信创环境下高级威胁攻击层出不穷,信息化负责人该如何增强对抗与防御能力?

11月15日,以“加快推进智慧校园建设 赋能为党育才为党献策”为主题的2023年华东地区党校(行政学院)信息化和图书馆工作高质量发展专题研讨班顺利举办。

作为国内云原生安全领导厂商,安全狗受邀出席活动。

厦门服云信息科技有限公司(品牌名:安全狗)成立于2013年,致力于提供云安全、(云)数据安全领域相关产品、服务及解决方案。作为国内云工作负载安全(CWPP)产品开拓者、云主机安全SaaS产品的开创者,安全狗依托云工作负载安全、云原生安全(CNAPP)、数据安全治理等技术理念,打造了云安全、安全大数据、数据安全等多条产品线,覆盖了网络安全行业的多个前沿领域,满足不同用户的多种安全需求。

据悉,信息化和图书馆工作新技术新应用展示作为此次活动的一大亮点,吸引了众多校院领导、信息化职能部门负责人及图书馆负责人的关注。


在此次活动上,安全狗海青实验室负责人陈俊杰在新技术新应用主题沙龙上分享了以《复杂地缘政治背景下浅谈信创环境高级威胁对抗与防御》为主题的演讲。


一、信创环境下高级威胁检测面临诸多挑战

在提到信创高级威胁检测与防御时,陈俊杰列举了多个国家的网络安全事件并总结出,在政治因素影响下,高级威胁对抗呈现白热化的趋势。


高级持续性威胁(APT)

APT(Advanced Persistent Threat,高级持续性威胁)是一种针对性强、组织严密、手段高超、隐蔽性强且持续时间长的网络攻击,包含三大要素:高级:执行APT攻击需要比传统攻击更高的定制程度和复杂程度,需要花费大量时间和资源来研究确定系统内部的漏洞;长期:为了达到特定目的,过程中“放长线”,持续监控目标,对目标保有长期的访问权;威胁:强调的是人为参与策划的攻击,攻击目标是高价值的组织,攻击一旦得手,往往会给攻击目标造成巨大的经济损失或政治影响,乃至于毁灭性打击。很多APT具有国家级的背景。

当信创在国内深入发展,为我国经济发展、社会运转构建安全可控的信息技术支撑的同时,也引入与传统安全不同的、新的安全体系风险

  • 信创自身安全防御能力有待提升;

  • 信创暂时未能实现整体防御体系(芯片、操作系统、中间件、数据库、应用、数据等等层级各自为战,安全体系设计和落实存在集成和融合难度);

  • 信创运营与运维复杂度较高提高了应急响应难度;

  • 国际上信创安全防御借鉴的经验不多;

  • 云原生技术的快速发展给现有的安全体系带来了巨大挑战(比如:暴露面增加、研发与安全管理模式改变、缺乏隔离手段等新的安全问题);

  • 信创网络安全标准规范弱(相关标准、规范、政策亟待完善);

  • 信创安全缺乏全局和前瞻视角(在安全规划、安全融合以及体系建设方面仍需要强化)。

此外,AIGC的应用也带来恶意代码生成、编写令人信服的网络钓鱼电子邮件等网络安全威胁与风险。

二、高级威胁检测亟待完善

在分析“高级威胁检测目前存在不足”时,陈俊杰提到,面对水坑攻击、供应链攻击、内存攻击、零日漏洞、针对云原生工作负载渗透等新的攻击手段出现,原有的防御也存在一些薄弱点。并且,信创环境和非信创环境在很长一段时间内仍将并存,“生成式AI”大大地提升了入侵效率;在未来,初始新型高级威胁仍将面临严峻的挑战,陈俊杰总结道。

此外,陈俊杰还指出,高级威胁对抗与防御也面临着信创适配不足、新形态无法覆盖;纵深防御体系的构建面临着“孤岛现象”,难以做到“联防联抗”等困境。

三、信创环境下提高高级威胁检测实战能力

为了帮助大家更好地防御层出不穷的各类新兴攻击手段与高级威胁,陈俊杰分享了安全狗的信创环境高级威胁检测实战经验。


陈俊杰指出安全狗的云原生安全产品理念

01采用内嵌方式,而无需外挂部署,从而与用户云资源有效地联动;

02要充分利用云平台原生的资源和数据优势,解决云计算面临特有的安全问题。

对于传统安全防护方案中存在的单点安全拼凑的局限性及其带来的信息孤立、共享困难,响应时间延迟和效率低下,安全事件漏报和误报等负面影响,安全狗云原生安全产品则具有较多优势

