青藤放飞“猎鹰”,主动防御又多一张牌

2023-11-03

点击上方关注我们!

研习ATT&CK、模拟安全攻防大战……这一切只要在牌桌上就能完成。在10月30日举行的青藤新品·全国巡展(北京站)现场,就进行了一场别开生面的青藤“首届ATT&CK卡牌争霸赛”。将专业的安全知识融入卡牌游戏,这个创意棒棒的,让专业、复杂的安全话题变得更加平易近人。

“新基建”呼唤安全新范式

安全这个问题如影随行、无处不在,除了所有人都要绷紧安全这根弦以外,更要注重方式方法。

“新基建”浪潮涌动,人工智能、5G、云计算、边缘计算、物联网等新一代技术迅猛发展,未知的网络安全威胁源源不断。以“被动防御”为核心的传统安全思路日渐式微,企业亟需全新的安全范式,以全面提升防护能力和效果。这也是此次青藤新品发布会主题——“内外兼修,主动防御”的深意。

北京邮电大学网络空间安全学院副院长彭海朋指出,在新形势下,网络安全建设要紧扣“重视网络安全顶层设计”、“培养网络安全创新人才”、“强化大数据平台安全”、“开展常态化网络安全演习”四个思路。

由信通院与青藤联合编著的《网络安全先进技术与应用发展——安全新范式》报告即将于今年年底前正式发布。报告从网络安全架构和安全技术两个维度,梳理了网络安全创新发展脉络和新需求,为网络安全范式创新发展提出了若干建议。

从需求的角度分析,虚拟化的发展使得安全的边界越来越模糊;网络系统资源越来越复杂,安全必须是动态自适应的;安全技术趋向于内生和引领式的,在攻防中不能只是跟随,而要变得更加主动;数字化应用的发展带了场景的改变和进一步丰富,所以安全解决方案也要是场景化的。

为了更好地满足用户的安全需求,安全技术也在不断演进和升级。信通院安全所查选博士归纳了四大安全发展趋势:虚拟化赋能新边界;安全检测技术朝着智能化的方向发展;主动防御技术加速落地;服务化安全的范畴逐步拓展。

威胁狩猎重新定义主动防御

   

变被动防御为主动防御,这句话大家都会说,但具体如何落地呢?

青藤CEO 张福

青藤CEO张福在《利用威胁狩猎重新定义主动防御》的主题演讲中指出,传统的企业安全体系往往无法解决“如何发现未知威胁”、“告警如何确认和分析”、“如何找到攻击者内网驻留的点”这三大难题,且会导致真实攻击发现能力低、发现攻击后无法根除攻击、遭受攻击后无法确定损失等。安全在由被动防御向主动防御演进的过程中,威胁狩猎就是补充安全体系缺失的一大利器。

青藤最新发布的自主研发的威胁狩猎平台——“青藤猎鹰”,提供了上百类ATT&CK攻击场景,该平台可以联通多个数据源,根据ATT&CK框架进行联动分析,更简单、更有效地解决安全数据汇集、数据挖掘、事件回溯、安全能力整合等问题,助力用户更好地追踪异常活动,让威胁无所遁形。

猎鹰之眼一定是洞察秋毫。青藤以“猎鹰”来命名自己的威胁狩猎平台,十分形象。简而言之,“青藤猎鹰”能够协助用户有效发现未知威胁,进行快速安全事件研判,并且进行全面内外调查溯源。

主机安全是新一代安全运营的基石

     

为什么整个安全产业界对“安全运营”的关注度持续走高?因为安全运营是企业做好网络安全工作的关键抓手,同时也反映出人们对于安全价值这一问题更深入的思考和更积极的应对。

对于安全产业来说,无论是流量、情报、数据、溯源手段、攻击分析等,其实最后都会落到最核心的一点上,即主机。所以,主机是网络安全技术的基石,也是安全运营的切入点。

青藤COO 程度

青藤COO程度在会上分享了企业如何落实安全运营,包括组织架构设计、响应流程设计、安全规则设计、安全运营平台搭建、主机安全在安全运营中扮演角色等。同时,他还从监控分析、响应处置、资产合规性等维度,分享了常见安全运营场景的实践。

概括来说,企业在安全运营建设上应着重关注以下几点:建立自己单位的合规资产列表和非合规资产列表;建立漏洞的评估和修复机制,比如根据日期逐级上报;建立自身的弱口令字典库;根据行业特点进行安全基线持续检查;对于入侵检测的报警结合资深业务进行调整加白;有条件的可以对接SIEM/SOC;重视工作指标化;重视主机数据的采集。

无论是“猎鹰”的放飞,还是ATT&CK卡牌争霸赛的意犹未尽,都让人清晰地感受到青藤创新的力量。围绕“新基建”这一主旋律,未来青藤将持续发挥自身在产品和研发上的创新能力,与业界各方携手,助力企业用户有效对抗新型攻击手段和未知威胁,为“新基建”保驾护航。

点个赞

再走吧

本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系:hwhale#tublm.com(使用前将#替换为@)

青藤放飞“猎鹰”,主动防御又多一张牌 的相关文章

  • 利用CHAT上传文件的操作

    问CHAT autox js ui 上传框 CHAT回复 上传文件的操作如果是在应用界面中的话 由于Android对于文件权限的限制 你可能不能直接模拟点击选择文件 一般来说有两种常见的解决方案 一种是使用intent来模拟发送一个文件路径
  • C# 介绍、应用领域、入门、语法、输出和注释详解

    什么是 C C 发音为 C Sharp 是一种由 Microsoft 创建的面向对象的编程语言 运行在 NET Framework 上 源于 C 家族 与流行的语言如 C 和 Java 相近 首个版本发布于 2002 年 而最新版本 C 1
  • 用CHAT分析高校体育智慧教学体系构建与探索研究现状

    CHAT回复 现阶段 高校体育智慧教学体系的构建与探索研究还处于初级阶段 但全球数字化转型大潮的推动下 一些较为前沿的研究和实践已经开始出现 1 教学平台的建设 很多高校已经开始尝试使用在线教育平台进行体育教学 把传统的面对面授课模式转变为
  • 扬帆证券:突发利好!外资重大转变,A股收到多份喜报

    A股财报季 利好音讯密集传来 1月16日晚间 A股多家上市公司披露了成绩预告 其间成绩预增 扭亏等利好公告数量占比超80 其间 普瑞眼科公告 估计2023年净赢利同比添加高达1163 98 1285 51 别的 多家上市公司公告称 估计20
  • 网络安全基础知识面试题库

    1 基于路由器的攻击手段 1 1 源IP地址欺骗式攻击 入侵者从外部传输一个伪装成来自内部主机的数据包 数据包的IP是 内网的合法IP 对策 丢弃所有来自路由器外端口 却使用内部源地址的数据包 1 2 源路由攻击 入侵者让数据包循着一个不可
  • 强烈推荐收藏!LlamaIndex 官方发布高清大图,纵览高级 RAG技术

    近日 Llamaindex 官方博客重磅发布了一篇博文 A Cheat Sheet and Some Recipes For Building Advanced RAG 通过一张图给开发者总结了当下主流的高级RAG技术 帮助应对复杂的生产场
  • 如何用GPT进行论文润色与改写?

    详情点击链接 如何用GPT GPT4进行论文润色与改写 一OpenAI 1 最新大模型GPT 4 Turbo 2 最新发布的高级数据分析 AI画图 图像识别 文档API 3 GPT Store 4 从0到1创建自己的GPT应用 5 模型Ge
  • 不要再苦苦寻觅了!AI 大模型面试指南(含答案)的最全总结来了!

    AI 大模型技术经过2023年的狂飙 2024年必将迎来应用的落地 对 IT 同学来讲 这里蕴含着大量的技术机会 越来越多的企业开始招聘 AI 大模型岗位 本文梳理了 AI 大模型开发技术的面试之道 从 AI 大模型基础面 AI 大模型进阶
  • 主流进销存系统有哪些?企业该如何选择进销存系统?

    主流进销存系统有哪些 企业该如何选择进销存系统 永久免费 的软件 这个可能还真不太可能有 而且就算有 也只能说是相对免费 因为要么就是数据存量有限 要么就是功能有限 数据 信息都不保障 并且功能不完全 免费 免费软件 免费进销存 诸如此类
  • 蒙特卡洛在发电系统中的应用(Matlab代码实现)

    欢迎来到本博客 博主优势 博客内容尽量做到思维缜密 逻辑清晰 为了方便读者 座右铭 行百里者 半于九十 本文目录如下 目录 1 概述 2 运行结果 3 参考文献 4 Matlab代码实现
  • 史上最全自动驾驶岗位介绍

    作者 自动驾驶转型者 编辑 汽车人 原文链接 https zhuanlan zhihu com p 353480028 点击下方 卡片 关注 自动驾驶之心 公众号 ADAS巨卷干货 即可获取 点击进入 自动驾驶之心 求职交流 技术交流群 本
  • 内网安全:隧道技术详解

    目录 隧道技术 反向连接技术 反向连接实验所用网络拓扑图及说明 网络说明 防火墙限制说明 实验前提说明 实战一 CS反向连接上线 拿下Win2008 一 使用转发代理上线创建监听器 二 上传后门执行上线 隧道技术 SMB协议 SMB协议介绍
  • 为什么这么多人自学黑客,但没过多久就放弃了(掌握正确的网络安全学习路线很重要)

    网络安全是一个 不断发展和演变 的领域 以下是一个 网络安全学习路线规划 旨在帮助初学者快速入门和提高自己的技能 基础知识 网络安全的 基础知识 包括 网络结构 操作系统 编程语言 等方面的知识 学习这些基础知识对理解网络安全的原理和技术至
  • 【产品兼容认证】WhaleStudio 成功兼容TiDB数据库软件

    平凯星辰和白鲸开源宣布成功完成产品兼容认证 北京 2023年12月27日 平凯星辰 北京 科技有限公司 以下简称平凯星辰 旗下的 TiDB 产品与白鲸开源的 WhaleStudio 已成功完成产品兼容性认证 这一重要合作旨在为全球客户提供更
  • ESM10A 消除对单独 PLC 的需求

    ESM10A 消除对单独 PLC 的需求 ESM10A 可以消除对单独 PLC 的需求 该程序是在 PC 上开发的 然后使用免费提供的简单易用的 EzSQ 软件下载到逆变器 似乎这些改进还不够 日立还在 SJ700 中添加了其他新功能 例如
  • 【安全】原型链污染 - Hackit2018

    目录 准备工作 解题 代码审计 Payload 准备工作 将这道题所需依赖模块都安装好后 运行一下 然后可以试着访问一下 报错是因为里面没内容而已 不影响 准备工作就做好了 解题 代码审计 const express require exp
  • 深度学习(5)--Keras实战

    一 Keras基础概念 Keras是深度学习中的一个神经网络框架 是一个高级神经网络API 用Python编写 可以在TensorFlow CNTK或Theano之上运行 Keras优点 1 允许简单快速的原型设计 用户友好性 模块化和可扩
  • 实力认证!鼎捷软件荣膺“领军企业”和“创新产品”两大奖项

    近日 由中国科学院软件研究所 中科软科技股份有限公司联合主办的 2023中国软件技术大会 于北京成功举办 本届大会以 大模型驱动下的软件变革 为主题 数十位来自知名互联网公司和软件巨头企业的技术大咖 不同领域行业专家 畅销书作者等分享嘉宾
  • 【安全】Java幂等性校验解决重复点击(6种实现方式)

    目录 一 简介 1 1 什么是幂等 1 2 为什么需要幂等性 1 3 接口超时 应该如何处理 1 4 幂等性对系统的影响 二 Restful API 接口的幂等性 三 实现方式 3 1 数据库层面 主键 唯一索引冲突 3 2 数据库层面 乐
  • 对中国手机作恶的谷歌,印度CEO先后向三星和苹果低头求饶

    日前苹果与谷歌宣布合作 发布了 Find My Device Network 的草案 旨在规范蓝牙追踪器的使用 在以往苹果和谷歌的生态形成鲜明的壁垒 各走各路 如今双方竟然达成合作 发生了什么事 首先是谷歌安卓系统的市场份额显著下滑 数年来

随机推荐

  • 链新:区块链大赛火热,成为技术与创意的练兵场

    链新 ID ChinaBlockchainNews 原创 作者 王晟宇 溯源 存证 供应链金融等概念 已经从业界延伸到学界 一个好的区块链方案有多么吃香 全国各地纷纷开展的区块链赛事或许能反映这个问题 一些原先知名度并不高的高校 凭借了区块
  • (Fabric 学习二)测试fabric2.0 test-network使用basic链码

    这是更新 上一次写的错误很多 这次来更新一下 以下是参考 Hyperledger 学习 二 超级账本链码部署及调用 上 官方示例测试 王三三的博客 CSDN博客 尝试链码编写及部署测试 routiao的博客 CSDN博客 routiao的博
  • oracle出现名称已由现有对象使用,恢复目录数据库发生 ORACLE 错误: ORA-00955: 名称已由现有对象使用...

    author skate time 2009 02 19 在创建catalog的时候 如果报如下的错误 可以采用 drop catalog 然后再创建的方法解决 或直接运行spdrop sql 原因可能是以前创建过catalog RMAN
  • 代码安全检视方法有_代码检视(Code Review)的几种实践

    代码检视每个读次文章的人都会知道是什么意思 我们项目也是坚持在做代码检视 今天我们仔细深入看看代码检视的内涵及作用 这几年 我用过不同的代码检视工具 并且我相信有一套代码检视方法是最好的 下面是我所学到的 有三种代码检视的方法 无代码检视
  • 获取随机数(重复概率接近于0)

    使用方法 import random from random js 引入文件 random 获取随机数 例 OGVjOGRmYTItMmYwZS00NDA4LWIyOTEtMzA0NTM2YTUzYjU1 random js文件 生成唯一标
  • 幽灵的礼物

    1 幽灵的礼物 前言我是你成功背后的影子 序言在幽灵的礼物中发现金矿 引子分享幽灵的智慧 第一章你是谁 交易圈中的幽灵 第二章备战交易 大师的匠心 第三章规则一 只持有正确的仓位 第四章规则二 正确加码才能获利 第五章规则一加二实战示范 第
  • 如何在Vue项目中使用vw实现移动端适配

    有关于移动端的适配布局一直以来都是众说纷纭 对应的解决方案也是有很多种 在 使用Flexible实现手淘H5页面的终端适配 提出了Flexible的布局方案 随着viewport单位越来越受到众多浏览器的支持 因此在 再聊移动端页面的适配
  • 基于TCN- BILSTM时间序列预测Python程序

    基于TCN BILSTM时间序列预测Python程序 特色 1 单变量 多变量输入 自由切换 2 单步预测 多步预测 自动切换 3 基于Pytorch架构 4 多个评估指标 MAE MSE R2 MAPE等 5 数据从excel文件中读取
  • Flutter-Wrap的使用说明

    Flutter Wrap的使用说明 Wrap可以进行水平方向或者垂直方向上的布局 在一行或者一列现实不完所有的widgets的时候 能够根据当前宽度或者高度自动换行 Wrap的定义 Wrap定义的属性不多 查看如下 Wrap Key key
  • Python中日志模块 logging 的使用,模块处理流程和相关类及常用方法

    文章目录 LOG 日志相关概念 logging模块 logging模块级别的日志 longging模块的处理流程 logging日志模块相关类及其常用方法 Logger类 Handler类 Formater类 Filter类 logging
  • 使用vue+electron创建桌面软件(一)

    使用vue项目 添加electron 创建桌面软件 软件的本地运行 打包等功能 环境配置 node环境 开发环境 linux vue vli 若没有vue环境 则终端安装 npm install g vue cli 查看vue cli版本
  • conversion from ‘QList<QByteArray>‘ to non-scalar type ‘QStringList‘ requested

    conversion from QList to non scalar type QStringList requested 如此写 报错 QStringList tempData textStream readLine split 改为
  • netcat 的使用教程

    软件准备 windows访问 netcat 1 11 for Win32 Win64 下载 linux apt install netcat 命令格式 nc 参数 主机名称 端口 参数 nc h c
  • SVN 提交操作

    在上一章中 我们检出了版本库runoob01 对应的目录放在 home user01 runoob01中 下面我们针对这个库进行版本控制 我们在库本版中需要增加一个readme的说明文件 root runoob svn runoob01 t
  • Quartz框架支持分布式任务处理

    一 问题分析 对于单机的任务调度 使用Quartz十分方便 但是在分布式情况下 对于集群中每台机器都会执行任务 从而造成了重复执行任务的问题 二 解决思路 Quart不仅支持单机任务调度 同时也支持集群中的任务调度 原理如下 在集群中 各个
  • 虚拟化(KVM)介绍以及网卡配置

    虚拟化 KVM 虚拟化介绍 VMware Workstation就是虚拟化 虚拟化简单讲 就是把一台物理计算机虚拟成多台逻辑计算机 每个逻辑计算机里面可以运行不同的操作系统 相互不受影响 这样就可以充分利用硬件资源 关键词Hyperviso
  • 需要打开多少监视器

    import java util Scanner public class B 1 public static int directions 1 0 1 0 0 1 0 1 四行两列 public static void main Stri
  • 汽车行业数据备份有必要吗?

    随着电气化 智能化 网联化和数字化的突破性发展 汽车产业供应链进一步重新构筑 更多科技型企业 汽车供应商以不同形式加入到整车领域 促使中国汽车产业发展进入崭新阶段 在疫情挑战下逐步实现恢复和增长 在数字化时代的大趋势下 数据安全成为全球企业
  • 什么是过拟合和欠拟合,怎么解决?

    过拟合和欠拟合的解释 欠拟合是指模型在训练集 验证集和测试集上均表现不佳的情况 过拟合是指模型在训练集上表现很好 到了验证和测试阶段就很差 即模型的泛化能力很差 过拟合和欠拟合产生的原因 欠拟合 underfitting 模型复杂度过低 特
  • 青藤放飞“猎鹰”,主动防御又多一张牌

    点击上方关注我们 研习ATT CK 模拟安全攻防大战 这一切只要在牌桌上就能完成 在10月30日举行的青藤新品 全国巡展 北京站 现场 就进行了一场别开生面的青藤 首届ATT CK卡牌争霸赛 将专业的安全知识融入卡牌游戏 这个创意棒棒的 让