科技云報(bào)道原創(chuàng)。
在實(shí)戰(zhàn)演練成為常態(tài)化的背景下,建立實(shí)戰(zhàn)化安全運(yùn)營(yíng)能力是一個(gè)繞不開的話題。作為網(wǎng)絡(luò)安全發(fā)展的時(shí)代產(chǎn)物,安全運(yùn)營(yíng)被認(rèn)為是解決現(xiàn)有挑戰(zhàn)的有利方法。
但隨著有安全形勢(shì)、政策導(dǎo)向、發(fā)展需求的變化,安全運(yùn)營(yíng)的理念也在不斷演進(jìn),每一年都有新的技術(shù)和方法來(lái)優(yōu)化安全運(yùn)營(yíng)的持續(xù)性能力輸出。
近日,在2023網(wǎng)絡(luò)安全運(yùn)營(yíng)與實(shí)戰(zhàn)大會(huì)(原網(wǎng)絡(luò)安全分析與情報(bào)大會(huì))上,十余位來(lái)自政務(wù)、能源、金融、制造等行業(yè)安全負(fù)責(zé)人和網(wǎng)絡(luò)安全專家,圍繞威脅情報(bào)落地應(yīng)用、攻防演練能力提升、實(shí)戰(zhàn)化安全運(yùn)營(yíng)體系搭建三大議題分享了最新觀點(diǎn)。
作為大會(huì)發(fā)起和主辦方之一,微步在線創(chuàng)始人兼CEO薛鋒也發(fā)表了“安全運(yùn)營(yíng)的第一性原理”的觀點(diǎn)。
面對(duì)如此多的新形勢(shì)、新技術(shù),2023年的安全運(yùn)營(yíng)之風(fēng)將吹向何方?
安全運(yùn)營(yíng)面臨四大挑戰(zhàn)
近年來(lái),網(wǎng)絡(luò)安全形勢(shì)、法律法規(guī)的不斷變化,都推動(dòng)著企業(yè)安全建設(shè)需求的變化。如今企業(yè)需要的安全已不再只是合規(guī),而是能夠不斷自我迭代優(yōu)化、演進(jìn)、提供持續(xù)性能力輸出的安全運(yùn)營(yíng)保障體系。
這種變化主要來(lái)源于以下四大挑戰(zhàn):
第一,IT基礎(chǔ)設(shè)施的變化。
隨著云計(jì)算、5G、loT等技術(shù)的快速發(fā)展,IT基礎(chǔ)設(shè)施的形態(tài)和應(yīng)用發(fā)生了劇變,大量涌現(xiàn)的云應(yīng)用、遠(yuǎn)程辦公模式等,為企業(yè)網(wǎng)絡(luò)安全打開了巨大的風(fēng)險(xiǎn)敞口。
第二,監(jiān)管要求的變化。
等保2.0、數(shù)據(jù)安全法、網(wǎng)絡(luò)安全法等法規(guī)制度不斷出臺(tái),促使我國(guó)的安全頂層設(shè)計(jì)逐步完善,監(jiān)管要求也不再是以前的合規(guī)建設(shè),而是對(duì)安全效果的強(qiáng)監(jiān)督。
第三,攻擊者的變化。
隨著自動(dòng)化工具和AI技術(shù)的普及,很多軍用技術(shù)民用化,使得更多的攻擊者開始采用高級(jí)攻擊手段,攻擊成本也變得越來(lái)越低,這種技術(shù)層面的飛躍對(duì)于企業(yè)安全防護(hù)而言,是一個(gè)巨大的挑戰(zhàn)。
第四,企業(yè)數(shù)字化轉(zhuǎn)型的變化。
隨著企業(yè)數(shù)字化程度發(fā)展到一定階段,線上資產(chǎn)越來(lái)越多,要保護(hù)的資產(chǎn)數(shù)量大幅增長(zhǎng),因此更加注重安全效果、注重安全運(yùn)營(yíng)成為一種必然趨勢(shì)。
安全運(yùn)營(yíng)需保有第一性原理
事實(shí)上,新的挑戰(zhàn)也為安全運(yùn)營(yíng)實(shí)際工作帶來(lái)了新的問(wèn)題,企業(yè)必須思考如何應(yīng)對(duì)這些紛繁復(fù)雜的安全挑戰(zhàn)。
