中文字幕欧美日韩|日韩性色一区二区三区|精品久久久久久久久久岛国|一区二区国产盗摄精品

    <td id="h1kkc"><tr id="h1kkc"></tr></td><noscript id="h1kkc"><tbody id="h1kkc"></tbody></noscript>
    <rp id="h1kkc"></rp>
    首頁 > 傳媒 > 關(guān)鍵詞  > 攻防演練最新資訊  > 正文

    專家談 | 攻防常態(tài)化,企業(yè)如何提高自身實(shí)戰(zhàn)能力?

    2024-12-26 11:37 · 稿源: 站長之家用戶

    近年來,攻防演練趨于常態(tài)化、實(shí)戰(zhàn)化,實(shí)網(wǎng)演練時(shí)間拉長、參與主體增多、安全挑戰(zhàn)升級(jí),對(duì)企業(yè)安全建設(shè)提出了更高的要求。在當(dāng)前的攻防對(duì)抗條件下,特別是在AIGC等新興技術(shù)的發(fā)展推動(dòng)下,出現(xiàn)了哪些比較新、最難防守的攻擊手法?面對(duì)挑戰(zhàn)升級(jí),金融企業(yè)如何利用新的理念和技術(shù)產(chǎn)品提升自身實(shí)戰(zhàn)能力?以及未來,攻防演練的方式和趨勢將發(fā)生哪些變化?

    12 月 19 日,騰訊安全聯(lián)合數(shù)世咨詢、金科創(chuàng)新社舉辦“企業(yè)安全,攻防有道——企業(yè)在攻防演練中的實(shí)戰(zhàn)智慧”直播研討會(huì),由數(shù)世咨詢創(chuàng)始人李少鵬主持,并邀請到北銀金融科技有限責(zé)任公司安全團(tuán)隊(duì)負(fù)責(zé)人張勇、騰訊安全玄武實(shí)驗(yàn)室高檔攻防專家丁天澤、騰訊安全云鼎實(shí)驗(yàn)室高檔安全服務(wù)專家藍(lán)江平,圍繞攻防實(shí)戰(zhàn)化現(xiàn)狀與未來趨勢的變化展開專業(yè)討論,分享典型攻防案例及防御經(jīng)驗(yàn)分享,探尋攻防常態(tài)化趨勢下的金融安全發(fā)展路徑。

    攻擊視角

    比較新攻擊手法具備什么特點(diǎn)?

    李少鵬:聚焦金融行業(yè),目前存在哪些難以防御的新型攻擊手段?它們各自有哪些特點(diǎn),使得傳統(tǒng)安全措施難以有效應(yīng)對(duì)?

    丁天澤:基于攻擊方視角,隨著攻防演練的深入,攻防常態(tài)化和時(shí)間延長為攻擊方提供了更多機(jī)會(huì)針對(duì)高難度目標(biāo),特別是在國產(chǎn)化趨勢下,國內(nèi)軟件逐漸替代原有產(chǎn)品時(shí)出現(xiàn)的0day漏洞成為攻擊方關(guān)注的重點(diǎn),此外,企業(yè)在更新IT基礎(chǔ)設(shè)施時(shí)可能引入新的安全弱點(diǎn),為攻擊者提供可乘之機(jī)。

    不同于依賴明顯的安全漏洞,單點(diǎn)登錄系統(tǒng)(SSO)攻擊、非常規(guī)入口RCE漏洞和邏輯漏洞這兩類新型攻擊手法的特點(diǎn)在于利用現(xiàn)有系統(tǒng)的正常功能和邏輯缺陷,使得傳統(tǒng)安全防護(hù)機(jī)制難以有效應(yīng)對(duì)。

    藍(lán)江平:從防守方視角來看,當(dāng)前的攻防技戰(zhàn)術(shù)變化不大,常見的攻擊手法仍為0day漏洞利用、Web攻擊、供應(yīng)鏈攻擊及社會(huì)工程釣魚等傳統(tǒng)方式,盡管手法老套但仍具威脅。大型企業(yè)的做法是繼續(xù)遵循體系化防御策略,涵蓋代碼審計(jì)、滲透測試與整體安全防護(hù),企業(yè)還需關(guān)注合法用戶的異常行為和提高告警的準(zhǔn)確性和置信度,以有效應(yīng)對(duì)威脅。

    李少鵬:以上提到的攻擊手法,是不是目前在金融行業(yè)碰到的數(shù)量最多的?

