数字时代,安全从攻击面管理开始——往年网络安全运营技术峰会在北京(线上)召开
原标题:数字时代,安全始于攻击面管理——2022网络安全运营技术峰会在京召开(在线)
5月6日,以“数字时代,安全始于攻击面管理”为主题的2022网络安全运营技术峰会(简称SecOps 2022)以云峰会的形式召开。会上,来自业界的权威专家、资深分析师、企业领袖分享了精彩观点和行业见解,并就数字时代安全运营技术趋势、攻击面管理的研究与实践等热点话题进行了交流和探讨。峰会由中国信息协会信息安全委员会副主任赵主持。
为网络安全运营技术的发展注入新的力量。
在2022网络安全运营技术峰会上,中国信息协会信息安全专业委员会主任叶弘在发言中表示,网络安全是为数字经济发展保驾护航的安全基石。随着国家数字化转型进程的稳步推进,新兴技术不断涌现,并与国民经济和社会发展紧密交织,网络安全面临的挑战也越来越严峻。
基于当前的发展趋势,旨在推动行业安全运营有序发展的首届2022网络安全运营技术峰会(SecOps 2022)应运而生。为探讨通信网络安全运营技术的发展,峰会搭建了数字时代多维攻击面管理技术开发与实践的开放平台。同时,叶弘主任向峰会寄语,希望峰会能为中国网络安全产业的健康发展带来新的力量!
中国首部《中国攻击面管理市场白皮书》发布。
数字时代,新思想、新技术、新产品的出现颠覆了原有的网络安全防护方式,基于攻击者视角的主动防御逐渐成为网络安全运营技术发展的重要驱动力。
在SecOps 2022峰会上,赛迪顾问发布了《中国攻击面管理市场白皮书》,该白皮书基于对攻击面管理技术的本土化洞察和实践。基于应用场景的维度,白皮书定义攻击面管理由外部视角的攻击面管理(EASM)和内部视角的攻击面管理(CAASM)组成,数字风险防护根据其外延和内核归类为外部视角的攻击面管理。
白皮书详细分析了我国攻击面管理技术的发展现状,分享了攻击面管理领域的创新技术和典型应用场景,并预测了攻击面管理的未来发展趋势。白皮书旨在探讨数字化转型背景下,攻击面管理在新一代网络安全防御体系中的积极作用。
攻击面管理是数字时代安全运营技术的基石。
中国信息安全委员会攻防与应急工作部秘书长、北京华云安信息技术有限公司创始人兼CEO沈传宝在主题演讲中指出,新冠肺炎疫情加速了我们进入数字化时代,网络安全也开始了“加速跑”。在数字时代,网络安全面临着复杂、艰巨和多样化的挑战,数字安全的形式发生了巨大的变化。迫切需要构建新一代数字安全方案,以支持数字与现实的深度融合和转化。
随着数字技术的发展和数字安全方案的演进,“对抗防御”必然是下一代安全防御系统的演进方向。在实际网络攻防演练的推动下,安全体系逐渐从安全建设阶段向安全运行阶段转变。攻击面管理既是“对抗防御”理念的实践,也是网络安全运营技术的未来发展趋势和行业热点。
数字时代需要数字安全,也需要我们用新的方法来应对。因此,华宇安提出从攻击者角度构建数字安全管理闭环,包括数字资产管理、自动化测试、优先级评估、情报预警、快速处置五个步骤。在此基础上,华宇安从攻击者的角度重新定义了数字时代的资产管理、漏洞管理、情报协调和响应处置。
在数字时代,攻击面管理作为安全运营的创新技术,将成为数字时代安全运营技术的基石。我们相信,基于攻击面管理的基石,创新的资产漏洞管理、自动化的安全测试、扩展的安全信息技术可以共同实现新一代的企业全面风险管理。通过不断的技术创新和实践,华安已经成为推动攻击面管理技术和网络安全运营技术发展的重要力量。
数字化转型加速,安全运营的重要性凸显。
在数字化转型的背景下,信息技术已经从业务支撑工具转变为业务本身。网络空已经与物理空连接,业务流程已经计算机化、网络化,已经完全取代了手工流程,网络安全威胁的破坏性更大。事实上,网络安全威胁越来越明显。从2019年到2021年,勒索攻击的数量明显增加,近年来的一些全球热点事件也证明了这一事实。
