0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

RSAC2023解读第6期 | 安全运营的困境和破局之道

华为数据通信 ? 来源:未知 ? 2023-06-13 18:40 ? 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

wKgZomTnvKiADFy9AAFC9YJtcKU046.png

wKgZomTnvKiAG37EAAABJAUF5GU018.png ?本期解读专家 wKgZomTnvKiAG37EAAABJAUF5GU018.png

wKgZomTnvKiAHK4nAAJR7UmcZl4305.png

wKgZomTnvKiAG2HIAAAAjgjvZ2U873.png

RSAC是全球最具影响力的信息安全大会之一,2023年的RSAC会议中,安全运营依然是热门话题之一。随着企业数字化转型的加速和云化的快速发展,企业面临的网络安全风险有增无减,那么企业的安全运营现状如何?面临哪些困境?在本次大会中又有什么解决方案呢?让我们跟随各位演讲专家的视角一起看一下。

安全运营困境

wKgZomTnvKiAVmPZAAAFUhrB0nw099.png安全产品品类繁多,未形成合力 wKgZomTnvKiAaT43AAAFT_Yk7dk679.gif ?

据调查,SOCSecurity Operation Center,业务运营中心的运营人员平均使用25种不同的安全工具,但只有34%的CISOChief Information Security Officer首席信息安全官)表示他们的工具满足需求,使其网络保持弹性。各类安全工具彼此独立,松散的产品组合并未给企业带来卓越的防护体系,反而增加了操作的复杂性,甚至由于无法有效联动,导致某些产品存在孤岛、防御盲点。过多的信息来源也成为CISO面临的最大的挑战。据Gartner的一项调查发现,2022年有75%的组织正在寻求整合安全供应商,而这一比例在2020年仅为29%。企业期望通过有效的整合来实现统一的安全体系建设和运营效率的提高。

wKgZomTnvKiAVmPZAAAFUhrB0nw099.png暴露面增多,安全威胁激增 wKgZomTnvKiAaT43AAAFT_Yk7dk679.gif ?

暴露面是指网络攻击者可以攻击和入侵的所有设备、应用程序、网络服务、企业人员等。从各级攻防演练中发现,防守方应用的不合理暴露,如后台管理、堡垒机、远程维护服务直接开放在互联网,往往会成为攻击者的突破口。随着企业数字化转型,云计算人工智能物联网技术的快速发展给安全带来了新的挑战,GSMAGlobal System for Mobile Communications Association,全球移动通信系统协会)预测,2025年全球物联网设备在网数可以达到246亿台。据Akamai的报告,70%的云基础设施在过去12个月内遭到过破坏;针对Web应用的攻击增长了137%,在2022年达到了317亿次;僵尸网络的每天传播次数更是高达300亿次;每小时发生37700次勒索攻击。到2027年由网络犯罪导致的损失可能达到27万亿美元。

wKgZomTnvKiAVmPZAAAFUhrB0nw099.png专业人员缺口大,运营人员疲于应付 wKgZomTnvKiAaT43AAAFT_Yk7dk679.gif ?

(ISC)?的报告显示,全球网络安全人员的缺口为340万。据教育部最新公布的数据显示,到2027年,我国网络安全人员缺口将达327万,而国内高校的人才培养规模约为3万/年。“网络安全的本质在对抗,对抗的本质在攻防两端能力较量”,而人与人的对抗占据了重要方面。网络威胁的激增和人才的缺乏,导致运营人员长期处于满负荷的工作状态,缺乏持续的培训和成长,每天面临着繁重复杂的工作。Trellix的CEO布莱恩·帕尔马在对德国某制造业公司的CISO调研后,如此评论道:“老实说,我们很难与他的SOC团队中的任何人交谈,这项工作的要求如此之高,分析师甚至无法将目光从他们的屏幕上移开哪怕一秒钟。”

我们还看到了其他挑战,如威胁的平均检测和响应时间居高不下;高危漏洞持续爆发,攻击者对漏洞的武器化时间越来越短;伴随着生成式AI的利用,攻击者在持续升级自己的武器,而大部分企业对新技术的应用是落后于攻击者的。

