RSAC2024: 洞悉安全新趋势 - 天空卫士前沿观察

在这里插入图片描述

以"可能的艺术"(The Art of the Possible)为主题,备受瞩目的RSA Conference 2024(RSAC2024)已于5月6日在旧金山盛大开幕。这一年度盛会不仅是网络安全领域最新技术与趋势的展示窗口,更是全球网络安全专业人士交流合作、共同面对挑战的绝佳平台。

天空卫士团队全程参加RSAC,为我们带来了最前沿的洞察和观察。

在这里插入图片描述

在这里插入图片描述

在这里插入图片描述

在这里插入图片描述

在这里插入图片描述

在这里插入图片描述

在这里插入图片描述

信息技术的发展与日俱增,网络安全的重要性亦步亦升。RSAC2024继续延续去年的趋势,由人工智能占据大会的主导地位——528场会议、30余场主题演讲和互动项目。讨论如何重塑AIGC(生成式人工智能)时代的网络安全行业并推动创新。除了全球厂商在此同台竞技,展示自己最先进的产品、技术之外,大会还为初创企业专门设立了RSAC创新沙盒大赛。创新沙盒大赛一直是RSAC大会中最受关注的活动之一,展示了网络安全产业的热点技术和发展趋势。

本次大会主题The Art of the Possible,反应了在这个巨变的时代中,技术的变革,特别是AIGC带来的革新正在改变一切,很多原来不可能的任务现在都变成了可能,并且,可以如艺术一般,去思考、创造、发挥。

1、创新沙盒

图片
在本届RSAC创新沙盒大赛中,入围的10家创新企业覆盖了从云安全到人工智能数据保护等多个关键领域,展现了网络安全技术的前沿发展。

10家创新企业

Antimatter:在AIGC和ML中通过数据分类和消减处理数据安全,这是AIGC广泛应用于敏感信息处理时的关键技术。

Bedrock Security:利用AIGC推理引擎简化云环境数据安全。

Harmonic Security:专注于AIGC的数据隐私和安全,非常及时地解决了AIGC和数据滥用日益增长的担忧。

RAD Security:使用行为分析进行云原生威胁检测,对抗不断演变的网络威胁。

Reality Defender:专注于检测深度伪造内容,解决了数字内容验证的重大缺口。

Mitiga:提供云调查和响应解决方案,强调在处理安全事件时的自动化和效率。

Dropzone AIGC:通过AIGC加强SOC分析师的能力,为安全团队减压。

P0 Security:提供针对人类和机器身份的云访问治理。

Aembit:专注于多平台的工作负载身份和访问管理,重点是零信任和基于策略的访问,对提高云安全至关重要。

VulnCheck:提供漏洞和利用情报服务,增强预防性地应对威胁的能力。

最终,Reality Defender 以其独特的深度伪造内容检测技术赢得冠军,体现了市场对新型内容安全问题的高度关注。

作为RSAC创新沙盒大赛的决赛选手意味着一个厂商或其产品在网络安全领域具有显著的创新性和潜在的市场影响力。RSAC创新沙盒大赛是一个高度重视的平台,旨在展示那些能够解决当前和未来网络安全挑战的创新解决方案。

随着技术的持续进步,在接下来的几年中,数据安全将持续成为网络安全创新的热点领域。AIGC的革命性影响将推动我们进入一个更高效、更智能的安全防护新时代,为个人和企业数据提供更加坚实的保护。

2、AIGC技术变化

AIGC的应用从2023年开始兴起,当AIGC最初出现时,很多安全企业还在讨论AIGC的各种不成熟性并对于如何让AI技术有效融入安全解决方案还缺乏深入和成熟的策略。但在今年的RSAC大会上,我们能看到AIGC正在逐步影响着整个安全界。AIGC带来的变化主要包含以下两点:

AIGC自身安全变成一个新的安全领域

俗话说“道高一尺,魔高一丈”,AIGC在各行各业中开始蓬勃兴起使用的时候,利用AIGC来进行攻击、欺骗,针对AIGC的应用投毒、干扰等安全攻击也开始快速发展,比如在创新沙盒大赛中获奖的Reality Defender的成功突显了对深度伪造内容的检测与防护的需求日渐增加,这是一个新兴的安全领域,与日益复杂的信息安全挑战相对应。

同时,在使用AIGC时可能带来的企业敏感数据泄密、隐私保护、合规、跨境等安全问题又变成企业需要面临的新的挑战。在这个方面,我们发现DLP技术重返创新舞台,DLP技术中的很多基础能力,比如数据发现、数据分类分级,数据动态识别与管控等功能,变成了AIGC时代的数据安全保护的核心能力。AIGC的应用,从数据准备、数据清洗开始,到数据输出及应用,大量涉及非结构化数据的流动和使用管控,DLP技术的分类分级保护能力,正好可以在这个过程中对数据实现有效的分类分级保护,让数据和应用在通过AIGC发挥价值的同时,保护企业知识产权、个人隐私等敏感数据不被泄露。在今年RSA大会中,我们也看到大量的针对AIGC的使用进行保护的厂商,都不约而同的采用了DLP技术作为核心保护能力。

