哈哈哈哈哈操欧洲电影,久草网在线,亚洲久久熟女熟妇视频,麻豆精品色,久久福利在线视频,日韩中文字幕的,淫乱毛视频一区,亚洲成人一二三,中文人妻日韩精品电影

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

RSAC2023解讀第6期 | 安全運營的困境和破局之道

華為數(shù)據(jù)通信 ? 來源:未知 ? 2023-06-13 18:40 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

wKgZomTnvKiADFy9AAFC9YJtcKU046.png

wKgZomTnvKiAG37EAAABJAUF5GU018.png ?本期解讀專家 wKgZomTnvKiAG37EAAABJAUF5GU018.png

wKgZomTnvKiAHK4nAAJR7UmcZl4305.png

wKgZomTnvKiAG2HIAAAAjgjvZ2U873.png

RSAC是全球最具影響力的信息安全大會之一,2023年的RSAC會議中,安全運營依然是熱門話題之一。隨著企業(yè)數(shù)字化轉型的加速和云化的快速發(fā)展,企業(yè)面臨的網絡安全風險有增無減,那么企業(yè)的安全運營現(xiàn)狀如何?面臨哪些困境?在本次大會中又有什么解決方案呢?讓我們跟隨各位演講專家的視角一起看一下。

安全運營困境

wKgZomTnvKiAVmPZAAAFUhrB0nw099.png安全產品品類繁多,未形成合力 wKgZomTnvKiAaT43AAAFT_Yk7dk679.gif ?

據(jù)調查,SOCSecurity Operation Center,業(yè)務運營中心的運營人員平均使用25種不同的安全工具,但只有34%的CISOChief Information Security Officer首席信息安全官)表示他們的工具滿足需求,使其網絡保持彈性。各類安全工具彼此獨立,松散的產品組合并未給企業(yè)帶來卓越的防護體系,反而增加了操作的復雜性,甚至由于無法有效聯(lián)動,導致某些產品存在孤島、防御盲點。過多的信息來源也成為CISO面臨的最大的挑戰(zhàn)。據(jù)Gartner的一項調查發(fā)現(xiàn),2022年有75%的組織正在尋求整合安全供應商,而這一比例在2020年僅為29%。企業(yè)期望通過有效的整合來實現(xiàn)統(tǒng)一的安全體系建設和運營效率的提高。

wKgZomTnvKiAVmPZAAAFUhrB0nw099.png暴露面增多,安全威脅激增 wKgZomTnvKiAaT43AAAFT_Yk7dk679.gif ?

暴露面是指網絡攻擊者可以攻擊和入侵的所有設備、應用程序、網絡服務、企業(yè)人員等。從各級攻防演練中發(fā)現(xiàn),防守方應用的不合理暴露,如后臺管理、堡壘機、遠程維護服務直接開放在互聯(lián)網,往往會成為攻擊者的突破口。隨著企業(yè)數(shù)字化轉型,云計算、人工智能物聯(lián)網技術的快速發(fā)展給安全帶來了新的挑戰(zhàn),GSMAGlobal System for Mobile Communications Association,全球移動通信系統(tǒng)協(xié)會)預測,2025年全球物聯(lián)網設備在網數(shù)可以達到246億臺。據(jù)Akamai的報告,70%的云基礎設施在過去12個月內遭到過破壞;針對Web應用的攻擊增長了137%,在2022年達到了317億次;僵尸網絡的每天傳播次數(shù)更是高達300億次;每小時發(fā)生37700次勒索攻擊。到2027年由網絡犯罪導致的損失可能達到27萬億美元。

wKgZomTnvKiAVmPZAAAFUhrB0nw099.png專業(yè)人員缺口大,運營人員疲于應付 wKgZomTnvKiAaT43AAAFT_Yk7dk679.gif ?

(ISC)2的報告顯示,全球網絡安全人員的缺口為340萬。據(jù)教育部最新公布的數(shù)據(jù)顯示,到2027年,我國網絡安全人員缺口將達327萬,而國內高校的人才培養(yǎng)規(guī)模約為3萬/年?!熬W絡安全的本質在對抗,對抗的本質在攻防兩端能力較量”,而人與人的對抗占據(jù)了重要方面。網絡威脅的激增和人才的缺乏,導致運營人員長期處于滿負荷的工作狀態(tài),缺乏持續(xù)的培訓和成長,每天面臨著繁重復雜的工作。Trellix的CEO布萊恩·帕爾馬在對德國某制造業(yè)公司的CISO調研后,如此評論道:“老實說,我們很難與他的SOC團隊中的任何人交談,這項工作的要求如此之高,分析師甚至無法將目光從他們的屏幕上移開哪怕一秒鐘?!?/span>