    張勇:金融行業(yè)業(yè)務(wù)模式廣泛,線上線下渠道眾多,包括APP、小程序、H5 等互聯(lián)網(wǎng)系統(tǒng)和線下網(wǎng)點(diǎn)的智能終端,這使得攻防范圍更廣,需要關(guān)注更多潛在的安全威脅。另外,0day和API都是當(dāng)下仍需關(guān)注的挑戰(zhàn),特別0day總是防不勝防,對(duì)此,我們團(tuán)隊(duì)成立了“精衛(wèi)安全攻防實(shí)驗(yàn)室”,專注于攻防技術(shù)研究,利用大模型進(jìn)行自動(dòng)化信息收集,提高攻擊演練效率。

    李少鵬:除了研究0day外,還有哪些方便公開透露的攻擊手法嗎?

    丁天澤:隨著攻防演練時(shí)間的延長,攻擊方策略從快速直接轉(zhuǎn)向慢速隱蔽,攻擊者開始轉(zhuǎn)向更具行業(yè)屬性的釣魚方式,如招投標(biāo)或項(xiàng)目合作等,并且更加注重利用與目標(biāo)行業(yè)業(yè)務(wù)強(qiáng)相關(guān)的情境進(jìn)行釣魚攻擊。由于攻擊者更了解防守方的培訓(xùn)和防范措施,因此能夠設(shè)計(jì)出更隱蔽、更難以被識(shí)別的攻擊手法,以提高攻擊的成功率。

    李少鵬:隨著AI在防守方應(yīng)用日益廣泛,攻擊方是否也大量在使用AI輔助,具體方式和效果如何?

    丁天澤:攻擊方利用AI生成高度定制化的釣魚郵件內(nèi)容,同時(shí)AI被用于加速信息收集過程,處理大量非標(biāo)準(zhǔn)化文本信息,如從外部網(wǎng)絡(luò)和API文檔中提取關(guān)鍵數(shù)據(jù),大幅節(jié)省了人力和時(shí)間。在工具開發(fā)方面,AI輔助編寫滲透測試所需的定制化腳本和工具,通過生成接近完成的代碼,使攻擊者只需稍作修改即可使用,極大地提高了生產(chǎn)力。幾乎所有的釣魚攻擊都已經(jīng)接入AI能力,成為標(biāo)準(zhǔn)流程的一部分。

    防御視角

    金融機(jī)構(gòu)攻防對(duì)抗理想實(shí)踐

    李少鵬:針對(duì)釣魚工程,防守側(cè)除了意識(shí)培訓(xùn),有沒有哪些具體的防社工釣魚的方法?

    藍(lán)江平:面對(duì)不斷演化的社會(huì)工程釣魚攻擊,目前形式主要有郵件、即時(shí)通訊(IM)工具(如企業(yè)微信、釘釘?shù)龋?、電話和短信等,防守方需要采取多層面的防御策略,包括技術(shù)防御和人員培訓(xùn),信息收集和對(duì)抗都十分重要。當(dāng)然無論什么技術(shù),最后還是要回到保護(hù)信息資產(chǎn)的本源上來。

    李少鵬:銀行等金融機(jī)構(gòu)作為攻防演練中的防守方,如何構(gòu)建有效的安全體系?如何進(jìn)行員工意識(shí)培訓(xùn)以應(yīng)對(duì)潛在的安全威脅,可以制定怎樣的策略?

