《史记》曰:“重耳在外而生,申生在内而亡”,讲的就是要懂得避祸,懂得战略转移,懂得君子报仇十年而不晚。
(特型张胜东与受到毛主席八次接见的老人家握手交谈)
随着信息化的不断发展,信息安全愈发引起产业关注,传统的信息安全解决方案也面临着挑战。对此,整个网络安全行业也在积极探索,尝试提出新形势下的信息安全解决方案。
9月19日,在数智“新”北京暨2024(第二十一届)北京互联网大会的网络安全与数据保护分论坛上,中企通信产品市场规划副总监刘超带来了题目为《云网神盾,重新定义的信息安全解决方案》的演讲,分享中企通信在网络安全领域的最新实践成果。
AI应用于攻防对抗是必然趋势
中企通信成立于2000年,立足于企业级信息通信业务,公司早在2006年就融入了信息安全服务,并在同年自建了第一座安全运维中心SOC,截至2024年,已协同母公司中信国际电讯CPC在内地和香港拥有了3座自建和自主管理的SOC,分别位于香港、广州和上海,,拥有非常丰富的信息安全服务经验。
刘超表示,中企通信的核心价值体现在坚持“创新不断”,积极推动创新技术和项目。当前企业的节点以及资源已经遍布160个国家和地区,覆盖超过170个网络据点,尤其是在“一带一路”区域及RCEP成员国形成独特优势,可以为更多国内用户数字化出海进行有力支持。
在“人工智能+”的当前,如何将人工智能的技术与能力转化为促进产业发展的催化剂,成为企业必须思考的问题。尤其是针对网络安全行业,人工智能技术的便利也给黑客、网络攻击等不法行为提供了可乘之机。
刘超在分享时提到了近几年常见的攻击手段,像高级持续性威胁(APTs)、深度伪造攻击、基于AI的恶意软件、钓鱼邮件以及分布式拒绝服务(DDoS)等,也都加入了AI技术,从而带来的结果就是情景更加逼真、发现漏洞并且攻击速度更快、影响更为严重、难以通过传统工具进行检测和阻止。
在复杂的网络攻防中,防守方大多处于劣势,因为攻击方可以选择任何一点进行攻击,比如线下系统或者云上环境,又或者是通过数据层、应用层、网络层等方面进行攻击,但防守方必须面面俱到,只要一点被攻破,则有可能满盘皆输。
对此,刘超提醒道,如今黑客已经将AI技术运用到攻击手段中,如果我们还墨守成规,使用传统的人工防御和分析方式,就无异于原始人拿着长矛弓箭和飞机坦克对抗了。因此,将AI技术运用在日常防御中与黑客积极对抗,也是未来信息安全发展的必然趋势。
以云网神盾重新定义信息安全解决方案
面对当前攻防双方在AI上的较量,中企通信也积极调整策略,在安全服务中融合人工智能以及强大的算法算力,推出“TrustCSI3.0云网神盾”解决方案,破解网络防守难题。
中企通信“TrustCSI3.0云网神盾”是以企业安全运营生命周期为理念,将AI赋能信息安全,帮助企业构建综合的安全防护体系。其智能化、定制化的特点,能够满足各行业不同的安全需求,为信息安全领域带来革命性变革。
刘超介绍,中企通信“TrustCSI3.0云网神盾”服务有4个核心思路:首先是防守理念的转变,变被动为主动,通过AI等技术手段,主动发现漏洞、弱点及潜在威胁,在被黑客利用之前及时修补;其次是采用先进的安全信息和事件管理平台,即双SIEM平台,对各项信息进行快速准确的关联分析、告警、展示等,以帮助企业达到误报降噪、了解告警详情、准确追踪溯源、甚至整体态势监控等效果。;第三是AI驱动的网络安全服务框架,最后则是全新的“SOC即服务”。
值得一提的是,中企通信AI驱动的网络安全管理服务,通过AI可视化,可快速追踪外部复杂的恶意软件和流量;同时,可基于用户行为以及机器学习算法实时检测内部网络中的异常情况,再结合中企通信7x24的SOC专业服务,对安全事件进行及时的分析、处置和总结;另外非常重要的一点,也是“TrustCSI3.0云网神盾”的核心技术之一,即基于AI的渗透测试,利用人工智能和创新工具,提升企业员工的防御能力,加强对网络威胁的快速响应,从而生成针对性的安全规则和策略。
不仅如此,“TrustCSI3.0云网神盾”还将多种安全技术与新一代SOC服务相融合期货配资公司怎么找,重视信息安全专业团队的培养。正如刘超所说,“人才”是SOC的核心竞争力,作为SOC的“大脑”,提供关键分析和决策。当前,凭借先进技术与专业团队的优势,该解决方案已在多个用户场景应用落地。