在微步在線創(chuàng)始人兼CEO薛鋒看來(lái),無(wú)論網(wǎng)絡(luò)安全的需求如何變化,安全運(yùn)營(yíng)始終保有其第一性原理。
所謂第一性原理,就是一種刨根問(wèn)底、追究最原始假設(shè)和最根本性規(guī)律的思維習(xí)慣,通過(guò)回到源頭、從源頭開始重新出發(fā)來(lái)創(chuàng)建新的解決方案。
薛鋒認(rèn)為,遵從安全運(yùn)營(yíng)第一性原理,安全從業(yè)者始終需要處理好網(wǎng)絡(luò)安全運(yùn)營(yíng)的三要素——資產(chǎn)、風(fēng)險(xiǎn)、威脅。
先說(shuō)資產(chǎn)。
企業(yè)所擁有的一切設(shè)備、信息、應(yīng)用等資產(chǎn)都可能被潛在攻擊者利用,無(wú)論是硬件設(shè)備還是云主機(jī)、操作系統(tǒng)、IP地址、端口、證書、域名、應(yīng)用、API等。由于資產(chǎn)涉及的覆蓋面特別廣、變化快以及影子資產(chǎn)的隱蔽性,給企業(yè)資產(chǎn)管理安全運(yùn)營(yíng)帶來(lái)了巨大的挑戰(zhàn)。
為此,業(yè)界推出了攻擊面管理的概念,包括暴露面資產(chǎn)全面發(fā)現(xiàn)、資產(chǎn)脆弱性風(fēng)險(xiǎn)識(shí)別、多源數(shù)據(jù)融合分析、專項(xiàng)暴露面收斂等,為的就是解決“你無(wú)法保護(hù)你看不見的東西”的問(wèn)題。
但是攻擊面梳理其實(shí)是一件非常復(fù)雜的事情。例如,全員安全意識(shí)很難大幅提升,攻擊者即使是通過(guò)一封釣魚郵件都有可能攻入企業(yè)內(nèi)網(wǎng),在這種情況下,人員資產(chǎn)就變成了最大的攻擊面,這是通過(guò)工具也很難檢測(cè)出來(lái)的。
再說(shuō)風(fēng)險(xiǎn)。
對(duì)于風(fēng)險(xiǎn),大家普遍的認(rèn)知是關(guān)于漏洞。CNVD公開數(shù)據(jù)顯示,2022年共披露安全漏洞23900+枚,其中中高危漏洞占比近89%。如此風(fēng)險(xiǎn)程度的漏洞一旦被攻擊者利用,會(huì)給企業(yè)組織帶來(lái)毀滅性打擊。
除了已知漏洞,攻擊者也開始大量使用0day漏洞。數(shù)據(jù)顯示,2021年以來(lái),0day漏洞攻擊呈爆發(fā)趨勢(shì),在野利用的0day/1day漏洞數(shù)量超過(guò)70個(gè),這在網(wǎng)絡(luò)安全歷史上是前所未見的。
漏洞數(shù)量占比逐漸攀升主要原因,無(wú)外乎企業(yè)安全能力難以匹配黑客技術(shù)迭代和應(yīng)用設(shè)備部署的數(shù)量,種種因素疊加,造成當(dāng)下漏洞數(shù)量、修補(bǔ)難度、危害程度和影響范圍都逐漸增長(zhǎng)的現(xiàn)狀。
面對(duì)如此多的漏洞,如何檢測(cè)、排查?是全部修復(fù),還是按優(yōu)先級(jí)修復(fù)?面對(duì)海量告警,如何判斷哪些漏洞攻擊是真正成功的?這些都是安全運(yùn)營(yíng)工作日常所面臨的難題。
最后說(shuō)威脅。
近年來(lái),APT、挖礦、勒索、釣魚等新型威脅不斷涌現(xiàn),高級(jí)攻擊手法、復(fù)合型攻擊層出不窮,非常難以防范。
據(jù)微步在線掌握的數(shù)據(jù)統(tǒng)計(jì)和推測(cè),政府高校、科研院所已經(jīng)是APT攻擊重載區(qū),全國(guó)范圍內(nèi)今天同一時(shí)刻正在被APT控制的單位,可能有幾百家到幾千家,而這些趨勢(shì)將延續(xù)至新的一年。
