0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

ISC 2023高级威胁狩猎分析论坛成功召开,聚焦数字时代安全新挑战

AI机械姬 ? 来源:AI机械姬 ? 作者:AI机械姬 ? 2023-08-14 17:13 ? 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

近日,ISC 2023 第十一届互联网安全大会高级威胁狩猎分析论坛成功召开。针对不断加剧的高级威胁风险,本次论坛集结国家安全机构专家、业界知名学者、行业技术领袖等前沿代表,共同围绕APT高级威胁分析、攻击者追踪溯源和在野0day漏洞分析发现等高级威胁狩猎分析细分领域的热点话题,分享最新研究成果、实践经验和成功案例,致力于构筑数字安全防线,助力国家的数字经济发展行稳致远。

在开场致辞环节中,高级威胁狩猎分析论坛主席宋申雷指出,全行业每天都会遭遇到各种各样的0Day漏洞攻击、APT组织的定向攻击,各个厂商都会披露各种高度复杂的APT后门木马,传统的、被动的防御方式已经无法去有效地应对。数字安全建设需要集聚政、产、学、研、企各方力量,助推我国数字安全创新技术、产品和应用的加速落地,为发展数字经济、强化数字中国关键能力夯实安全底座。

wKgZomTZ8CiAIf6NAADMFZGUogI26.jpeg

对此,国家互联网应急中心高级工程师吕志泉在《APT事件取证分析技术研究》的主题演讲中,提出了关于安全建设的几点建议。他表示,受害单位应积极上报遭受APT攻击的情况,并建议相关单位要完善安全监测手段。针对APT的取证分析,多部门需要协同合作,同时要高度重视0Day、Nday的漏洞检测,准确评估攻击者的入侵途径。对于重要的APT攻击,建议使用专业的手段去进行数据恢复。

wKgaomTZ8CiAKIGiAAEQpdjS4kU81.jpeg

针对APT威胁追踪的开展方法,Group-IB公司对手情报研究团队负责人贺飞翔在《打蛇打七寸:SideWinder追踪实战分析》的主题演讲中给出了答案。他以活跃于南亚地区的APT攻击组织SideWinder为例,详细阐述了关于发现、追踪该组织攻击活动的过程,并提供相应在野攻击的安全预警信息。

wKgZomTZ8CmAeUlCAAC1rJHxqdY89.jpeg

绿盟科技伏影实验室负责人吴铁军在《基于溯源图的高级威胁发现》的主题演讲中表示,当下针对一些大型企业的高级威胁攻击是层出不穷的,造成了难以想象的损失。因此,主机安全保护是非常重要的。APT威胁追踪需要关注网络测绘、whois记录、URL以及开源框架等特征,对网络攻击进行拓线,从而发现更多APT组织相关的威胁情报。另一方面,攻击者进入主机后在主机上留下的行为痕迹,也是APT分析中的重要关注点。

wKgaomTZ8CqAU_8tAAC-sAuJSX039.jpeg

随着数字技术的不断发展,网络空间与现实空间的边界不断融合消失,传统意义上的网络攻防已经完成了向国家级力量博弈的升级演变,国际网络战竞争攀升态势显著。360高级威胁研究院APT技术分析部负责人边亮老师在《MagicBean-魔豆 NSA不为人知的中间人攻击工具》的主题演讲中,详细解密了MagicBean-魔豆的攻击体系、溯源过程、核心技术细节等重磅信息。

wKgZomTZ8CqAGPoiAAFJkS2K6Ic55.jpeg

他表示,APT攻击的目标、手法、产生的破坏都突破常规,技术手段越发复杂,已经成为各领域数字化建设的严峻挑战。因此,数字安全建设离不开政府部门、行业组织、企业单位、科研院校等各个方面的共同努力。

数字时代,网络威胁的日益复杂化和高级化对于各行各业的安全建设构成了巨大挑战,大多攻击者已经习惯利用先进的技术手段和隐匿的攻击路径,悄然渗透进网络,并窃取敏感信息、破坏关键基础设施。面对高级威胁带来的挑战,本次ISC 2023高级威胁狩猎分析论坛集聚各方力量,势必将为我国数字安全创新技术、产品和应用的加速落地注入崭新动能。

审核编辑 黄宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • iSC
    iSC
    +关注

    关注

    0

    文章

    9

    浏览量

    7149
  • APT
    APT
    +关注

    关注

    1

    文章

    39

    浏览量

    11160
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    江天数据受邀参加2025上合组织数字经济论坛

    7月,由国家数据局、天津市人民政府共同主办的2025上合组织数字经济论坛隆重召开。本届论坛以"数字经济新纽带 共拓合作新空间"为主题,
    的头像 发表于 08-05 18:08 ?245次阅读

    开源赋能金融创新论坛即将召开

    ,将在北京国家会议中心二期262会议室盛大开启。本次论坛以“开源赋能金融创新:构建安全、协同、可持续的生态”为主题,旨在汇聚金融科技前沿力量,聚焦开源技术在金融领域应用的核心挑战与未来
    的头像 发表于 07-17 15:34 ?447次阅读