    張勇:在員工安全意識(shí)層面,采用定期安全培訓(xùn)和考試,將培訓(xùn)成績與部門績效掛鉤,同時(shí),使用郵件網(wǎng)關(guān)和安全沙箱技術(shù)來攔截釣魚郵件,并探索利用大模型進(jìn)行內(nèi)容檢測和識(shí)別,為員工提供一個(gè)安全助手入口;在應(yīng)急響應(yīng)方面,建立快速監(jiān)控和響應(yīng)機(jī)制,采用SOAR技術(shù)提高響應(yīng)速度,并創(chuàng)建線上作戰(zhàn)室以快速集結(jié)相關(guān)人員分析研判可疑攻擊。此外,引入AI技術(shù)進(jìn)行告警關(guān)聯(lián)分析并保持長期警惕和實(shí)施 24 小時(shí)值守輪班制度,來確保全天候的監(jiān)控和響應(yīng)能力。

    李少鵬:隨著攻防演練時(shí)間拉長,怎么平衡好攻防演練和人員精力關(guān)系?

    張勇:的確,常態(tài)化的攻防演練在提高企業(yè)防御能力的同時(shí)也帶來了資金和資源的投入,需要找到合適的平衡點(diǎn)。在人員動(dòng)員方面,非專業(yè)安全人員如運(yùn)維團(tuán)隊(duì)可以通過培訓(xùn)和溝通參與到高強(qiáng)度的防守工作中,提高整體安全防護(hù)。對(duì)于運(yùn)維與安全的一體化趨勢,大型機(jī)構(gòu)由于網(wǎng)絡(luò)環(huán)境和業(yè)務(wù)場景的復(fù)雜性,運(yùn)維和安全崗位可能會(huì)保持細(xì)分,但在中小企業(yè)中可能會(huì)出現(xiàn)一體化的趨勢。在管理層面,一些銀行機(jī)構(gòu)已經(jīng)實(shí)現(xiàn)了安全部門和運(yùn)維部門的融合,以實(shí)現(xiàn)更好的協(xié)同工作。

    新產(chǎn)品、新理念

    企業(yè)實(shí)戰(zhàn)能力提升路徑

    李少鵬:如何將攻防演練中采購的服務(wù)和能力融入企業(yè)日常的業(yè)務(wù)和經(jīng)營管理呢?這不是技術(shù)問題,而是一個(gè)管理問題。

    藍(lán)江平:安全產(chǎn)品需要從單純的合規(guī)驅(qū)動(dòng)轉(zhuǎn)向?qū)崙?zhàn)效能驅(qū)動(dòng),通過引入如BAS、EM等新技術(shù)和工具,結(jié)合自動(dòng)化攻擊模擬與驗(yàn)證,以及安全托管平臺(tái)的應(yīng)用,來全面提升企業(yè)的防護(hù)能力和響應(yīng)效率。騰訊安全新的解決方案:

    ? BAS(模擬攻擊系統(tǒng)):騰訊安全云鼎實(shí)驗(yàn)室自研的BAS系統(tǒng),結(jié)合EM(企業(yè)資產(chǎn)監(jiān)控)工具,能夠持續(xù)發(fā)現(xiàn)企業(yè)對(duì)外發(fā)布的資產(chǎn)情況,并實(shí)時(shí)探測已知或未知的漏洞。這不僅提高了漏洞發(fā)現(xiàn)的及時(shí)性,還能驗(yàn)證現(xiàn)有防護(hù)措施的有效性。

    ? 自動(dòng)化與驗(yàn)證結(jié)合:通過自動(dòng)化攻擊模擬和安全驗(yàn)證相結(jié)合的方式,可以實(shí)現(xiàn)7× 24 小時(shí)的常態(tài)化防護(hù),減少對(duì)大量人力的依賴,同時(shí)提有效率并降低成本。

    ? 安全托管平臺(tái)(MS):將應(yīng)急響應(yīng)流程數(shù)字化,使事件處理更加有效,確保事件主動(dòng)找人而非人去找事件,提升了整體響應(yīng)速度和準(zhǔn)確性。

    李少鵬:未來,攻擊手法會(huì)有哪些方面的變化?

