0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

聚焦应对最新网络安全挑战 BLACKHAT-OMDIA分析师大会报告开放申请

半导体芯科技SiSC 来源:半导体芯科技SiSC 作者:半导体芯科技SiS 2022-11-15 16:22 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

来源:Omdia

百年未有之大变局叠加世纪疫情,地缘冲突导致国际政经环境愈加复杂,全球供应链遭遇极大冲击等现实状况下,针对网络安全漏洞的攻击、数据泄露、网络诈骗等风险急剧累积,网络安全正面临比以往更加复杂多变的形势。

2022年,国际公认信息安全行业顶级盛会的黑帽大会BlackHat 正值25周年,主办方Informa Tech首次联合集团旗下全球知名分析机构Omdia,于美国拉斯维加斯现场举办"BlackHat-Omdia分析师大会"。此举为这一荟聚全球顶尖的互联网安全公司与优秀人才的技术盛宴,增加了对网络安全市场、行业格局的观察与思考,助力安全企业及从业者们积极探索、深入剖析、准确研判安全行业未来发展路径,全面助力产业更健康发展。

57b223797c824588b3bb0adde6d7e251~noop.image?_iz=58558&from=article.pc_detail&x-expires=1669104893&x-signature=jCc5Udr%2FICshOxvBC%2BVm6kFN2o8%3D

5678372adbe7460f9e73e3e1b786bf0d~noop.image?_iz=58558&from=article.pc_detail&x-expires=1669104893&x-signature=HjdQOZQIhVR3zVkT8Dm1mxrF6Hs%3D

2022黑帽大会(BlackHat )首次联合母公司旗下知名分析机构Omdia举办"BlackHat-Omdia分析师大会"

如何应对新形势下的网络安全挑战,规避网络安全风险,持续实现商业成功?在“BlackHat-Omdia分析师大会”主旨演讲环节,Omdia网络安全资深总监Maxine Holt 指出,“加码主动安全,管理数字优势” (Proactive Security to Manage Digital Dominance)是商业组织的不二之选。具体可分为“数字依赖(Digital dependence)、日趋复杂、数字韧性(Digital resilience)”三部分详细阐述。

注:如您对本主旨演讲感兴趣,请联系Tim Wang (tim.wang@informa.com)免费索取完整演讲PPT。

数字依赖席卷全球,网络安全风险急剧飙升

新冠肺炎全球大流行重创线下商业活动,催化线上交互的新趋势,数字化转型悄然兴起。先行者凭借优于同行的数字优势,得到市场的“嘉奖”,带动行业跟进投入数字化转型。这进一步促成更多消费者创建新的数字账户,追求更便利的数字交互,社会性数字依赖快速膨胀。急剧增多的数字账户,导致个体对密码设置等数字安全问题的漠视。

Maxine Holt强调,推进数字化转型过程中,安全意识松懈的成员将不良安全习惯带到工作场所,则可能导致组织遭遇代价昂贵的网络安全风险。除此之外,数字依赖还可能被别有用心之人用来收集特定群体的信仰、行为和生物特征,以便有针对性地操纵或胁迫个人,最终也将造成组织的网络安全问题。

数字化加快带来新风险,Omdia提出独家“网络安全生态系统模型”

随着数字时代到来,大数据、物联网人工智能等新兴技术在强化企业数字化能力的同时,也带来了新的网络安全风险。接受Omdia调查的组织中,过去12个月中,47%发生过严重安全事件,43%发生过影响有限的小型安全事件,只有9%没有发生安全问题。

5d1199f61bba41cd8121b36eb76206dc~noop.image?_iz=58558&from=article.pc_detail&x-expires=1669104893&x-signature=A4YUxMPowj0YjUk%2Bny%2BUaSd%2B%2BfQ%3D

Omdia在大会上展示独家“网络安全生态系统”模型

Maxine Holt在演讲中展示了Omdia网络安全生态系统,建议以组织为核心,围绕数据安全、身份认证访问、基础设施安全、安全运维等环节,从管理、人员、流程、技术、合规、风险等六大角度,保护数字化信息的机密性、完整性和可用性。

新形势下,信息安全与网络安全面临的挑战多种多样。比如,后疫情时代,勒索病毒非但没有消亡,反而大规模盛行,且不断跨越潜在的界限。万物互联时代,物理世界与数字世界的边界正在模糊,连接千家万户的燃料管道、水处理设施、楼宇自动化系统,以及越来越普遍的智能汽车等,都可能成为网络攻击的主要对象;IT 系统日益复杂,疫情加速了云的部署,大幅降低了网络攻击者的进入壁垒,增加了网络安全防护的复杂性;越来越多的数字账户,无处不在的移动登陆,让认知、识别和管理用户群体变得越来越复杂。企业组织唯有采用“零信任”策略,对不同地点、不同阶段的数字链接进行重复验证,才能免于陷入网络安全事故的泥沼。

fe461a2de7064f59b885d033db17422c~noop.image?_iz=58558&from=article.pc_detail&x-expires=1669104893&x-signature=mBkLeS5OK6POrAZ5cEsilMUsCak%3D

Omdia梳理了当今信息安全和网络安全面临的主要挑战

如何塑造组织的数字韧性和网络韧性?

