0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

ISC 2023高级威胁狩猎分析论坛成功召开,聚焦数字时代安全新挑战

AI机械姬 来源:AI机械姬 作者:AI机械姬 2023-08-14 17:13 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

近日,ISC 2023 第十一届互联网安全大会高级威胁狩猎分析论坛成功召开。针对不断加剧的高级威胁风险,本次论坛集结国家安全机构专家、业界知名学者、行业技术领袖等前沿代表,共同围绕APT高级威胁分析、攻击者追踪溯源和在野0day漏洞分析发现等高级威胁狩猎分析细分领域的热点话题,分享最新研究成果、实践经验和成功案例,致力于构筑数字安全防线,助力国家的数字经济发展行稳致远。

在开场致辞环节中,高级威胁狩猎分析论坛主席宋申雷指出,全行业每天都会遭遇到各种各样的0Day漏洞攻击、APT组织的定向攻击,各个厂商都会披露各种高度复杂的APT后门木马,传统的、被动的防御方式已经无法去有效地应对。数字安全建设需要集聚政、产、学、研、企各方力量,助推我国数字安全创新技术、产品和应用的加速落地,为发展数字经济、强化数字中国关键能力夯实安全底座。

wKgZomTZ8CiAIf6NAADMFZGUogI26.jpeg

对此,国家互联网应急中心高级工程师吕志泉在《APT事件取证分析技术研究》的主题演讲中,提出了关于安全建设的几点建议。他表示,受害单位应积极上报遭受APT攻击的情况,并建议相关单位要完善安全监测手段。针对APT的取证分析,多部门需要协同合作,同时要高度重视0Day、Nday的漏洞检测,准确评估攻击者的入侵途径。对于重要的APT攻击,建议使用专业的手段去进行数据恢复。

wKgaomTZ8CiAKIGiAAEQpdjS4kU81.jpeg

针对APT威胁追踪的开展方法,Group-IB公司对手情报研究团队负责人贺飞翔在《打蛇打七寸:SideWinder追踪实战分析》的主题演讲中给出了答案。他以活跃于南亚地区的APT攻击组织SideWinder为例,详细阐述了关于发现、追踪该组织攻击活动的过程,并提供相应在野攻击的安全预警信息。

wKgZomTZ8CmAeUlCAAC1rJHxqdY89.jpeg

绿盟科技伏影实验室负责人吴铁军在《基于溯源图的高级威胁发现》的主题演讲中表示,当下针对一些大型企业的高级威胁攻击是层出不穷的,造成了难以想象的损失。因此,主机安全保护是非常重要的。APT威胁追踪需要关注网络测绘、whois记录、URL以及开源框架等特征,对网络攻击进行拓线,从而发现更多APT组织相关的威胁情报。另一方面,攻击者进入主机后在主机上留下的行为痕迹,也是APT分析中的重要关注点。

wKgaomTZ8CqAU_8tAAC-sAuJSX039.jpeg

随着数字技术的不断发展,网络空间与现实空间的边界不断融合消失,传统意义上的网络攻防已经完成了向国家级力量博弈的升级演变,国际网络战竞争攀升态势显著。360高级威胁研究院APT技术分析部负责人边亮老师在《MagicBean-魔豆 NSA不为人知的中间人攻击工具》的主题演讲中,详细解密了MagicBean-魔豆的攻击体系、溯源过程、核心技术细节等重磅信息。

wKgZomTZ8CqAGPoiAAFJkS2K6Ic55.jpeg

他表示,APT攻击的目标、手法、产生的破坏都突破常规,技术手段越发复杂,已经成为各领域数字化建设的严峻挑战。因此,数字安全建设离不开政府部门、行业组织、企业单位、科研院校等各个方面的共同努力。

数字时代,网络威胁的日益复杂化和高级化对于各行各业的安全建设构成了巨大挑战,大多攻击者已经习惯利用先进的技术手段和隐匿的攻击路径,悄然渗透进网络,并窃取敏感信息、破坏关键基础设施。面对高级威胁带来的挑战,本次ISC 2023高级威胁狩猎分析论坛集聚各方力量,势必将为我国数字安全创新技术、产品和应用的加速落地注入崭新动能。

审核编辑 黄宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • iSC
    iSC
    +关注

    关注

    0

    文章

    9

    浏览量

    7388
  • APT
    APT
    +关注

    关注

    1

    文章

    40

    浏览量

    11409
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    智慧城市如何应对视频应用系统安全威胁

    3月31日,数字感知芯片技术全国重点实验室助理主任施清平先生应邀参加在香港科学园高锟会议中心举行的“智慧城市论坛 2.0”。围绕论坛“智慧共融 都会创建”主题,施清平以“智慧城市资讯安全
    的头像 发表于 04-08 10:51 350次阅读

