0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

RSAC2023解讀第1期 | 未來安全趨勢揭秘

華為數(shù)據(jù)通信 ? 來源:未知 ? 2023-05-20 03:15 ? 次閱讀

2023年的RSA Conference(RSAC2023)是全球網(wǎng)絡(luò)安全行業(yè)的又一次盛會,已于2023年4月24日至4月27日在美國舊金山順利召開。作為安全界的“奧林匹克”,RSAC大會更是網(wǎng)絡(luò)安全領(lǐng)域的重要風向標之一,備受矚目。華為安全技術(shù)專家們在大會的吸引下,針對RSAC2023的眾多議題和創(chuàng)新沙盤展開探討,以本文為開篇,將推出一系列解讀文章,敬請持續(xù)關(guān)注。

wKgaomTnpNyAH-SEAAABJAUF5GU157.png ?本期解讀專家 wKgaomTnpNyAH-SEAAABJAUF5GU157.png

wKgaomTnpN2AWFS3AAK3XBYrcV0055.png

當今世界處于劇烈變化階段,從去全球化到地緣政治危機爆發(fā),各國經(jīng)濟放緩,以及AI和量子新一代革命性技術(shù)開始重構(gòu)產(chǎn)業(yè)。每年的RSAC大會是安全產(chǎn)業(yè)的市場風向標,它的主題更貼近客戶的心靈感受,從去年的Transform(轉(zhuǎn)型)到今年的Stronger Together(一起強大),總體是在表述“天冷了”,攻擊更多、新技術(shù)沖擊的情況下,更渴望團結(jié)協(xié)作的力量。

安全管理者面臨的未來挑戰(zhàn)

據(jù)大會的一項報告,網(wǎng)絡(luò)犯罪的年GDP產(chǎn)值排在中美兩國GDP之后,可以列為第三大經(jīng)濟體,其中對勒索犯罪的關(guān)注依然是熱點,探討勒索軟件攻擊防護,以及付贖金的方式等話題;另外,基于地緣政治的網(wǎng)絡(luò)對抗加劇,大會討論了關(guān)鍵基礎(chǔ)設(shè)施的安全防護能力,包括DDoS攻擊、釣魚欺詐、漏洞利用、供應(yīng)鏈攻擊、數(shù)據(jù)泄露等。對于這類針對性的攻擊,攻擊手段通常復(fù)雜,隱蔽性強,攻擊速度快,給防御留下的響應(yīng)時間窗口短。因此,需要更快速的機器反應(yīng)速度,自動化和智能化在其中扮演著關(guān)鍵角色。

未來對安全管理者而言,挑戰(zhàn)重重,預(yù)算在消減,威脅在增大。據(jù)面向消費領(lǐng)域的網(wǎng)絡(luò)行業(yè)安全調(diào)查顯示,安全管理者面臨的最大挑戰(zhàn)是時間管理,消費行業(yè)安全管理者平均每周花費27小時在非主要工作職能(即日常活動)上。安全管理者還有其他問題:人手不足 (66%);任務(wù)超額 (55%);在托管環(huán)境中缺乏可見性 (45%);工具、技術(shù)或集成不足 (32%)等等。在風險關(guān)注上,對勒索軟件和數(shù)據(jù)丟失防護居于首位,其次是身份和訪問管理、網(wǎng)絡(luò)釣魚、業(yè)務(wù)中斷、漏洞管理、信息欺詐,以及風險治理與合規(guī)。

安全作為所有事物和復(fù)雜系統(tǒng)的屬性,就是數(shù)字世界的一個維度,可以壓縮,但不可消減。組成數(shù)字世界的眾多系統(tǒng)的不同形態(tài),決定了安全產(chǎn)業(yè)的碎片化,100+的不同安全產(chǎn)品類型,以及人和組織制度的因素,對于安全管理者是個最大的挑戰(zhàn)。

未來安全的雙解之道:
融合安全產(chǎn)品和AI技術(shù)

從發(fā)展趨勢看,安全產(chǎn)品融合和AI在安全的應(yīng)用可以看做未來安全的兩個解決之道。在RSAC2023大會上,與會的安全專家們就這兩個話題也充分發(fā)表了意見:

關(guān)于安全產(chǎn)品融合

安全產(chǎn)品的融合,是一直隱藏在安全運營背后的核心問題。無論是從經(jīng)濟角度,花更少的錢做更多的事,還是在現(xiàn)實威脅下,真正有效的管理和利用已有安全能力上,都需要安全產(chǎn)品的融合。從大會上的頂級安全專家的訪談看,安全供應(yīng)商的數(shù)量眾多,解決方案的數(shù)量也多,把安全分散到100種不同的產(chǎn)品中,會讓安全變得很復(fù)雜,而客戶需要的是無縫順滑的安全體驗。產(chǎn)品間能夠協(xié)同工作,不同平臺融合,安全供應(yīng)商之間的協(xié)作,或者社區(qū)協(xié)作對網(wǎng)絡(luò)安全至關(guān)重要。傳統(tǒng)的七國八制的產(chǎn)品集成的建設(shè)方法,在實際的網(wǎng)絡(luò)空間安全對抗中,已被證明效果不佳,孤島和煙囪式的方案,無法有效協(xié)同。Gartner提的網(wǎng)絡(luò)安全網(wǎng)格的體系架構(gòu),通過四個基礎(chǔ)層:安全分析和情報層,分布式身份層,策略和狀態(tài)管理層,整合儀表盤層,最終實現(xiàn)一個分布式安全服務(wù)的可組合擴展的安全協(xié)作架構(gòu)。

AI在安全領(lǐng)域的應(yīng)用

ChatGPT引發(fā)的無處不在的AI(Artificial Intelligence人工智能)浪潮席卷而來,成為大會的非官方主題。智能化潛移默化,逐步滲透到安全建設(shè)的各個方面,也同時會成為各個安全廠家軍備競賽的重點。會上有數(shù)十家公司宣布了他們的人工智能集成網(wǎng)絡(luò)安全產(chǎn)品,其中微軟的Security Copilot,谷歌基于LLM構(gòu)筑的Sec-PaLM,以及Security AI Workbench的第一個落地新產(chǎn)品VirusTotal Code Insight,通過分析潛在的惡意腳本并解釋其行為,最終有助于改善對哪些腳本是真正威脅的檢測SentinelOne推出的生成AI驅(qū)動的威脅狩獵工具Purple AI,基于數(shù)據(jù)湖之上,能自動處理不同來源的數(shù)據(jù),它使用自然語言查詢系統(tǒng)的能力將為分析師節(jié)省大量時間,并使安全團隊能夠響應(yīng)更多警報并捕獲更多攻擊。

不管當前實際效果如何,業(yè)界基于大語言模型至少在安全運營層面向安全分析師助理在演進,預(yù)計會在不遠的將來代替人工大量事務(wù)性的分析工作。AI在安全領(lǐng)域的應(yīng)用會是個顛覆性的工作,它在代碼安全、行為異常檢測、文件分類研判,威脅情報提取都會不斷突破,在基于身份的零信任領(lǐng)域,AI的實時評估也會不可替代。同時一個問題,也會是所有安全業(yè)者的想知道的,如何訓(xùn)練擁有一個強大的安全領(lǐng)域的AI模型,這里面不僅僅是算法模型的創(chuàng)新和突破,更多是需要擁有一個龐大而多樣的高質(zhì)量安全數(shù)據(jù)集,并有正確的工程訓(xùn)練的方法,來對齊訓(xùn)練人工智能模型。從已有經(jīng)驗看,AI在安全領(lǐng)域應(yīng)用容易上手,但想達到被客戶接受的可用程度,門檻還是非常高。

在關(guān)注大方面的同時,也看看有哪些關(guān)鍵的平臺和技術(shù)方向。

未來安全的關(guān)鍵技術(shù)平臺

SASE/SSE

作為集約化、標準化和服務(wù)化的網(wǎng)絡(luò)安全邊緣服務(wù)平臺,SASE(Secure Access Service Edge,安全訪問服務(wù)邊緣)符合客戶的降本增效的需求。埃森哲的調(diào)查顯示,客戶在討論下一代網(wǎng)絡(luò)戰(zhàn)略時,認為SASE可以實現(xiàn)環(huán)境的靈活性和敏捷性,并降低業(yè)務(wù)的整體運營風險,和身份管理、零信任結(jié)合起來更強大。Gartner把SSE(Security Service Edge,安全服務(wù)邊緣)定義為:“SSE可以保護對Web、云服務(wù)和私有應(yīng)用程序的訪問,無論用戶的位置或他們正在使用的設(shè)備或該應(yīng)用程序托管在哪里”。SSE提供駐留在云中的安全性,并將功能與物理位置分離。同時還包含可見性或數(shù)字體驗管理。作為MQ(Magic Quadrant,魔力象限)新品類,值得關(guān)注。

XDR/SIEM

XDR(Extended Detection and Response,擴展檢測與響應(yīng))正從安全運營的成熟度曲線頂峰滾落,雖然從其技術(shù)框架和功能集上看,SIEM(Security Information and Event Management,安全信息與事件管理)差異不大。但XDR對于實時檢測,響應(yīng)的及時性和有效性上更看重。一般認為XDR都是EDR廠商演進而來,對于檢測響應(yīng),Telemetry信息至關(guān)重要,相比傳統(tǒng)SIEM采集的各種主機、網(wǎng)絡(luò)、云的日志信息,EDR采集的端側(cè)信息更加精確,所以能高置信度的分析研判。除了精確信息采集,XDR/SIEM平臺還強調(diào)自動化響應(yīng)處置。Torq是一家初創(chuàng)公司,其技術(shù)為自動化安全操作提供了一種無代碼方法,能連接所有基礎(chǔ)架構(gòu)環(huán)境中的所有應(yīng)用程序和堆棧,包括Slack、Zoom和Microsoft Teams;并支持任何命令行界面或編程語言,以及容器化操作的編排。

未來安全的關(guān)鍵技術(shù)方向

攻擊面管理

攻擊面管理一直是安全運營者的高優(yōu)先級工作,其目的是幫助組織及時識別數(shù)字資產(chǎn),提前有效預(yù)防和減輕遭受外部攻擊的風險。當前,攻擊面管理可以通過結(jié)合ISAInfrastructure Sensitivity Analysis,基礎(chǔ)設(shè)施敏感性分析)和BAS(Breach and Attack Simulation入侵與攻擊模擬)技術(shù)來更好地降低受攻擊風險。

AI模型安全

AI的廣泛應(yīng)用,使得AI模型本身的可信和安全成為關(guān)鍵。本次RSAC沙盒冠軍HiddenLayer站在了風口,防護框架方面提出了MLDR(Machine Learning Detection and Response,機器學習檢測與響應(yīng)),復(fù)用了檢測和響應(yīng)的概念,給出面向企業(yè)的AI資產(chǎn)梳理、風險發(fā)現(xiàn)和檢測響應(yīng)比較系統(tǒng)、完整的方案。安全模型的可解釋性和抗攻擊能力,對于未來安全防護很關(guān)鍵。

API安全

Akamai的報告顯示,針對API(Application Programming Interface中文意為應(yīng)用程序編程接口)的攻擊在2022年又創(chuàng)了記錄,API作為數(shù)字世界不同系統(tǒng)間的橋梁,針對它的防護越來越重要。目前行為分析是用于識別攻擊和提高API安全性的主要方法之一,Akamai提出還可以在三個方面改進:在危機發(fā)生之前緩解新的或零日漏洞,實踐安全代碼開發(fā),以及集成自動化安全控制來匹配攻擊的速度。

虛假信息

敵對雙方的輿論引導(dǎo),以及釣魚欺詐越來越多,需要對虛假信息的識別和傳播進行檢測。有時從內(nèi)容很難判斷真假,大會提到不真實信息的檢測技術(shù):找出傳播行為、分享行為、以及影響力評估,發(fā)現(xiàn)協(xié)調(diào)一致行為??紤]到未來安全,人是最薄弱的因素,大語言AI模型生成釣魚、欺詐郵件能力強,防止社工攻擊最關(guān)鍵是要實時檢測和發(fā)現(xiàn)虛假信息。

在后面的章節(jié)中,各華為安全領(lǐng)域?qū)<視蚏SAC2023大會中觀察到的一些關(guān)鍵的安全產(chǎn)品/方案以及安全相關(guān)技術(shù)的趨勢變化進行詳細解讀,以便大家更好地掌握和應(yīng)對未來安全的變化。在巨大的不確定性和新技術(shù)變革浪潮下,安全始終要護航更美好的數(shù)字化時代:更多鏈接,更多分享,更多協(xié)同,產(chǎn)生更強大的生產(chǎn)力。

wKgaomTnpN2AQlPuAAEeyHFS5w4138.png

wKgaomTnpN2AZCT-AABH79rerUY823.gif 點擊“閱讀原文”,了解更多華為數(shù)據(jù)通信資訊!


原文標題:RSAC2023解讀第1期 | 未來安全趨勢揭秘

文章出處:【微信公眾號:華為數(shù)據(jù)通信】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。


聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 華為
    +關(guān)注

    關(guān)注

    215

    文章

    34200

    瀏覽量

    250651

原文標題:RSAC2023解讀第1期 | 未來安全趨勢揭秘

文章出處:【微信號:Huawei_Fixed,微信公眾號:華為數(shù)據(jù)通信】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    嵌入式系統(tǒng)的未來趨勢有哪些?

    嵌入式系統(tǒng)是指將我們的操作系統(tǒng)和功能軟件集成于計算機硬件系統(tǒng)之中,形成一個專用的計算機系統(tǒng)。那么嵌入式系統(tǒng)的未來趨勢有哪些呢? 1. 人工智能與機器學習的整合 隨著現(xiàn)代人工智能(AI)和機器學習
    發(fā)表于 09-12 15:42

    2024年工控與通信行業(yè)上游發(fā)展趨勢和熱點解讀

    電子發(fā)燒友網(wǎng)站提供《2024年工控與通信行業(yè)上游發(fā)展趨勢和熱點解讀.pdf》資料免費下載
    發(fā)表于 07-01 14:52 ?766次下載

    法拉未來去年凈虧損4.32億美元

    法拉未來去年凈虧損4.32億美元 根據(jù)法拉未來發(fā)布的財報數(shù)據(jù)顯示,法拉未來
    的頭像 發(fā)表于 05-29 11:28 ?538次閱讀

    如何看待半導(dǎo)體行業(yè)未來的新趨勢

    如何看待半導(dǎo)體行業(yè)未來的新趨勢
    的頭像 發(fā)表于 04-25 11:38 ?624次閱讀
    如何看待半導(dǎo)體行業(yè)<b class='flag-5'>未來</b>的新<b class='flag-5'>趨勢</b>

    法拉未來完成安全更新并召回所有FF91汽車

    今年3月,法拉未來針對去年生產(chǎn)的全部FF91車型展開首次召回(共計11輛)。美國國家公路交通安全管理局(NHTSA)記錄的召回信息表明
    的頭像 發(fā)表于 04-08 15:54 ?366次閱讀

    SiC市場供需之變與未來趨勢

    從行業(yè)趨勢看,SiC上車是大勢所趨。盡管特斯拉曾在2023年3月的投資者大會上表示,將減少75%的SiC用量,一度引發(fā)SiC未來發(fā)展前景不明的猜測,但后續(xù)汽車市場和供應(yīng)商都用實際行動表達了對SiC的支持。
    發(fā)表于 01-24 11:29 ?791次閱讀
    SiC市場供需之變與<b class='flag-5'>未來</b><b class='flag-5'>趨勢</b>

    OpenHarmony社區(qū)運營報告(2023年12月)

    ,2.4 萬多個 Star,6.7 萬多個 Fork,59 個 SIG。 ? 2023 年 12 月 16 日,以“技術(shù)創(chuàng)新,照見未來”為主題的首屆開放原子開發(fā)者大會 OpenHarmony 分論壇在無錫
    發(fā)表于 01-10 15:44

    新能源充電槍測試機:揭秘未來充電技術(shù)的關(guān)鍵

    新能源充電槍測試機:揭秘未來充電技術(shù)的關(guān)鍵
    的頭像 發(fā)表于 01-02 09:12 ?388次閱讀
    新能源充電槍測試機:<b class='flag-5'>揭秘</b><b class='flag-5'>未來</b>充電技術(shù)的關(guān)鍵

    2024技術(shù)展望:安全領(lǐng)域這些話題與趨勢值得關(guān)注

    新技術(shù)帶來的復(fù)雜性。在即將開啟的2024年中,有哪些需要關(guān)注的安全話題與趨勢?富士通安全專家為您進行了總結(jié)與展望。 1 警惕AI安全隱患 人
    的頭像 發(fā)表于 12-26 17:15 ?805次閱讀
    2024技術(shù)展望:<b class='flag-5'>安全</b>領(lǐng)域這些話題與<b class='flag-5'>趨勢</b>值得關(guān)注

    OpenHarmony城市技術(shù)論壇——6(武漢站)圓滿舉辦

    2023年12月23日下午,OpenHarmony城市技術(shù)論壇(以下簡稱“技術(shù)論壇”)——6(武漢站)于華中科技大學梧桐語問學中心明德報告廳圓滿舉辦。本次技術(shù)論壇從“終端操作系統(tǒng)十大技術(shù)挑戰(zhàn)
    的頭像 發(fā)表于 12-25 08:42 ?617次閱讀
    OpenHarmony城市技術(shù)論壇——<b class='flag-5'>第</b>6<b class='flag-5'>期</b>(武漢站)圓滿舉辦

    灣區(qū)力量,芯向未來——來自ICCAD2023年度大會的總結(jié)

    11月10-11日,中國集成電路設(shè)計業(yè)2023年會暨廣州集成電路產(chǎn)業(yè)創(chuàng)新發(fā)展高峰論壇(29屆ICCAD設(shè)計年會)在廣州閉幕。中國半導(dǎo)體行業(yè)協(xié)會集成電路設(shè)計分會理事長魏少軍教授權(quán)威解讀202
    的頭像 發(fā)表于 12-01 08:49 ?631次閱讀
    灣區(qū)力量,芯向<b class='flag-5'>未來</b>——來自ICCAD<b class='flag-5'>2023</b>年度大會的總結(jié)

    上海站報名啟動! 2023年開源產(chǎn)業(yè)生態(tài)大會OpenHarmony生態(tài)分論壇

    操作系統(tǒng)。近日,OpenHarmony 4.0 Release版本正式發(fā)布,目前已有超過6200名共建者、51家共建單位,貢獻代碼行數(shù)超過1億行。 此次OpenHarmony生態(tài)分論壇將分享開源技術(shù)發(fā)展趨勢
    發(fā)表于 11-24 14:55

    精彩預(yù)告 | OpenHarmony即將亮相MTSC 2023

    MTSC 2023 12 屆中國互聯(lián)網(wǎng)測試開發(fā)大會(深圳站)即將于 2023 年 11 月 25 日,在深圳登喜路國際大酒店舉辦,大會將以“1 個主會場+4 個平行分會場”的形式呈
    發(fā)表于 11-22 10:28

    AppsFlyer 發(fā)布 16 版《廣告平臺綜合表現(xiàn)報告》

    ?App 品類。經(jīng)濟下行趨勢在?2023 年上半年對移動?App 行業(yè)造成了不小的沖擊。截止至?2023?
    的頭像 發(fā)表于 11-17 09:46 ?830次閱讀
    AppsFlyer 發(fā)布<b class='flag-5'>第</b> 16 版《廣告平臺綜合表現(xiàn)報告》

    OpenHarmony社區(qū)運營報告(2023年10月)

    智能物聯(lián)行業(yè)產(chǎn)教融合共同體成立大會、全國新一代自主安全計算系統(tǒng)產(chǎn)教融合共同體成立大會、2023軟件和信息技術(shù)服務(wù)業(yè)創(chuàng)新發(fā)展論壇、60屆中國高等教育博覽會、第二十屆中國國際煤炭采礦技術(shù)交流及設(shè)備展覽會
    發(fā)表于 11-09 08:42