数字韧性指的是商业组织在各种环境下持续运营,以及抢抓数字化机遇的能力。网络安全的技术本质是攻防对抗,而网络的业务本质是以合适的成本管控风险。如今,攻防无处不在,保护力不足之处,“邪恶”将长驱直入。在组织发生安全事件、遭受破坏时,作为数字韧性组成部分的网络韧性,能够确保组织以最小化代价恢复运营。然而,目前的网络韧性水平还远远不足。

Maxine Holt在报告中指出,当今的网络安全技术格局主要由以下三部分组成:1.基于签名的防御性安全;2.以检测与响应为主的被动式安全;3.以安全态势管理为标志的主动式安全。防御性技术聚焦于“零号感染者”,以及创建签名并传播。被动式安全技术则将入侵假设、尽早检测、缓解策略、漏洞修复和安全态势提升串成一条链。而如今方兴未艾的主动安全技术,以绝不信任、始终验证、持续监测为主。

1511c648bfa7484a8e8ad5b389c10f3b~noop.image?_iz=58558&from=article.pc_detail&x-expires=1669104893&x-signature=b%2BBKIXku6T3d0UAd%2BLkP%2BgvtcaI%3D

Omdia指出:需要比攻击者更快更好的完成OODA循环

塑造组织的网络韧性不能期盼一劳永逸,Maxine Holt提出忠告:在看不见硝烟的网络战场上,唯有深入了解安全风险、强化安全控制并以技术发展支持,比攻击者更快更好地完成“观察—调整—决策—行动“(OODA)循环,才有可能实现当下和未来一段时间的网络安全。

除了高屋建瓴的主旨演讲之外,"BlackHat-Omdia分析师大会"演讲主题还覆盖了“零信任”、“勒索软件的进化”、“安全超新星XDR”、“物联网安全”、“云安全”、“无密码认证”和“构建人类防火墙”等行业关注热点,实力揭示重要行业进展,预告了XDR市场期待已久的突破即将到来、数字韧性市场正在蓄势待发。

如您对以上演讲主题感兴趣,请联系Tim Wang (tim.wang@informa.com)免费索取完整演讲PPT。

Omdia由Informa Tech的研究部门(Ovum、Heavy Reading和Tractica)与收购的IHS Markit技术研究部门合并而成,是一家全球领先的技术研究机构,拥有逾400名世界级专家分析师和咨询师,覆盖150个科技市场。每年,Omdia收集3.95亿个数据点,并以此为基础推出3000多份研究报告,服务于14000多家订阅用户,遍及数千家科技、媒体和通信企业。凭借这样的广度和深度,Omdia能够支持整个科技生态圈的客户连点成线、统揽全局。

c9791e12cb74476b91c3db37045cb357~noop.image?_iz=58558&from=article.pc_detail&x-expires=1669104893&x-signature=e6xbxlMpJca%2B9G%2BYzgscTdXKuW8%3D

Omdia的2023年网络安全领域研究报告和分析洞察排期表

如需进一步了解Omdia长期跟踪的全球网络安全技术及商业市场发展,请联系Omdia网络安全研究团队,上图是该团队将在2023年推出的网络安全领域相关研究报告和分析洞察,敬请期待。

另外,2022年12月13日将举办由Omdia、Black Hat和Dark Reading共同举行的《2023年网络安全展望》在线webinar,你将听到一些网络安全行业的顶级思想家,以及一直在研究下一波网络漏洞和漏洞的研究人员的发言。有意参会的行业专家可以直接联系Tim Wang (tim.wang@informa.com)报名参会。

6c43be5b1b164161a316c37b17be7040~noop.image?_iz=58558&from=article.pc_detail&x-expires=1669104893&x-signature=J0hzraHmLOTD7hxAllmHSYa3GcU%3D

审核编辑 黄昊宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络安全
    +关注

    关注

    11

    文章

    3455

    浏览量

    63043
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    人工智能时代,如何打造网络安全“新范式”

    在当今信息化迅速发展的时代,5G、大数据、云计算、深度学习等新兴技术的广泛应用,带来了前所未有的网络安全挑战。人工智能技术的崛起,为网络安全领域提供了新的解决方案,尤其在威胁识别、告警分析
    的头像 发表于 12-02 16:05 226次阅读

    DEKRA德凯全新网络安全评估实验室正式启用

    DEKRA德凯正式启用位于西班牙马拉加全新的网络安全评估实验室,专注于数字产品与半导体的网络安全测试与认证服务。作为专业的第三方检验检测认证机构,这一重要里程碑进一步巩固了DEKRA德凯在全球嵌入式
    的头像 发表于 11-19 17:41 1044次阅读

