活动 | 8.10上海证券业网络安全创新沙龙小记
撰稿 | 流苏
编辑 | 图图
立秋之后的上海已逐渐凉爽,夏日的酷热正在不断消退,而安全同仁们参与安在沙龙的热度并没有减少。8月10日下午一点半,在黄浦江边,一场私密的、小型的、面向于证券行业的网络安全创新研讨会正在进行中。
熟悉的看官可能知道,自2018年3月份以来,由安在组织的此类网络安全创新沙龙已经举办过多次,并且已取得不错的反响,受到安全界同仁们的肯定。简单、轻松的氛围让参会者更加舒适,而面对面交流的形式则让沟通更加具有针对性和便捷性。
网络安全的良性发展,离不开安全厂商和企业用户之间直接而坦率的交流,任何单方面的声音都是有缺陷的。因此,安在利用自身的媒体优势,正在积极打造能够辐射安全行业各个方面,促进安全行业不断的交流、互动的平台,以特定的行业为切入点,深入探讨分析网络安全发展的新趋势和新问题。
本次活动由信息安全新媒体安在(AnZer_SH)发起,安言咨询、ISG竞赛组委会支持,安在张威为主持人。现场,来自各证券行业专家、企业安全负责人、一线骨干员工作为会议嘉宾参与,与安全厂商共同探讨证券行业网络安全创新发展。
本次沙龙地点和上一次沙龙地点一致,是上海黄浦江边、黄晓明投资的一家私人酒庄——LAN会所。装修风格简约大气,各种各样的红酒悉数珍藏,茶歇时间,在黄浦江边品尝着美酒,听着LAN会所的老板讲解红酒知识,不亦快哉。
现场气氛轻松而有趣,在介绍完红酒知识后,LAN会所老板幽默的说到,之前我在台下听安全专家们介绍网络安全知识,现在,我给各位安全专家介绍食品安全知识,安全真的是涉及人们生活的方方面面。会议结束后,LAN会所提供美味的自助式西班牙晚餐,参会者载兴而来,载兴而归。
为了听取各方安全人士的真知灼见,安在邀请不少重量级企业嘉宾,如国泰君安证券、华宝证券、华福证券、东方花旗证券、上投摩根基金、兴业证券、证券同业公会、工商银行、上海金融期货、上海期货、嘉银金科、申通地铁、盛付通等企业安全负责人、专家,和安全厂商现场互动,分享最为实际的安全需求和落地场景。
本次沙龙,安在有幸邀请到长亭科技上海分公司总经理钱铮、金睛云华联合创始人胡文友、春雨科技总监陈俊到现场分享最新颖的网络行业技术和知识。三位网络安全专家就新趋势下的网络安全建设与安全合规、人工智能在安全领域的应用及实践以及让企业远离网钓为主题进行演讲,并且现场解答企业安全专家的难点和疑问。
长亭科技上海分公司总经理 钱铮
新趋势下的网络安全建设与安全合规
新形势下,随着技术的突破、应用场景越来越多以及政策法规发生变化,传统的安全防御难以抵挡各种各样的威胁;而企业迭代加快、服务互联网化、IT云化加速等等,也让传统防御渐渐跟不上企业的步伐。
长亭科技上海分公司总经理 钱铮
安全可控的边界正在变得模糊,新技术落地和互联网化趋势将带来更为严峻的安全挑战。为此,长亭科技提出回归智能和简单,减轻安全运维压力,实现全平台兼容,并且开放接口,拥抱安全生态。
长亭科技倡导纵深防御体系,为企业安全提供层层保护,“事前”漏洞发现和管理,“事中”威胁检测与阻断,“事后”报告、 分析与整改。同时改变攻防角色,主动出击;非侵入式服务器Agent,增强威胁感知与响应;实现开放联动的持续扫描,融合外部能力突破瓶颈。
钱铮:刚刚前面提到的陷阱和蜜罐产品之前有一些合作伙伴,主要是在内网布置相应的蜜罐陷阱,看是否有攻击行为;其次是对内网的监控,检查是否会有持续性扫描的异常行为,再者就是对病毒的监控和识别。
钱铮:答案是需要经过wolf等安全设备。态势感知和日志审计有点类似,态势感知不仅仅针对于安全产品,还会涉及到一些基础设施,如:服务器日志、交换机日志等等。这些信息对于安全分析都是有非常大的帮助,如果服务器出现大量异常情况,那么依靠态势感知就可以报警。
钱铮:态势感知是基于用户的现状而不仅仅是安全设备的多寡,比如某一区域安全设备较少,但是态势感知还是会从他地方如服务器、交换机等提取到信息,更多的关注没有检测到的告警信息,从而实现二次告警。
金睛云华联合创始人 胡文友
人工智能在安全领域的应用及实践
和传统安全防御相比,以AI驱动安全的优势在于机器自我深度学习的能力。基于深度学习算法,机器能够实现自我学习恶意代码特征,持续性的对恶意代码进行监测,高精确及实时的判断待检测代码是否恶意,应对策略如删除或隔离是否可以被执行。
金睛云华联合创始人 胡文友
金睛云华正积极探索人工智能在安全领域的应用及实践,通过深度学习等算法,应对日益严重的网络安全威胁。深度学习是机器学习中一种基于对数据进行表征学习的方法,好处是用特征学习和分层特征提取高效算法来替代手工获取特征。
金睛云华依靠人工智能驱动安全已经日渐成熟,2016年参加贵阳大数据与网络安全攻防演练并且取得骄傲的成绩。如今,金睛云华在网络流量分析、APT检测和大数据安全态势感知等方面皆有相应的产品和解决方案。
胡文友:目前是在客户的现有基础部署产品,所有的机器深度学习都是在我们公司,训练全部都是在公司,而部署到企业的都是成熟的模型。未来随着计算速度和能力的提升,将会在用户端进行学习、训练。