我們還看到了其他挑戰(zhàn),如威脅的平均檢測和響應時間居高不下;高危漏洞持續(xù)爆發(fā),攻擊者對漏洞的武器化時間越來越短;伴隨著生成式AI的利用,攻擊者在持續(xù)升級自己的武器,而大部分企業(yè)對新技術的應用是落后于攻擊者的。

破局之道

智能化

毫無疑問,由ChatGPT引爆的AI浪潮讓安全專家們看到了安全運營的破局思路。微軟在今年3月份搶先發(fā)布基于GPT4的Security Copilot,谷歌在RSAC2023推出了基于安全LLM Sec-PaLM的Google Cloud Security AI Workbench,還有其他企業(yè)也發(fā)布了類似的AI模型,或者探索將生成式AI應用到網絡安全的思路和前景。在談到如何利用AI解決運營難題時,大家一致認可在泛化模型基礎上,結合安全數(shù)據(jù)、威脅信息和經驗等,形成適用于網絡安全的專用模型,并著重強調了用戶交互和使用體驗要更加自然。

雖然目前生成式AI還無法達成我們的訴求,但可以想象,在生成式AI助力下,運營的自動化能夠更好更快地實現(xiàn),安全專家們從繁瑣的告警中解脫出來,專注于更高價值的威脅分析和調查,并對AI模型進行調優(yōu)。這同時也會降低行業(yè)門檻,普通分析師根據(jù)AI的自然語言提示來完成工作,最后再由AI生成一份威脅分析報告。

XDR

XDR(Extended Detection and Response,擴展檢測和響應)是一種相對新興的技術,2018年由Palo Alto Networks提出,可以為安全運營團隊提供改進的威脅預防、檢測和響應能力。根據(jù)Gartner發(fā)布的2022安全運營技術成熟度曲線,XDR處在Peak of Inflated Expectations(期望膨脹期)的頂端。一直以來,業(yè)界對于XDR技術褒貶不一,本文不做討論,SIEM(Security Information and Event Management,安全信息與事件管理)等作對比,我們專注于該技術對安全運營帶來的改變。XDR采集和整合跨電子郵件、Web應用、終端、網絡和云端等高保真數(shù)據(jù),提供所有數(shù)據(jù)的可見性,通過分析和自動化技術實現(xiàn)對威脅接近實時的檢測和響應。XDR不是單一的產品,而是一個可以擴展的平臺,提供給企業(yè)一個統(tǒng)一的視角來應對日益復雜的網絡威脅。借助XDR,企業(yè)可以更好落地AI算法,達成網絡安全建設目標。

合作

正如本次RSAC2023的主題——“Stronger Together”,合作、共強讓我們可以共享信息,領先攻擊者。在網絡威脅日益頻繁的今天,數(shù)據(jù)泄露、供應鏈攻擊、地緣政治導致的黑客攻擊、APT攻擊等犯罪活動對企業(yè)造成嚴重危害,我們更應該加強合作,為企業(yè)提供簡單、易用、高效的安全解決方案,切實保護企業(yè)的業(yè)務、資產、數(shù)據(jù)安全。

往期精彩推薦

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 華為
    +關注

    關注

    218

    文章

    36153

    瀏覽量

    262572

原文標題:RSAC2023解讀第6期 | 安全運營的困境和破局之道

文章出處:【微信號:Huawei_Fixed,微信公眾號:華為數(shù)據(jù)通信】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    AI電動牙刷之路:產品革新與PCBA技術發(fā)展協(xié)同前行

    消費者,AI電動牙刷成為行業(yè)突圍的關鍵方向。但與此同時,多數(shù)AI電動牙刷陷入“偽智能”困境,功能與需求脫節(jié)、硬件成本高企、體驗同質化等問題突出。的核心,既在于產品端的價值重構,更依賴于核心控制單元PCBA的技術升級——P
    的頭像 發(fā)表于 04-03 16:56 ?649次閱讀

    2026年可調電源行業(yè)痛點解析:看廣州郵科如何提供方案

    2026年,可調電源行業(yè)正經歷一場“生死絞殺”。原材料瘋漲、能效標準卡死、海外芯片卡脖子,三座大山壓得廠商喘不過氣。選對電源,就是選對生存之道。今天,我們聊聊行業(yè)痛點,以及像廣州郵科這樣的本土企業(yè)如何
    的頭像 發(fā)表于 03-19 10:58 ?267次閱讀
    2026年可調電源行業(yè)痛點解析:看廣州郵科如何提供<b class='flag-5'>破</b><b class='flag-5'>局</b>方案

    全球高端第一的答卷:追覓掃地機的全球化啟示

    追覓掃地機的全球化之道
    的頭像 發(fā)表于 03-17 16:48 ?9949次閱讀
    全球高端第一的答卷:追覓掃地機的全球化啟示

    紅區(qū)之道:為什么防逆流裝置是“第一道防線”?