    攻击逃逸测试:深度验证网络安全设备的真实防护能力

    。 基于测试结果的持续优化,使双方共同构建起能够应对新型威胁的主动防御体系,实现安全防护能力的螺旋式上升。 攻击逃逸:深度隐匿的网络安全威胁 攻击逃逸(Evasion Attack)是网络安全
    发表于 11-17 16:17

    华为乾崑智能汽车解决方案网络安全白皮书发布

    发布《华为乾崑智能汽车解决方案网络安全白皮书》(以下简称“白皮书”),该白皮书汇集了各参编单位在智能网联汽车网络安全上的理念、探索实践、创新成果和宝贵思考。白皮书的联合发布,为汽车产业应对日益严峻的
    的头像 发表于 10-21 09:37 503次阅读

    Omdia高级首席分析师畅谈运营商面临的网络挑战

    Omdia高级首席分析师Sameer Ashfaq Malik指出,运营商面临三大核心网络挑战:传统服务收入低迷、新兴服务(如人工智能)规模化进程缓慢,以及运营成本(OPEX)持续攀升
    的头像 发表于 10-13 09:19 811次阅读

    陶氏化学借助AI技术重塑网络安全

    拥有125年历史的陶氏化学,正借助AI技术重塑网络安全。在与微软的合作中,陶氏将其安全运营中心(CSOC)全面接入智能Microsoft Security Copilot副驾驶(国际版),实现了从
    的头像 发表于 10-10 09:21 681次阅读

    DEKRA德凯产品网络安全全球准入研讨会广州站圆满举行

    政策趋势,系统应对合规挑战,DEKRA德凯举办了产品网络安全全球准入系列研讨会,聚焦不同地区法规环境的最新动态与实践路径。
    的头像 发表于 09-22 15:48 526次阅读

    华为亮相2025国家网络安全宣传周

    2025国家网络安全宣传周(以下简称“网安周”)在昆明正式开幕。今年大会主题为“网络安全为人民,网络安全靠人民”,网安周以会议、论坛、竞赛、展览等多种形式着力展示创新成果。
    的头像 发表于 09-16 15:12 867次阅读
    华为亮相2025国家<b class='flag-5'>网络安全</b>宣传周

    万里红入选安全大模型及Agentic AI赋能网络安全代表性厂商

    近日,专注于网络安全和数字风险管理的第三方研究机构安全牛,正式发布了《Agentic AI安全技术应用报告》(以下简称“报告”)。
    的头像 发表于 04-30 14:19 865次阅读

    直面网络安全挑战,“明阳安全自组网” 打造全方位防御体系

    带来的安全隐患,仅仅是网络安全风险的冰山一角。网络安全困局与“安全自组网”破局之道随着网络技术的发展和应用场景的拓展,
    的头像 发表于 04-27 10:55 1016次阅读
    直面<b class='flag-5'>网络安全</b><b class='flag-5'>挑战</b>,“明阳<b class='flag-5'>安全</b>自组网” 打造全方位防御体系

    聚铭网络携智慧安全运营解决方案精彩亮相第八届雪野湖医疗网络安全技术论坛

    由山东省信息网络安全协会医疗分会主办的第八届雪野湖医疗网络安全技术论坛于2025年4月18日至20日在山东济南雪野湖国际会议中心成功举办。此次论坛以“智慧医疗·智慧安全”为主题,聚焦
    的头像 发表于 04-23 15:02 465次阅读
    聚铭<b class='flag-5'>网络</b>携智慧<b class='flag-5'>安全</b>运营解决方案精彩亮相第八届雪野湖医疗<b class='flag-5'>网络安全</b>技术论坛

    Lansweeper:强化网络安全与资产管理

    检测 通过有价值的报告对整个网络进行即时网络安全审计。 你无法保护你不知道你有的东西 多年来,Asset Inventory 在大多数行业领先的安全框架(例如 ISO、NIST 和 C
    的头像 发表于 02-19 13:59 1035次阅读

    DEKRA德凯网络安全实验室荣获ISO 17025认可资质

    资质。这一里程碑不仅体现了DEKRA德凯在网络安全领域的技术实力和专业水平,也标志着公司在支持全球企业应对网络安全挑战方面迈出了坚实的一步。
    的头像 发表于 01-22 14:45 1282次阅读

    DEKRA德凯助力大湾区出口型企业应对无线设备网络安全挑战

    。本次活动重点解析了RED指令补充授权(EU) 2022/30及EN 18031标准的关键要求,深入探讨了其执行过程中可能遇到的挑战,并为企业提供了全方位的技术支持。 精准解析EN 18031标准及RED DA网络安全认证, 提供高效解决方案 在广州举办的研讨会上,DEK
    的头像 发表于 01-09 16:56 1007次阅读

    智达诚远荣获TÜV南德ISO/SAE 21434汽车网络安全认证

    近日,智达诚远科技有限公司成功获得TÜV南德意志集团颁发的ISO/SAE 21434汽车网络安全流程认证证书。这一殊荣标志着智达诚远在汽车网络安全管理领域取得了行业领先的地位,同时也展示了其在应对
    的头像 发表于 12-30 10:46 795次阅读