云原生安全能力即开即用

从构建、部署及运行等阶段为用户做好DevSecOps的建设

云原生安全2.X理念下,可集成更多安全能力,拓展性和综合性强,可与态势、SOAR等进行联动

以工作负载一体化的思路,“层层监控,层层设防”地构筑多检测引擎,对抗云原生环境下的高级威胁

容器网络安全防护全面,可支持服务器工作负载和容器工作负载

以“安全左移”和“安全右移”构建应用安全

除此之外,安全狗积极拥抱信创国产化的合作与建设,不仅与主流国产操作系统、国产处理器以及整机厂商实现兼容、适配;同时积极融入信创的社区生态,与业界共同推进我国信创产业的发展。

四、高级威胁检测发展趋势与建议

对于高级威胁检测发展趋势与建议,陈俊杰提到几点建议:第一,单点产品迭代自身能力深度,增加对信创的适配性;第二,健全防御体系,通过运营中心打通网、端,共同建立纵深防御溯源体系;第三,主管部门引导行业建立信创威胁研究体系与相关标准。

在现场浓郁的书香氛围中,陈俊杰由浅及深的主题分享为各高校的信息化负责人未来解决信创环境下的高级威胁攻击提供行之有效的解决方向与思路,获得了现场嘉宾观众的认可。除了生动的主题演讲外,安全狗还在现场设置了展,多位安全专家们为前来咨询相关网络安全体系建设及防御应对的负责人们耐心解答安全问题。

随着信创产业持续向“好用”迈进,新兴的攻击手段与威胁也将不断涌现。安全狗将坚持践行“守护数字世界 助力网络强国”的理念,提升云安全系列产品的安全防护能力,增强信创产业的网络安全威胁防御及响应能力,为各行各业用户输出稳定的安全能力与服务,为我国数字经济发展持续护航。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:/a/157205.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

【技术分享】EIGRP stub实验

【赠送】IT技术视频教程,白拿不谢!思科、华为、红帽、数据库、云计算等等https://xmws-it.blog.csdn.net/article/details/117297837?spm1001.2014.3001.5502【微/信/公/众/号:厦门微思网络】 拓扑图: R1配置: route…

Android源码分析 - Service启动流程

作者:dreamgyf 这次我们就来讲讲四大组件之一的Service是如何启动和绑定的 流程图 在查阅资料的过程中,我发现有些博主会将梳理好的流程图贴在开头,我觉得这样有助于从宏观上去理解源码的整个流程和设计理念,所以以后的文章我都…

【23真题】难!985难度第一梯队!

今天分享的是23年华南理工大学811的信号与系统试题及解析 本套试卷难度分析:22年华南理工大学811考研真题,我也发布过,若有需要,戳这里自取!本套试题难度中等偏上,只有十道大题,考察大家的综合…

袭击大型银行在美子公司的勒索元凶—LockBit,「诺亚」实战出击主动防御

“让勒索软件再次伟大” 2022年 最活跃猖獗 的勒索软件 ——LockBit 已在全球范围内造成严重破坏 世界知名企业和机构接连受创 11月10日,LockBit再次行凶作案 某大型银行在美全资子公司遭攻击 导致部分金融服务业务中断 美国国债市场交易受此影响&#xff01…

抠某区域地图方法

1.打开阿里云数据可视化平台DataV.GeoAtlas地理小工具系列 2. 选择要抠出来的区域,右侧选择要下载的json文件,如红框所示 3. 打开下载的文件,内容全部复制。 4. 打开百度地图示例Examples - Apache ECharts 5. 如下图所示,将下…

《Scratch等级考试(1~4级)历届真题解析》专栏总目录

❤️ 专栏名称:《Scratch等级考试(1~4级)历届真题解析》 🌸 专栏介绍:中国电子学会《全国青少年软件编程等级考试》Scratch等级考试(1~4级)历届真题解析。 🚀 订阅专栏:原…

循环购模式玩法,打造线上平台的闭环体系

​小编介绍:10年专注商业模式设计及软件开发,擅长企业生态商业模式,商业零售会员增长裂变模式策划、商业闭环模式设计及方案落地;扶持10余个电商平台做到营收过千万,数百个平台达到百万会员,欢迎咨询。 循…

wpf devexpress绑定grid到总计和分组统计

此主题描述了如何在gridcontrol中的视图模型和显示定义总计和分组统计 在视图模型中指定统计 1、创建 SummaryItemType 枚举你想要在GridControl中显示的统计类型: public enum SummaryItemType { Max, Count, None } 2、创建一个grid统计描述类 public class S…

超全整理,Pytest自动化测试框架-多进程(pytest-xdist)运行总结...