    丁天澤:攻擊常態(tài)化的背景下,攻擊手法日益隱蔽,AI技術(shù)的加持以及企業(yè)海外業(yè)務(wù)防御不足,就需要特別注意海外業(yè)務(wù)的安全防御,以彌補(bǔ)演練中的盲區(qū),注意提前為海外業(yè)務(wù)制定防御預(yù)案,以應(yīng)對(duì)實(shí)際威脅。

    藍(lán)江平:事實(shí)上在防守方面只要服務(wù)方能提供真正的價(jià)值,如提供可靠技術(shù)工具產(chǎn)品、建立客戶信任、產(chǎn)品本身的經(jīng)驗(yàn)沉淀,以及服務(wù)方在幫助甲方提升安全能力方面的作用,這些做足了就能贏得客戶的信任和采用。

    張勇:希望供應(yīng)商在未來能夠更加積極主動(dòng)地進(jìn)行戰(zhàn)時(shí)情報(bào)共享,確保已發(fā)現(xiàn)的漏洞不會(huì)在合作伙伴之間反復(fù)被利用。

    推廣

    特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))均為站長傳媒平臺(tái)用戶上傳并發(fā)布,本平臺(tái)僅提供信息存儲(chǔ)服務(wù),對(duì)本頁面內(nèi)容所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任,相關(guān)信息僅供參考。站長之家將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請進(jìn)一步核實(shí),并對(duì)任何自主決定的行為負(fù)責(zé)。任何單位或個(gè)人認(rèn)為本頁面內(nèi)容可能涉嫌侵犯其知識(shí)產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),可及時(shí)向站長之家提出書面權(quán)利通知或不實(shí)情況說明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明(點(diǎn)擊查看反饋聯(lián)系地址)。本網(wǎng)站在收到上述法律文件后,將會(huì)依法依規(guī)核實(shí)信息,溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。

    • 相關(guān)推薦
    • 智邦國際一體ERP:企業(yè)一體智能體一體成型,重塑企業(yè)未來

      近期制造業(yè)、輕工業(yè)、電子憑證、人工智能等領(lǐng)域密集出臺(tái)政策,推動(dòng)企業(yè)全方位數(shù)智化轉(zhuǎn)型。智邦國際推出"企業(yè)一體化+"數(shù)智生態(tài)體系,以ERP為核心構(gòu)建全維一體化管理平臺(tái),覆蓋企業(yè)全生命周期各環(huán)節(jié)。其一體化ERP系統(tǒng)支持30多套軟件靈活組合,并集成AI獲客、智能客服等創(chuàng)新應(yīng)用,幫助企業(yè)打通內(nèi)外數(shù)據(jù)孤島,實(shí)現(xiàn)從數(shù)字化向智能化的躍升。該方案通過一站式的數(shù)據(jù)互通和智能協(xié)同,正在成為企業(yè)降本增效的新引擎,引領(lǐng)萬物互聯(lián)時(shí)代的數(shù)智化轉(zhuǎn)型浪潮。

    • 余承東公布華為智駕理念:不斷提高安全能力 提供多一重保護(hù)

      今天下午,鴻蒙智行新品發(fā)布會(huì)順利舉行,華為常務(wù)董事、終端BG董事長余承東登臺(tái)發(fā)表演講,首次對(duì)外公布了華為智駕的理念。余承東在演講中指出,華為智駕的核心在于不斷提高安全能力,能夠在用戶毫無察覺的情況下,為其多提供一重保護(hù)。他著重強(qiáng)調(diào),安全是汽車領(lǐng)域最為關(guān)鍵的要素,堪稱最大的豪華,這其中包含了被動(dòng)安全、電池安

    • 7*24小時(shí)常態(tài)防守最優(yōu)解,安全托管備戰(zhàn)全流程

      捕獲2個(gè)0day漏洞,獲得加分;有效事件檢測17個(gè),為單位回血6630分;申訴7個(gè)違規(guī)攻擊行為被采納,挽回失分。2024年,某關(guān)基單位獲得了參加實(shí)戰(zhàn)攻防演練以來的最高分?jǐn)?shù),額外有大幾千加分。這是莫大的榮譽(yù),更是我們堅(jiān)定前進(jìn)的動(dòng)力,深信服安全托管將以AI創(chuàng)新技術(shù)和多年實(shí)戰(zhàn)經(jīng)驗(yàn)持續(xù)為廣大單位組織安全建設(shè)賦能。

