超170万人次观看,23项技术议题精彩回顾

作者&投稿:匡凝 (若有异议请与网页底部的电邮联系)
~
为期两天的第九届安天网络安全冬训营顺利落下帷幕。在两天的时间里,安天的工程师们和网络安全技术研究者们,分别围绕安全算力、闭环安全运营、威胁分析与综合安全三大议题版块为大家带来了23个主题报告。
本届冬训营由中央重点新闻网站光明网、网络门户媒体网易网等网络媒体,数世咨询、安全419、嘶吼、雷锋网等专业媒体,及哔哩哔哩安天科技官方账号和安天官方视频号八平台同步直播,两天直播分享,媒体平台累计超过170万次点击观看,安天哔哩哔哩官方账号、微信视频号近3万个账号登录观看。
赛克蓝德CTO朱林、炼石网络CEO白小勇、青竹实验室创始人刘志辉、赛博堡垒CEOShawnChang等多位业界专家发表主题演讲,安天相关研发部门技术专家也分享了威胁分析研究、产品研发、防御体系建设、安全运营等方面的最新进展和成果。
第九届安天网络安全冬训营会议日程
第九届安天网络安全冬训营现场照片
议题版块1:安全算力
安全算力版块涵盖分析安全能力建设的资源代价、研讨安全机制对算力的依赖、介绍安天如何应对算力危机、发布安天专用硬件新进展等议题内容。本版块包含以下6个主题报告,分别从安全算力的概念与实践、威胁引擎优化、端点安全资源占用、流量检测能力优化、密码算法性能优化方面探讨如何提高算力,支撑检测、提高效率、降低成本的可能性。
本届冬训营主旨报告《安全的算力代价与安全算力的新探索》
包括从代价的角度思考网络安全、分析了安全算力安全的核心需求、安全和算力的跟随演进、算力危机导致的安全危机、应对算力危机的思考与新探索等五个方面的内容。报告分析了安全机制对算力的依赖,并分三种场景分析了当前的问题和挑战:第一类是与被保护对象融合的安全机制,主要是主机安全场景,安全防护机制通常在占用部分被保护对象的算力,被保护对象算力越低,安全防护机制能分配到的算力就越少。第二种是基于独立载体的安全机制,类似安全网关、网络安全监测设备等,过去大部分安全厂商选择了通用架构,用摩尔定律来对冲安全算力需求增长,但当前自主载体的算力能力较弱,可能导致高算力需求安全能力无法承载,检测吞吐量下降。第三种是集中化的分析响应算力需求,比如在大规模的态势感知预警、情报分析中心、管理运营平台中,在完成从数据到情报、到决策的过程中,由于大量的关联分析和模型应用,算力需求在不断提升。这个靠增加计算节点可以满足,但成本会激增。
报告的最后环节发布了安天澜砥实验室研发的安全算力专用原型芯片。
安天基础引擎中心:《量时度力——威胁检测引擎的优化与算力支撑》
议题分析了下一代引擎在承载更多的针对数据体识别和元数据化的背景下,对算力的更高要求。议题分别从两个维度入手破解困局,一是从软件层面出发,分享了安天AVLSDK检测引擎算法、指令等层面的优化经验;二是介绍了安天引擎和专用安全算力原型芯片的融合进展。
安天网络安全产品中心:《探海算沙——流量检测能力要求变化与算力代价》
安天探海威胁检测系统对网络流量实现全要素的元数据化,能够从包、流、会话、文件、事件、深度分析等维度进行检测,检测的方式包含威胁情报、协议行为、文件载荷、文件行为等方面。介绍了安天在载体算力不足以支撑日趋复杂的检测要求的背景下,如何满足随着情报驱动安全、AI赋能安全的趋势,达成有效NDR闭环的经验。
安天端点安全部:《危城智甲——端点安全防护的资源代价与优化》
深度剖析端点安全产品资源占用现状,精准定位需优化安全能力项,介绍安天智甲如何从底层技术、业务、设计和框架等多方面,提供安全防护能力资源占用的优化方案,解决安全防护能力与端点资源的平衡问题。
炼石网络CEO白小勇:《密码算力的思考与优化》
白总深入解读了密码法等法规颁布对密码需求的推动,并以炼石网络的实践深度介绍了基于X86等平台对国密算法的优化经验。
安天安全研究与应急处理中心:《基于DM-I型存获取卡的威胁捕获与分析》
