來源:中國電商物流網(wǎng) 發(fā)布時間:2020-8-15 8:56
8月14日,在“網(wǎng)安一哥”奇安信舉辦的2020北京網(wǎng)絡(luò)安全大會威脅情報創(chuàng)新發(fā)展論壇上,由奇安信威脅情報中心、盛邦安全、志翔科技、天際友盟等多家單位共同發(fā)起的威脅情報生態(tài)聯(lián)盟正式啟動,旨在構(gòu)建完整的威脅情報生態(tài)體系,提升網(wǎng)絡(luò)安全產(chǎn)業(yè)保障水平。
圖:威脅情報生態(tài)聯(lián)盟啟動儀式
發(fā)力生態(tài)合作,落地情報內(nèi)生
“在實(shí)戰(zhàn)化攻防中,威脅情報已經(jīng)成為一種不可或缺的技術(shù)和手段。”奇安信集團(tuán)總裁吳云坤在致辭中強(qiáng)調(diào),網(wǎng)絡(luò)安全威脅情報生態(tài)聯(lián)盟的成立,將以更緊密和合作方式,更加體系化、系統(tǒng)化和標(biāo)準(zhǔn)化的推動威脅情報能力的共建、共享和落地行業(yè)和企業(yè)客戶,從而提升整個行業(yè)的威脅情報能力和價值。
奇安信集團(tuán)總裁 吳云坤
奇安信威脅情報中心負(fù)責(zé)人汪列軍詳細(xì)介紹了聯(lián)盟情況。他表示,威脅情報的共享與交換是聯(lián)盟解決的重點(diǎn)難題。依托前不久奇安信發(fā)布的“TI INSIDE計劃”,聯(lián)盟成員將從最直接最見效果的基于IOC類威脅情報的檢測能力輸出做起,把檢測邏輯和數(shù)據(jù)封裝成SDK,聯(lián)盟成員只要簡單的引用集成就能完成能力的引入。
圖:奇安信威脅情報中心負(fù)責(zé)人汪列軍
情報賦能 實(shí)戰(zhàn)化攻防顯“真章”
“網(wǎng)絡(luò)攻擊復(fù)雜多變,單打獨(dú)斗難以應(yīng)對高級、持續(xù)、集團(tuán)化的安全威脅。” 公安部第一研究所工程師王銳說到,基于敵在攻我類、敵已控我類和攻擊畫像類威脅情報,可開展未知威脅防御、風(fēng)險評估預(yù)測和攻擊溯源分析,形成對網(wǎng)絡(luò)攻擊的打擊力和威懾力。
公安部第一研究所工程師王銳
盛邦安全CEO權(quán)小文詳細(xì)介紹了威脅情報、態(tài)勢感知與網(wǎng)絡(luò)空間資產(chǎn)探測的關(guān)系與作用。他認(rèn)為,基于主被動結(jié)合,可研究網(wǎng)絡(luò)資產(chǎn)的之間的關(guān)聯(lián)關(guān)系,構(gòu)建網(wǎng)絡(luò)資產(chǎn)擴(kuò)展感知特征向量,利用多種算法完成網(wǎng)絡(luò)資產(chǎn)分類識別,挖掘潛在社會資產(chǎn)屬性挖掘。
盛邦安全CEO 權(quán)小文
借助威脅情報的能力,志翔科技搭建了零信任模型下的安全中臺。志翔科技研發(fā)副總裁王雪松在演講中表示,云大物移下,傳統(tǒng)邊界式防御面臨巨大挑戰(zhàn),遠(yuǎn)程辦公網(wǎng)絡(luò)安全風(fēng)險愈發(fā)凸顯,零信任模型不再以內(nèi)外網(wǎng)作為信任的邊界,信任邊界縮小到終端和業(yè)務(wù)資源,以用戶、設(shè)備、應(yīng)用為主體,結(jié)合上下文進(jìn)行多因子驗(yàn)證與判斷,形成統(tǒng)一身份安全體系。
志翔科技研發(fā)副總裁 王雪松
“威脅情報應(yīng)用的關(guān)鍵在于分享,才能夠在主動防御中發(fā)揮更大價值。”天際友盟創(chuàng)始人楊大路說,需要以威脅情報應(yīng)對安全運(yùn)營的挑戰(zhàn),根據(jù)不同的類型和分類做更多檢測規(guī)則,實(shí)現(xiàn)更好、更精確的防御和應(yīng)用,避免產(chǎn)生誤報。
天際友盟創(chuàng)始人 楊大路
在圓桌環(huán)節(jié),網(wǎng)絡(luò)安全威脅情報生態(tài)聯(lián)盟成員企業(yè)代表,圍繞“威脅情報在用戶當(dāng)中的應(yīng)用價值是什么,如何更好地消費(fèi)威脅情報”兩個核心話題,展開了熱烈地探討。
“第一,我們一定要產(chǎn)業(yè)協(xié)同,讓這個水池變得更大;第二,要堅定共享和連接,這是也是今天網(wǎng)絡(luò)安全威脅情報生態(tài)聯(lián)盟成立之后,最重要的事情。”作為本次論壇和圓桌論壇的主持人,數(shù)世咨詢創(chuàng)始人李少鵬最后總結(jié)說。
BCS 2020是由中國電子信息產(chǎn)業(yè)集團(tuán)有限公司指導(dǎo),中國互聯(lián)網(wǎng)協(xié)會、中國網(wǎng)絡(luò)空間安全協(xié)會、中國通信學(xué)會、中國友誼促進(jìn)會和奇安信集團(tuán)主辦的安全行業(yè)國際級峰會。
大會設(shè)立16檔超100場特色欄目與活動,包括三大頂級網(wǎng)絡(luò)安全大賽:已連續(xù)舉辦四屆,獲得12億融資的網(wǎng)絡(luò)安全領(lǐng)域?qū)I(yè)創(chuàng)投平臺——安全創(chuàng)客匯;國內(nèi)唯一警院界的網(wǎng)絡(luò)安全大賽——“藍(lán)帽杯”全國大學(xué)生網(wǎng)絡(luò)安全技能大賽;聯(lián)合清華、北大、中科大等30多所知名高校共同舉辦的DataCon大數(shù)據(jù)安全比賽等,另有“大咖說安全”、“安全新視角”、“TSD talk”、“嘶吼安全四人行夜話”等多檔精彩直播欄目,觀眾可與欄目組全方位互動。
大會還建立了3D云展廳,開展10×24小時的網(wǎng)絡(luò)安全交易博覽會,300多家安全廠商與專業(yè)機(jī)構(gòu)參展,北京冬奧各大贊助商也在此亮相參展。
特別提醒:本網(wǎng)內(nèi)容轉(zhuǎn)載自其他媒體,目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點(diǎn)。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實(shí),對本文以及其中全部或者部分內(nèi)容、文字的真實(shí)性、完整性、及時性本站不作任何保證或承諾,并請自行核實(shí)相關(guān)內(nèi)容。本站不承擔(dān)此類作品侵權(quán)行為的直接責(zé)任及連帶責(zé)任。如若本網(wǎng)有任何內(nèi)容侵犯您的權(quán)益,請及時聯(lián)系我們,本站將會在24小時內(nèi)處理完畢。