0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

RSAC2023解读第1期 | 未来安全趋势揭秘

华为数据通信 来源:未知 2023-05-20 03:15 次阅读

2023年的RSA Conference(RSAC2023)是全球网络安全行业的又一次盛会,已于2023年4月24日至4月27日在美国旧金山顺利召开。作为安全界的“奥林匹克”,RSAC大会更是网络安全领域的重要风向标之一,备受瞩目。华为安全技术专家们在大会的吸引下,针对RSAC2023的众多议题和创新沙盘展开探讨,以本文为开篇,将推出一系列解读文章,敬请持续关注。

wKgaomTnpNyAH-SEAAABJAUF5GU157.png  本期解读专家 wKgaomTnpNyAH-SEAAABJAUF5GU157.png

wKgaomTnpN2AWFS3AAK3XBYrcV0055.png

当今世界处于剧烈变化阶段,从去全球化到地缘政治危机爆发,各国经济放缓,以及AI和量子新一代革命性技术开始重构产业。每年的RSAC大会是安全产业的市场风向标,它的主题更贴近客户的心灵感受,从去年的Transform(转型)到今年的Stronger Together(一起强大),总体是在表述“天冷了”,攻击更多、新技术冲击的情况下,更渴望团结协作的力量。

安全管理者面临的未来挑战

据大会的一项报告,网络犯罪的年GDP产值排在中美两国GDP之后,可以列为第三大经济体,其中对勒索犯罪的关注依然是热点,探讨勒索软件攻击防护,以及付赎金的方式等话题;另外,基于地缘政治的网络对抗加剧,大会讨论了关键基础设施的安全防护能力,包括DDoS攻击、钓鱼欺诈、漏洞利用、供应链攻击、数据泄露等。对于这类针对性的攻击,攻击手段通常复杂,隐蔽性强,攻击速度快,给防御留下的响应时间窗口短。因此,需要更快速的机器反应速度,自动化和智能化在其中扮演着关键角色。

未来对安全管理者而言,挑战重重,预算在消减,威胁在增大。据面向消费领域的网络行业安全调查显示,安全管理者面临的最大挑战是时间管理,消费行业安全管理者平均每周花费27小时在非主要工作职能(即日常活动)上。安全管理者还有其他问题:人手不足 (66%);任务超额 (55%);在托管环境中缺乏可见性 (45%);工具、技术或集成不足 (32%)等等。在风险关注上,对勒索软件和数据丢失防护居于首位,其次是身份和访问管理、网络钓鱼、业务中断、漏洞管理、信息欺诈,以及风险治理与合规。

安全作为所有事物和复杂系统的属性,就是数字世界的一个维度,可以压缩,但不可消减。组成数字世界的众多系统的不同形态,决定了安全产业的碎片化,100+的不同安全产品类型,以及人和组织制度的因素,对于安全管理者是个最大的挑战。

未来安全的双解之道:
融合安全产品和AI技术

从发展趋势看,安全产品融合和AI在安全的应用可以看做未来安全的两个解决之道。在RSAC2023大会上,与会的安全专家们就这两个话题也充分发表了意见:

关于安全产品融合

安全产品的融合,是一直隐藏在安全运营背后的核心问题。无论是从经济角度,花更少的钱做更多的事,还是在现实威胁下,真正有效的管理和利用已有安全能力上,都需要安全产品的融合。从大会上的顶级安全专家的访谈看,安全供应商的数量众多,解决方案的数量也多,把安全分散到100种不同的产品中,会让安全变得很复杂,而客户需要的是无缝顺滑的安全体验。产品间能够协同工作,不同平台融合,安全供应商之间的协作,或者社区协作对网络安全至关重要。传统的七国八制的产品集成的建设方法,在实际的网络空间安全对抗中,已被证明效果不佳,孤岛和烟囱式的方案,无法有效协同。Gartner提的网络安全网格的体系架构,通过四个基础层:安全分析和情报层,分布式身份层,策略和状态管理层,整合仪表盘层,最终实现一个分布式安全服务的可组合扩展的安全协作架构。