    2026华为中国数字能源伙伴大会成功召开

    以“共铸高质量 智赢高价值”为主题的2026华为中国数字能源伙伴大会在深圳隆重召开。全国各地数千家生态伙伴、行业精英及产业专家代表齐聚盛会,共探时代新机遇,共话产业新价值。华为数字能源
    的头像 发表于 03-27 11:27 492次阅读

    2026华为中国合作伙伴大会数字政府人社论坛成功举办

    华为中国合作伙伴大会・数字政府人社论坛在深圳成功举办。本次论坛以“智赋数字人社、智育数字人才”为
    的头像 发表于 03-23 16:48 1183次阅读

    华为成功举办第四届数字经济发展论坛

    在MWC26 巴塞罗那期间,华为主办的第四届数字经济发展论坛召开,来自亚太、中东、非洲等地区的近百名数字战略制定者、行业专家及产业协会代表参会,共话人工智能
    的头像 发表于 03-05 10:58 469次阅读

    华为携手重庆电信成功完成APT安全防御试点

    随着社会数字化转型的深入,网络安全威胁日益严峻,高级持续性威胁(APT)以窃取敏感数据、瘫痪网络等为目的,对我国城域网、骨干网等核心路由设备
    的头像 发表于 12-01 10:38 1028次阅读

    2025开放原子开发者大会AI时代数据库创新实践分论坛成功举办

    11月21日,2025开放原子开发者大会——AI时代数据库创新实践分论坛成功举办。论坛以“构建AI时代智能数据底座”为核心主题,汇聚Open
    的头像 发表于 11-27 14:56 707次阅读

    2025开放原子开发者大会开源安全与AI供应链治理分论坛成功举办

    ”分论坛在北京成功举办。多位行业专家聚焦开源供应链标准化、AI安全新挑战、社区化漏洞运营、开源鸿蒙生态实践、企业合规落地五大核心议题,从战略
    的头像 发表于 11-27 14:47 787次阅读

    在物联网设备面临的多种安全威胁中,数据传输安全威胁和设备身份安全威胁有何本质区别?

    在物联网设备面临的多种安全威胁中,数据传输安全威胁和设备身份安全威胁有何本质区别,实际应用中哪一
    发表于 11-18 06:41

    华为数字能源举办矿山智能微网发展论坛

    在第二十七届(2025)中国国际矿业大会期间,华为数字能源成功举办“矿山智能微网发展”主题论坛论坛吸引了逾280位行业代表莅临,包括政府矿业部门、领先矿业企业、开发商及行业协会的负责
    的头像 发表于 10-30 10:07 677次阅读

    陶氏化学借助AI技术重塑网络安全

    威胁狩猎、事件响应到新人培训的智能化变革。AI技术不仅大幅缩短了警报响应时间,将分析师从繁琐任务中解放出来,为企业智能化转型与安全防御提供了全新
    的头像 发表于 10-10 09:21 983次阅读

    万里红亮相第九届国家信息安全与自主可控战略高层论坛

    近日,由中国计算机用户协会主办的第九届国家信息安全与自主可控战略高层论坛在北京成功举行。本届论坛以“智能时代的网络信息
    的头像 发表于 09-30 17:37 3617次阅读

    江天数据受邀参加2025上合组织数字经济论坛

    7月,由国家数据局、天津市人民政府共同主办的2025上合组织数字经济论坛隆重召开。本届论坛以"数字经济新纽带 共拓合作新空间"为主题,
    的头像 发表于 08-05 18:08 903次阅读

    开源赋能金融创新论坛即将召开

    ,将在北京国家会议中心二期262会议室盛大开启。本次论坛以“开源赋能金融创新:构建安全、协同、可持续的生态”为主题,旨在汇聚金融科技前沿力量,聚焦开源技术在金融领域应用的核心挑战与未来
    的头像 发表于 07-17 15:34 1105次阅读

    CES Asia 2025聚焦低空智能感知与空域管理,论坛开启行业新征程

    在科技与产业深度融合的大趋势下,CES Asia 2025亚洲消费电子展即将盛大开幕,其同期举办的低空智能感知与空域管理技术论坛备受全球瞩目。此次论坛聚焦低空通信导航监视技术、无人机反制与空域
    发表于 07-10 09:57

    聚铭网络携智慧安全运营解决方案精彩亮相第八届雪野湖医疗网络安全技术论坛

    由山东省信息网络安全协会医疗分会主办的第八届雪野湖医疗网络安全技术论坛于2025年4月18日至20日在山东济南雪野湖国际会议中心成功举办。此次论坛
    的头像 发表于 04-23 15:02 675次阅读
    聚铭网络携智慧<b class='flag-5'>安全</b>运营解决方案精彩亮相第八届雪野湖医疗网络<b class='flag-5'>安全</b>技术<b class='flag-5'>论坛</b>