点击上方关注我们!

研习ATT&CK、模拟安全攻防大战……这一切只要在牌桌上就能完成。在10月30日举行的青藤新品·全国巡展(北京站)现场,就进行了一场别开生面的青藤“首届ATT&CK卡牌争霸赛”。将专业的安全知识融入卡牌游戏,这个创意棒棒的,让专业、复杂的安全话题变得更加平易近人。

“新基建”呼唤安全新范式

安全这个问题如影随行、无处不在,除了所有人都要绷紧安全这根弦以外,更要注重方式方法。

“新基建”浪潮涌动,人工智能、5G、云计算、边缘计算、物联网等新一代技术迅猛发展,未知的网络安全威胁源源不断。以“被动防御”为核心的传统安全思路日渐式微,企业亟需全新的安全范式,以全面提升防护能力和效果。这也是此次青藤新品发布会主题——“内外兼修,主动防御”的深意。

北京邮电大学网络空间安全学院副院长彭海朋指出,在新形势下,网络安全建设要紧扣“重视网络安全顶层设计”、“培养网络安全创新人才”、“强化大数据平台安全”、“开展常态化网络安全演习”四个思路。

由信通院与青藤联合编著的《网络安全先进技术与应用发展——安全新范式》报告即将于今年年底前正式发布。报告从网络安全架构和安全技术两个维度,梳理了网络安全创新发展脉络和新需求,为网络安全范式创新发展提出了若干建议。

从需求的角度分析,虚拟化的发展使得安全的边界越来越模糊;网络系统资源越来越复杂,安全必须是动态自适应的;安全技术趋向于内生和引领式的,在攻防中不能只是跟随,而要变得更加主动;数字化应用的发展带了场景的改变和进一步丰富,所以安全解决方案也要是场景化的。

为了更好地满足用户的安全需求,安全技术也在不断演进和升级。信通院安全所查选博士归纳了四大安全发展趋势:虚拟化赋能新边界;安全检测技术朝着智能化的方向发展;主动防御技术加速落地;服务化安全的范畴逐步拓展。

威胁狩猎重新定义主动防御

   

变被动防御为主动防御,这句话大家都会说,但具体如何落地呢?

青藤CEO 张福

青藤CEO张福在《利用威胁狩猎重新定义主动防御》的主题演讲中指出,传统的企业安全体系往往无法解决“如何发现未知威胁”、“告警如何确认和分析”、“如何找到攻击者内网驻留的点”这三大难题,且会导致真实攻击发现能力低、发现攻击后无法根除攻击、遭受攻击后无法确定损失等。安全在由被动防御向主动防御演进的过程中,威胁狩猎就是补充安全体系缺失的一大利器。

青藤最新发布的自主研发的威胁狩猎平台——“青藤猎鹰”,提供了上百类ATT&CK攻击场景,该平台可以联通多个数据源,根据ATT&CK框架进行联动分析,更简单、更有效地解决安全数据汇集、数据挖掘、事件回溯、安全能力整合等问题,助力用户更好地追踪异常活动,让威胁无所遁形。

猎鹰之眼一定是洞察秋毫。青藤以“猎鹰”来命名自己的威胁狩猎平台,十分形象。简而言之,“青藤猎鹰”能够协助用户有效发现未知威胁,进行快速安全事件研判,并且进行全面内外调查溯源。

主机安全是新一代安全运营的基石

为什么整个安全产业界对“安全运营”的关注度持续走高?因为安全运营是企业做好网络安全工作的关键抓手,同时也反映出人们对于安全价值这一问题更深入的思考和更积极的应对。

对于安全产业来说,无论是流量、情报、数据、溯源手段、攻击分析等,其实最后都会落到最核心的一点上,即主机。所以,主机是网络安全技术的基石,也是安全运营的切入点。

青藤COO 程度

青藤COO程度在会上分享了企业如何落实安全运营,包括组织架构设计、响应流程设计、安全规则设计、安全运营平台搭建、主机安全在安全运营中扮演角色等。同时,他还从监控分析、响应处置、资产合规性等维度,分享了常见安全运营场景的实践。

概括来说,企业在安全运营建设上应着重关注以下几点:建立自己单位的合规资产列表和非合规资产列表;建立漏洞的评估和修复机制,比如根据日期逐级上报;建立自身的弱口令字典库;根据行业特点进行安全基线持续检查;对于入侵检测的报警结合资深业务进行调整加白;有条件的可以对接SIEM/SOC;重视工作指标化;重视主机数据的采集。

无论是“猎鹰”的放飞,还是ATT&CK卡牌争霸赛的意犹未尽,都让人清晰地感受到青藤创新的力量。围绕“新基建”这一主旋律,未来青藤将持续发挥自身在产品和研发上的创新能力,与业界各方携手,助力企业用户有效对抗新型攻击手段和未知威胁,为“新基建”保驾护航。

点个赞

再走吧

青藤放飞“猎鹰”,主动防御又多一张牌相关推荐

  1. java---24点游戏 :从扑克中每次取出4张牌,使用加减乘除,第一个能得出24者为赢。

    题目: 编写程序实现24点游戏. 游戏规则: 从扑克中每次取出4张牌.使用加减乘除,第一个能得出24者为赢.(其中,J代表11,Q代表12,K代表13,A代表1). 源代码如下: import jav ...

