91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

RSAC2023解讀第6期 | 安全運(yùn)營(yíng)的困境和破局之道

華為數(shù)據(jù)通信 ? 來(lái)源:未知 ? 2023-06-13 18:40 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

wKgZomTnvKiADFy9AAFC9YJtcKU046.png

wKgZomTnvKiAG37EAAABJAUF5GU018.png ?本期解讀專(zhuān)家 wKgZomTnvKiAG37EAAABJAUF5GU018.png

wKgZomTnvKiAHK4nAAJR7UmcZl4305.png

wKgZomTnvKiAG2HIAAAAjgjvZ2U873.png

RSAC是全球最具影響力的信息安全大會(huì)之一,2023年的RSAC會(huì)議中,安全運(yùn)營(yíng)依然是熱門(mén)話題之一。隨著企業(yè)數(shù)字化轉(zhuǎn)型的加速和云化的快速發(fā)展,企業(yè)面臨的網(wǎng)絡(luò)安全風(fēng)險(xiǎn)有增無(wú)減,那么企業(yè)的安全運(yùn)營(yíng)現(xiàn)狀如何?面臨哪些困境?在本次大會(huì)中又有什么解決方案呢?讓我們跟隨各位演講專(zhuān)家的視角一起看一下。

安全運(yùn)營(yíng)困境

wKgZomTnvKiAVmPZAAAFUhrB0nw099.png安全產(chǎn)品品類(lèi)繁多,未形成合力 wKgZomTnvKiAaT43AAAFT_Yk7dk679.gif ?

據(jù)調(diào)查,SOCSecurity Operation Center,業(yè)務(wù)運(yùn)營(yíng)中心的運(yùn)營(yíng)人員平均使用25種不同的安全工具,但只有34%的CISOChief Information Security Officer首席信息安全官)表示他們的工具滿足需求,使其網(wǎng)絡(luò)保持彈性。各類(lèi)安全工具彼此獨(dú)立,松散的產(chǎn)品組合并未給企業(yè)帶來(lái)卓越的防護(hù)體系,反而增加了操作的復(fù)雜性,甚至由于無(wú)法有效聯(lián)動(dòng),導(dǎo)致某些產(chǎn)品存在孤島、防御盲點(diǎn)。過(guò)多的信息來(lái)源也成為CISO面臨的最大的挑戰(zhàn)。據(jù)Gartner的一項(xiàng)調(diào)查發(fā)現(xiàn),2022年有75%的組織正在尋求整合安全供應(yīng)商,而這一比例在2020年僅為29%。企業(yè)期望通過(guò)有效的整合來(lái)實(shí)現(xiàn)統(tǒng)一的安全體系建設(shè)和運(yùn)營(yíng)效率的提高。

wKgZomTnvKiAVmPZAAAFUhrB0nw099.png暴露面增多,安全威脅激增 wKgZomTnvKiAaT43AAAFT_Yk7dk679.gif ?

暴露面是指網(wǎng)絡(luò)攻擊者可以攻擊和入侵的所有設(shè)備、應(yīng)用程序、網(wǎng)絡(luò)服務(wù)、企業(yè)人員等。從各級(jí)攻防演練中發(fā)現(xiàn),防守方應(yīng)用的不合理暴露,如后臺(tái)管理、堡壘機(jī)、遠(yuǎn)程維護(hù)服務(wù)直接開(kāi)放在互聯(lián)網(wǎng),往往會(huì)成為攻擊者的突破口。隨著企業(yè)數(shù)字化轉(zhuǎn)型,云計(jì)算人工智能物聯(lián)網(wǎng)技術(shù)的快速發(fā)展給安全帶來(lái)了新的挑戰(zhàn),GSMAGlobal System for Mobile Communications Association,全球移動(dòng)通信系統(tǒng)協(xié)會(huì))預(yù)測(cè),2025年全球物聯(lián)網(wǎng)設(shè)備在網(wǎng)數(shù)可以達(dá)到246億臺(tái)。據(jù)Akamai的報(bào)告,70%的云基礎(chǔ)設(shè)施在過(guò)去12個(gè)月內(nèi)遭到過(guò)破壞;針對(duì)Web應(yīng)用的攻擊增長(zhǎng)了137%,在2022年達(dá)到了317億次;僵尸網(wǎng)絡(luò)的每天傳播次數(shù)更是高達(dá)300億次;每小時(shí)發(fā)生37700次勒索攻擊。到2027年由網(wǎng)絡(luò)犯罪導(dǎo)致的損失可能達(dá)到27萬(wàn)億美元。

wKgZomTnvKiAVmPZAAAFUhrB0nw099.png專(zhuān)業(yè)人員缺口大,運(yùn)營(yíng)人員疲于應(yīng)付 wKgZomTnvKiAaT43AAAFT_Yk7dk679.gif ?

