0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

RSAC2023解读第6期 | 安全运营的困境和破局之道

华为数据通信 来源:未知 2023-06-13 18:40 次阅读

wKgZomTnvKiADFy9AAFC9YJtcKU046.png

wKgZomTnvKiAG37EAAABJAUF5GU018.png  本期解读专家 wKgZomTnvKiAG37EAAABJAUF5GU018.png

wKgZomTnvKiAHK4nAAJR7UmcZl4305.png

wKgZomTnvKiAG2HIAAAAjgjvZ2U873.png

RSAC是全球最具影响力的信息安全大会之一,2023年的RSAC会议中,安全运营依然是热门话题之一。随着企业数字化转型的加速和云化的快速发展,企业面临的网络安全风险有增无减,那么企业的安全运营现状如何?面临哪些困境?在本次大会中又有什么解决方案呢?让我们跟随各位演讲专家的视角一起看一下。

安全运营困境

wKgZomTnvKiAVmPZAAAFUhrB0nw099.png安全产品品类繁多,未形成合力 wKgZomTnvKiAaT43AAAFT_Yk7dk679.gif  

据调查,SOCSecurity Operation Center,业务运营中心的运营人员平均使用25种不同的安全工具,但只有34%的CISOChief Information Security Officer首席信息安全官)表示他们的工具满足需求,使其网络保持弹性。各类安全工具彼此独立,松散的产品组合并未给企业带来卓越的防护体系,反而增加了操作的复杂性,甚至由于无法有效联动,导致某些产品存在孤岛、防御盲点。过多的信息来源也成为CISO面临的最大的挑战。据Gartner的一项调查发现,2022年有75%的组织正在寻求整合安全供应商,而这一比例在2020年仅为29%。企业期望通过有效的整合来实现统一的安全体系建设和运营效率的提高。

wKgZomTnvKiAVmPZAAAFUhrB0nw099.png暴露面增多,安全威胁激增 wKgZomTnvKiAaT43AAAFT_Yk7dk679.gif  

暴露面是指网络攻击者可以攻击和入侵的所有设备、应用程序、网络服务、企业人员等。从各级攻防演练中发现,防守方应用的不合理暴露,如后台管理、堡垒机、远程维护服务直接开放在互联网,往往会成为攻击者的突破口。随着企业数字化转型,云计算人工智能物联网技术的快速发展给安全带来了新的挑战,GSMAGlobal System for Mobile Communications Association,全球移动通信系统协会)预测,2025年全球物联网设备在网数可以达到246亿台。据Akamai的报告,70%的云基础设施在过去12个月内遭到过破坏;针对Web应用的攻击增长了137%,在2022年达到了317亿次;僵尸网络的每天传播次数更是高达300亿次;每小时发生37700次勒索攻击。到2027年由网络犯罪导致的损失可能达到27万亿美元。

wKgZomTnvKiAVmPZAAAFUhrB0nw099.png专业人员缺口大,运营人员疲于应付 wKgZomTnvKiAaT43AAAFT_Yk7dk679.gif  

(ISC)²的报告显示,全球网络安全人员的缺口为340万。据教育部最新公布的数据显示,到2027年,我国网络安全人员缺口将达327万,而国内高校的人才培养规模约为3万/年。“网络安全的本质在对抗,对抗的本质在攻防两端能力较量”,而人与人的对抗占据了重要方面。网络威胁的激增和人才的缺乏,导致运营人员长期处于满负荷的工作状态,缺乏持续的培训和成长,每天面临着繁重复杂的工作。Trellix的CEO布莱恩·帕尔马在对德国某制造业公司的CISO调研后,如此评论道:“老实说,我们很难与他的SOC团队中的任何人交谈,这项工作的要求如此之高,分析师甚至无法将目光从他们的屏幕上移开哪怕一秒钟。”

我们还看到了其他挑战,如威胁的平均检测和响应时间居高不下;高危漏洞持续爆发,攻击者对漏洞的武器化时间越来越短;伴随着生成式AI的利用,攻击者在持续升级自己的武器,而大部分企业对新技术的应用是落后于攻击者的。

