0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

RSAC2023解读第6期 | 安全运营的困境和破局之道

华为数据通信 来源:未知 2023-06-13 18:40 次阅读

wKgZomTnvKiADFy9AAFC9YJtcKU046.png

wKgZomTnvKiAG37EAAABJAUF5GU018.png  本期解读专家 wKgZomTnvKiAG37EAAABJAUF5GU018.png

wKgZomTnvKiAHK4nAAJR7UmcZl4305.png

wKgZomTnvKiAG2HIAAAAjgjvZ2U873.png

RSAC是全球最具影响力的信息安全大会之一,2023年的RSAC会议中,安全运营依然是热门话题之一。随着企业数字化转型的加速和云化的快速发展,企业面临的网络安全风险有增无减,那么企业的安全运营现状如何?面临哪些困境?在本次大会中又有什么解决方案呢?让我们跟随各位演讲专家的视角一起看一下。

安全运营困境

wKgZomTnvKiAVmPZAAAFUhrB0nw099.png安全产品品类繁多,未形成合力 wKgZomTnvKiAaT43AAAFT_Yk7dk679.gif  

据调查,SOCSecurity Operation Center,业务运营中心的运营人员平均使用25种不同的安全工具,但只有34%的CISOChief Information Security Officer首席信息安全官)表示他们的工具满足需求,使其网络保持弹性。各类安全工具彼此独立,松散的产品组合并未给企业带来卓越的防护体系,反而增加了操作的复杂性,甚至由于无法有效联动,导致某些产品存在孤岛、防御盲点。过多的信息来源也成为CISO面临的最大的挑战。据Gartner的一项调查发现,2022年有75%的组织正在寻求整合安全供应商,而这一比例在2020年仅为29%。企业期望通过有效的整合来实现统一的安全体系建设和运营效率的提高。

wKgZomTnvKiAVmPZAAAFUhrB0nw099.png暴露面增多,安全威胁激增 wKgZomTnvKiAaT43AAAFT_Yk7dk679.gif  

暴露面是指网络攻击者可以攻击和入侵的所有设备、应用程序、网络服务、企业人员等。从各级攻防演练中发现,防守方应用的不合理暴露,如后台管理、堡垒机、远程维护服务直接开放在互联网,往往会成为攻击者的突破口。随着企业数字化转型,云计算人工智能物联网技术的快速发展给安全带来了新的挑战,GSMAGlobal System for Mobile Communications Association,全球移动通信系统协会)预测,2025年全球物联网设备在网数可以达到246亿台。据Akamai的报告,70%的云基础设施在过去12个月内遭到过破坏;针对Web应用的攻击增长了137%,在2022年达到了317亿次;僵尸网络的每天传播次数更是高达300亿次;每小时发生37700次勒索攻击。到2027年由网络犯罪导致的损失可能达到27万亿美元。

wKgZomTnvKiAVmPZAAAFUhrB0nw099.png专业人员缺口大,运营人员疲于应付 wKgZomTnvKiAaT43AAAFT_Yk7dk679.gif  

(ISC)²的报告显示,全球网络安全人员的缺口为340万。据教育部最新公布的数据显示,到2027年,我国网络安全人员缺口将达327万,而国内高校的人才培养规模约为3万/年。“网络安全的本质在对抗,对抗的本质在攻防两端能力较量”,而人与人的对抗占据了重要方面。网络威胁的激增和人才的缺乏,导致运营人员长期处于满负荷的工作状态,缺乏持续的培训和成长,每天面临着繁重复杂的工作。Trellix的CEO布莱恩·帕尔马在对德国某制造业公司的CISO调研后,如此评论道:“老实说,我们很难与他的SOC团队中的任何人交谈,这项工作的要求如此之高,分析师甚至无法将目光从他们的屏幕上移开哪怕一秒钟。”

我们还看到了其他挑战,如威胁的平均检测和响应时间居高不下;高危漏洞持续爆发,攻击者对漏洞的武器化时间越来越短;伴随着生成式AI的利用,攻击者在持续升级自己的武器,而大部分企业对新技术的应用是落后于攻击者的。

破局之道

智能

毫无疑问,由ChatGPT引爆的AI浪潮让安全专家们看到了安全运营的破局思路。微软在今年3月份抢先发布基于GPT4的Security Copilot,谷歌在RSAC2023推出了基于安全LLM Sec-PaLM的Google Cloud Security AI Workbench,还有其他企业也发布了类似的AI模型,或者探索将生成式AI应用到网络安全的思路和前景。在谈到如何利用AI解决运营难题时,大家一致认可在泛化模型基础上,结合安全数据、威胁信息和经验等,形成适用于网络安全的专用模型,并着重强调了用户交互和使用体验要更加自然。