DM-I型内存获取卡,是在安天长期威胁分析和对抗的需求中产生的特种硬件设备。本议题介绍了在威胁分析场景中,不同的攻击组织对内存喷射、无文件恶意代码等攻击技术的使用。分析了传统软件DUMP内存模式进行分析的弊端,介绍了在诱捕和取证场景下依托DM-I型内存获取卡完成无感无损内存数据获取的经验。
议题版块2:闭环安全运营
闭环安全运营版块以Log4j重大漏洞响应工作为背景,分享安天和业内同仁在统一工作负载、传统端点、蜜罐捕获和情报生产、WAF和业务安全、DevSecOps等环节如何支持客户完成闭环运营响应。
安天云安全事业部:《统一工作负载防护——智甲云主机安全的运营闭环实践》
为应对海量的云上业务资产,以及愈发复杂的网络威胁,应实现完整闭环的安全运营。本议题介绍了安天智甲统一工作负载防护产品,以威胁检测、入侵防护、事件调查、威胁溯源等五项核心功能,并配套安全评估、安全运维、监测分析、威胁猎杀、应急响应等安全服务,多层次、自动化的支撑检测响应的安全运营闭环。
安天端点安全部:《打击内部跳板——传统端点的EDR运维实战》
安天工程师分析了一例依托桌面跳板使用Log4j在内网向服务器横向移动的案例,指出海量端点治理本身就是重大漏洞检测的一部分。介绍了安天智甲融合EPP与EDR的优势,依赖更多的上下文环境、多点间的相关数据关联形成上层的判断决策。
安天情报响应中心:《捕风蜜罐情报生产实践》
安天捕风蜜罐通过广泛联动、深度多层次仿真捕获网络攻击,具备全链条采集、未知威胁检测能力,能够本地化生产包含指标、TTP级别的威胁情报,可用于安全设备拦截、处置,指导安全运营人员重点布防,供应态势感知威胁行动关联情报。
赛克蓝德CTO朱林:《从Log4j漏洞看安全运营》
作为SIEM领域创新企业的创始人,朱总从杀伤链视角对Log4j相关攻击的事件进行分析、安全运营现状以及体系化建设、如何有效对应类似的漏洞、安全运营产品的关键能力四方面内容进行了介绍。
青竹实验室创始人刘志辉:《WAF和Log4j漏洞安全响应实践》
通过对业务的分析、攻击的溯源,为云SAAS服务、移动服务提供业务层的安全解决方案。主要包括四个部分,前两部分为当前WAF在安全体系中的角色、WAF自身存在的问题和针对这些问题的解决方案;第三部分是具体的应用实践;最后是WAF跟其他产品的联合。
安天SRC:《基于安全开发响应Log4j》
以响应Log4j漏洞为例,介绍了安天推动SecDevOps的工具套件,由源码安全扫描套件AntiySCS、应用静态安全检测AntiySAST、软件组成分析AntiySCA、应用威胁自免疫AntiyRASP组成的工具链在SecDevOps框架中的实践。
安天安全服务中心:《云环境威胁猎杀实践与思考》
云计算作为新基建中信息基础设施的重要组成,这对其安全性提出更高要求。本议题分享安天安全服务中心在混合云、私有云等场景下实施的威胁猎杀服务案例与思考。安服团队结合安天多年的威胁对抗经验,从攻防两端的视角,利用安天自有的产品与经验为用户赋能,实现了对攻击行为的阻断。
议题版块3:威胁分析与综合安全
威胁分析与综合安全版块包含安天对APT攻击、挖矿活动等方面的分析成果研究,以及业内专家在内核安全等方面的最新成果。
安天研究院:《威胁框架的新进展》
威胁框架是指导和提升威胁对抗能力的科学方法和实践工具,本报告介绍与分析了2021年度威胁框架在研究与应用方面的新进展,回顾了本年度ATTCK框架的内容更新,重点分析了数据源描述方面的改进;介绍了本年度MITRE新提出D3FEND框架和ENGAGE框架,分析了二者在防御构建中的作用与意义。
安天技术委员会:《安天2022产品体系介绍》
安天技术委员会发布了安天2022年的产品图谱,介绍了安天AVLSDK威胁检测引擎和威胁情报的能力增量;介绍了智甲端点统一安全系统、智甲统一工作负载防护系统、探海威胁检测系统、追影威胁分析系统、捕风威胁捕获系统、拓痕威胁处置系统等产品的新版本特性;以及安天在SIEM、SOC、SOAR、网络推演靶场等方面的新进展。