利用AIGC来增强安全保护能力成为新的创新点

对于参展的主流安全厂商而言,如何能利用好AIGC,则成为了今年的最大创新点。以ChatGPT为代表的大模型以其方便、易用,分析能力强劲,使用自然语言交互为特点,可以赋能到各行各业。针对安全行业,应用场景也在不断被发掘和使用。

比如此次创新沙盒大赛中的Antimatter,Harmonic Security都是典型的以内容识别为核心的厂商,在其中加入了AIGC的赋能后,提高效率,加强用户体验,将很多过去复杂的处理变得更加简单。

我们对其他厂商的应用也进行了深入的分析,从整体上看,AIGC的应用在各安全产品中已经开始普及。但在AIGC的应用过程中,我们需要关注以下问题:

准确性,AIGC的输出并不是如数据库查询结果一样准确,因此对于0/1类型的安全防护,AIGC的概率性输出可能会在某些程度上造成困扰,但在一些数据安全风险分析场景比如分类分级、脱敏、报告编写等场景,AIGC则可以发挥较大的作用。

服务提供模式,由于AIGC大部分使用场景即使只是做推理,在大规模应用时也需要很强的计算资源支撑。如果这些在云端提供,则会造成另一层面的泄密顾虑,如果在用户端本地部署,则会有高昂的部署成本和运行成本。需要在这个方面与用户达成一致。

数据规模,对于大多数AIGC模型,单次的输入数据量是有限制的,或者输入量大了之后会带来对算力的极大要求,因此,在很多的应用场景下,比如关联分析、海量日志异常判断等,则需要精心设计输入、输出以及整合算法,通过多次的分析整合得到结果。

总的来说,从数据安全的角度看,AIGC比较适合数据安全的各个环节使用,能极大的提高效率,加强用户体验。

3、总 结

RSAC创新沙盒大赛的深入分析揭示了网络安全作为创新的中心舞台,正不断推动着从数据保护到内容真实性验证的技术革新。企业和开发者正致力于开发更为先进和全面的解决方案,以应对日益复杂的安全威胁。自2023年起,AIGC的应用已经开始在多个行业中崭露头角,包括制造业、医疗保健、金融和零售等,其在网络安全领域的防御能力也在不断增强,以保持对恶意威胁的领先优势。正如业界专家曼迪亚所强调的,我们必须采取先行一步的策略,积极推动AIGC在保障网络安全方面的应用。AIGC对网络安全的潜在影响是深远和革命性的,它预示着一个更加智能化和自动化的安全防护时代的到来。

2024年的RSAC不仅为我们提供了一次学习和启发的机会,更为我们描绘了一个由AIGC技术深刻影响的网络安全新世界。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:/a/621048.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈qq邮箱809451989@qq.com,一经查实,立即删除!

相关文章

zabbix基础

监控系统基本介绍: 企业级应用中,服务器数量众多,一般情况下需要维护人员进行长时间对服务器体系、计算机或其他网络设备(包括硬件和软件)进行长时间进行性能跟踪,保证正常稳定安全的运行,于是…

桥接模式(Bridge)——结构型模式

桥接模式(Bridge)——结构型模式 桥接模式是一种结构型设计模式, 可将一个大类或一系列紧密相关的类拆分为抽象和实现两个独立的层次结构, 从而能在开发时分别使用。 假如有三个类Circle、triangle和rectangle,现在要…

祝贺嫦娥六号发射成功,思迈特再为航天项目提供数据支持和保障

近日,嫦娥六号由长征五号遥八运载火箭在中国文昌航天发射场发射成功。 据悉,嫦娥六号是中国探月工程的第六个探测器,其主要任务是前往月球背面的南极-艾特肯盆地进行科学探测和样品采集。 嫦娥六号任务不仅是技术上的挑战,也是科学…

嗨动PDF编辑器适合你的pdf编辑器,试试吧!

pdf编辑器有哪些?在数字化办公日益普及的今天,PDF文档因其跨平台、高保真度的特性而备受欢迎。无论是工作汇报、学术研究还是日常学习,我们都需要对PDF文档进行编辑、修改和整理。然而,如何选择合适的PDF编辑器却成了许多人头疼的…

本地搭建各大直播平台录屏服务结合内网穿透工具实现远程管理录屏任务

文章目录 1. Bililive-go与套件下载1.1 获取ffmpeg1.2 获取Bililive-go1.3 配置套件 2. 本地运行测试3. 录屏设置演示4. 内网穿透工具下载安装5. 配置Bililive-go公网地址6. 配置固定公网地址 本文主要介绍如何在Windows系统电脑本地部署直播录屏利器Bililive-go,并…

做抖店如何提高与达人合作的几率?有效筛选+有效推品

我是王路飞。 总是有很多新手商家,找我吐槽,抖音上的达人特别不好找,好不容易加上了,要么是发消息不回复,要么是寄样后就没下文了。 虽然一直都说找达人带货玩法比较简单,但也离不开电商的基本逻辑&#…

