0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

ISC 2023高级威胁狩猎分析论坛成功召开,聚焦数字时代安全新挑战

AI机械姬 来源:AI机械姬 作者:AI机械姬 2023-08-14 17:13 次阅读

近日,ISC 2023 第十一届互联网安全大会高级威胁狩猎分析论坛成功召开。针对不断加剧的高级威胁风险,本次论坛集结国家安全机构专家、业界知名学者、行业技术领袖等前沿代表,共同围绕APT高级威胁分析、攻击者追踪溯源和在野0day漏洞分析发现等高级威胁狩猎分析细分领域的热点话题,分享最新研究成果、实践经验和成功案例,致力于构筑数字安全防线,助力国家的数字经济发展行稳致远。

在开场致辞环节中,高级威胁狩猎分析论坛主席宋申雷指出,全行业每天都会遭遇到各种各样的0Day漏洞攻击、APT组织的定向攻击,各个厂商都会披露各种高度复杂的APT后门木马,传统的、被动的防御方式已经无法去有效地应对。数字安全建设需要集聚政、产、学、研、企各方力量,助推我国数字安全创新技术、产品和应用的加速落地,为发展数字经济、强化数字中国关键能力夯实安全底座。

wKgZomTZ8CiAIf6NAADMFZGUogI26.jpeg

对此,国家互联网应急中心高级工程师吕志泉在《APT事件取证分析技术研究》的主题演讲中,提出了关于安全建设的几点建议。他表示,受害单位应积极上报遭受APT攻击的情况,并建议相关单位要完善安全监测手段。针对APT的取证分析,多部门需要协同合作,同时要高度重视0Day、Nday的漏洞检测,准确评估攻击者的入侵途径。对于重要的APT攻击,建议使用专业的手段去进行数据恢复。

wKgaomTZ8CiAKIGiAAEQpdjS4kU81.jpeg

针对APT威胁追踪的开展方法,Group-IB公司对手情报研究团队负责人贺飞翔在《打蛇打七寸:SideWinder追踪实战分析》的主题演讲中给出了答案。他以活跃于南亚地区的APT攻击组织SideWinder为例,详细阐述了关于发现、追踪该组织攻击活动的过程,并提供相应在野攻击的安全预警信息

wKgZomTZ8CmAeUlCAAC1rJHxqdY89.jpeg

绿盟科技伏影实验室负责人吴铁军在《基于溯源图的高级威胁发现》的主题演讲中表示,当下针对一些大型企业的高级威胁攻击是层出不穷的,造成了难以想象的损失。因此,主机安全保护是非常重要的。APT威胁追踪需要关注网络测绘、whois记录、URL以及开源框架等特征,对网络攻击进行拓线,从而发现更多APT组织相关的威胁情报。另一方面,攻击者进入主机后在主机上留下的行为痕迹,也是APT分析中的重要关注点。

wKgaomTZ8CqAU_8tAAC-sAuJSX039.jpeg

随着数字技术的不断发展,网络空间与现实空间的边界不断融合消失,传统意义上的网络攻防已经完成了向国家级力量博弈的升级演变,国际网络战竞争攀升态势显著。360高级威胁研究院APT技术分析部负责人边亮老师在《MagicBean-魔豆 NSA不为人知的中间人攻击工具》的主题演讲中,详细解密了MagicBean-魔豆的攻击体系、溯源过程、核心技术细节等重磅信息。

wKgZomTZ8CqAGPoiAAFJkS2K6Ic55.jpeg

他表示,APT攻击的目标、手法、产生的破坏都突破常规,技术手段越发复杂,已经成为各领域数字化建设的严峻挑战。因此,数字安全建设离不开政府部门、行业组织、企业单位、科研院校等各个方面的共同努力。

数字时代,网络威胁的日益复杂化和高级化对于各行各业的安全建设构成了巨大挑战,大多攻击者已经习惯利用先进的技术手段和隐匿的攻击路径,悄然渗透进网络,并窃取敏感信息、破坏关键基础设施。面对高级威胁带来的挑战,本次ISC 2023高级威胁狩猎分析论坛集聚各方力量,势必将为我国数字安全创新技术、产品和应用的加速落地注入崭新动能。

审核编辑 黄宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • iSC
    iSC
    +关注

    关注

    0

    文章

    8

    浏览量

    6890
  • APT
    APT
    +关注

    关注

    1

    文章

    38

    浏览量

    10820
收藏 人收藏

    评论

    相关推荐

    国内首个专注于终端安全的生态联盟正式成立

    8月30日,国内首个聚焦于终端安全领域的生态联盟——ISC终端安全生态联盟宣告成立,标志着行业迈入了一个崭新的协作时代。该联盟汇聚了包括36
    的头像 发表于 08-30 14:25 389次阅读

    勒索病毒的崛起与企业网络安全挑战

    数字化时代,网络安全已成为企业维护信息完整性、保障业务连续性的关键。然而,勒索病毒以其不断进化的攻击手段和商业化模式,成为全球网络安全领域最严峻的威胁之一。本文将概述勒索病毒带来的危
    的头像 发表于 03-16 09:41 474次阅读