国泰网信:《商用密码应用建设解决方案》
国泰网信是安天控股企业,专注工业场景密码应用。本报告介绍了本方案在密码法、GB/T39786等密码标准上,国泰网信如何构造以商用密码为核心的信息系统安全防护体系,并在物联网、工业、移动办公等场景进行密码方案设计,解决了密码应用不正确、不规范、不安全等问题。
赛博堡垒:《开放基础架构安全防护:对抗复杂性》
关于开放基础架构的安全防护,就是如何跟复杂性进行对抗的过程。报告主要围绕基础架构的定义、用实际案例分析了高级防护的趋势、威胁建模过程中遇到的常见问题及打造开放的体系基础架构安全过程中关键性的组件等方面进行了介绍。Shawn不愧是内核大神,本报告也无疑是本届冬训营最具内核技术价值的报告。
安天移动威胁情报中心:《移动终端高级威胁的新挑战及对抗发现》
本报告分享了近年来安天移动对高级威胁的对抗经验,以及移动供应链的威胁情况,并分享了安天近年移动APT的威胁发现。
安天安全研究与应急处理中心:《高级威胁活动中C2的多样风格》
高级威胁活动中C2是命令与控制,也是APT组织掌握的基础设施。安天分析工程师基于大量APT分析经验,结合OODA循环和网空杀伤链推导出C2在网空杀伤链中位于关键位置。依据威胁框架将命令与控制技战术遍历与体系化分析,从公网、内网、Tor洋葱路由、卫星基础设施维度出发,体现了C2的多样化风格,既包括在Tor洋葱路由、卫星等基础设施维度体现了攻击方技术维度高级A,也包括在公网、内网方面与高级威胁活动的长期对抗中,C2展现的关键要素持续性P体现了攻击方的意志。
安天技术委员会:《打造一款诊断型个人防火墙》
本报告回顾了本世纪初以来个人防火墙技术的发展历程,并主要围绕防火墙内核中的流量线索、实时诊断、多维联动、实际案例与插件体系等内容进行了分享。以内核中的网络流量为线索出发,获取对应进程,运行环境及其对应的文件路径。根据协议,获取进程所打开的端口,查看是否有异常端口。根据远程IP获取对方地理位置,是否有境外连接。根据远端尝试接入的连接信息,判断是否被扫描,可与蜜罐、探海、威胁情报、赛博超脑等实现多维联动,对威胁进行决策。
安全研究与应急处理中心:《一例挖矿木马的应急响应》
本报告主要针对挖矿木马的危害及传播方式进行了介绍,对近年来活跃挖矿木马进行总结,并介绍当前挖矿木马所面临的安全现状和问题。本议题重点介绍安天针对挖矿木马进行应急响应的实战案例,通过威胁猎杀视角处置一次挖矿木马应急响应。
安天研究院:《国外国防供应链安全现状及应对举措》
国防供应链安全与国家安全息息相关,它直接关乎一个国家军事供给的持续性和军事作战力量的稳定性。近来供应链安全事件频发,更加凸显了它的重要性。本议题针对当前国防供应链存在的安全风险及各国采取的应对举措进行阐述和分析,以期提供相关参考。
安天研究院:《安天安全方法框架》
安天安全方法框架从威胁想定出发,围绕客户资产价值,分析客户可能面临的威胁,并以此为依据分析需要具备的安全防御能力。基于威胁框架分析防御产品能力覆盖度,提出ISPDR防御技术框架深度拆解关键防御动作,进一步指导构建动态综合的防御体系。安天安全方法框架是安天在威胁对抗领域深耕多年实践经验的沉淀,也是面对新场景、新变化、新需求的不断迭代的最新成果,仍然需要不断完善,安天希望能和客户共同探讨,共同成长,一起推动智能化安全运营变革。
暮色苍茫看劲松,乱云飞渡仍从容。安天人将和网络安全业内同仁一道,不惧艰险,坚定信念,自我变革,努力攀登。无限风光在险峰,期待网络安全冬训营成为紧跟技术方向、改进产品实践的平台,与业内同仁共同打造坚实厚重的网空防御力量!
冬训营所有技术议题后续均可在线回看,并将发布相关议题文字版本,请持续关注安天维信工众号和哔哩哔哩安天官方账号。