  2. 为了做到微服务的高可用,鬼知道我出了多少张牌

    高可用并不是一套整体解决方案,而是由诸多环节组成,一环扣一环,鬼知道为了这些串联起来的环节,我得出多少张牌去应对,才能最终组成一个整个系统的高可用落地方案. 图片来自 Pexels 什么是高可用 在定 ...

  3. php 判断5张牌是不是顺子,从扑克牌中随机抽取5张牌,判断是不是一个顺子,即这5张牌是不是连续(面试题)...

    从扑克牌中随机抽取5张牌,判断是不是一个顺子,即这5张牌是不是连续的2-10位数字本身,A为1,J为11,Q为12,K为13,而大小王可以看成任意数字 统计数组中出现的次数,判断等于0,大于1大于2大 ...

  4. Java黑皮书课后题第7章:*7.29(游戏:挑选四张牌)编写一个程序,从一副52张牌中选出4张,然后计算它们的和。Ace King Quee Jack分别表示1、13、12和11,显示得到和24的次

    *7.29(游戏:挑选四张牌)编写一个程序,从一副52张牌中选出4张,然后计算它们的和.Ace King Quee Jack分别表示1.13.12和11,显示得到和为24的选牌次数 题目 题目描述 破 ...

  5. Java黑皮书课后题第7章:**7.24(仿真:优惠券收集问题)优惠券收集问题是一个经典的统计问题。编写程序,模拟要得到四张不同花色的牌所需要的选取次数,然后显示选中的四张牌

    **7.24(仿真:优惠券收集问题)优惠券收集问题是一个经典的统计问题.编写程序,模拟要得到四张不同花色的牌所需要的选取次数,然后显示选中的四张牌 题目 题目描述与运行示例 破题:花色与数字 代码 题 ...

  6. Java黑皮书课后题第3章:**3.24(游戏:抽牌)编写程序,模拟从一副52张的牌中抽一张牌,程序应显示牌的大小、花色

    **3.24(游戏:抽牌)编写程序,模拟从一副52张的牌中抽一张牌,程序应显示牌的大小.花色 题目 题目概述 运行示例 破题 代码 题目 题目概述 **3.24(游戏:抽牌)编写程序,模拟从一副52张 ...

  7. 【转】判断五张牌是不是一个顺子

    转自:http://hi.baidu.com/erennetwork/blog/item/f2942435d834e650ad4b5f8a.html 从扑克牌中随机抽5张牌,判断是不是一个顺子,即这5 ...

  8. java判断五张牌中有一对,同花大顺-扑克牌问题一副扑克牌中任意取出五张牌,那五 – 手机爱问...

    2007-03-07 概率问题52张扑克牌,任意取5张 1.52张牌,任意发5张,有C(52,5)种不同组合. 其中顺子有10种,分别是 A2345,23456,34567,-,9JQK,JQKA 每 ...

  9. c语言扑克牌随机发三张牌,扑克牌发三张概率组合一副扑克牌52张(不含大、小王),发三张牌,一共多少种组合.另外:1)三张中含一对的组合有多少张?(...

    共回答了20个问题采纳率:95% 这个题目我喜欢 所有组合为:C(52,5) 1.A组为三张不关联明牌,组合:52*48*44,与B组二张暗牌组成一个对子.B的组合为:(12-3)*(52-12).概 ...

最新文章

  1. MySQL · 特性分析 · 优化器 MRR BKA
  2. pip list和pip freeze的区别(列出所有包,列出包的requirements格式)
  3. 哪些计算机p玩游戏,有了这个神器,你的电脑玩什么游戏都带得动
  4. java 8进制 前是 零,从零学java笔录-第6篇 进制之间转换
  5. 一. python的collections模块
  6. 扇贝有道180920每日一句
  7. Nginx配置HTTPS和HTTP
  8. (struct)结构体变量作为函数参数调用的方法小结
  9. 荣耀手机总显示无法连接服务器,荣耀继承者无法连接服务器是什么原因
  10. ios 线条球_画线弹球球游戏下载|画线弹球球ios版下载v1.0.2-乐游网IOS频道
  11. word文档打破折号
  12. fullpage插件
  13. 高中计算机兴趣班一般学什么内容,高中主要学什么课程 有哪些科目
  14. 答读者问总结 微信群欢迎你
  15. 中美将改头换面融为一体----中美“一体化”
  16. 【Photoshop实用教程】如何用魔术棒工具替换背景?
  17. Error when inserting or changing in a sorted table
  18. 线程的 run() 和 start() 有什么区别?
  19. 【对讲机的那点事】手把手教你安装公网4G对讲机读写频的驱动及写码?
  20. mysql 中自增的起始值和步长_MySQL设置自增初始值和步长

热门文章

  1. EOJ Monthly 2018.12 B. 清点星辰(蒙特卡洛模拟)
  2. u盘启动 v5 华为2288h_华为2288H-V5 组RAID安装系统
  3. #python元组(元组的创建和删除)
  4. JAVA的基本数据类型以及数值范围
  5. 2023中央财经大学MTI英语翻译硕士专业考研成功经验分享
  6. 学习日记——ESP8266读写外部Flash(2020.5.26)
  7. JZOJ8.14(C组)帕秋莉·诺雷姬
  8. android高德地图api驾车路线规划,驾车路径规划-调起高德地图-示例中心-JS API 示例 | 高德地图API...
  9. 钓鱼篇-利用RLO隐藏exe文件捆绑office免杀-远程模板加载上线CS
  10. [置顶]R语言 ggplot2包