    软通动力成功入选2023北京市数字经济标杆企业

    2月29日,2023北京市数字经济标杆企业评价报告发布会在北京数据基础制度先行区召开,软通动力受邀参会并成功入选2023北京市
    的头像 发表于 03-05 11:46 499次阅读
    软通动力<b class='flag-5'>成功</b>入选<b class='flag-5'>2023</b>北京市<b class='flag-5'>数字</b>经济标杆企业

    加速ICT能源绿色转型 | 华为数字能源高峰论坛成功举办

    ,分享全球能源行业前沿观点、最新洞察和成功实践,加速ICT能源绿色转型。 会上,华为公司高级副总裁、数字能源全球营销服体系总裁杨友桂发表以"使能运营商赢在新时代"的主题演讲。他强调,碳
    的头像 发表于 02-27 17:54 494次阅读
    加速ICT能源绿色转型 | 华为<b class='flag-5'>数字</b>能源高峰<b class='flag-5'>论坛</b><b class='flag-5'>成功</b>举办

    知语云智能科技揭秘:无人机威胁如何破解?国家安全新防线!

    、国家安全新防线的构建 知语云智能科技的破解之道为构建国家安全新防线提供了有力支撑。通过综合运用无人机侦测与追踪技术、干扰与反制技术以及大数据分析与预警系统,我们能够实现对无人机威胁
    发表于 02-27 10:41

    Secureworks 威胁评分迎来网络安全 AI 新时代

    ) 于今日宣布,推出其基于 AI 的威胁评分,用于消除警报数量,并将安全分析师的工作量减少 50% 以上。随着勒索软件驻留时间的日益缩短,安全分析
    的头像 发表于 02-04 10:46 570次阅读

    OpenHarmony社区运营报告(2023年12月)

    ”)——第 6 期(武汉站)于华中科技大学梧桐语问学中心明德报告厅圆满举办。本次技术论坛从“终端操作系统十大技术挑战”出发,将主题聚焦在“大模型时代的系统软件”,从学术界和工业界交叉融
    发表于 01-10 15:44

    华秋2023年度总结 | 聚焦发展,勇往直前

    2023年复杂多变的外部环境下,华秋紧随时代步伐,以为企业减负、高质量发展为核心目标,助力企业“增效降本”。这一年,华秋投入大量研发资源,聚焦产品质量提升、提升数字化能力,赋能硬件创
    发表于 01-05 10:57

    2023年汽车网络威胁态势报告

    随着汽车工业继续接受数字变革,其网络威胁不断演变和扩大,汽车的日益复杂,包括连接性、自动化和高级驾驶辅助系统(ADAS)的集成,使它们容易受到网络攻击和新的威胁
    发表于 12-29 09:40 435次阅读
    <b class='flag-5'>2023</b>年汽车网络<b class='flag-5'>威胁</b>态势报告

    金睛云华斩获ISC2023数字安全创新能力百强 五项殊荣!

    昨日,由北京市通州区人民政府指导;中关村科技园区通州园管理委员会、ISC平台主办的ISC2023数字安全创新能力百强颁奖典礼在京举行。金睛云华以卓越的产品创新实力,一举斩获网络与流量
    的头像 发表于 12-28 16:31 1278次阅读
    金睛云华斩获<b class='flag-5'>ISC2023</b><b class='flag-5'>数字</b><b class='flag-5'>安全</b>创新能力百强 五项殊荣!

    OpenHarmony城市技术论坛武汉站:探索大模型时代的终端操作系统创新

    2023年12月23日下午,OpenHarmony城市技术论坛(以下简称“技术论坛”)——第6期(武汉站)于华中科技大学梧桐语问学中心明德报告厅圆满举办。本次技术论坛
    的头像 发表于 12-27 17:57 761次阅读
    OpenHarmony城市技术<b class='flag-5'>论坛</b>武汉站:探索大模型<b class='flag-5'>时代</b>的终端操作系统创新

    信息与数据安全前沿分论坛圆满举办

    12 月 17 日,作为 2023 开放原子开发者大会 15 场平行分论坛中唯一的一场数据安全论坛,“信息与数据安全前沿论道”分
    的头像 发表于 12-22 11:25 391次阅读
    信息与数据<b class='flag-5'>安全</b>前沿分<b class='flag-5'>论坛</b>圆满举办

    AI 时代数据存储管理新挑战论坛圆满举办

    12 月 16 日,AI 时代数据存储管理新挑战论坛在无锡成功召开,会上来自蚂蚁集团、SphereEx、平凯星辰、九章云极 DataCan
    的头像 发表于 12-22 10:51 368次阅读
    AI <b class='flag-5'>时代</b>数据存储管理新<b class='flag-5'>挑战</b>分<b class='flag-5'>论坛</b>圆满举办

    信息与数据安全前沿分论坛圆满举办

    12月17日,作为2023开放原子开发者大会15场平行分论坛中唯一的一场数据安全论坛,“信息与数据安全前沿论道”分
    的头像 发表于 12-20 19:15 367次阅读

    AI时代数据存储管理新挑战论坛圆满举办

    12月16日,AI时代数据存储管理新挑战论坛在无锡成功召开,会上来自蚂蚁集团、SphereEx、平凯星辰、九章云极DataCanvas、S
    的头像 发表于 12-20 09:40 340次阅读
    AI<b class='flag-5'>时代</b>数据存储管理新<b class='flag-5'>挑战</b>分<b class='flag-5'>论坛</b>圆满举办