AI在安全领域的应用

ChatGPT引发的无处不在的AI(Artificial Intelligence人工智能)浪潮席卷而来,成为大会的非官方主题。智能化潜移默化,逐步渗透到安全建设的各个方面,也同时会成为各个安全厂家军备竞赛的重点。会上有数十家公司宣布了他们的人工智能集成网络安全产品,其中微软的Security Copilot,谷歌基于LLM构筑的Sec-PaLM,以及Security AI Workbench的第一个落地新产品VirusTotal Code Insight,通过分析潜在的恶意脚本并解释其行为,最终有助于改善对哪些脚本是真正威胁的检测SentinelOne推出的生成AI驱动的威胁狩猎工具Purple AI,基于数据湖之上,能自动处理不同来源的数据,它使用自然语言查询系统的能力将为分析师节省大量时间,并使安全团队能够响应更多警报并捕获更多攻击。

不管当前实际效果如何,业界基于大语言模型至少在安全运营层面向安全分析师助理在演进,预计会在不远的将来代替人工大量事务性的分析工作。AI在安全领域的应用会是个颠覆性的工作,它在代码安全、行为异常检测、文件分类研判,威胁情报提取都会不断突破,在基于身份的零信任领域,AI的实时评估也会不可替代。同时一个问题,也会是所有安全业者的想知道的,如何训练拥有一个强大的安全领域的AI模型,这里面不仅仅是算法模型的创新和突破,更多是需要拥有一个庞大而多样的高质量安全数据集,并有正确的工程训练的方法,来对齐训练人工智能模型。从已有经验看,AI在安全领域应用容易上手,但想达到被客户接受的可用程度,门槛还是非常高。

在关注大方面的同时,也看看有哪些关键的平台和技术方向。

未来安全的关键技术平台

SASE/SSE

作为集约化、标准化和服务化的网络安全边缘服务平台,SASE(Secure Access Service Edge,安全访问服务边缘)符合客户的降本增效的需求。埃森哲的调查显示,客户在讨论下一代网络战略时,认为SASE可以实现环境的灵活性和敏捷性,并降低业务的整体运营风险,和身份管理、零信任结合起来更强大。Gartner把SSE(Security Service Edge,安全服务边缘)定义为:“SSE可以保护对Web、云服务和私有应用程序的访问,无论用户的位置或他们正在使用的设备或该应用程序托管在哪里”。SSE提供驻留在云中的安全性,并将功能与物理位置分离。同时还包含可见性或数字体验管理。作为MQ(Magic Quadrant,魔力象限)新品类,值得关注。

XDR/SIEM

XDR(Extended Detection and Response扩展检测与响应)正从安全运营的成熟度曲线顶峰滚落,虽然从其技术框架和功能集上看,SIEM(Security Information and Event Management,安全信息与事件管理)差异不大。但XDR对于实时检测,响应的及时性和有效性上更看重。一般认为XDR都是EDR厂商演进而来,对于检测响应,Telemetry信息至关重要,相比传统SIEM采集的各种主机、网络、云的日志信息,EDR采集的端侧信息更加精确,所以能高置信度的分析研判。除了精确信息采集,XDR/SIEM平台还强调自动化响应处置。Torq是一家初创公司,其技术为自动化安全操作提供了一种无代码方法,能连接所有基础架构环境中的所有应用程序和堆栈,包括Slack、Zoom和Microsoft Teams;并支持任何命令行界面或编程语言,以及容器化操作的编排。

未来安全的关键技术方向

攻击面管理

攻击面管理一直是安全运营者的高优先级工作,其目的是帮助组织及时识别数字资产,提前有效预防和减轻遭受外部攻击的风险。当前,攻击面管理可以通过结合ISAInfrastructure Sensitivity Analysis,基础设施敏感性分析)和BAS(Breach and Attack Simulation入侵与攻击模拟)技术来更好地降低受攻击风险。