面對(duì)資產(chǎn)、風(fēng)險(xiǎn)、威脅的種種變化,光憑人力去對(duì)抗已經(jīng)力不從心。考慮到網(wǎng)安人才缺口大的現(xiàn)狀,企業(yè)想單純依靠安全專家來(lái)解決安全運(yùn)營(yíng)的問(wèn)題,顯然也不現(xiàn)實(shí)。
在這種情況下,安全想要趕上業(yè)務(wù)發(fā)展速度和攻擊者的速度,就不能再依靠人工操作,而是必須借助自動(dòng)化,用機(jī)器速度來(lái)對(duì)抗機(jī)器速度。因此,自動(dòng)化的安全運(yùn)營(yíng)成為理想的解決方案。
隨著AI技術(shù)的演進(jìn),安全運(yùn)營(yíng)的自動(dòng)化正在從傳統(tǒng)的機(jī)械式自動(dòng)化,向AI加持的智能自動(dòng)化、認(rèn)知自動(dòng)化,甚至是超自動(dòng)化的方向演進(jìn)。當(dāng)下以ChatGPT為代表的AI大模型技術(shù),正在為安全運(yùn)營(yíng)的自動(dòng)化帶來(lái)新的革命。
AI大模型讓安全運(yùn)營(yíng)走向新時(shí)代
目前,AI大模型在網(wǎng)絡(luò)安全領(lǐng)域的最佳應(yīng)用場(chǎng)景幾乎都來(lái)自安全運(yùn)營(yíng),涵蓋了從事件檢測(cè)、調(diào)查、響應(yīng)到匯報(bào)的各個(gè)環(huán)節(jié)。
微軟在2023年3月底搶先發(fā)布了基于AI大模型(GPT4)的SecurityCopilot(安全副駕),為用戶提供了一個(gè)安全運(yùn)營(yíng)智能助理。發(fā)布會(huì)上,微軟演示了3個(gè)應(yīng)用AI大模型的安全運(yùn)營(yíng)場(chǎng)景,分別是基于Prompt的威脅獵捕、事件響應(yīng)和出具安全報(bào)告。
在2023 RSAC大會(huì)上,谷歌發(fā)布了基于安全領(lǐng)域?qū)S玫腖LM(稱作“Sec-PaLM”)的GoogleCloud Security AI Workbench(谷歌云安全AI工作臺(tái)),賦能客戶、伙伴和自身的安全產(chǎn)品,實(shí)現(xiàn)智能化安全運(yùn)營(yíng)。
主要應(yīng)用場(chǎng)景包括基于AI的惡意代碼檢測(cè),生成情報(bào)洞察摘要報(bào)告,基于自然語(yǔ)言的事件查詢與調(diào)查,智能化檢測(cè)規(guī)則生成,以及基于AI大模型的事件摘要和攻擊圖摘要說(shuō)明。
同樣,在2023 RSAC大會(huì)上,SentinelOne也推出了自己的安全專用AI大模型——Purple AI,通過(guò)基于自然語(yǔ)言的多輪對(duì)話形式,協(xié)助用戶進(jìn)行威脅獵捕、分析與響應(yīng)。
5月25日,在2023 CSOP網(wǎng)絡(luò)安全運(yùn)營(yíng)與實(shí)戰(zhàn)大會(huì)上,微步在線也展示了多項(xiàng)AI技術(shù)以及時(shí)下熱門的“安全GPT”初步應(yīng)用成果。
據(jù)薛鋒透露,目前微步在線的機(jī)器學(xué)習(xí)技術(shù)已經(jīng)成熟應(yīng)用于文件查殺等領(lǐng)域,如對(duì)Windows環(huán)境的PE文件和Linux環(huán)境的ELF文件進(jìn)行查殺,檢出率可達(dá)97%-98%,同時(shí)誤報(bào)率低至0.005%和0.002%。