胡文友:第一个可以对流量进行定性,是恶意流量;第二,能够判断出是该恶意流量是哪个家族的。对于事件处置而言,可以提供IP地址,内容层的信息不能检测,技能方面需要获取主机进程U盘,这样才能关联。
胡文友:坦率的讲,我们没有多少对于AI用于漏洞挖掘方面,就目前而言,人工智能解决的问题依旧有限,但是未来的话将会解决90%以上的问题。
春雨科技总监 陈俊
让企业远离网钓
钓鱼邮件已成为企业最主要的风险来源,这样的攻击方式不仅廉价而且有效。然而,调查显示,有70 % 的企业信息安全事件是由于员工不当使用电子邮件造成,如何提高员工安全意识尤为重要。
春雨科技提出Bufmail(巴菲反钓鱼系统),这是一款SaaS钓鱼情景模拟云服务,设计目的在于改变员工的风险行为,帮助员工提升对钓鱼邮件感知和认识。 Bufmail通过收集真实钓鱼邮件,创造逼真的钓鱼情景,让员工定期亲身体验钓鱼实例。
企业员工按照注册、企业认证、选择服务、充值、模拟钓鱼测试、获得报告等流程进行即可。为了嘉宾们能更好的理解,陈俊现场分享模拟采购邮件、模拟支付邮件、模拟银行邮件等案例,更贴合企业实际场景和需求。
陈俊:区别就是国外的反钓鱼企业大都不是基于SaaS平台来做的,而我们基于SaaS平台来做的话操控流程会更加简单,门槛也会降低。像国外的反钓鱼企业还要求用户需要建立服务器,这对有些用户而言是不小的负担。
陈俊:现在企业基本都是有外网和内网两套系统,考虑到数据安全包括内网的需求,我们的产品现在也支持内网系统的环境部署,然后有专业的人员现场测试并生成报表和建议。这也需要求客户有一定的基础,如果没有的话我们也可以现场进行调整并进行测试。
长亭科技:北京长亭科技有限公司成立于2014年7月,创始人基本都是清华大学,是国内知名网络信息安全公司,曾入选《CIO Advisor》亚太地区 25 家最热门人工智能公司。长亭科技坚持以技术为导向,历经数年研发的全球首发基于智能语义分析的下一代 Web 应用防火墙更是颠覆了传统依赖规则防护的工作原理。长亭科技业务包括安全服务,安全产品研发以及前沿攻防技术与漏洞研究,为互联网企业提供可靠、专业的安全服务和网站安全的解决方案。
金睛云华:北京金睛云华科技有限公司成立于2016年,是国家高新技术企业、中关村高新技术企业,并致力于成为国内领先、国际一流的大数据人工智能安全产品及服务提供商。目前,金睛云华已拥有ATD - 高级威胁检测系统、CIC - 大数据安全分析系统、CTI - 大数据威胁情报系统、TFS - 全流量威胁取证系统、人工智能解决方案等产品和解决方案。公司管理团队及研发团队主要来自于华为、启明星辰、联想等公司的安全技术精英,在大数据和人工智能在高级持续性威胁(APT)检测等安全技术领域应用处于国内领先地位。
春雨科技:上海春雨信息科技有限公司成立于2008年,自一站式邮件营销起,已成长为集邮件、短信、DSP广告投放的整合数据营销解决方案商。团队成员均来自知名互联网及数字营销领域公司,合作、理性、创新、技能点高,公司斩获多项荣誉。EmailCar是一个专注于电子邮件大数据流技术,先后服务过众多品牌客户、大型银行金融企业,在电子邮件底层数据流的技术处理、电子邮件追踪及用户行为分析等大批量数据挖掘上有丰富的经验积累。
安在:国内最权威的信息安全新媒体,专注为安全厂商提供包括品牌包装,媒体推宣、市场对接等在内的专业服务。
上海市信息安全测评认证中心:简称上海测评中心或SHTEC,于2000年1月挂牌运行,是经上海市人民政府批准成立的专门从事信息技术产品、信息系统安全测评及相关资质认证等业务的第三方专业机构,具有独立法人资格,是国内最早开展信息安全测评的机构之一。上海测评中心目前是华东地区检测资质最全、规模最大、综合性最强的信息安全专业测评机构。作为上海市的重要信息安全基础设施,上海测评中心在国内首创了“一个测评平台、资源共享、多方授权、服务各方”的集约化模式,是最早通过中国合格评定国家认可委员会的检测实验室认可及检查机构认可的机构之一,是国家首批信息安全风险评估服务资质(一级)机构。
安言:国内最早也是目前最权威的信息安全专业咨询机构,自2004年起,迄今已在包括银行、证券、保险、运营商、电力、外企、制造业、互联网等典型行业积累了数百家客户案例。
ISG:中国信息安全技能竞赛(组委会支撑单位是上海易念科技),是由中国信息安全认证中心与上海市信息安全行业协会联合发起,参考人社部相关文件要求成立竞赛组委会,并由竞赛组委会主办的全国性信息安全专业方向综合类竞技比赛,目前已成为中国网络与信息安全领域最具影响力和权威性的综合性赛事。ISG所汇聚的信息安全参赛人员及专家团队,基本涵盖各行业企业用户单位的信息安全技术骨干和管理人员。
「推荐阅读」
中国网络安全新媒体联盟,由聚焦网安行业的包括安在、E安全、Freebuf、看雪论坛、数说安全、安全村、网安视界、游侠安全网、一本黑等在内的新媒体或自媒体共同发起成立,是非营利非实体性质的新媒体联络协调和合作互助机制。
”人物∣热点∣互动∣传播
投稿及商务合作请在后台回复关键字