近年來,在實(shí)戰(zhàn)演練成為常態(tài)化的背景下,政企安全建設(shè)和運(yùn)營指導(dǎo)思路發(fā)生變化,逐漸認(rèn)識(shí)到網(wǎng)絡(luò)安全防護(hù)體系建設(shè)是長(zhǎng)期、持續(xù)的系統(tǒng)性工程,因而開始注重建立實(shí)戰(zhàn)化安全運(yùn)營能力。
從2017年開始,網(wǎng)絡(luò)安全分析與情報(bào)大會(huì)(CTIC)已連續(xù)舉辦四屆,成為中國威脅情報(bào)行業(yè)規(guī)模最大的行業(yè)會(huì)議之一。2023年,CTIC情報(bào)大會(huì)煥新升級(jí),并正式更名為“網(wǎng)絡(luò)安全運(yùn)營與實(shí)戰(zhàn)大會(huì)(CSOP)”。
【資料圖】
本站大會(huì)由北京理工大學(xué)、中國網(wǎng)絡(luò)空間研究院、北京郵電大學(xué)為指導(dǎo)單位,北京理工大學(xué)網(wǎng)絡(luò)空間安全學(xué)院、北京郵電大學(xué)網(wǎng)絡(luò)空間安全學(xué)院、北京微步在線有限科技公司聯(lián)合主辦。在大會(huì)開幕式上,中國網(wǎng)絡(luò)空間研究院網(wǎng)絡(luò)安全研究所所長(zhǎng)姜偉、北京理工大學(xué)網(wǎng)絡(luò)空間安全學(xué)院副院長(zhǎng)張延軍、北京郵電大學(xué)網(wǎng)絡(luò)空間安全學(xué)院副院長(zhǎng)張熙分別致辭。
安全運(yùn)營的第一性原理在每個(gè)系統(tǒng)探索中都存在第一性原理,第一性原理是基本的命題和假設(shè),不能被省略和刪除,也不能被違反。隨著企業(yè)面臨的安全風(fēng)險(xiǎn)與日俱增,探尋安全本質(zhì),遵循安全運(yùn)營的第一性原理便是解決各類安全風(fēng)險(xiǎn)大道至簡(jiǎn)的智慧。作為大會(huì)發(fā)起和主辦方之一,微步在線的創(chuàng)始人兼CEO 薛鋒,分享了對(duì)于“安全運(yùn)營的第一性原理”的看法。
薛鋒介紹,在微步在線成立之初,威脅情報(bào)被看作產(chǎn)品,但在2019年之后,隨著大部分企業(yè)和單位參加正式的攻防實(shí)戰(zhàn)演習(xí)之后,越來越多的人才認(rèn)識(shí)到情報(bào)其實(shí)是技術(shù)——情報(bào)可以改變很多安全產(chǎn)品,態(tài)勢(shì)感知、EDR和流量監(jiān)控等都需要情報(bào)。
IT基礎(chǔ)設(shè)施、監(jiān)管要求、攻擊者以及數(shù)字化程度的變化使得網(wǎng)絡(luò)安全從需求側(cè)、挑戰(zhàn)側(cè)發(fā)生了很大的變化。與此同時(shí),安全行業(yè)產(chǎn)業(yè)和模式也發(fā)生了諸多變化。
第一,安全行業(yè)已經(jīng)到了不只靠策略、規(guī)則和特征,而要靠數(shù)據(jù)化來驅(qū)動(dòng)的階段;第二,隨著云上能力和內(nèi)容的逐漸豐富,安全不再能靠堆盒子來解決;第三,伴隨著攻防演練的常態(tài)化,安全供給側(cè)也走向?qū)崙?zhàn)化;第四是服務(wù)模式的變化——從買軟件、硬件走向訂閱模式。