微步在線的安全GPT技術(shù)應(yīng)用,可以幫助企業(yè)安全運(yùn)營(yíng)人員對(duì)相關(guān)威脅情報(bào)進(jìn)行智能化歸集匯總,以便快速找到分析切入的視角和線索,做出更明智的決策,提高工作效率,進(jìn)而實(shí)現(xiàn)對(duì)風(fēng)險(xiǎn)的有效管控。
同時(shí),薛鋒對(duì)安全GPT技術(shù)的應(yīng)用前景表示了極大的認(rèn)可,“我們演示的只是不到1/10的安全GPT,大模型在安全的應(yīng)用是一場(chǎng)萬(wàn)里長(zhǎng)征,目前才剛剛開始?!?/p>
展望安全GPT的未來(lái),薛鋒認(rèn)為數(shù)據(jù)、威脅情報(bào)(TI)和AI技術(shù)會(huì)極大提升網(wǎng)絡(luò)安全運(yùn)營(yíng)的自動(dòng)化、實(shí)戰(zhàn)化能力,“數(shù)據(jù)+TI+AI”將助力網(wǎng)絡(luò)安全運(yùn)營(yíng)從“輔助駕駛”走向“自動(dòng)駕駛”時(shí)代。
微步在線創(chuàng)始人兼CEO薛鋒
可以肯定的是,專門面向安全領(lǐng)域的AI大模型對(duì)安全運(yùn)營(yíng)必將產(chǎn)生深遠(yuǎn)的影響,正如微軟安全業(yè)務(wù)的副總裁Vasu Jakkal在《Defending at Machine Speed》演講時(shí)所說(shuō),“AI應(yīng)用于安全的拐點(diǎn)已來(lái)”。因此,在戰(zhàn)略層面要高度重視AI大模型。
但在戰(zhàn)術(shù)層面,企業(yè)必須清醒地認(rèn)識(shí)到,當(dāng)前AI大模型技術(shù)在安全運(yùn)營(yíng)領(lǐng)域的應(yīng)用還比較初級(jí),應(yīng)充分挖掘可以發(fā)揮AI大模型基本特長(zhǎng)的安全運(yùn)營(yíng)應(yīng)用場(chǎng)景。而在AI大模型進(jìn)一步突破之前,現(xiàn)階段的分析型AI依然還有用武之地。
【關(guān)于科技云報(bào)道】
專注于原創(chuàng)的企業(yè)級(jí)內(nèi)容行家——科技云報(bào)道。成立于2015年,是前沿企業(yè)級(jí)IT領(lǐng)域Top10媒體。獲工信部權(quán)威認(rèn)可,可信云、全球云計(jì)算大會(huì)官方指定傳播媒體之一。深入原創(chuàng)報(bào)道云計(jì)算、大數(shù)據(jù)、人工智能、區(qū)塊鏈等領(lǐng)域。
審核編輯 黃宇
-
網(wǎng)絡(luò)安全
+關(guān)注
關(guān)注
11文章
3199瀏覽量
60281 -
AI
+關(guān)注
關(guān)注
87文章
31743瀏覽量
270528 -
GPT
+關(guān)注
關(guān)注
0文章
360瀏覽量
15539
發(fā)布評(píng)論請(qǐng)先 登錄
相關(guān)推薦
工業(yè)增材制造將走向何方
![工業(yè)增材制造<b class='flag-5'>將</b>走向<b class='flag-5'>何方</b>](https://file1.elecfans.com/web3/M00/07/5B/wKgZPGelYFOAFuSLAAAOwUpeFrI666.jpg)
公有云服務(wù)市場(chǎng)將持續(xù)增長(zhǎng)
共拓云安全市場(chǎng):安數(shù)云與云宏完成全線產(chǎn)品互認(rèn)證