AI模型安全

AI的广泛应用,使得AI模型本身的可信和安全成为关键。本次RSAC沙盒冠军HiddenLayer站在了风口,防护框架方面提出了MLDR(Machine Learning Detection and Response机器学习检测与响应),复用了检测和响应的概念,给出面向企业的AI资产梳理、风险发现和检测响应比较系统、完整的方案。安全模型的可解释性和抗攻击能力,对于未来安全防护很关键。

API安全

Akamai的报告显示,针对API(Application Programming Interface中文意为应用程序编程接口)的攻击在2022年又创了记录,API作为数字世界不同系统间的桥梁,针对它的防护越来越重要。目前行为分析是用于识别攻击和提高API安全性的主要方法之一,Akamai提出还可以在三个方面改进:在危机发生之前缓解新的或零日漏洞,实践安全代码开发,以及集成自动化安全控制来匹配攻击的速度。

虚假信息

敌对双方的舆论引导,以及钓鱼欺诈越来越多,需要对虚假信息的识别和传播进行检测。有时从内容很难判断真假,大会提到不真实信息的检测技术:找出传播行为、分享行为、以及影响力评估,发现协调一致行为。考虑到未来安全,人是最薄弱的因素,大语言AI模型生成钓鱼、欺诈邮件能力强,防止社工攻击最关键是要实时检测和发现虚假信息。

在后面的章节中,各华为安全领域专家会就RSAC2023大会中观察到的一些关键的安全产品/方案以及安全相关技术的趋势变化进行详细解读,以便大家更好地掌握和应对未来安全的变化。在巨大的不确定性和新技术变革浪潮下,安全始终要护航更美好的数字化时代:更多链接,更多分享,更多协同,产生更强大的生产力。

wKgaomTnpN2AQlPuAAEeyHFS5w4138.png

wKgaomTnpN2AZCT-AABH79rerUY823.gif 点击“阅读原文”,了解更多华为数据通信资讯!


原文标题:RSAC2023解读第1期 | 未来安全趋势揭秘

文章出处:【微信公众号:华为数据通信】欢迎添加关注!文章转载请注明出处。


声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 华为
    +关注

    关注

    215

    文章

    33619

    浏览量

    247156

原文标题:RSAC2023解读第1期 | 未来安全趋势揭秘

文章出处:【微信号:Huawei_Fixed,微信公众号:华为数据通信】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    OpenHarmony社区运营报告(2023年12月)

    ,2.4 万多个 Star,6.7 万多个 Fork,59 个 SIG。 • 2023 年 12 月 16 日,以“技术创新,照见未来”为主题的首届开放原子开发者大会 OpenHarmony 分论坛在无锡
    发表于 01-10 15:44

    峰会回顾7 | 视窗绘制技术演进和新趋势

    本帖最后由 OpenHarmony开发者 于 2023-8-22 16:56 编辑 本文转载自 OpenHarmony TSC 官方《峰会回顾7 | 视窗绘制技术演进和新趋势
    发表于 08-22 16:33

    明天|2023开源安全风险分析报告解读:开源无处不在,风险如何消散

    原文标题:明天|2023开源安全风险分析报告解读:开源无处不在,风险如何消散 文章出处:【微信公众号:新思科技】欢迎添加关注!文章转载请注明出处。
    的头像 发表于 07-27 17:40 321次阅读

    本周五|2023开源安全风险分析报告解读:开源无处不在,风险如何消散

    原文标题:本周五|2023开源安全风险分析报告解读:开源无处不在,风险如何消散 文章出处:【微信公众号:新思科技】欢迎添加关注!文章转载请注明出处。
    的头像 发表于 07-24 17:25 339次阅读