破局之道

智能

毫无疑问,由ChatGPT引爆的AI浪潮让安全专家们看到了安全运营的破局思路。微软在今年3月份抢先发布基于GPT4的Security Copilot,谷歌在RSAC2023推出了基于安全LLM Sec-PaLM的Google Cloud Security AI Workbench,还有其他企业也发布了类似的AI模型,或者探索将生成式AI应用到网络安全的思路和前景。在谈到如何利用AI解决运营难题时,大家一致认可在泛化模型基础上,结合安全数据、威胁信息和经验等,形成适用于网络安全的专用模型,并着重强调了用户交互和使用体验要更加自然。

虽然目前生成式AI还无法达成我们的诉求,但可以想象,在生成式AI助力下,运营的自动化能够更好更快地实现,安全专家们从繁琐的告警中解脱出来,专注于更高价值的威胁分析和调查,并对AI模型进行调优。这同时也会降低行业门槛,普通分析师根据AI的自然语言提示来完成工作,最后再由AI生成一份威胁分析报告。

XDR

XDR(Extended Detection and Response,扩展检测和响应)是一种相对新兴的技术,2018年由Palo Alto Networks提出,可以为安全运营团队提供改进的威胁预防、检测和响应能力。根据Gartner发布的2022安全运营技术成熟度曲线,XDR处在Peak of Inflated Expectations(期望膨胀期)的顶端。一直以来,业界对于XDR技术褒贬不一,本文不做讨论,SIEM(Security Information and Event Management,安全信息与事件管理)等作对比,我们专注于该技术对安全运营带来的改变。XDR采集和整合跨电子邮件、Web应用、终端、网络和云端等高保真数据,提供所有数据的可见性,通过分析和自动化技术实现对威胁接近实时的检测和响应。XDR不是单一的产品,而是一个可以扩展的平台,提供给企业一个统一的视角来应对日益复杂的网络威胁。借助XDR,企业可以更好落地AI算法,达成网络安全建设目标。

合作

正如本次RSAC2023的主题——“Stronger Together”,合作、共强让我们可以共享信息,领先攻击者。在网络威胁日益频繁的今天,数据泄露、供应链攻击、地缘政治导致的黑客攻击、APT攻击等犯罪活动对企业造成严重危害,我们更应该加强合作,为企业提供简单、易用、高效的安全解决方案,切实保护企业的业务、资产、数据安全。

往期精彩推荐

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 华为
    +关注

    关注

    216

    文章

    35293

    浏览量

    256970

原文标题:RSAC2023解读第6期 | 安全运营的困境和破局之道

文章出处:【微信号:Huawei_Fixed,微信公众号:华为数据通信】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    这个初级机器人买多少钱的合适?

    物联网应用开发的之道 民科创客, 只能做应用开发, 压了很多钱, 想倒出一些, 没有项目酬金和融资, 提出中国香河英茂科工, 发展之道
    发表于 08-07 16:14

    纸上谈兵到数字预演:离散事件仿真如何重塑制造业决策逻辑?

    当工厂用 “数字孪生” 提前 100 天跑通生产流程:离散事件仿真的之道
    的头像 发表于 07-07 13:56 ?104次阅读

    SiC/磁材关键战!百余位技术精英聚首东莞

    、扬杰科技、锦浪科技、永联科技、德珑磁电、德芯半导体、东睦科达等全球顶尖企业和研究机构的权威专家,围绕SiC/磁材等议题展开深度交流,共绘产业技术升级与商业化发展蓝图。 一、头部企业之道:TI、瑞萨的系统性解决方案 当前,光
    的头像 发表于 06-23 16:28 ?255次阅读
    SiC/磁材<b class='flag-5'>破</b><b class='flag-5'>局</b>关键战!百余位技术精英聚首东莞

    聚焦2025中国(深圳)集成电路峰会——汇聚湾区智慧,共探产业之道

    发展和改革委员会、深圳市工业和信息化、深圳市科技创新、南山区人民政府承办,执行单位为深圳市半导体行业协会。 本届峰会以“芯聚湾区,共生”为主题,择址深圳南山——粤港澳大湾区科技
    发表于 06-20 16:20 ?1159次阅读
    聚焦2025中国(深圳)集成电路峰会——汇聚湾区智慧,共探产业<b class='flag-5'>破</b><b class='flag-5'>局</b><b class='flag-5'>之道</b>

    天双科技高集成多功能AI一体机公交车驾驶困境

    在城市交通脉络中,公交车是承担市民通勤的主力军。然而,早晚高峰的拥堵,驾驶安全的隐患(疲劳驾驶、分心驾驶、视线盲区)等,这些问题不仅威胁着司机和乘客的生命安全,也给公交公司的运营管理
    的头像 发表于 06-11 14:08 ?543次阅读