應(yīng)對(duì)安全的變化,需要大量的網(wǎng)安人才,但現(xiàn)實(shí)情況是網(wǎng)安人才至少有幾十萬的缺口。那么人才缺口要如何解決呢?薛鋒在開幕式上對(duì)外披露了自身安全GPT技術(shù)應(yīng)用,可以幫助企業(yè)安全運(yùn)營人員對(duì)相關(guān)威脅情報(bào)進(jìn)行智能化歸集匯總,以便快速找到分析切入的視角和線索,做出更明智的決策,提高工作效率,進(jìn)而實(shí)現(xiàn)對(duì)風(fēng)險(xiǎn)的有效管控。薛鋒表示,以數(shù)據(jù)為基礎(chǔ)、以威脅情報(bào)(TI)為核心、以人工智能(AI)為驅(qū)動(dòng),“數(shù)據(jù)+TI+AI”將助力安全運(yùn)營走向“自動(dòng)駕駛”。
共對(duì)新威脅,共議新安全本站大會(huì)邀請(qǐng)了十余位來自政務(wù)、能源、金融、制造等行業(yè)安全負(fù)責(zé)人和網(wǎng)絡(luò)安全專家,圍繞威脅情報(bào)落地應(yīng)用、攻防演練能力提升、實(shí)戰(zhàn)化安全運(yùn)營體系搭建三大議題進(jìn)行技術(shù)分享和案例解析,為網(wǎng)安人帶來了一場(chǎng)干貨十足的經(jīng)驗(yàn)分享和思維碰撞。
威脅情報(bào)如何助力安全運(yùn)營?國家信息中心網(wǎng)安部監(jiān)測(cè)處處長(zhǎng)劉蓓認(rèn)為,威脅情報(bào)的應(yīng)用,可提升威脅檢測(cè)與發(fā)現(xiàn)效率、實(shí)現(xiàn)威脅精準(zhǔn)溯源定位、賦能跨地區(qū)跨平臺(tái)協(xié)同聯(lián)動(dòng)。全國海關(guān)信息中心網(wǎng)絡(luò)與信息安全處運(yùn)行主管吳小倩認(rèn)為,在攻防演練常態(tài)化背景下,構(gòu)建企業(yè)內(nèi)外部情報(bào)共享、協(xié)同防御的攻防對(duì)抗指揮體系至關(guān)重要。微步在線技術(shù)合伙人樊興華則從漏洞情報(bào)入手,對(duì)漏洞情報(bào)如何助力高效漏洞運(yùn)營進(jìn)行了深入分析。
隨著攻防演練走向?qū)崙?zhàn)化,紅藍(lán)雙方的攻擊方式和防守策略也在不斷演進(jìn)。會(huì)上,公安部第三研究所專家、中國信息通信研究院安全測(cè)評(píng)中心技術(shù)專家陳鑫、中國國際電子商務(wù)中心副主任翟偉斌、微步在線技術(shù)合伙人趙林林、以及云安全資深專家&藍(lán)軍負(fù)責(zé)人安全小飛俠,分別從終端安全防護(hù)、企業(yè)資產(chǎn)暴露面的收斂、重保中攻防的進(jìn)化、防守方整體效能的提升以及云上攻防體系的建設(shè)等主題展開分享,為提升實(shí)戰(zhàn)化安全攻防能力提供新思路。
大會(huì)最后分享環(huán)節(jié),中國海洋石油集團(tuán)信息技術(shù)中心監(jiān)控運(yùn)營室主任王英梅、國家能源集團(tuán)信息技術(shù)公司(數(shù)據(jù)中心)網(wǎng)絡(luò)安全中心副總經(jīng)理曹慧、新奧集團(tuán)首席數(shù)智安全總監(jiān)劉凱依次登臺(tái),聚焦安全運(yùn)營能力具體如何建設(shè),帶來了最前沿的安全運(yùn)營實(shí)踐案例。
據(jù)悉,此次全新的網(wǎng)絡(luò)安全運(yùn)營與實(shí)戰(zhàn)大會(huì)在北京站結(jié)束之后,將分別于5月31日和6月8日在上海、深圳兩地繼續(xù)進(jìn)行,拓寬時(shí)間空間跨度,匯聚更多觀點(diǎn)碰撞,全力打造一屆高水準(zhǔn)、專業(yè)化的網(wǎng)絡(luò)安全運(yùn)營年度盛會(huì)。
標(biāo)簽: