0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

ISC 2023高级威胁狩猎分析论坛成功召开,聚焦数字时代安全新挑战

AI机械姬 来源:AI机械姬 作者:AI机械姬 2023-08-14 17:13 次阅读

近日,ISC 2023 第十一届互联网安全大会高级威胁狩猎分析论坛成功召开。针对不断加剧的高级威胁风险,本次论坛集结国家安全机构专家、业界知名学者、行业技术领袖等前沿代表,共同围绕APT高级威胁分析、攻击者追踪溯源和在野0day漏洞分析发现等高级威胁狩猎分析细分领域的热点话题,分享最新研究成果、实践经验和成功案例,致力于构筑数字安全防线,助力国家的数字经济发展行稳致远。

在开场致辞环节中,高级威胁狩猎分析论坛主席宋申雷指出,全行业每天都会遭遇到各种各样的0Day漏洞攻击、APT组织的定向攻击,各个厂商都会披露各种高度复杂的APT后门木马,传统的、被动的防御方式已经无法去有效地应对。数字安全建设需要集聚政、产、学、研、企各方力量,助推我国数字安全创新技术、产品和应用的加速落地,为发展数字经济、强化数字中国关键能力夯实安全底座。

wKgZomTZ8CiAIf6NAADMFZGUogI26.jpeg

对此,国家互联网应急中心高级工程师吕志泉在《APT事件取证分析技术研究》的主题演讲中,提出了关于安全建设的几点建议。他表示,受害单位应积极上报遭受APT攻击的情况,并建议相关单位要完善安全监测手段。针对APT的取证分析,多部门需要协同合作,同时要高度重视0Day、Nday的漏洞检测,准确评估攻击者的入侵途径。对于重要的APT攻击,建议使用专业的手段去进行数据恢复。

wKgaomTZ8CiAKIGiAAEQpdjS4kU81.jpeg

针对APT威胁追踪的开展方法,Group-IB公司对手情报研究团队负责人贺飞翔在《打蛇打七寸:SideWinder追踪实战分析》的主题演讲中给出了答案。他以活跃于南亚地区的APT攻击组织SideWinder为例,详细阐述了关于发现、追踪该组织攻击活动的过程,并提供相应在野攻击的安全预警信息

wKgZomTZ8CmAeUlCAAC1rJHxqdY89.jpeg

绿盟科技伏影实验室负责人吴铁军在《基于溯源图的高级威胁发现》的主题演讲中表示,当下针对一些大型企业的高级威胁攻击是层出不穷的,造成了难以想象的损失。因此,主机安全保护是非常重要的。APT威胁追踪需要关注网络测绘、whois记录、URL以及开源框架等特征,对网络攻击进行拓线,从而发现更多APT组织相关的威胁情报。另一方面,攻击者进入主机后在主机上留下的行为痕迹,也是APT分析中的重要关注点。

wKgaomTZ8CqAU_8tAAC-sAuJSX039.jpeg

随着数字技术的不断发展,网络空间与现实空间的边界不断融合消失,传统意义上的网络攻防已经完成了向国家级力量博弈的升级演变,国际网络战竞争攀升态势显著。360高级威胁研究院APT技术分析部负责人边亮老师在《MagicBean-魔豆 NSA不为人知的中间人攻击工具》的主题演讲中,详细解密了MagicBean-魔豆的攻击体系、溯源过程、核心技术细节等重磅信息。

wKgZomTZ8CqAGPoiAAFJkS2K6Ic55.jpeg

他表示,APT攻击的目标、手法、产生的破坏都突破常规,技术手段越发复杂,已经成为各领域数字化建设的严峻挑战。因此,数字安全建设离不开政府部门、行业组织、企业单位、科研院校等各个方面的共同努力。

数字时代,网络威胁的日益复杂化和高级化对于各行各业的安全建设构成了巨大挑战,大多攻击者已经习惯利用先进的技术手段和隐匿的攻击路径,悄然渗透进网络,并窃取敏感信息、破坏关键基础设施。面对高级威胁带来的挑战,本次ISC 2023高级威胁狩猎分析论坛集聚各方力量,势必将为我国数字安全创新技术、产品和应用的加速落地注入崭新动能。

审核编辑 黄宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • iSC
    iSC
    +关注

    关注

    0

    文章

    7

    浏览量

    6815
  • APT
    APT
    +关注

    关注

    0

    文章

    38

    浏览量

    10684
收藏 人收藏

    评论

    相关推荐

    知语云智能科技揭秘:无人机威胁如何破解?国家安全新防线!

    、国家安全新防线的构建 知语云智能科技的破解之道为构建国家安全新防线提供了有力支撑。通过综合运用无人机侦测与追踪技术、干扰与反制技术以及大数据分析与预警系统,我们能够实现对无人机威胁
    发表于 02-27 10:41

    金睛云华斩获ISC2023数字安全创新能力百强 五项殊荣!

    昨日,由北京市通州区人民政府指导;中关村科技园区通州园管理委员会、ISC平台主办的ISC2023数字安全创新能力百强颁奖典礼在京举行。金睛云华以卓越的产品创新实力,一举斩获网络与流量
    的头像 发表于 12-28 16:31 447次阅读
    金睛云华斩获<b class='flag-5'>ISC2023</b><b class='flag-5'>数字</b><b class='flag-5'>安全</b>创新能力百强 五项殊荣!