(ISC)2的報(bào)告顯示,全球網(wǎng)絡(luò)安全人員的缺口為340萬(wàn)。據(jù)教育部最新公布的數(shù)據(jù)顯示,到2027年,我國(guó)網(wǎng)絡(luò)安全人員缺口將達(dá)327萬(wàn),而國(guó)內(nèi)高校的人才培養(yǎng)規(guī)模約為3萬(wàn)/年?!熬W(wǎng)絡(luò)安全的本質(zhì)在對(duì)抗,對(duì)抗的本質(zhì)在攻防兩端能力較量”,而人與人的對(duì)抗占據(jù)了重要方面。網(wǎng)絡(luò)威脅的激增和人才的缺乏,導(dǎo)致運(yùn)營(yíng)人員長(zhǎng)期處于滿負(fù)荷的工作狀態(tài),缺乏持續(xù)的培訓(xùn)和成長(zhǎng),每天面臨著繁重復(fù)雜的工作。Trellix的CEO布萊恩·帕爾馬在對(duì)德國(guó)某制造業(yè)公司的CISO調(diào)研后,如此評(píng)論道:“老實(shí)說(shuō),我們很難與他的SOC團(tuán)隊(duì)中的任何人交談,這項(xiàng)工作的要求如此之高,分析師甚至無(wú)法將目光從他們的屏幕上移開(kāi)哪怕一秒鐘?!?/span>

我們還看到了其他挑戰(zhàn),如威脅的平均檢測(cè)和響應(yīng)時(shí)間居高不下;高危漏洞持續(xù)爆發(fā),攻擊者對(duì)漏洞的武器化時(shí)間越來(lái)越短;伴隨著生成式AI的利用,攻擊者在持續(xù)升級(jí)自己的武器,而大部分企業(yè)對(duì)新技術(shù)的應(yīng)用是落后于攻擊者的。

破局之道

智能化

毫無(wú)疑問(wèn),由ChatGPT引爆的AI浪潮讓安全專(zhuān)家們看到了安全運(yùn)營(yíng)的破局思路。微軟在今年3月份搶先發(fā)布基于GPT4的Security Copilot,谷歌在RSAC2023推出了基于安全LLM Sec-PaLM的Google Cloud Security AI Workbench,還有其他企業(yè)也發(fā)布了類(lèi)似的AI模型,或者探索將生成式AI應(yīng)用到網(wǎng)絡(luò)安全的思路和前景。在談到如何利用AI解決運(yùn)營(yíng)難題時(shí),大家一致認(rèn)可在泛化模型基礎(chǔ)上,結(jié)合安全數(shù)據(jù)、威脅信息和經(jīng)驗(yàn)等,形成適用于網(wǎng)絡(luò)安全的專(zhuān)用模型,并著重強(qiáng)調(diào)了用戶交互和使用體驗(yàn)要更加自然。

雖然目前生成式AI還無(wú)法達(dá)成我們的訴求,但可以想象,在生成式AI助力下,運(yùn)營(yíng)的自動(dòng)化能夠更好更快地實(shí)現(xiàn),安全專(zhuān)家們從繁瑣的告警中解脫出來(lái),專(zhuān)注于更高價(jià)值的威脅分析和調(diào)查,并對(duì)AI模型進(jìn)行調(diào)優(yōu)。這同時(shí)也會(huì)降低行業(yè)門(mén)檻,普通分析師根據(jù)AI的自然語(yǔ)言提示來(lái)完成工作,最后再由AI生成一份威脅分析報(bào)告。