![共拓云<b class='flag-5'>安全</b>市場(chǎng):安數(shù)<b class='flag-5'>云</b>與<b class='flag-5'>云</b>宏完成全線產(chǎn)品互認(rèn)證](https://file1.elecfans.com//web2/M00/03/C4/wKgZombGyCeAWTgiAAi4IfGqyPg855.png)
曙光國(guó)聯(lián)云案例斬獲可信云“2023-2024年度(央國(guó)企行業(yè))服務(wù)最佳實(shí)踐”獎(jiǎng)
龍芯中科“基于國(guó)產(chǎn)芯片級(jí)密碼安全的新一代信創(chuàng)云解決方案”入選2023年工信部信創(chuàng)典型案例
![龍芯中科“基于國(guó)產(chǎn)芯片級(jí)密碼<b class='flag-5'>安全</b>的新一代信創(chuàng)<b class='flag-5'>云</b>解決方案”入選<b class='flag-5'>2023</b><b class='flag-5'>年</b>工信部信創(chuàng)典型案例](https://file1.elecfans.com/web2/M00/FE/95/wKgaomaeC-SAR6WJAAANE1KJL7g399.jpg)
淺談安數(shù)云智能安全運(yùn)營(yíng)管理平臺(tái):DCS-SOAR
![淺談安數(shù)<b class='flag-5'>云</b>智能<b class='flag-5'>安全</b><b class='flag-5'>運(yùn)營(yíng)</b>管理平臺(tái):DCS-SOAR](https://file1.elecfans.com//web2/M00/FC/F9/wKgZomaXVvaAEqKEAAG4VZDBcFQ513.png)
長(zhǎng)電科技2023年業(yè)績(jī)逐季增長(zhǎng),2024一季度延續(xù)穩(wěn)健發(fā)展
恩智浦首個(gè)云實(shí)驗(yàn)室正式上線運(yùn)營(yíng)
![恩智浦首個(gè)<b class='flag-5'>云</b>實(shí)驗(yàn)室正式上線<b class='flag-5'>運(yùn)營(yíng)</b>](https://file1.elecfans.com/web2/M00/D7/85/wKgZomYofpyAasdaAAZcT_SvSho638.png)
理想汽車發(fā)布2023年ESG報(bào)告
身份統(tǒng)一管理創(chuàng)新與優(yōu)化|華為云 OneAccess 應(yīng)用身份管理服務(wù)的 2023 年
博泰“車聯(lián)網(wǎng)云服務(wù)平臺(tái)”入選2023年度專利密集型產(chǎn)品名單
![博泰“車聯(lián)網(wǎng)<b class='flag-5'>云</b>服務(wù)平臺(tái)”入選<b class='flag-5'>2023</b><b class='flag-5'>年</b>度專利密集型產(chǎn)品名單](https://file1.elecfans.com/web2/M00/C7/13/wKgaomYGJmeAYV2-AAAY8EayRyw511.jpg)
亞馬遜云科技為派拓網(wǎng)絡(luò)打造數(shù)字安全平臺(tái)產(chǎn)品組合
浪潮云洲成功入選2023年工業(yè)互聯(lián)網(wǎng)試點(diǎn)示范名單
![浪潮<b class='flag-5'>云</b>洲成功入選<b class='flag-5'>2023</b><b class='flag-5'>年</b>工業(yè)互聯(lián)網(wǎng)試點(diǎn)示范名單](https://file1.elecfans.com//web2/M00/C1/1D/wKgZomXch3uAXC7VAACuT-RObgs025.jpg)
評(píng)論