破局之道

智能

毫无疑问,由ChatGPT引爆的AI浪潮让安全专家们看到了安全运营的破局思路。微软在今年3月份抢先发布基于GPT4的Security Copilot,谷歌在RSAC2023推出了基于安全LLM Sec-PaLM的Google Cloud Security AI Workbench,还有其他企业也发布了类似的AI模型,或者探索将生成式AI应用到网络安全的思路和前景。在谈到如何利用AI解决运营难题时,大家一致认可在泛化模型基础上,结合安全数据、威胁信息和经验等,形成适用于网络安全的专用模型,并着重强调了用户交互和使用体验要更加自然。

虽然目前生成式AI还无法达成我们的诉求,但可以想象,在生成式AI助力下,运营的自动化能够更好更快地实现,安全专家们从繁琐的告警中解脱出来,专注于更高价值的威胁分析和调查,并对AI模型进行调优。这同时也会降低行业门槛,普通分析师根据AI的自然语言提示来完成工作,最后再由AI生成一份威胁分析报告。

XDR

XDR(Extended Detection and Response,扩展检测和响应)是一种相对新兴的技术,2018年由Palo Alto Networks提出,可以为安全运营团队提供改进的威胁预防、检测和响应能力。根据Gartner发布的2022安全运营技术成熟度曲线,XDR处在Peak of Inflated Expectations(期望膨胀期)的顶端。一直以来,业界对于XDR技术褒贬不一,本文不做讨论,SIEM(Security Information and Event Management,安全信息与事件管理)等作对比,我们专注于该技术对安全运营带来的改变。XDR采集和整合跨电子邮件、Web应用、终端、网络和云端等高保真数据,提供所有数据的可见性,通过分析和自动化技术实现对威胁接近实时的检测和响应。XDR不是单一的产品,而是一个可以扩展的平台,提供给企业一个统一的视角来应对日益复杂的网络威胁。借助XDR,企业可以更好落地AI算法,达成网络安全建设目标。

合作

正如本次RSAC2023的主题——“Stronger Together”,合作、共强让我们可以共享信息,领先攻击者。在网络威胁日益频繁的今天,数据泄露、供应链攻击、地缘政治导致的黑客攻击、APT攻击等犯罪活动对企业造成严重危害,我们更应该加强合作,为企业提供简单、易用、高效的安全解决方案,切实保护企业的业务、资产、数据安全。

往期精彩推荐

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 华为
    +关注

    关注

    215

    文章

    33637

    浏览量

    247171

原文标题:RSAC2023解读第6期 | 安全运营的困境和破局之道

文章出处:【微信号:Huawei_Fixed,微信公众号:华为数据通信】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    OpenHarmony社区运营报告(2023年12月)

    ”)—— 6 (武汉站)于华中科技大学梧桐语问学中心明德报告厅圆满举办。本次技术论坛从“终端操作系统十大技术挑战”出发,将主题聚焦在“大模型时代的系统软件”,从学术界和工业界交叉融合的维度,讨论 AI
    发表于 01-10 15:44

    OpenHarmony社区运营报告(2023年10月)

    智能物联行业产教融合共同体成立大会、全国新一代自主安全计算系统产教融合共同体成立大会、2023软件和信息技术服务业创新发展论坛、60届中国高等教育博览会、第二十届中国国际煤炭采矿技术交流及设备展览会
    发表于 11-09 08:42

    OpenHarmony社区运营报告(2023年8月)

    2023 RISC-V 中国峰会、交通运输行业信创开发及应用大会、第五届中国嵌入式技术大会、第二十五届中国国际软件博览会活动中7家单位共举办/参与15场活动。 六、社区及官网运营 1
    发表于 09-12 18:35

    OpenHarmony社区运营报告(2023年7月)

    技术论坛(以下简称“技术论坛”)4站——北京站于北京黄大年茶思屋圆满举办。本次技术论坛从“终端操作系统十大技术挑战方向”出发,以”安全隐私“为主题,围绕操作系统如何构建原生安全能力给出专业的建议和路线
    发表于 08-11 16:30

