奇安信在冬奥网络安全峰会上发布全新感知研判系统!

访客1年前AI生活88

5月20日,在北京网络安全大会BCS系列活动-冬奥网络安全“零事故”宣传周的首日“中国模式”峰会上,奇安信发布了全新的态势感知研判系统。                               奇安信发布冬奥网络安全“零事故”态势感知研判系统

这是奇安信首次公开分享北京冬奥会“零事故”经验,也是态势感知研判系统的公开发布。发布会上,奇安信集团态势感知首席研判专家、冬奥网络安全“零事故”宣讲团专家赵晋龙,就研判系统如何为冬奥网络安全保障和政企客户网络安全保障工作中提供快准稳的态势感知研判服务,和如何全面提升态势感知研判水平做了详细的分析和解读。

奇安信发布冬奥网络安全“零事故”态势感知研判系统

在冬奥保障期间,系统为冬奥网络攻击提供了高效、精确、有序的研判,极大提升了研判效率与水平。该系统发布后,将助力政企机构的网络安全防御,实现态势感知研判水平的快速跃升。

面对攻击随意发生的现状,从海量数据之中找到存在高威胁可能的威胁主体,是该系统能够做到掌控既遂、未遂的安全事件的关键。

看清是治理的第一步。赵晋龙表示,网络安全告警的本质是存在一个明确的威胁主体怀着一定的意图,对一个网络系统发起各种手段的攻击尝试所引发的现象。研判系统就是要将存在高威胁可能的威胁主体从海量的威胁告警中判断出来,因此,如何评估“高威胁可能”是研判工作的重中之重。

赵晋龙介绍,新的研判系统通过对基础设施、攻击能力与攻击目的进行分析的基础分析框架,根据攻击者历史上展现的攻击手段、攻击频度、掌握基础设施数量等多维度数据对其能力进行评估,将高威胁可能的主体从海量报警中找出,对既遂的安全事件进行有效应急处置,并针对高风险的未遂安全事件采取针对性防御和分析措施,进而全面提升面对海量报警时的分析研判能力与水平。

在北京冬奥保障过程中,研判系统为攻击研判提供了快、准、稳的有效支撑。面对冬奥期间平均每分钟4400次、共计3.8亿次的网络攻击,如果没有强大的分析研判体系,这样海量的攻击会让有限的资源淹没在处理无效告警之中。

在开幕式前,得益于白泽平台数年来积累的过亿量级的攻击者库,系统仅使用了1个人天,就把全部存量攻击来源IP完成了分级和分类。从数以千万计的攻击中,快速筛查掉不需要关注的攻击主体,并确定了15个高价值的攻击者。

在冬奥保障期间,借助于系统的高效研判能力,每天研判增量攻击者只需要1个工时。整个冬奥期间,共计研判IP地址超过5000个,调查近千攻击者组织,100%覆盖冬奥期间所有发起过攻击的攻击者。经过对其过往的调查和总结,标记高价值攻击者和组织50余个,涉及APT、黑帽子、白帽子等,同时预先发现了境外APT组织的攻击试探,并成功实现反制和预防,真正实现了高效、精确、有序的态势感知研判分析。

本站部分文章来自互联网,文章版权归原作者所有。如有疑问请联系QQ:362580117!

相关文章

京东健康自主研发两款医疗器械软件获批,动数字疗法落地应用

京东健康自主研发两款医疗器械软件获批,动数字疗法落地应用

7月13日,在2023京东全球科技探索者大会(JDD)健康科技论坛上,京东集团副总裁、京东健康技术产品部总经理李欣透露,京东健康自主研发的皮肤...

从智慧环卫助推智慧城市建设,以服务机器人纾解老龄化困局

从智慧环卫助推智慧城市建设,以服务机器人纾解老龄化困局

人口老龄化是全球社会发展的重要趋势,也是当下最为显著不可逆转的时代特征,发达国家进入老龄社会,发展中国家正在步入老龄化社会,根据国家统计局普查...

商汤绝影座舱大模型「应用商店」:开到了欧洲

商汤绝影座舱大模型「应用商店」:开到了欧洲

燃油车时代,欧洲作为汽车的发源地,大众、奔驰、宝马等一批行业佼佼者在此诞生壮大,“小排量涡轮发动机+双离合变速箱”、“坚固乘员舱+前后溃缩区”...

前京东X事业部总裁肖军融资2亿,创办仓储机器人公司

自2021年11月从京东离职之后,前京东集团副总裁、京东物流X事业部总裁肖军最近有了新动向。 小编获悉,肖军于2022年3月正式注册了「天下先...

百度Apollo Day:重压高精地图,强化自研芯片,无人化落地成关键

百度Apollo Day:重压高精地图,强化自研芯片,无人化落地成关键

Argo AI关闭并解散,图森未来高层动荡,Waymo估值从1750亿美元跌至300亿美元…… 今年以来,自动驾驶行业似乎走到了一个分水岭,...

人工智能数字营销创新峰会暨小冰数字人华南生态伙伴大会成功召开

人工智能数字营销创新峰会暨小冰数字人华南生态伙伴大会成功召开

  数字新时代,美好新未来,本次人工智能数字营销创新峰会暨小冰数字人华南生态伙伴大会于2023年5月26日下午在广州白云国际会议中心成功举...

发表评论    

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。