    分布式光伏紅區(qū)的治理,從來都是“防患于未然”的系統(tǒng)性工程。面對配電網承載飽和、光伏出力波動大、逆流風險突出的核心困局,任何管控手段都需立足“守住底線、阻斷風險”,而防逆流裝置,正是這場紅區(qū)戰(zhàn)中
    的頭像 發(fā)表于 03-16 15:32 ?760次閱讀
    紅區(qū)<b class='flag-5'>破</b><b class='flag-5'>局</b><b class='flag-5'>之道</b>:為什么防逆流裝置是“第一道防線”?

    賽盛技術EMC實戰(zhàn)特訓營12:打造專業(yè)人才梯隊,系統(tǒng)化解產品設計難題

    SESEMC設計困境在電子產品迭代飛速、認證法規(guī)日趨嚴格的今天,EMC問題已從“技術挑戰(zhàn)”演變?yōu)殛P乎產品上市周期、研發(fā)成本與市場口碑的核心戰(zhàn)略問題。研發(fā)管理者疲于應對層出不窮的測試失敗,工程師
    的頭像 發(fā)表于 02-06 17:37 ?201次閱讀
    賽盛技術EMC實戰(zhàn)特訓營<b class='flag-5'>第</b>12<b class='flag-5'>期</b>:打造專業(yè)人才梯隊,系統(tǒng)化解產品設計難題

    巨霖科技分享國產SI仿真工具的之道

    11月20日,2025集成電路發(fā)展論壇(成渝)暨三十一屆集成電路設計業(yè)展覽會(ICCAD-Expo 2025)在成都正式啟幕。巨霖科技副總經理鄧俊勇在“EDA與IC設計服務”專題論壇發(fā)表題為《國產 SI 仿真工具之道》的演講
    的頭像 發(fā)表于 12-16 10:14 ?622次閱讀
    巨霖科技分享國產SI仿真工具的<b class='flag-5'>破</b><b class='flag-5'>局</b><b class='flag-5'>之道</b>

    之道:CCLinkIE轉ProFINET網關在白酒罐裝封箱機的智能升級實踐

    之道:CCLinkIE轉ProFINET網關在白酒罐裝封箱機的智能升級實踐 在白酒生產線的末端環(huán)節(jié),罐裝封箱機的穩(wěn)定性和響應速度直接決定產能與品控。某知名酒企遇到棘手難題:三菱伺服系統(tǒng)采用
    的頭像 發(fā)表于 11-12 17:15 ?609次閱讀
    <b class='flag-5'>破</b><b class='flag-5'>局</b><b class='flag-5'>之道</b>:CCLinkIE轉ProFINET網關在白酒罐裝封箱機的智能升級實踐

    PCB行業(yè)痛點何解?盤古信息IMS MOM系統(tǒng)打造數(shù)字化之道

    端產品毛利率降低,高端化、精細化成為關鍵。而 PCB 行業(yè)因工序復雜、精度要求高,且能帶動產業(yè)鏈協(xié)同升級,成為數(shù)字化轉型先行軍,轉型需求迫切。 痛點聚焦·數(shù)字化:PCB行業(yè)面臨
    的頭像 發(fā)表于 09-10 08:59 ?645次閱讀
    PCB行業(yè)痛點何解?盤古信息IMS MOM系統(tǒng)打造數(shù)字化<b class='flag-5'>破</b><b class='flag-5'>局</b><b class='flag-5'>之道</b>

    理想照進現(xiàn)實:零碳園區(qū)面臨的挑戰(zhàn)與之道

    在“雙碳”戰(zhàn)略驅動下,零碳園區(qū)作為產業(yè)低碳轉型的核心載體,被寄予厚望。然而,從宏偉藍圖到扎實落地,其間道阻且長,本文系統(tǒng)梳理政策、技術、經濟、管理四大痛點,并給出可復制的之道,助力園區(qū)把“零碳”從口號變成現(xiàn)金流。
    的頭像 發(fā)表于 09-09 09:14 ?1548次閱讀
    理想照進現(xiàn)實:零碳園區(qū)面臨的挑戰(zhàn)與<b class='flag-5'>破</b><b class='flag-5'>局</b><b class='flag-5'>之道</b>

    這個初級機器人買多少錢的合適?