    ISC 2023第十一届互联网安全大会 | 以华为乾坤安全云服务破局企业安全运营困境,用零信任重构安全验证评估体系

    运营困境和破局之道” 主题演讲。安全运营实践论坛上,华为数据通信产品线安全解决方案架构师吴华佳
    的头像 发表于 08-10 20:15 467次阅读

    明天|2023开源安全风险分析报告解读:开源无处不在,风险如何消散

    原文标题:明天|2023开源安全风险分析报告解读:开源无处不在,风险如何消散 文章出处:【微信公众号:新思科技】欢迎添加关注!文章转载请注明出处。
    的头像 发表于 07-27 17:40 323次阅读

    本周五|2023开源安全风险分析报告解读:开源无处不在,风险如何消散

    原文标题:本周五|2023开源安全风险分析报告解读:开源无处不在,风险如何消散 文章出处:【微信公众号:新思科技】欢迎添加关注!文章转载请注明出处。
    的头像 发表于 07-24 17:25 341次阅读

    下周五|2023开源安全风险分析报告解读:开源无处不在,风险如何消散

    原文标题:下周五|2023开源安全风险分析报告解读:开源无处不在,风险如何消散 文章出处:【微信公众号:新思科技】欢迎添加关注!文章转载请注明出处。
    的头像 发表于 07-21 18:20 354次阅读

    2023开源安全风险分析报告解读:开源无处不在,风险如何消散

    原文标题:2023开源安全风险分析报告解读:开源无处不在,风险如何消散 文章出处:【微信公众号:新思科技】欢迎添加关注!文章转载请注明出处。
    的头像 发表于 07-20 17:45 377次阅读

    百大案例 | 逆袭数据中心运营困境,华为 AntiDDos助力荷兰 Serverius 打造安全运营样板点

    点击“阅读原文”,了解更多华为数据通信资讯! 原文标题:百大案例 | 逆袭数据中心运营困境,华为 AntiDDos助力荷兰 Serverius 打造安全运营样板点 文章出处:【微信公众
    的头像 发表于 07-14 18:55 346次阅读
    百大案例 | 逆袭数据中心<b class='flag-5'>运营</b><b class='flag-5'>困境</b>,华为 AntiDDos助力荷兰 Serverius 打造<b class='flag-5'>安全</b><b class='flag-5'>运营</b>样板点

    RSAC2023解读第7期 | 企业僵尸网络大机密

    本期解读专家 全球IoT(Internet of Things,物联网)设备每年以百万级的速率快速增长,大量不安全的IoT设备成为僵尸网络的主要来源。僵尸网络广泛使用网络层CC攻击,将虚假源泛洪攻击
    的头像 发表于 06-29 18:45 303次阅读
    <b class='flag-5'>RSAC2023</b><b class='flag-5'>解读</b>第7期 | 企业僵尸网络大机密

    OpenHarmony社区运营报告(2023年5月)

    本月快讯 ● 20236月11-13日,2023开放原子全球开源峰会即将在北京北人亦创国际会展中心盛大开幕。2023开放原子全球开源峰会上,OpenAtom OpenHarmony(
    发表于 06-19 15:52

    RSAC2023解读第5期 | 威胁信息跨界协同,使能智能防御

    本期解读专家 RSAC议题中 Analytics Intelligence Response是讨论威胁信息(Cyber Threat Intelligence)和响应相关内容的, RSAC2023
    的头像 发表于 06-09 19:15 391次阅读
    <b class='flag-5'>RSAC2023</b><b class='flag-5'>解读</b>第5期 | 威胁信息跨界协同,使能智能防御

    OpenHarmony社区运营报告(2023年4月)

    人数310,798;合计OpenHarmony直播所有渠道产生观看次数1,201,067、观看人数332,954。 4、 OpenHarmony社群运营数据 截至2023年4月26日,社群共沉淀开发者8,365人,累计社群沟通信息11万,累计与开发者沟通3.7万次,累计触
    发表于 05-22 10:30

    RSAC2023解读第1期 | 未来安全趋势揭秘

    网络安全领域的重要风向标之一,备受瞩目。华为安全技术专家们在大会的吸引下,针对RSAC2023的众多议题和创新沙盘展开探讨, 以本文为开篇,将推出一系列解读文章,敬请持续关注。 本期
    的头像 发表于 05-20 03:15 439次阅读
    <b class='flag-5'>RSAC2023</b><b class='flag-5'>解读</b>第1期 | 未来<b class='flag-5'>安全</b>趋势揭秘