目录:导读 前言一、Python编程入门到精通二、接口自动化项目实战三、Web自动化项目实战四、App自动化项目实战五、一线大厂简历六、测试开发DevOps体系七、常用自动化测试工具八、JMeter性能测试九、总结(尾部小惊喜) 前言 平常我们功能测试…

在Pycharm不同项目中使用同一环境

一、打开代码1(理想环境) 查看环境所在地址。 二、打开另一个项目

小红书自动点赞评论脚本,可以群控多账号,按键精开源版代码分享

这个需要连接服务器,你可以在易语言配置一个服务端,然后设置好端口,脚本部署在模拟器或者云手机或者真机里面实现多账号点赞评论的效果,针对一个作品,按键精灵写的脚本,服务端的脚本需要自己写哈&#xff0…

和鲸 ModelWhale 入驻华为蓝鲸应用商城,助力大模型时代 AI 赋能应用落地

近日,和鲸旗下数据科学协同平台 ModelWhale 成功入驻华为蓝鲸应用商城,这也是继和鲸与华为发布数据分析建模实训联合解决方案后的再度携手,标志着双方的合作进入更全面、更深入的新阶段。 华为蓝鲸应用商城是华为数据存储面向客户提供的一站…

5年经验之谈 —— 接口测试测什么?这篇文章告诉你

接口测试:基本功能 (1)接口协议(基于HTTP、HTTPS、Dubbo实现?) (2)接口调用方式 (post、get?) (3)数据的交换 接口参数&#xff1…

请假条生成器

hnust请假条 湖南科专请假条生成器 https://hnust.rick.icu/new (新版) github仓库地址 https://github.com/rickhqh/hnust_leave_note v2.0 更新 vant和vue重构了整个源码同步hnust新版请假条样式修复了一些bug增加了一些功能和彩蛋 声明 一切开发旨…

3年来,微软 AI 不自觉地泄露了38TB 机密数据

WIZ研究团队最近发现一个超额配置的SAS标志已在GitHub上暴露了近三年。该标志允许访问38TB的大量私人数据。此Azure存储还包含其他机密,例如隐藏在两名微软员工的磁盘备份中的专用SSH密钥。这一发现突显了强有力的数据安全措施的重要性。 发生了什么? W…

IDEA中安装Docker插件实现远程访问Docker

开启远程Docker访问 #修改Docker服务文件,需要先切换到root用户 vim /lib/systemd/system/docker.service #注释掉"ExecStart"这一行,并添加下面这一行信息 ExecStart/usr/bin/dockerd -H fd:// --containerd/run/containerd/containerd.sock…

超聚变服务器关闭超线程CPU的步骤(完整版)

前言: 笨鸟先飞,好记性不如烂笔头。 我们项目都用不到超线程CPU,所以调测设备的时候都需要关掉,最近新设备换成了超聚变的服务器,这篇记录我关闭(超聚变)服务器超线程CPU的方法步骤。 关闭超线程CPU的步骤…

java21中一次启动1000万个虚拟线程要多久?需要多少平台线程?

什么是虚拟线程 虚拟线程是在Java并发领域添加的一个新概念,那么虚拟线程到底是做什么用的呢? 根据JEP中的内容告诉我们,虚拟线程是一种轻量级线程,可以显著地帮助我们减少编写、维护、观察高吞吐量应用程序的工作量。它的实现目…

为什么别人年薪30W+?同样为测试人,“我“的测试之路...

目录:导读 前言一、Python编程入门到精通二、接口自动化项目实战三、Web自动化项目实战四、App自动化项目实战五、一线大厂简历六、测试开发DevOps体系七、常用自动化测试工具八、JMeter性能测试九、总结(尾部小惊喜) 前言 1、软件测试员&am…

Go 上下文 context.Context

Go语言中的上下文(Context)是一种用于在 Goroutines 之间传递取消信号、截止时间和其他请求范围值的标准方式。context 包提供了 Context 类型和一些相关的函数,用于在并发程序中有效地传递上下文信息。 在Go语言中,上下文通常用于…