Redis实战笔记

黑马点评项目笔记 一:数据交互: 1.把String解析成Java对象集合并且存入Redis及Java对象集合转换成JSON。 Overridepublic Result queryTypeList() {String s stringRedisTemplate.opsForValue().get("cache:list:");System.out.println(&qu…

京东h5st4.7逆向分析

声明 本文章中所有内容仅供学习交流使用,不用于其他任何目的,不提供完整代码,抓包内容、敏感网址、数据接口等均已做脱敏处理,严禁用于商业用途和非法用途,否则由此产生的一切后果均与作者无关! 本文章未…

OFDM802.11a的FPGA实现(十四)data域的设计优化,挤掉axi协议传输中的气泡

原文链接(相关文章合集):OFDM 802.11a的xilinx FPGA实现 目录 1.前言 2.data域的时序要求 3.Debug 1.前言 前面12篇文章详细讲述了,OFDM 802.11a发射部分data域的FPGA实现和验证,今天对data域的设计做一个总结。在…

打破地域界限,HubSpot海外获客系统引领企业走向国际化

在全球化的浪潮中,企业如何精准把握海外市场、高效获取并转化目标客户,已成为决定其市场地位与未来发展的关键因素。HubSpot海外获客系统以其独特的视角、强大的功能和卓越的性能,正在引领全球营销进入一个新的时代。今天运营坛将深入剖析Hub…

wps

文章目录 取消自动升级、WPS热点及广告推送excel数字大小排序函数不起作用vlookup函数 取消自动升级、WPS热点及广告推送 打开WPS Office,点击左上角“首页”图标,依次点击右上角“设置”—>“配置和修复工具”。在弹出框点击“高级”,选…

如何在IDEA中找到jar包路径对应的maven依赖

1.找到文件所对应的jar包路径 2.按照箭头顺序操作 3.查找文件所对应的依赖

QX---mini51单片机学习---(9)中断系统

目录 1什么是中断 2中断系统在单片机系统中的作用 3如何使用单片机的中断系统 1什么是中断 RST P0想输出高电平接上拉电阻 2中断系统在单片机系统中的作用 可位寻址:IE中的EA可以直接,EA1; 外部中断:先EA1;再EX1…

Linux-- 重定向缓冲区

目录 0.接上篇文章 1.粗略的见一下这两个问题 2.理解重定向 3.理解缓冲区 0.接上篇文章 Linux--基础IO(文件描述符fd)-CSDN博客 1.粗略的见一下这两个问题 先来了解几个函数: stat()函数用于获取指定文件或符号链接的元数据。如果文件是…

【多电压流程 Multivoltage Flow】- 5.特定工具使用建议(6.Formality)

使用Formality进行形式验证 Formality支持具有低功耗特性的功能等效性检查,如时钟门控、多阈值电压(multiple-Vt)、多电压供电、电源门控以及动态电压和频率缩放。Formality能够识别低功耗单元,例如隔离单元、电平转换器、始终开启单元、保持寄存器和电源门。 Formality支持…

MQTT 5.0 报文解析 04:PINGREQ 与 PINGRESP

欢迎阅读 MQTT 5.0 报文系列 的第四篇文章。在上一篇中,我们已经介绍了 MQTT 5.0 中的 SUBSCRIBE 报文和 UNSUBSCRIBE 报文。现在,我们将介绍用于维持连接的控制报文:PINGREQ 和 PINGRESP。 除了用于连接、发布和订阅的控制报文,…

抖音上有可以长久赚钱的副业吗?当然有,只有它最稳定长久!

大家好,我是电商糖果 现在有很多年轻人在大城市上班,发现辛辛苦苦一年也赚不到多少钱。 如果说自己有了房贷,车贷,那更是一点儿不敢歇。 为了可以有更多的收入,年轻人都希望可以靠着下班时间,找一个可以…

visual sudio使用-创建空项目-创建cpp文件

新建空项目 新建cpp文件 #include <iostream> using namespace std;int main() {cout << "hello vs" << endl;cout << "hello c" << "\n";cout << "hello first day\n"; }

如何在群晖NAS中开启FTP并实现使用公网地址远程访问传输文件

文章目录 1. 群晖安装Cpolar2. 创建FTP公网地址3. 开启群晖FTP服务4. 群晖FTP远程连接5. 固定FTP公网地址6. 固定FTP地址连接 本文主要介绍如何在群晖NAS中开启FTP服务并结合cpolar内网穿透工具&#xff0c;实现使用固定公网地址远程访问群晖FTP服务实现文件上传下载。 Cpolar内…

关于SQL

数据库简介&#xff1a; 数据库分类 关系型数据库模型&#xff1a; 优点&#xff1a;易于维护&#xff0c;可以实现复杂的查询 缺点&#xff1a;海量数据 读取写入性能差&#xff0c;高并发下数据库的io是瓶颈 是把复杂的数据结构归结为简单的二元关系&#xff08;即二维表…