XDR

XDR(Extended Detection and Response,擴(kuò)展檢測(cè)和響應(yīng))是一種相對(duì)新興的技術(shù),2018年由Palo Alto Networks提出,可以為安全運(yùn)營(yíng)團(tuán)隊(duì)提供改進(jìn)的威脅預(yù)防、檢測(cè)和響應(yīng)能力。根據(jù)Gartner發(fā)布的2022安全運(yùn)營(yíng)技術(shù)成熟度曲線,XDR處在Peak of Inflated Expectations(期望膨脹期)的頂端。一直以來(lái),業(yè)界對(duì)于XDR技術(shù)褒貶不一,本文不做討論,SIEM(Security Information and Event Management,安全信息與事件管理)等作對(duì)比,我們專(zhuān)注于該技術(shù)對(duì)安全運(yùn)營(yíng)帶來(lái)的改變。XDR采集和整合跨電子郵件、Web應(yīng)用、終端、網(wǎng)絡(luò)和云端等高保真數(shù)據(jù),提供所有數(shù)據(jù)的可見(jiàn)性,通過(guò)分析和自動(dòng)化技術(shù)實(shí)現(xiàn)對(duì)威脅接近實(shí)時(shí)的檢測(cè)和響應(yīng)。XDR不是單一的產(chǎn)品,而是一個(gè)可以擴(kuò)展的平臺(tái),提供給企業(yè)一個(gè)統(tǒng)一的視角來(lái)應(yīng)對(duì)日益復(fù)雜的網(wǎng)絡(luò)威脅。借助XDR,企業(yè)可以更好落地AI算法,達(dá)成網(wǎng)絡(luò)安全建設(shè)目標(biāo)。

合作

正如本次RSAC2023的主題——“Stronger Together”,合作、共強(qiáng)讓我們可以共享信息,領(lǐng)先攻擊者。在網(wǎng)絡(luò)威脅日益頻繁的今天,數(shù)據(jù)泄露、供應(yīng)鏈攻擊、地緣政治導(dǎo)致的黑客攻擊、APT攻擊等犯罪活動(dòng)對(duì)企業(yè)造成嚴(yán)重危害,我們更應(yīng)該加強(qiáng)合作,為企業(yè)提供簡(jiǎn)單、易用、高效的安全解決方案,切實(shí)保護(hù)企業(yè)的業(yè)務(wù)、資產(chǎn)、數(shù)據(jù)安全。

往期精彩推薦

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 華為
    +關(guān)注

    關(guān)注

    218

    文章

    36003

    瀏覽量

    262088

原文標(biāo)題:RSAC2023解讀第6期 | 安全運(yùn)營(yíng)的困境和破局之道

文章出處:【微信號(hào):Huawei_Fixed,微信公眾號(hào):華為數(shù)據(jù)通信】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    賽盛技術(shù)EMC實(shí)戰(zhàn)特訓(xùn)營(yíng)12:打造專(zhuān)業(yè)人才梯隊(duì),系統(tǒng)化解產(chǎn)品設(shè)計(jì)難題

    SESEMC設(shè)計(jì)困境在電子產(chǎn)品迭代飛速、認(rèn)證法規(guī)日趨嚴(yán)格的今天,EMC問(wèn)題已從“技術(shù)挑戰(zhàn)”演變?yōu)殛P(guān)乎產(chǎn)品上市周期、研發(fā)成本與市場(chǎng)口碑的核心戰(zhàn)略問(wèn)題。研發(fā)管理者疲于應(yīng)對(duì)層出不窮的測(cè)試失敗,工程師
    的頭像 發(fā)表于 02-06 17:37 ?113次閱讀
    賽盛技術(shù)EMC實(shí)戰(zhàn)特訓(xùn)營(yíng)<b class='flag-5'>第</b>12<b class='flag-5'>期</b>:打造專(zhuān)業(yè)人才梯隊(duì),系統(tǒng)化解產(chǎn)品設(shè)計(jì)難題

    技術(shù),黑馬突圍!GPMI技術(shù)重構(gòu)投影行業(yè)格局

    在投影行業(yè)深陷連接復(fù)雜、體驗(yàn)割裂的當(dāng)下,誰(shuí)能成為打破僵局、重塑標(biāo)準(zhǔn)的者?
    的頭像 發(fā)表于 02-01 11:06 ?675次閱讀

    天合儲(chǔ)能Elementa系列產(chǎn)品的防爆安全設(shè)計(jì)解讀

    在最新一 BESS 系列視頻中,天合儲(chǔ)能聚焦 NFPA 69 標(biāo)準(zhǔn),對(duì) Elementa 儲(chǔ)能系統(tǒng)防爆安全設(shè)計(jì)進(jìn)行了詳細(xì)解讀
    的頭像 發(fā)表于 12-22 15:16 ?628次閱讀

    巨霖科技分享國(guó)產(chǎn)SI仿真工具的之道

    11月20日,2025集成電路發(fā)展論壇(成渝)暨三十一屆集成電路設(shè)計(jì)業(yè)展覽會(huì)(ICCAD-Expo 2025)在成都正式啟幕。巨霖科技副總經(jīng)理鄧俊勇在“EDA與IC設(shè)計(jì)服務(wù)”專(zhuān)題論壇發(fā)表題為《國(guó)產(chǎn) SI 仿真工具之道》的演講
    的頭像 發(fā)表于 12-16 10:14 ?437次閱讀
    巨霖科技分享國(guó)產(chǎn)SI仿真工具的<b class='flag-5'>破</b><b class='flag-5'>局</b><b class='flag-5'>之道</b>