    信息与数据安全前沿分论坛圆满举办

    12 月 17 日,作为 2023 开放原子开发者大会 15 场平行分论坛中唯一的一场数据安全论坛,“信息与数据安全前沿论道”分
    的头像 发表于 12-22 11:25 240次阅读
    信息与数据<b class='flag-5'>安全</b>前沿分<b class='flag-5'>论坛</b>圆满举办

    AI 时代数据存储管理新挑战论坛圆满举办

    12 月 16 日,AI 时代数据存储管理新挑战论坛在无锡成功召开,会上来自蚂蚁集团、SphereEx、平凯星辰、九章云极 DataCan
    的头像 发表于 12-22 10:51 212次阅读
    AI <b class='flag-5'>时代</b>数据存储管理新<b class='flag-5'>挑战</b>分<b class='flag-5'>论坛</b>圆满举办

    信息与数据安全前沿分论坛圆满举办

    12月17日,作为2023开放原子开发者大会15场平行分论坛中唯一的一场数据安全论坛,“信息与数据安全前沿论道”分
    的头像 发表于 12-20 19:15 220次阅读

    OpenHarmony Meetup 2023北京站圆满举办

    的蓬勃发展。” OpenHarmony 项目群技术指导委员会委员贾宁致辞 OpenHarmony 项目群技术指导委员会委员贾宁在《 万物智联操作系统的关键技术挑战》演讲中提到:“万物智联时代
    发表于 11-29 09:51

    AV-Comparatives 公布了2023高级威胁防护测试结果

    针对市场领先的企业和消费者网络安全产品 AV-Comparatives 发布了《2023高级威胁防护测试报告》,涵盖针对 15 款消费者和企业
    的头像 发表于 11-29 07:21 400次阅读
    AV-Comparatives 公布了<b class='flag-5'>2023</b> 年<b class='flag-5'>高级</b><b class='flag-5'>威胁</b>防护测试结果

    筑路数字经济丨中兴通讯召开2023年全球分析师大会

    技术,共探产业数字化发展方向。 中兴通讯高级副总裁、首席战略官王翔在《行稳致远,共创未来》的主题演讲中表示: 中兴通讯 高级副总裁、 首席战略官 王翔 “ 这是一个挑战和机遇并存的
    的头像 发表于 11-17 18:35 329次阅读

    汽车芯片与第三代半导体应用论坛成功举办| 聚焦ICS2023峰会

    行业协会指导,深圳市人民政府联合中国半导体行业协会集成电路设计分会、“核高基”国家科技重大专项总体专家组主办。继21日上午的高峰论坛成功举办后,汽车芯片与第三代半导体应用论坛作为本届峰会亮点正式开启。   当前,随着汽车四化
    的头像 发表于 09-25 09:09 562次阅读
    汽车芯片与第三代半导体应用<b class='flag-5'>论坛</b><b class='flag-5'>成功</b>举办| <b class='flag-5'>聚焦</b>ICS<b class='flag-5'>2023</b>峰会

    OpenHarmony社区运营报告(2023年7月)

    于北京黄大年茶思屋圆满举办。本次技术论坛从“终端操作系统十大技术挑战方向”出发,以”安全隐私“为主题,围绕操作系统如何构建原生安全能力给出专业的建议和路线,助推AI
    发表于 08-11 16:30

    虹科分享丨网络安全知识专栏:关于“威胁狩猎”你需要知道的一些事

    为:从本质上讲,威胁狩猎是一种主动识别攻击迹象的方法,与之相反,安全运营中心(SOC)的分析师则采取了更加被动的方法。具有完善狩猎团队的组织
    的头像 发表于 07-21 11:45 1822次阅读
    虹科分享丨网络<b class='flag-5'>安全</b>知识专栏:关于“<b class='flag-5'>威胁</b><b class='flag-5'>狩猎</b>”你需要知道的一些事

    开源教育决定未来|2023开放原子全球开源峰会开源教育与人才分论坛成功召开

    2023 开放原子全球开源峰会开源教育与人才分论坛成功召开。本论坛以“开源教育与人才为主题”,聚集产学研用多位专家、教师、开源产业实践,重点
    的头像 发表于 06-16 09:52 397次阅读

    openEuler开源汇智赢未来|2023开放原子全球开源峰会OpenAtom openEuler论坛成功召开

    2023 开放原子全球开源峰会 OpenAtom openEuler 分论坛在北京成功召开。分论坛以“openEuler 汇众智,奔涌向前赢
    的头像 发表于 06-14 15:12 520次阅读

    弥合风险缺口 筑牢共享安全2023开放原子全球开源峰会开源安全技术与实践分论坛成功举办

    6 月 12 日,2023 开放原子全球开源峰会开源安全技术与实践分论坛成功举办。
    的头像 发表于 06-14 14:21 556次阅读
    弥合风险缺口 筑牢共享<b class='flag-5'>安全</b>|<b class='flag-5'>2023</b>开放原子全球开源峰会开源<b class='flag-5'>安全</b>技术与实践分<b class='flag-5'>论坛</b><b class='flag-5'>成功</b>举办

    2023数博会“数据要素流通与价值化”论坛在贵阳成功召开

    5月27日,2023数博会“数据要素流通与价值化”论坛在贵阳召开,主题为“聚力成势·数赋未来”。贵州省副省长郭锡文出席会议并致辞,中国科学院院士梅宏做主旨报告,中国信息通信研究院总工程师敖立主持
    的头像 发表于 05-29 14:17 384次阅读
    <b class='flag-5'>2023</b>数博会“数据要素流通与价值化”<b class='flag-5'>论坛</b>在贵阳<b class='flag-5'>成功</b><b class='flag-5'>召开</b>