    • 智邦國際連獲“數(shù)智一體ERP領(lǐng)軍企業(yè)”、“數(shù)智一體ERP領(lǐng)軍人物”

      近日, 2024 中國經(jīng)濟(jì)高峰論壇暨第二十二屆新經(jīng)濟(jì)人物年會(huì),在北京隆重舉行。憑借智邦一體化ERP在“企業(yè)一體化”管理領(lǐng)域的卓越創(chuàng)新力和引領(lǐng)力,智邦國際榮獲“數(shù)智一體化ERP領(lǐng)軍企業(yè)”,智邦國際董事長兼CEO陳沐陽,榮獲“數(shù)智一體化ERP領(lǐng)軍人物”。連獲殊榮見證行業(yè)內(nèi)外對(duì)智邦國際產(chǎn)品矩陣、解決方案的高度認(rèn)可,更是對(duì)未來發(fā)展不懈突破、價(jià)值共創(chuàng)的巨大激勵(lì)。(智?

    • 誰說性能必須能耗?揭秘企業(yè)級(jí)SSD功耗管理“黑科技”

      文章介紹了數(shù)據(jù)中心高密度計(jì)算場景下,企業(yè)級(jí)SSD功耗管理對(duì)優(yōu)化TCO(總體擁有成本)的重要性。憶聯(lián)新一代PCIe Gen5 ESSD UH812a/UH832a通過創(chuàng)新散熱設(shè)計(jì)、智能算法和硬件協(xié)同,實(shí)現(xiàn)高性能與低功耗平衡:優(yōu)化DRAM緩存技術(shù)降低發(fā)熱量,外殼散熱設(shè)計(jì)提升散熱能力;支持多檔位功耗模式動(dòng)態(tài)調(diào)節(jié),實(shí)測隨機(jī)讀/寫功耗分別低至17W/22W;內(nèi)置功耗檢測電路,實(shí)時(shí)監(jiān)測誤差<3%;待機(jī)功耗<5W,比同類產(chǎn)品溫度低3-12℃。該方案可幫助數(shù)據(jù)中心降低非IT設(shè)備能耗,實(shí)現(xiàn)更優(yōu)PUE指標(biāo)。

    • 凱度傅平,踐行用心哲學(xué),打造“中國端新廚電專家

      2023年阿里云峰會(huì)上,阿里巴巴集團(tuán)前董事會(huì)主席兼CEO張勇提出"所有產(chǎn)品都值得用AI重做一遍"。凱度品牌日活動(dòng)中,董事長傅平表示凱度將聚焦AI技術(shù)創(chuàng)新,推出搭載"AI心動(dòng)曲線"技術(shù)的微蒸烤炸炒焗一體機(jī)TR Pro等新品。凱度以"用心哲學(xué)"為核心理念,通過深度挖掘用戶需求實(shí)現(xiàn)產(chǎn)品創(chuàng)新,如五面噴淋洗碗機(jī)G200和凈水器C1200。未來3年,凱度將持續(xù)投入AI、品質(zhì)和創(chuàng)新,目標(biāo)是從專業(yè)品牌邁向大眾品牌,打造媲美3C行業(yè)的先進(jìn)制造工藝。凱度通過線上線下融合及用戶參與內(nèi)測等機(jī)制,實(shí)現(xiàn)產(chǎn)品快速迭代,同時(shí)堅(jiān)守廚電行業(yè)邊界,致力于突破產(chǎn)品創(chuàng)新邊界。