    之道:CCLinkIE轉(zhuǎn)ProFINET網(wǎng)關(guān)在白酒罐裝封箱機(jī)的智能升級(jí)實(shí)踐

    之道:CCLinkIE轉(zhuǎn)ProFINET網(wǎng)關(guān)在白酒罐裝封箱機(jī)的智能升級(jí)實(shí)踐 在白酒生產(chǎn)線的末端環(huán)節(jié),罐裝封箱機(jī)的穩(wěn)定性和響應(yīng)速度直接決定產(chǎn)能與品控。某知名酒企遇到棘手難題:三菱伺服系統(tǒng)采用
    的頭像 發(fā)表于 11-12 17:15 ?557次閱讀
    <b class='flag-5'>破</b><b class='flag-5'>局</b><b class='flag-5'>之道</b>:CCLinkIE轉(zhuǎn)ProFINET網(wǎng)關(guān)在白酒罐裝封箱機(jī)的智能升級(jí)實(shí)踐

    PCB行業(yè)痛點(diǎn)何解?盤(pán)古信息IMS MOM系統(tǒng)打造數(shù)字化之道

    端產(chǎn)品毛利率降低,高端化、精細(xì)化成為關(guān)鍵。而 PCB 行業(yè)因工序復(fù)雜、精度要求高,且能帶動(dòng)產(chǎn)業(yè)鏈協(xié)同升級(jí),成為數(shù)字化轉(zhuǎn)型先行軍,轉(zhuǎn)型需求迫切。 痛點(diǎn)聚焦·數(shù)字化:PCB行業(yè)面臨
    的頭像 發(fā)表于 09-10 08:59 ?562次閱讀
    PCB行業(yè)痛點(diǎn)何解?盤(pán)古信息IMS MOM系統(tǒng)打造數(shù)字化<b class='flag-5'>破</b><b class='flag-5'>局</b><b class='flag-5'>之道</b>

    理想照進(jìn)現(xiàn)實(shí):零碳園區(qū)面臨的挑戰(zhàn)與之道

    在“雙碳”戰(zhàn)略驅(qū)動(dòng)下,零碳園區(qū)作為產(chǎn)業(yè)低碳轉(zhuǎn)型的核心載體,被寄予厚望。然而,從宏偉藍(lán)圖到扎實(shí)落地,其間道阻且長(zhǎng),本文系統(tǒng)梳理政策、技術(shù)、經(jīng)濟(jì)、管理四大痛點(diǎn),并給出可復(fù)制的之道,助力園區(qū)把“零碳”從口號(hào)變成現(xiàn)金流。
    的頭像 發(fā)表于 09-09 09:14 ?1445次閱讀
    理想照進(jìn)現(xiàn)實(shí):零碳園區(qū)面臨的挑戰(zhàn)與<b class='flag-5'>破</b><b class='flag-5'>局</b><b class='flag-5'>之道</b>

    這個(gè)初級(jí)機(jī)器人買(mǎi)多少錢(qián)的合適?

    物聯(lián)網(wǎng)應(yīng)用開(kāi)發(fā)的之道 民科創(chuàng)客, 只能做應(yīng)用開(kāi)發(fā), 壓了很多錢(qián), 想倒出一些, 沒(méi)有項(xiàng)目酬金和融資, 提出中國(guó)香河英茂科工, 發(fā)展之道
    發(fā)表于 08-07 16:14

    SiC/磁材關(guān)鍵戰(zhàn)!百余位技術(shù)精英聚首東莞

    、揚(yáng)杰科技、錦浪科技、永聯(lián)科技、德瓏磁電、德芯半導(dǎo)體、東睦科達(dá)等全球頂尖企業(yè)和研究機(jī)構(gòu)的權(quán)威專(zhuān)家,圍繞SiC/磁材等議題展開(kāi)深度交流,共繪產(chǎn)業(yè)技術(shù)升級(jí)與商業(yè)化發(fā)展藍(lán)圖。 一、頭部企業(yè)之道:TI、瑞薩的系統(tǒng)性解決方案 當(dāng)前,光
    的頭像 發(fā)表于 06-23 16:28 ?737次閱讀
    SiC/磁材<b class='flag-5'>破</b><b class='flag-5'>局</b>關(guān)鍵戰(zhàn)!百余位技術(shù)精英聚首東莞

    聚焦2025中國(guó)(深圳)集成電路峰會(huì)——匯聚灣區(qū)智慧,共探產(chǎn)業(yè)之道

    發(fā)展和改革委員會(huì)、深圳市工業(yè)和信息化、深圳市科技創(chuàng)新、南山區(qū)人民政府承辦,執(zhí)行單位為深圳市半導(dǎo)體行業(yè)協(xié)會(huì)。 本屆峰會(huì)以“芯聚灣區(qū),共生”為主題,擇址深圳南山——粵港澳大灣區(qū)科技
    發(fā)表于 06-20 16:20 ?1416次閱讀
    聚焦2025中國(guó)(深圳)集成電路峰會(huì)——匯聚灣區(qū)智慧,共探產(chǎn)業(yè)<b class='flag-5'>破</b><b class='flag-5'>局</b><b class='flag-5'>之道</b>

    九同方EDA軟件免費(fèi)試用

    美國(guó)突發(fā)斷供EDA軟件,重創(chuàng)中國(guó)半導(dǎo)體產(chǎn)業(yè),中國(guó)芯片設(shè)計(jì)工具鏈遭遇“釜底抽薪”,在國(guó)內(nèi)數(shù)千家芯片設(shè)計(jì)企業(yè)集體陷入困境之時(shí),九同方義無(wú)反顧,全力踏上之道
    的頭像 發(fā)表于 06-07 13:55 ?1205次閱讀

    永裕泰深度參與普寧商會(huì)第四創(chuàng)業(yè)創(chuàng)新分享會(huì)“聚智電子藍(lán)海 共探創(chuàng)新之道

    2025年5月28日,深圳市普寧商會(huì)第四創(chuàng)業(yè)創(chuàng)新分享會(huì)(電子行業(yè)專(zhuān)場(chǎng))順利舉辦。作為商會(huì)理事單位,深圳市永裕泰電子有限公司深度參與此次活動(dòng),公司董事長(zhǎng)陳景雄作為特邀嘉賓發(fā)表主題演講。陳董以“揭秘永
    的頭像 發(fā)表于 05-30 22:02 ?903次閱讀
    永裕泰深度參與普寧商會(huì)第四<b class='flag-5'>期</b>創(chuàng)業(yè)創(chuàng)新分享會(huì)“聚智電子藍(lán)海 共探創(chuàng)新<b class='flag-5'>破</b><b class='flag-5'>局</b><b class='flag-5'>之道</b>”

    匯川技術(shù)剖析工業(yè)自動(dòng)化的之道

    董事長(zhǎng)兼總裁朱興明受邀參加,以《中國(guó)工業(yè)自動(dòng)化再思考》為題,從行業(yè)本質(zhì)、技術(shù)路徑到全球化戰(zhàn)略,層層剖析工業(yè)自動(dòng)化的之道。以下是演講視頻及文字精華實(shí)錄:
    的頭像 發(fā)表于 05-23 16:54 ?1094次閱讀

    新能源政策頻發(fā),CET中電技術(shù)助力解碼市場(chǎng)趨勢(shì)與之道

    了挑戰(zhàn),如何應(yīng)對(duì)并把握之道,成為行業(yè)備受關(guān)注的議題。 近年來(lái),國(guó)家持續(xù)加大對(duì)新能源和綠色低碳經(jīng)濟(jì)的政策支持力度,推動(dòng)行業(yè)高質(zhì)量發(fā)展。 2025政府工作報(bào)告明確提出:加快發(fā)展綠色低碳經(jīng)濟(jì);深入實(shí)施綠色低碳先進(jìn)技術(shù)示范工程,培
    的頭像 發(fā)表于 04-30 09:51 ?952次閱讀

    新能源政策頻發(fā),CET中電技術(shù)助力解碼市場(chǎng)趨勢(shì)與之道

    、能碳管理等帶來(lái)了挑戰(zhàn),如何應(yīng)對(duì)并把握之道,成為行業(yè)備受關(guān)注的議題。政策引領(lǐng)賦能行業(yè)發(fā)展近年來(lái),國(guó)家持續(xù)加大對(duì)新能源和綠色低碳經(jīng)濟(jì)的政策支持力度,推動(dòng)行業(yè)高質(zhì)量發(fā)展。2025政府工
    的頭像 發(fā)表于 04-10 18:13 ?1204次閱讀
    新能源政策頻發(fā),CET中電技術(shù)助力解碼市場(chǎng)趨勢(shì)與<b class='flag-5'>破</b><b class='flag-5'>局</b><b class='flag-5'>之道</b>