至于如何应对日益复杂的网络安全挑战,北京赛博英杰科技有限公司创始人、董事长谭表示,过去十年,网络安全思想、技术、产品、服务形态也在快速发展,中国网络安全正在经历从重建设到建设与运营并重的转变。在“2022年数字网络安全全景新品类”中,具有部分运营属性的产品居多,包括攻击面管理(ASM)和运营。他指出,在数字化转型的今天,网络安全运营是提高网络安全防御能力的必然选择。
以“监督监控”为抓手建设一体化安全中心。
数字化时代,如何做好网络安全运营?PCSA安全能力联盟首席专家郭峰从关键信息基础设施的安全防护实践入手,分享了实际智能安全运营中心的思考和建设实践。
他表示,系统性对抗和系统性风险已经成为数字安全时代的新背景。在保障从合规到实战的过程中,最重要的一步就是系统合成和操作。不再依赖于人工和临时的响应,而是需要一个敏捷、迭代、灵活、可扩展和集成的it信息支持平台,用于管理和技术。因此,数字化组织需要构建一个有效的网络安全综合防御体系,实现数字化组织的安全中心“关怀与监控”一体化。
关于安全中心的持续建设,郭峰强调,要在“资产清晰、风险动态、生态能力”的基础上,满足“实时监控、系统防御、威胁预警、快速反应、信息共享、精确指挥”的安全监管一体化。
从产品角度看攻击面管理
在SecOps 2022峰会上,华宇安作为国内首家专注于攻击面管理的网络安全公司,发布了“三维一体、内外兼修”的攻击面管理产品解决方案,即定位CAASM的灵动网络资产攻击面管理系统(Ai Vul)、EASM的灵智互联网智能监测预警中心(Ai雷达)、BAS的智能刀片、智能渗透与攻击。
这三款产品都是基于攻击者的视角,从不同的维度,为数字时代的数字安全风险管控提供了完整的解决方案。三是基于云原生架构,以微服务的形式提供持续迭代的安全能力。平台架构允许三个产品独立提供各自的安全能力,也可以安排原子安全能力,形成全面完整的攻击面整体解决方案。
外部攻击面管理(EASM)将正面对抗实战立体攻击。
作为本次峰会的最后一位分享嘉宾,北京零零新安科技有限公司创始人兼CEO王宇将分享外部攻击面管理(EASM)相关的技术发展与实践。他说,近年来,网络攻击呈现出组织化、团队化、立体化的趋势。网络攻击已经从漏洞、密码等技术手段发展成为基于组织数字暴露的综合漏洞、基于事件的0day攻击、移动应用/APK攻击、API攻击、文档和文件泄露、企业敏感信息泄露、勒索软件攻击、电子证书攻击、供应链攻击、社工库攻击等的综合攻击工程。
在这种背景下,堆叠式的刚性防御体系不足以保护企业内部安全,因此外部攻击面管理(EASM)应运而生。外部攻击面管理(EASM)主张从攻击者的角度对抗实战立体攻击。他预测,EASM未来将向两个方向发展:渗透测试即服务和扩展威胁情报。
在数字时代,网络安全运营的技术发展和最佳实践
峰会最后一场圆桌论坛,目的是探讨真知,洞察未来。数字世界咨询创始人兼总经理李、联盟首席专家、华云安创始人兼CEO沈传宝、顾问、零点新安创始人兼CEO王宇,围绕数字时代、网络安全运营技术发展与最佳实践、安全运营、攻击面管理、安全运营未来四个主题展开讨论。
他们认为,数字化时代,网络安全运营将成为行业未来的发展趋势和重点,精细化、场景化、持续化将是网络安全运营未来的发展趋势。在安全系统从安全建设阶段逐步进入安全运营阶段的过程中,攻击面管理技术将在构建面向数字时代的数字安全方案中发挥极其重要的作用。返回搜狐查看更多。
责任编辑:
本文地址:http://etbv2.55jiaoyu.com/show-323494.html
本文由合作方发布,不代表展全思梦立场,转载联系作者并注明出处:展全思梦
推荐文档
- 11.往年大连中考满分是多少
- 12.为什么说学播音毁一生,原因有哪些
- 13.淘宝店铺的优质好评语大全
- 14.考研可改变第一学历吗、专科考研可以改变第一学历吗
- 15.民学网查出的学历国家承认吗(民学网查出的学历国家承认吗是真的吗)
- 16.往年轻薄商务笔记本电脑推荐-商务轻薄本性价比排行
- 17.承德护理职业学院(承德护理职业学院2023年招生计划)