虽然目前生成式AI还无法达成我们的诉求,但可以想象,在生成式AI助力下,运营的自动化能够更好更快地实现,安全专家们从繁琐的告警中解脱出来,专注于更高价值的威胁分析和调查,并对AI模型进行调优。这同时也会降低行业门槛,普通分析师根据AI的自然语言提示来完成工作,最后再由AI生成一份威胁分析报告。

XDR

XDR(Extended Detection and Response,扩展检测和响应)是一种相对新兴的技术,2018年由Palo Alto Networks提出,可以为安全运营团队提供改进的威胁预防、检测和响应能力。根据Gartner发布的2022安全运营技术成熟度曲线,XDR处在Peak of Inflated Expectations(期望膨胀期)的顶端。一直以来,业界对于XDR技术褒贬不一,本文不做讨论,SIEM(Security Information and Event Management,安全信息与事件管理)等作对比,我们专注于该技术对安全运营带来的改变。XDR采集和整合跨电子邮件、Web应用、终端、网络和云端等高保真数据,提供所有数据的可见性,通过分析和自动化技术实现对威胁接近实时的检测和响应。XDR不是单一的产品,而是一个可以扩展的平台,提供给企业一个统一的视角来应对日益复杂的网络威胁。借助XDR,企业可以更好落地AI算法,达成网络安全建设目标。

合作

正如本次RSAC2023的主题——“Stronger Together”,合作、共强让我们可以共享信息,领先攻击者。在网络威胁日益频繁的今天,数据泄露、供应链攻击、地缘政治导致的黑客攻击、APT攻击等犯罪活动对企业造成严重危害,我们更应该加强合作,为企业提供简单、易用、高效的安全解决方案,切实保护企业的业务、资产、数据安全。

往期精彩推荐

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 华为
    +关注

    关注

    216

    文章

    34476

    浏览量

    252114

原文标题:RSAC2023解读第6期 | 安全运营的困境和破局之道

文章出处:【微信号:Huawei_Fixed,微信公众号:华为数据通信】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    安防视频存储困境?看慧视如何

    随着智慧安防的不断进步,越来越多的行业进行了安防的升级,其中,对于安防摄像头所产生的视频数据的存储处理成为了关注点。很多行业企业对于视频监控的存储要求都是至少三个月,便于后期的调取和应对突发情况,如果摄像头的数量庞大,产生的视频数据将不可估量。传统的视频数据存储方式有网络硬盘录像机NVR、本地存储(SD卡等)、云端存储等。但是这些方式要么价格不菲要么空间有限
    的头像 发表于 01-07 17:32 64次阅读
    安防视频存储<b class='flag-5'>困境</b>?看慧视如何<b class='flag-5'>破</b><b class='flag-5'>局</b>

    国产汽车芯片现状解读:高端少、占比低,该如何

    闵行区人民政府、上海车规集成电路全产业链技术创新战略联盟共同主办,会上来自中国汽车芯片产业创新战略联盟(以下简称:中国汽车芯片联盟)和汽车芯片行业、整车行业的专家分享了目前国产汽车芯片发展的现状、挑战和
    的头像 发表于 12-26 00:11 2072次阅读

    既有居住社区电动汽车充电桩安装的困境之策

    充电桩面临的困境,深入探究其解决对策,结合当前充电桩建设实际问题,致力于推动既有居住社区充电桩安装工作,制定完备的应对方案,以期解决充电桩统建统管难题,整合外部助力与内生动力,开创问题解决的新局面,提升社区居民的充电便利性和生活
    的头像 发表于 12-17 10:13 238次阅读
    既有居住社区电动汽车充电桩安装的<b class='flag-5'>困境</b>与<b class='flag-5'>破</b><b class='flag-5'>局</b>之策

    HarmonyOS Next元服务大学之道动卡互动

    各位大佬,纯血鸿蒙HarmonyOS NEX手机、平板,应用市场搜索“大学之道动卡”即可体验,打开留言即可发表你的文学观点,谢谢互动。 您也可以通过以下方式,打开“大学之道动卡”互动。
    发表于 11-26 10:18

    新生丨基调听云可观测性与应用安全技术研讨会在平潭圆满举办

    2024年10月24日,由中国信通院稳定性保障实验室、华为云、基调听云联合主办的“新生·可观测性与应用安全技术研讨会”在福建平潭隆重举行。本次研讨会以技术研讨为本,以创新发展为翼,汇集了来自金融
    的头像 发表于 10-29 16:01 398次阅读
    <b class='flag-5'>破</b><b class='flag-5'>局</b>新生丨基调听云可观测性与应用<b class='flag-5'>安全</b>技术研讨会在平潭圆满举办