    • PTM模式賦能,江波龍企業(yè)級(jí)存儲(chǔ)市場再攀

      4月8日,在成都舉辦的2025中國移動(dòng)“供贏精采蓉耀未來”產(chǎn)業(yè)對(duì)接大會(huì)圓滿落幕。本次大會(huì)邀請行業(yè)專家及中國移動(dòng)生態(tài)合作伙伴共同探討行業(yè)現(xiàn)狀及未來趨勢,江波龍作為優(yōu)秀合作伙伴受邀出席本屆大會(huì),與上百家通信產(chǎn)業(yè)鏈伙伴,共同探索AI、5G時(shí)代的合作對(duì)接新機(jī)遇。江波龍將繼續(xù)加大企業(yè)級(jí)存儲(chǔ)的市場投入,深化與合作伙伴的協(xié)作,不斷拓展企業(yè)級(jí)存儲(chǔ)的應(yīng)用場景,為?

    • 以創(chuàng)新重構(gòu)增長邊界,身邊云“麥的好”平臺(tái)解鎖企業(yè)營銷新高

      近年來,我國數(shù)字用戶數(shù)量急劇增長,構(gòu)建了獨(dú)特的數(shù)字營銷生態(tài)系統(tǒng)。據(jù)《中國互聯(lián)網(wǎng)絡(luò)發(fā)展?fàn)顩r統(tǒng)計(jì)報(bào)告》顯示,截至 2024 年 6 月,我國網(wǎng)民規(guī)模已達(dá) 11 億人,堪稱全球最大的數(shù)字化社會(huì),為品牌傳播提供了更加深入的可能性。在此背景下,身邊云旗下“麥的好”數(shù)字營銷平臺(tái)應(yīng)勢而生,以“數(shù)字+場景”雙輪驅(qū)動(dòng),助力企業(yè)打破營銷壁壘,重構(gòu)用戶價(jià)值鏈路,開啟智能營

    • 《Insights success》專訪再惠CEO李曉捷:通過數(shù)字發(fā)現(xiàn)中小企業(yè)潛力

      李德匯在接受《Insights+success》專訪時(shí)分享了創(chuàng)業(yè)初心、工作經(jīng)驗(yàn)及行業(yè)見解,并深入剖析如何助力企業(yè)突破技術(shù)壁壘,推動(dòng)行業(yè)進(jìn)步。他強(qiáng)調(diào)通過數(shù)字工具賦予商家權(quán)力、激發(fā)潛力并提升運(yùn)營效率,幫助更多企業(yè)解決生存與經(jīng)營難題。再特的關(guān)鍵差異化因素在于“口吻效應(yīng)”,即利用精準(zhǔn)營銷和有效應(yīng)用員工工具的信念,促進(jìn)公域平臺(tái)與私域數(shù)據(jù)之間的雙向驅(qū)動(dòng),協(xié)助企業(yè)實(shí)現(xiàn)降本增效。同時(shí),他注重內(nèi)部培養(yǎng)與外部引進(jìn)相結(jié)合,激勵(lì)團(tuán)隊(duì)創(chuàng)新協(xié)作,建立明確的價(jià)值體系以鞏固團(tuán)隊(duì)凝聚力,保持競爭力。在他的帶領(lǐng)下,再特利用技術(shù)優(yōu)勢增強(qiáng)企業(yè)能力,使更多企業(yè)能夠駕馭網(wǎng)絡(luò)技術(shù)的復(fù)雜性。

    • 關(guān)稅提高別怕 東方甄選啟動(dòng)“外貿(mào)優(yōu)品入駐”專項(xiàng)行動(dòng)

      東方甄選今日發(fā)布公告稱,即日起正式啟動(dòng)外貿(mào)優(yōu)品入駐”專項(xiàng)行動(dòng),讓更多優(yōu)質(zhì)外貿(mào)產(chǎn)品走進(jìn)直播間,服務(wù)國內(nèi)消費(fèi)者。此舉是為了更好地幫助優(yōu)秀外貿(mào)企業(yè)快速拓展國內(nèi)大市場,為擴(kuò)大內(nèi)需戰(zhàn)略注入新動(dòng)能。盒馬昨日也發(fā)文表示,將為外貿(mào)企業(yè)開通綠色通道,24小時(shí)專人加急處理,簡化認(rèn)證流程,縮短審核認(rèn)證周期。