0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

ISC 2023高級(jí)威脅狩獵分析論壇成功召開,聚焦數(shù)字時(shí)代安全新挑戰(zhàn)

AI機(jī)械姬 ? 來源:AI機(jī)械姬 ? 作者:AI機(jī)械姬 ? 2023-08-14 17:13 ? 次閱讀

近日,ISC 2023 第十一屆互聯(lián)網(wǎng)安全大會(huì)高級(jí)威脅狩獵分析論壇成功召開。針對(duì)不斷加劇的高級(jí)威脅風(fēng)險(xiǎn),本次論壇集結(jié)國家安全機(jī)構(gòu)專家、業(yè)界知名學(xué)者、行業(yè)技術(shù)領(lǐng)袖等前沿代表,共同圍繞APT高級(jí)威脅分析、攻擊者追蹤溯源和在野0day漏洞分析發(fā)現(xiàn)等高級(jí)威脅狩獵分析細(xì)分領(lǐng)域的熱點(diǎn)話題,分享最新研究成果、實(shí)踐經(jīng)驗(yàn)和成功案例,致力于構(gòu)筑數(shù)字安全防線,助力國家的數(shù)字經(jīng)濟(jì)發(fā)展行穩(wěn)致遠(yuǎn)。

在開場(chǎng)致辭環(huán)節(jié)中,高級(jí)威脅狩獵分析論壇主席宋申雷指出,全行業(yè)每天都會(huì)遭遇到各種各樣的0Day漏洞攻擊、APT組織的定向攻擊,各個(gè)廠商都會(huì)披露各種高度復(fù)雜的APT后門木馬,傳統(tǒng)的、被動(dòng)的防御方式已經(jīng)無法去有效地應(yīng)對(duì)。數(shù)字安全建設(shè)需要集聚政、產(chǎn)、學(xué)、研、企各方力量,助推我國數(shù)字安全創(chuàng)新技術(shù)、產(chǎn)品和應(yīng)用的加速落地,為發(fā)展數(shù)字經(jīng)濟(jì)、強(qiáng)化數(shù)字中國關(guān)鍵能力夯實(shí)安全底座。

wKgZomTZ8CiAIf6NAADMFZGUogI26.jpeg

對(duì)此,國家互聯(lián)網(wǎng)應(yīng)急中心高級(jí)工程師呂志泉在《APT事件取證分析技術(shù)研究》的主題演講中,提出了關(guān)于安全建設(shè)的幾點(diǎn)建議。他表示,受害單位應(yīng)積極上報(bào)遭受APT攻擊的情況,并建議相關(guān)單位要完善安全監(jiān)測(cè)手段。針對(duì)APT的取證分析,多部門需要協(xié)同合作,同時(shí)要高度重視0Day、Nday的漏洞檢測(cè),準(zhǔn)確評(píng)估攻擊者的入侵途徑。對(duì)于重要的APT攻擊,建議使用專業(yè)的手段去進(jìn)行數(shù)據(jù)恢復(fù)。

wKgaomTZ8CiAKIGiAAEQpdjS4kU81.jpeg

針對(duì)APT威脅追蹤的開展方法,Group-IB公司對(duì)手情報(bào)研究團(tuán)隊(duì)負(fù)責(zé)人賀飛翔在《打蛇打七寸:SideWinder追蹤實(shí)戰(zhàn)分析》的主題演講中給出了答案。他以活躍于南亞地區(qū)的APT攻擊組織SideWinder為例,詳細(xì)闡述了關(guān)于發(fā)現(xiàn)、追蹤該組織攻擊活動(dòng)的過程,并提供相應(yīng)在野攻擊的安全預(yù)警信息。

wKgZomTZ8CmAeUlCAAC1rJHxqdY89.jpeg

綠盟科技伏影實(shí)驗(yàn)室負(fù)責(zé)人吳鐵軍在《基于溯源圖的高級(jí)威脅發(fā)現(xiàn)》的主題演講中表示,當(dāng)下針對(duì)一些大型企業(yè)的高級(jí)威脅攻擊是層出不窮的,造成了難以想象的損失。因此,主機(jī)安全保護(hù)是非常重要的。APT威脅追蹤需要關(guān)注網(wǎng)絡(luò)測(cè)繪、whois記錄、URL以及開源框架等特征,對(duì)網(wǎng)絡(luò)攻擊進(jìn)行拓線,從而發(fā)現(xiàn)更多APT組織相關(guān)的威脅情報(bào)。另一方面,攻擊者進(jìn)入主機(jī)后在主機(jī)上留下的行為痕跡,也是APT分析中的重要關(guān)注點(diǎn)。

wKgaomTZ8CqAU_8tAAC-sAuJSX039.jpeg

隨著數(shù)字技術(shù)的不斷發(fā)展,網(wǎng)絡(luò)空間與現(xiàn)實(shí)空間的邊界不斷融合消失,傳統(tǒng)意義上的網(wǎng)絡(luò)攻防已經(jīng)完成了向國家級(jí)力量博弈的升級(jí)演變,國際網(wǎng)絡(luò)戰(zhàn)競(jìng)爭(zhēng)攀升態(tài)勢(shì)顯著。360高級(jí)威脅研究院APT技術(shù)分析部負(fù)責(zé)人邊亮老師在《MagicBean-魔豆 NSA不為人知的中間人攻擊工具》的主題演講中,詳細(xì)解密了MagicBean-魔豆的攻擊體系、溯源過程、核心技術(shù)細(xì)節(jié)等重磅信息。

wKgZomTZ8CqAGPoiAAFJkS2K6Ic55.jpeg

他表示,APT攻擊的目標(biāo)、手法、產(chǎn)生的破壞都突破常規(guī),技術(shù)手段越發(fā)復(fù)雜,已經(jīng)成為各領(lǐng)域數(shù)字化建設(shè)的嚴(yán)峻挑戰(zhàn)。因此,數(shù)字安全建設(shè)離不開政府部門、行業(yè)組織、企業(yè)單位、科研院校等各個(gè)方面的共同努力。

數(shù)字時(shí)代,網(wǎng)絡(luò)威脅的日益復(fù)雜化和高級(jí)化對(duì)于各行各業(yè)的安全建設(shè)構(gòu)成了巨大挑戰(zhàn),大多攻擊者已經(jīng)習(xí)慣利用先進(jìn)的技術(shù)手段和隱匿的攻擊路徑,悄然滲透進(jìn)網(wǎng)絡(luò),并竊取敏感信息、破壞關(guān)鍵基礎(chǔ)設(shè)施。面對(duì)高級(jí)威脅帶來的挑戰(zhàn),本次ISC 2023高級(jí)威脅狩獵分析論壇集聚各方力量,勢(shì)必將為我國數(shù)字安全創(chuàng)新技術(shù)、產(chǎn)品和應(yīng)用的加速落地注入嶄新動(dòng)能。

審核編輯 黃宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • iSC
    iSC
    +關(guān)注

    關(guān)注

    0

    文章

    8

    瀏覽量

    6930
  • APT
    APT
    +關(guān)注

    關(guān)注

    1

    文章

    38

    瀏覽量

    10834
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    芯盾時(shí)代入選ISC.AI 2024創(chuàng)新能力百強(qiáng)

    近日,ISC.AI創(chuàng)新技術(shù)論壇ISC.AI 2024創(chuàng)新能力百強(qiáng)(簡(jiǎn)稱“創(chuàng)新百強(qiáng)”)頒獎(jiǎng)典禮在京圓滿落幕。芯盾時(shí)代憑借領(lǐng)先的創(chuàng)新能力、在信創(chuàng)領(lǐng)域的突出表現(xiàn),以及零信任業(yè)務(wù)
    的頭像 發(fā)表于 12-30 16:23 ?239次閱讀

    高校分會(huì)2024年建筑電氣與智能化設(shè)計(jì)論壇在重慶成功召開

    2024年10月21日,中國勘察設(shè)計(jì)協(xié)會(huì)高校分會(huì)“2024年建筑電氣與智能化論壇”在重慶濱樂寶軒酒店隆重召開。本次論壇聚焦建筑高校建筑電氣與智能化行業(yè)的熱點(diǎn)和難點(diǎn)問題,深入探討高校建筑
    的頭像 發(fā)表于 10-25 11:25 ?452次閱讀
    高校分會(huì)2024年建筑電氣與智能化設(shè)計(jì)<b class='flag-5'>論壇</b>在重慶<b class='flag-5'>成功</b><b class='flag-5'>召開</b>

    安全、快速、靈活:國外短效代理在數(shù)字時(shí)代的應(yīng)用與挑戰(zhàn)

    數(shù)字化浪潮席卷全球的今天,網(wǎng)絡(luò)已成為人們生活中不可或缺的一部分。然而,地域限制、網(wǎng)絡(luò)延遲、隱私泄露等問題卻時(shí)常困擾著廣大用戶。國外短效代理以其安全、快速、靈活的特點(diǎn),在數(shù)字時(shí)代中發(fā)揮
    的頭像 發(fā)表于 09-24 08:00 ?172次閱讀

    國內(nèi)首個(gè)專注于終端安全的生態(tài)聯(lián)盟正式成立

    8月30日,國內(nèi)首個(gè)聚焦于終端安全領(lǐng)域的生態(tài)聯(lián)盟——ISC終端安全生態(tài)聯(lián)盟宣告成立,標(biāo)志著行業(yè)邁入了一個(gè)嶄新的協(xié)作時(shí)代。該聯(lián)盟匯聚了包括36
    的頭像 發(fā)表于 08-30 14:25 ?409次閱讀

    龍芯中科成功入選“2023北京市數(shù)字經(jīng)濟(jì)標(biāo)桿企業(yè)”

    近日,《2023北京市數(shù)字經(jīng)濟(jì)標(biāo)桿企業(yè)評(píng)價(jià)報(bào)告》正式發(fā)布,龍芯中科憑借龍架構(gòu)自主優(yōu)勢(shì)與數(shù)字基礎(chǔ)技術(shù)創(chuàng)新優(yōu)勢(shì),成功入選“2023北京市
    的頭像 發(fā)表于 03-20 15:39 ?430次閱讀
    龍芯中科<b class='flag-5'>成功</b>入選“<b class='flag-5'>2023</b>北京市<b class='flag-5'>數(shù)字</b>經(jīng)濟(jì)標(biāo)桿企業(yè)”

    勒索病毒的崛起與企業(yè)網(wǎng)絡(luò)安全挑戰(zhàn)

    數(shù)字化時(shí)代,網(wǎng)絡(luò)安全已成為企業(yè)維護(hù)信息完整性、保障業(yè)務(wù)連續(xù)性的關(guān)鍵。然而,勒索病毒以其不斷進(jìn)化的攻擊手段和商業(yè)化模式,成為全球網(wǎng)絡(luò)安全領(lǐng)域最嚴(yán)峻的威脅之一。本文將概述勒索病毒帶來的危
    的頭像 發(fā)表于 03-16 09:41 ?496次閱讀

    軟通動(dòng)力成功入選2023北京市數(shù)字經(jīng)濟(jì)標(biāo)桿企業(yè)

    2月29日,2023北京市數(shù)字經(jīng)濟(jì)標(biāo)桿企業(yè)評(píng)價(jià)報(bào)告發(fā)布會(huì)在北京數(shù)據(jù)基礎(chǔ)制度先行區(qū)召開,軟通動(dòng)力受邀參會(huì)并成功入選2023北京市
    的頭像 發(fā)表于 03-05 11:46 ?515次閱讀
    軟通動(dòng)力<b class='flag-5'>成功</b>入選<b class='flag-5'>2023</b>北京市<b class='flag-5'>數(shù)字</b>經(jīng)濟(jì)標(biāo)桿企業(yè)

    加速ICT能源綠色轉(zhuǎn)型 | 華為數(shù)字能源高峰論壇成功舉辦

    ,分享全球能源行業(yè)前沿觀點(diǎn)、最新洞察和成功實(shí)踐,加速ICT能源綠色轉(zhuǎn)型。 會(huì)上,華為公司高級(jí)副總裁、數(shù)字能源全球營銷服體系總裁楊友桂發(fā)表以"使能運(yùn)營商贏在新時(shí)代"的主題演講。他強(qiáng)調(diào),碳
    的頭像 發(fā)表于 02-27 17:54 ?513次閱讀
    加速ICT能源綠色轉(zhuǎn)型 | 華為<b class='flag-5'>數(shù)字</b>能源高峰<b class='flag-5'>論壇</b><b class='flag-5'>成功</b>舉辦

    知語云智能科技揭秘:無人機(jī)威脅如何破解?國家安全新防線!

    、國家安全新防線的構(gòu)建 知語云智能科技的破解之道為構(gòu)建國家安全新防線提供了有力支撐。通過綜合運(yùn)用無人機(jī)偵測(cè)與追蹤技術(shù)、干擾與反制技術(shù)以及大數(shù)據(jù)分析與預(yù)警系統(tǒng),我們能夠?qū)崿F(xiàn)對(duì)無人機(jī)威脅
    發(fā)表于 02-27 10:41

    Secureworks 威脅評(píng)分迎來網(wǎng)絡(luò)安全 AI 新時(shí)代

    ) 于今日宣布,推出其基于 AI 的威脅評(píng)分,用于消除警報(bào)數(shù)量,并將安全分析師的工作量減少 50% 以上。隨著勒索軟件駐留時(shí)間的日益縮短,安全分析
    的頭像 發(fā)表于 02-04 10:46 ?590次閱讀

    成功盛會(huì):2024年深圳PMO年度論壇成功舉行

    有數(shù)時(shí)代科技有限公司等單位協(xié)辦的“2024年深圳PMO年度論壇”在深圳福田新一代產(chǎn)業(yè)園4棟4樓會(huì)議中心蓮花山廳成功舉行。此次論壇的主題為“項(xiàng)目管理賦能企業(yè)
    的頭像 發(fā)表于 01-18 10:37 ?576次閱讀
    <b class='flag-5'>成功</b>盛會(huì):2024年深圳PMO年度<b class='flag-5'>論壇</b><b class='flag-5'>成功</b>舉行

    OpenHarmony城市技術(shù)論壇大連站:聚焦邊緣智能,共謀高效安全系統(tǒng)之路

    “邊緣智能”為主題,聚焦于邊緣智能系統(tǒng)設(shè)計(jì)、高效模型推理與通信協(xié)議、數(shù)據(jù)分發(fā)加速和網(wǎng)絡(luò)安全策略等關(guān)鍵技術(shù),從學(xué)術(shù)界與工業(yè)界交叉融合的維度,深入探討如何實(shí)現(xiàn)既高效又安全的邊緣智能系統(tǒng)。 本次技術(shù)
    的頭像 發(fā)表于 01-15 09:48 ?464次閱讀
    OpenHarmony城市技術(shù)<b class='flag-5'>論壇</b>大連站:<b class='flag-5'>聚焦</b>邊緣智能,共謀高效<b class='flag-5'>安全</b>系統(tǒng)之路

    芯盾時(shí)代榮獲中國網(wǎng)絡(luò)安全產(chǎn)業(yè)聯(lián)盟“2023年度優(yōu)秀會(huì)員單位獎(jiǎng)”

    近日,2023年度中國網(wǎng)絡(luò)安全產(chǎn)業(yè)聯(lián)盟(CCIA)會(huì)員大會(huì)暨理事會(huì)在北京成功召開。會(huì)上,CCIA對(duì)2023年度在聯(lián)盟工作中做出積極貢獻(xiàn)的會(huì)員
    的頭像 發(fā)表于 01-12 10:46 ?727次閱讀

    OpenHarmony社區(qū)運(yùn)營報(bào)告(2023年12月)

    ”)——第 6 期(武漢站)于華中科技大學(xué)梧桐語問學(xué)中心明德報(bào)告廳圓滿舉辦。本次技術(shù)論壇從“終端操作系統(tǒng)十大技術(shù)挑戰(zhàn)”出發(fā),將主題聚焦在“大模型時(shí)代的系統(tǒng)軟件”,從學(xué)術(shù)界和工業(yè)界交叉融
    發(fā)表于 01-10 15:44

    華秋2023年度總結(jié) | 聚焦發(fā)展,勇往直前

    2023年復(fù)雜多變的外部環(huán)境下,華秋緊隨時(shí)代步伐,以為企業(yè)減負(fù)、高質(zhì)量發(fā)展為核心目標(biāo),助力企業(yè)“增效降本”。這一年,華秋投入大量研發(fā)資源,聚焦產(chǎn)品質(zhì)量提升、提升數(shù)字化能力,賦能硬件創(chuàng)
    發(fā)表于 01-05 10:57