    下周五|2023开源安全风险分析报告解读:开源无处不在,风险如何消散

    原文标题:下周五|2023开源安全风险分析报告解读:开源无处不在,风险如何消散 文章出处:【微信公众号:新思科技】欢迎添加关注!文章转载请注明出处。
    的头像 发表于 07-21 18:20 352次阅读

    2023开源安全风险分析报告解读:开源无处不在,风险如何消散

    原文标题:2023开源安全风险分析报告解读:开源无处不在,风险如何消散 文章出处:【微信公众号:新思科技】欢迎添加关注!文章转载请注明出处。
    的头像 发表于 07-20 17:45 373次阅读

    2023智博会,分享全球“科技”成果、探索前沿科技、展望未来趋势

    2023智博会,分享全球“科技”成果、探索前沿科技、展望未来趋势
    的头像 发表于 07-06 08:47 442次阅读
    <b class='flag-5'>2023</b>智博会,分享全球“科技”成果、探索前沿科技、展望<b class='flag-5'>未来</b><b class='flag-5'>趋势</b>

    RSAC2023解读第7期 | 企业僵尸网络大机密

    本期解读专家 全球IoT(Internet of Things,物联网)设备每年以百万级的速率快速增长,大量不安全的IoT设备成为僵尸网络的主要来源。僵尸网络广泛使用网络层CC攻击,将虚假源泛洪攻击
    的头像 发表于 06-29 18:45 303次阅读
    <b class='flag-5'>RSAC2023</b><b class='flag-5'>解读</b>第7期 | 企业僵尸网络大机密

    一文解读AI未来发展趋势、影响和挑战

    人工智能(AI)是一项重要的技术领域,已经在许多领域中取得了显著的进展。AI的未来充满了无限的可能性和挑战,这篇文章将探讨AI的未来发展趋势、影响和挑战。
    的头像 发表于 06-28 17:21 3177次阅读

    RSAC2023解读第6期 | 安全运营的困境和破局之道

    本期解读专家   RSAC是全球最具影响力的信息安全大会之一,2023年的RSAC会议中,安全
    的头像 发表于 06-13 18:40 412次阅读
    <b class='flag-5'>RSAC2023</b><b class='flag-5'>解读</b>第6期 | <b class='flag-5'>安全</b>运营的困境和破局之道

    RSAC2023解读第5期 | 威胁信息跨界协同,使能智能防御

    本期解读专家 RSAC议题中 Analytics Intelligence Response是讨论威胁信息(Cyber Threat Intelligence)和响应相关内容的, RSAC2023
    的头像 发表于 06-09 19:15 391次阅读
    <b class='flag-5'>RSAC2023</b><b class='flag-5'>解读</b>第5期 | 威胁信息跨界协同,使能智能防御

    半导体企业如何决胜2023秋招?

    讲座 带你快速提升企业招聘效率! 活动信息 讲座时间 **2023.6.06(周二)15.00-16.40** 讲座内容 如何把握2023年集成电路行业秋招战略布局决胜点: 1、秋招行情解读&
    发表于 06-01 14:52

    科技云报道:2023安全运营之风将吹向何方?

    AI正在带来安全革命
    的头像 发表于 05-29 14:35 205次阅读
    科技云报道:<b class='flag-5'>2023</b>年<b class='flag-5'>安全</b>运营之风将吹向何方?

    深度解读工控安全技术发展现状与应用趋势

    本文将分析工控安全技术发展现状,盘点国内外工控安全主流厂商发展态势,分析我国工控安全市场发展现状,展望未来工控安全技术的发展与应用
    发表于 05-25 10:42 2915次阅读
    深度<b class='flag-5'>解读</b>工控<b class='flag-5'>安全</b>技术发展现状与应用<b class='flag-5'>趋势</b>

    【致敬未来的攻城狮计划】嵌入式方向的看过来,3免费报名咯。。。

    《致敬未来的攻城狮计划》 3摘要:一个崭新的计划,寻找那群有志于向嵌入式发展的未来工程师!1 活动计划初衷《致敬
    发表于 05-05 22:12