- 18.wreak是什么意思wreak的翻译(wake,area是什么意思中文翻译)
- 19.电子科技大学A+类学科名单有哪些(含A、B、C类学科名单)
- 20.systematic是什么意思systematic的翻译(systematically是什么意思中文翻译)
- 21.leant是什么意思leant的翻译(lean,on什么意思中文意思)
- 22.华南农业大学是几本大学,华南农业大学是一本还是二本
- 23.包头中考考试科目时间预测安排,包头中考考哪几门考哪些课程
- 24.高考430分能上什么大学,430分高考能报啥学校
- 25.朱自清的散文代表作有什么(朱自清的散文代表作有什么散文集有什么散文诗集有什么)
- 26.浙江有几所大学是985和211,全国985和211大学名单汇总
- 27.i5,1155G7和R5,5600U哪款好-对比评测
- 28.荷兰什么叫-荷兰弟为什么叫荷兰弟,出演蜘蛛侠原因曝光
- 29.警察警衔工资改革新政策及新方案【全文】解读
- 30.电大专科(电大专科毕业论文)
- 31.广东省高级技工学校官网
- 32.广州大学专科
- 33.大连陆军学院,原大连陆军学院校址现在什么是什么学校
- 34.亲们,谁给一份南京大学的研究生招生简章?(河海大学
- 35.他日若遂凌云志全诗及出处
- 36.铜绿的化学式是什么有哪些性质
- 37.「佛山市顺德养正西山学校初中部」往年录取分数线
- 38.公办本科(公办本科和民办本科有什么区别)
- 39.外交学院是名牌大学吗
- 40.往年湖南高考成绩排名一分一段表
- 41.全国有8所烟草院校是哪些(这4所大学门槛低)
- 42.私人垄断资本主义基本概念是私人垄断资本主义
- 43.难以启齿,这8部影片可以一看(性教育适合看的影片)
- 44.美国独立战争的性质爆发战争的原因是什么
- 45.往年东莞市高中排名前十最新
- 46.大朗网络教育(大朗教育)
- 47.往年甘肃省高中排名最好的高中
- 48.逻辑思维训练有哪些方法优秀训练方法推荐
- 49.浙江大学教务管理系统
- 50.人类的动物老师有哪些这属于什么学科
- 51.往年山西高考状元榜_山西历届高考理科状元和文科状元
- 52.往年北京舞蹈学院艺术类招生简章招生人数及专业
- 53.航空最好的5个专业就业前景如何
- 54.太原科技大学怎么样及评价好不好太原科技大学口碑如何
- 55.满招损谦受益这句话的意思是什么出自哪
- 56.舍本逐末发生在什么时期含义是什么
- 57.女孩子首选十大专业什么专业适合女生
- 58.国防生是什么意思指的是什么
- 59.河南省三本学院有哪些2018最新三本院校名单
- 60.往年龙岩高中学校排名榜单龙岩十大优秀高中
- 51.北京铁路电气化学校地址在哪里
- 52.北京哪个学校招收外地初中生,非京籍的
- 53.北京工业大学耿丹学院宿舍怎么样 住宿条件好不好
- 54.麦田地产,麦田地产怎么样啊北京的
- 55.于都中医院怎么样,北京市肛肠医院对口帮扶
- 56.北京朝阳区:建立白名单机制,解决配送人员弹窗问题
- 57.北京外事航空服务职业高级中学往年招生简章
- 58.北京印刷学院学院航空商务专业介绍
- 59.北京街头公用电话亭 将化身“充电站”“WiFi站”
- 60.昌平人以后遇到困难就找TA,北京昌平区宽带安装哪家便宜
- 61.大鸭梨:服务差点,北京大鸭梨服务业怎么样
- 62.北京海淀区甘家口街道部分区域调整临时管控措施
- 63.北京航空航天大学怎么样好不好(全国排名-王牌专业-网友评价)
- 64.北京技校初中可以上的有哪些高中
- 65.北京的Jeep长什么样子(北京的jeep长什么样子)
- 66.北京市海淀区卫生学校网站网址
- 67.往年北京冬奥会好看的图片,壁纸女生往年最好看
- 68.清大世纪教育是什么,北京清大世纪教育
- 69.小米科技有限责任公司招聘官网,北京小米科技有限责任公司官网
- 70.北京房山卫生学校开设有哪些专业