    CES Asia 2025聚焦低空智能感知与空域管理,论坛开启行业新征程

    在科技与产业深度融合的大趋势下,CES Asia 2025亚洲消费电子展即将盛大开幕,其同期举办的低空智能感知与空域管理技术论坛备受全球瞩目。此次论坛聚焦低空通信导航监视技术、无人机反制与空域
    发表于 07-10 09:57

    聚铭网络携智慧安全运营解决方案精彩亮相第八届雪野湖医疗网络安全技术论坛

    由山东省信息网络安全协会医疗分会主办的第八届雪野湖医疗网络安全技术论坛于2025年4月18日至20日在山东济南雪野湖国际会议中心成功举办。此次论坛
    的头像 发表于 04-23 15:02 ?314次阅读
    聚铭网络携智慧<b class='flag-5'>安全</b>运营解决方案精彩亮相第八届雪野湖医疗网络<b class='flag-5'>安全</b>技术<b class='flag-5'>论坛</b>

    华为数字政府商业市场论坛成功举办

    此前,3月20日-21日,以“因聚而生,众智有为”为主题的华为中国合作伙伴大会2025在深圳隆重举行。期间,“政府商业大有可为”——华为数字政府商业市场论坛成功举办。华为与伙伴齐聚一堂,围绕行业政策
    的头像 发表于 03-28 13:47 ?654次阅读

    华为数字政府应急行业论坛成功举办

    此前,3月20日-21日,以“因聚而生,众智有为”为主题的华为中国合作伙伴大会2025在深圳成功举办。期间,华为举办了数字政府应急行业论坛论坛以“打造城市应急数智底座,助力健全大
    的头像 发表于 03-28 13:43 ?556次阅读

    华为数字能源高峰论坛成功举办

    在MWC2025期间,以“绿色ICT共赢全面智能化时代”为主题的华为数字能源高峰论坛隆重举办。来自全球的运营商、领军企业、产业领袖和行业专家汇聚一堂,发表行业前沿观点和洞见,共话全面智能化时代
    的头像 发表于 03-05 10:17 ?677次阅读

    软通动力亮相2025智能产业生态论坛

    近日,由中关村科学城管委会指导,中关村街道党工委、办事处、京东产发联合主办的2025智能产业生态论坛在北京成功召开。本次活动聚焦智能产业生态建设,旨在凝聚行业资源,促进跨界合作与创新,
    的头像 发表于 02-24 15:16 ?673次阅读

    芯盾时代再获“数字安全产业贡献奖”

    近日,备受瞩目的2025安全市场年度大会在北京隆重召开。此次大会由知名数字产业研究机构数世咨询主办,旨在表彰过去一年中在数字安全产业发展中做
    的头像 发表于 01-22 14:53 ?518次阅读

    深开鸿亮相2025年开源鸿蒙安全预警物联生态高峰论坛

    日前,2025年“开源鸿蒙安全预警物联生态”高峰论坛在广州举行。本次论坛依托“开源鸿蒙操作系统软件”平台,聚焦于行业安全热点话题,探讨技术革
    的头像 发表于 01-21 09:40 ?1000次阅读

    深开鸿亮相“开源鸿蒙安全预警物联生态”高峰论坛,构建城市生命线安全体系

    1月17日至18日,2025年“开源鸿蒙安全预警物联生态”高峰论坛在广州举行。本次论坛依托“开源鸿蒙操作系统软件”平台,聚焦于行业安全热点话
    的头像 发表于 01-20 20:00 ?658次阅读
    深开鸿亮相“开源鸿蒙<b class='flag-5'>安全</b>预警物联生态”高峰<b class='flag-5'>论坛</b>,构建城市生命线<b class='flag-5'>安全</b>体系

    芯盾时代入选ISC.AI 2024创新能力百强

    近日,ISC.AI创新技术论坛ISC.AI 2024创新能力百强(简称“创新百强”)颁奖典礼在京圆满落幕。芯盾时代凭借领先的创新能力、在信创领域的突出表现,以及零信任业务
    的头像 发表于 12-30 16:23 ?716次阅读

    高校分会2024年建筑电气与智能化设计论坛在重庆成功召开

    2024年10月21日,中国勘察设计协会高校分会“2024年建筑电气与智能化论坛”在重庆滨乐宝轩酒店隆重召开。本次论坛聚焦建筑高校建筑电气与智能化行业的热点和难点问题,深入探讨高校建筑
    的头像 发表于 10-25 11:25 ?883次阅读
    高校分会2024年建筑电气与智能化设计<b class='flag-5'>论坛</b>在重庆<b class='flag-5'>成功</b><b class='flag-5'>召开</b>

    安全、快速、灵活:国外短效代理在数字时代的应用与挑战

    数字化浪潮席卷全球的今天,网络已成为人们生活中不可或缺的一部分。然而,地域限制、网络延迟、隐私泄露等问题却时常困扰着广大用户。国外短效代理以其安全、快速、灵活的特点,在数字时代中发挥
    的头像 发表于 09-24 08:00 ?424次阅读

    国内首个专注于终端安全的生态联盟正式成立

    8月30日,国内首个聚焦于终端安全领域的生态联盟——ISC终端安全生态联盟宣告成立,标志着行业迈入了一个崭新的协作时代。该联盟汇聚了包括36
    的头像 发表于 08-30 14:25 ?813次阅读