    物聯(lián)網應用開發(fā)的之道 民科創(chuàng)客, 只能做應用開發(fā), 壓了很多錢, 想倒出一些, 沒有項目酬金和融資, 提出中國香河英茂科工, 發(fā)展之道
    發(fā)表于 08-07 16:14

    SiC/磁材關鍵戰(zhàn)!百余位技術精英聚首東莞

    、揚杰科技、錦浪科技、永聯(lián)科技、德瓏磁電、德芯半導體、東睦科達等全球頂尖企業(yè)和研究機構的權威專家,圍繞SiC/磁材等議題展開深度交流,共繪產業(yè)技術升級與商業(yè)化發(fā)展藍圖。 一、頭部企業(yè)之道:TI、瑞薩的系統(tǒng)性解決方案 當前,光
    的頭像 發(fā)表于 06-23 16:28 ?847次閱讀
    SiC/磁材<b class='flag-5'>破</b><b class='flag-5'>局</b>關鍵戰(zhàn)!百余位技術精英聚首東莞

    聚焦2025中國(深圳)集成電路峰會——匯聚灣區(qū)智慧,共探產業(yè)之道

    發(fā)展和改革委員會、深圳市工業(yè)和信息化、深圳市科技創(chuàng)新、南山區(qū)人民政府承辦,執(zhí)行單位為深圳市半導體行業(yè)協(xié)會。 本屆峰會以“芯聚灣區(qū),共生”為主題,擇址深圳南山——粵港澳大灣區(qū)科技
    發(fā)表于 06-20 16:20 ?1468次閱讀
    聚焦2025中國(深圳)集成電路峰會——匯聚灣區(qū)智慧,共探產業(yè)<b class='flag-5'>破</b><b class='flag-5'>局</b><b class='flag-5'>之道</b>

    永裕泰深度參與普寧商會第四創(chuàng)業(yè)創(chuàng)新分享會“聚智電子藍海 共探創(chuàng)新之道

    2025年5月28日,深圳市普寧商會第四創(chuàng)業(yè)創(chuàng)新分享會(電子行業(yè)專場)順利舉辦。作為商會理事單位,深圳市永裕泰電子有限公司深度參與此次活動,公司董事長陳景雄作為特邀嘉賓發(fā)表主題演講。陳董以“揭秘永
    的頭像 發(fā)表于 05-30 22:02 ?1027次閱讀
    永裕泰深度參與普寧商會第四<b class='flag-5'>期</b>創(chuàng)業(yè)創(chuàng)新分享會“聚智電子藍海 共探創(chuàng)新<b class='flag-5'>破</b><b class='flag-5'>局</b><b class='flag-5'>之道</b>”

    匯川技術剖析工業(yè)自動化的之道

    董事長兼總裁朱興明受邀參加,以《中國工業(yè)自動化再思考》為題,從行業(yè)本質、技術路徑到全球化戰(zhàn)略,層層剖析工業(yè)自動化的之道。以下是演講視頻及文字精華實錄:
    的頭像 發(fā)表于 05-23 16:54 ?1222次閱讀

    新能源政策頻發(fā),CET中電技術助力解碼市場趨勢與之道

    了挑戰(zhàn),如何應對并把握之道,成為行業(yè)備受關注的議題。 近年來,國家持續(xù)加大對新能源和綠色低碳經濟的政策支持力度,推動行業(yè)高質量發(fā)展。 2025政府工作報告明確提出:加快發(fā)展綠色低碳經濟;深入實施綠色低碳先進技術示范工程,培
    的頭像 發(fā)表于 04-30 09:51 ?1080次閱讀
    巴中市| 浠水县| 阳西县| 万盛区| 崇左市| 清流县| 柏乡县| 富民县| 罗田县| 迁西县| 施秉县| 龙泉市| 西吉县| 新宁县| 娱乐| 扶绥县| 四子王旗| 新晃| 安阳县| 大兴区| 辉县市| 尉犁县| 潜山县| 西吉县| 库伦旗| 宜州市| 左权县| 绥宁县| 新龙县| 本溪市| 日照市| 西乡县| 行唐县| 武平县| 文昌市| 锦屏县| 体育| 铁力市| 宜章县| 巴塘县| 区。|