    开启数字化时代的智能园区:之道

    运营水平。古河云科技将探讨在数字转型时代背景下,智慧园区如何,实现可持续发展和智能化管理。 1. 数据驱动决策: 在数字转型的大趋势下,数据成为智慧园区管理和运营的重要支撑。智慧园
    的头像 发表于 10-17 14:08 221次阅读

    企业数据恢复困境如何

    美国的教育和娱乐行业受到一种名为Fog的勒索软件变种攻击。专业人士观察到,威胁行为者对虚拟机存储中的VMDK文件进行了加密,并从备份供应商的对象存储中删除了备份。
    的头像 发表于 10-14 14:34 349次阅读

    大华运营亮相22届中国国际城市建设博览会

    22 届中国国际城市建设博览会在北京开幕,大华股份旗下子公司大华运营与山东胶州住建共建的“放心充”项目亮相此次博览会。大华运营充分发挥技术创新和
    的头像 发表于 09-30 14:55 444次阅读

    国际电信联盟标准正式启动首个6G安全技术研究项目

    在瑞士日内瓦举行的国际电信联盟ITU-TSG17(ITU-T17研究组)全体会议上,中国移动引领的ITU-T首个聚焦于6G安全技术的研究项目——《IMT-2030(6G)网络的
    的头像 发表于 09-19 15:02 796次阅读

    国产芯片原厂的出路:从风潮到现实的之路

    国产芯片原厂的出路:从风潮到现实的之路
    的头像 发表于 08-12 17:54 861次阅读

    莫之比2024年中总结丨聚焦,共绘下半年增长蓝图

    回眸展望再蓄力,奋楫扬帆下半年!近日,莫之比智能各部门召开了2024上半年总结复盘会议,并举行了以“”为主题的年中总结大会暨优秀员工表彰会,对上半年工作进行全面总结和表彰,对下半年工作进行
    的头像 发表于 07-09 08:24 487次阅读
    莫之比2024年中总结丨聚焦<b class='flag-5'>破</b><b class='flag-5'>局</b>,共绘下半年增长蓝图

    从产品到社交:广汽丰田的之道

    汽车产业,作为现代工业的缩影,其复杂度和精密性堪比“现代工业皇冠上的明珠”。近年来,一个趋势是,汽车制造逐渐开始像电子消费品一样进行快速迭代,新车的推陈出新速度不断加快,这无疑是消费者所乐见的。然而,如今一些新能源车花样频出的宣传,很多都着重于展示大屏幕、冰箱、彩电、炫酷的电子后视镜等功能,造车的本质反而提及的少了。造车依然脱不开传统车厂多年积累的技术,同时
    的头像 发表于 05-20 08:04 139次阅读
    从产品到社交:广汽丰田的<b class='flag-5'>破</b><b class='flag-5'>局</b><b class='flag-5'>之道</b>

    深开鸿用三个关键词,为你解读2023 OpenHarmony 年度运营报告》

    今日,OpenHarmony社区《2023OpenHarmony年度运营报告》重磅出炉过去一年是OpenHarmony繁荣发展的一年也是深开鸿与各生态伙伴携手奋斗的一年时间为我们的努力刻下浓墨重彩
    的头像 发表于 02-02 17:00 588次阅读
    深开鸿用三个关键词,为你<b class='flag-5'>解读</b>《<b class='flag-5'>2023</b> OpenHarmony 年度<b class='flag-5'>运营</b>报告》

    6EMC线上特训营圆满结营

    《EMC线上实战特训营》第六学员顺利毕业!聚焦赛盛技术的培训砥砺与学员的蜕变成果!在过去四个多月的时光里,我们与每一位学员结伴踏上了学习的征程,共同见证了他们的蜕变和成就。这段漫长的旅程化作了珍贵
    的头像 发表于 01-26 08:16 367次阅读
    <b class='flag-5'>第</b><b class='flag-5'>6</b><b class='flag-5'>期</b>EMC线上特训营圆满结营

    OpenHarmony社区运营报告(2023年12月)

    ”)—— 6 (武汉站)于华中科技大学梧桐语问学中心明德报告厅圆满举办。本次技术论坛从“终端操作系统十大技术挑战”出发,将主题聚焦在“大模型时代的系统软件”,从学术界和工业界交叉融合的维度,讨论 AI
    发表于 01-10 15:44