好&#xff0c;收到了 Chrome 96 版本的更新推送&#xff0c;简单看了一下&#xff0c;还是更新了几个挺有趣的东西的&#xff0c;一起来看看到底都有啥~先下载 Chrome Beta 版本才能体验 Chrome 96 哈Chrome Beta我们顺便来给每个…

Android手机产线测试模块,基于Android平台智能手机可靠性生产测试模式的实现

摘要&#xff1a;随着通信技术的飞速发展,智能手机逐渐走进了普通大众的生活,未来它将成为人们获取信息的主要设备,这是一个不可阻挡的趋势.依托中国3G业务的发展,移动手机市场近几年来发展火爆全面智能化.但在我国手机市场上,国外知名品牌的市场份额在一半以上,国内品牌手机的…

编译优化 | LLVM代码生成技术详解及在数据库中的应用

简介&#xff1a; 作者&#xff1a;长别 1. 前言 随着IT基础设施的发展&#xff0c;现代的数据处理系统需要处理更多的数据、支持更为复杂的算法。数据量的增长和算法的复杂化&#xff0c;为数据分析系统带来了严峻的性能挑战。近年来&#xff0c;我们可以在数据库、大数据系…

低代码发展专访系列之二:两三年内会出现“现象级”低代码产品吗?

前言&#xff1a;2019年开始&#xff0c;低代码爆火。有人认为它是第四代编程语言&#xff0c;有人认为它是开发模式的颠覆&#xff0c;也有人认为是企业管理模式的变革……有很多声音&#xff0c;社区讨论很热烈。CSDN 随后展开低代码平台产品系列活动&#xff0c;包括低代码开…

mssql 数据库审计账户_SQLServer数据库审计功能入门之SQL Server审核 (SQL Server Audit)...

本文主要向大家介绍了SQLServer数据库审计功能入门之SQL Server审核&#xff0c;通过具体的内容向大家展现&#xff0c;希望对大家学习SQLServer数据库有所帮助。介绍Audit是SQL Server 2008之后才有的功能&#xff0c;它能告诉你“谁什么时候做了什么事情”。具体是指审核SQL …

为什么Spring仍然会是云原生时代最佳平台之一?

简介&#xff1a; 基于Java语言的Spring生态&#xff0c;还能否适应新的开发方式&#xff0c;比如Cloud Native、Serverless、Faas等&#xff0c;它还会是云原生时代的最佳平台的选择吗&#xff1f;本文将从5个角度来为你分析一下这个问题&#xff0c;分别是&#xff1a;Java和…

贾又福大象鸿蒙,奏乐!继续吹!库里又创记录,射进MVP榜单,众多名记变“库吹“...

库里本月已投进85记三分 打破哈登保持的NBA单月三分命中数纪录加上今天的7记三分&#xff0c;库里本月已经投进85记三分&#xff0c;创造了新的NBA单月(自然月)三分命中数纪录。勇士本月还有两场比赛。此前&#xff0c;哈登曾单月82记三分。在NBA历史单月三分球命中数前三榜单中…