    九同方EDA软件免费试用

    美国突发断供EDA软件,重创中国半导体产业,中国芯片设计工具链遭遇“釜底抽薪”,在国内数千家芯片设计企业集体陷入困境之时,九同方义无反顾,全力踏上之道
    的头像 发表于 06-07 13:55 ?613次阅读

    CCLINK IE 与 PROFINET 无法互通?99% 的工程师都靠这招

    ; 总结划重点 工业协议牢记三要素: ① 硬件适配是刚需:选网关要看是否支持CCLINK IE与PROFINET的底层协议转换,别信\"通用适配\"的噱头; ② 抗扰设计是底线:耐
    发表于 06-03 15:37

    永裕泰深度参与普宁商会第四创业创新分享会“聚智电子蓝海 共探创新之道

    2025年5月28日,深圳市普宁商会第四创业创新分享会(电子行业专场)顺利举办。作为商会理事单位,深圳市永裕泰电子有限公司深度参与此次活动,公司董事长陈景雄作为特邀嘉宾发表主题演讲。陈董以“揭秘永
    的头像 发表于 05-30 22:02 ?467次阅读
    永裕泰深度参与普宁商会第四<b class='flag-5'>期</b>创业创新分享会“聚智电子蓝海 共探创新<b class='flag-5'>破</b><b class='flag-5'>局</b><b class='flag-5'>之道</b>”

    汇川技术剖析工业自动化的之道

    董事长兼总裁朱兴明受邀参加,以《中国工业自动化再思考》为题,从行业本质、技术路径到全球化战略,层层剖析工业自动化的之道。以下是演讲视频及文字精华实录:
    的头像 发表于 05-23 16:54 ?524次阅读

    新能源政策频发,CET中电技术助力解码市场趋势与之道

    了挑战,如何应对并把握之道,成为行业备受关注的议题。 近年来,国家持续加大对新能源和绿色低碳经济的政策支持力度,推动行业高质量发展。 2025政府工作报告明确提出:加快发展绿色低碳经济;深入实施绿色低碳先进技术示范工程,培
    的头像 发表于 04-30 09:51 ?498次阅读

    新能源政策频发,CET中电技术助力解码市场趋势与之道

    、能碳管理等带来了挑战,如何应对并把握之道,成为行业备受关注的议题。政策引领赋能行业发展近年来,国家持续加大对新能源和绿色低碳经济的政策支持力度,推动行业高质量发展。2025政府工
    的头像 发表于 04-10 18:13 ?818次阅读
    新能源政策频发,CET中电技术助力解码市场趋势与<b class='flag-5'>破</b><b class='flag-5'>局</b><b class='flag-5'>之道</b>

    南信国际年会盛典 创新生 赢未来

    2025年1月10日,南信国际开启了主题为“?创新生?赢未来”的年终盛典。回溯公司发展史,深挖问题、交流心得,面对行业市场环境,以为笔、创新为墨,绘就未来华章。 PART.0
    的头像 发表于 01-16 18:18 ?371次阅读
    南信国际年会盛典  <b class='flag-5'>破</b><b class='flag-5'>局</b> 创新生 赢未来

    新生丨基调听云可观测性与应用安全技术研讨会在平潭圆满举办

    2024年10月24日,由中国信通院稳定性保障实验室、华为云、基调听云联合主办的“新生·可观测性与应用安全技术研讨会”在福建平潭隆重举行。本次研讨会以技术研讨为本,以创新发展为翼,汇集了来自金融
    的头像 发表于 10-29 16:01 ?708次阅读
    <b class='flag-5'>破</b><b class='flag-5'>局</b>新生丨基调听云可观测性与应用<b class='flag-5'>安全</b>技术研讨会在平潭圆满举办

    开启数字化时代的智能园区:之道

    运营水平。古河云科技将探讨在数字转型时代背景下,智慧园区如何,实现可持续发展和智能化管理。 1. 数据驱动决策: 在数字转型的大趋势下,数据成为智慧园区管理和运营的重要支撑。智慧园
    的头像 发表于 10-17 14:08 ?556次阅读

    大华运营亮相22届中国国际城市建设博览会

    22 届中国国际城市建设博览会在北京开幕,大华股份旗下子公司大华运营与山东胶州住建共建的“放心充”项目亮相此次博览会。大华运营充分发挥技术创新和
    的头像 发表于 09-30 14:55 ?782次阅读