电视剧热度破三万是什么意思
1. 电视剧的观看量达到一万人次,意味着该剧集的点击率非常可观,受到了观众的广泛欢迎。2. 视频播放量突破一万,表明该视频受到了观众的关注和喜爱,对于视频创作者来说,这是一个积极的信号。3. 为了提高视频播放量,创作者应当注重视频质量,努力提供更加优质的内容,以吸引和保持观众的兴趣。4. ...

国内最好玩的游乐园排名
香港迪士尼乐园2019年和2020年游客游玩人数分别是570万人次、170万人次,也是中国人气最高的主题乐园。香港迪士尼乐园入选“世界主题乐园研究机构国际主题娱乐协会(TEA)”发布的“2020年度全球主题乐园top25”榜,排名第21。香港还有一座著名海洋主题乐园:香港海洋公园。地址:香港特别行政区新界荃湾区大屿山3、北京欢乐谷...

华住集团五一假期表现赶超疫情前,4800余家店出租率破100%
国内疫情防控形式的逐渐向好为市场注入了一剂“强心针”,也提振了人们假期出行的动力。文旅部发布的数据显示,今年五一期间,全国国内旅游出游2.3亿人次,同比增长119.7%。大规模的出游人群也为酒店行业注入了庞大的客流。今年五一期间,华住集团旗下酒店共计接待超170万人次的住客,较2019年同比增长了5%...

抖音直播最多观看记录
抖音直播最多观看记录当属刘德华抖音演唱会观看人次超过3.5亿。2022年9月3日晚8:00,刘德华的抖音线上演唱会直播在熟悉的《笨小孩》中开启,开播不到5分钟,在线人数就突破了5000万人次。开播半小时后在线观看人数已经高达1.3亿,而在开播近1小时后人数更是达到了2.5亿人次,1.5小时后达到了3亿...

抖音直播人数最多的记录
在2022年9月3日,刘德华在抖音进行了另一场直播演唱会。开播不到5分钟,在线人数就突破了5000万人次。半小时后,这个数字达到了1.3亿,而在开播近1小时后,人数更是达到了2.5亿。最终,直播的观看人次超过了3.5亿,这再次证明了刘德华作为“天王”的人气和影响力。刘德华的直播演唱会并不是带货...

橘子洲风景区的主要景点
公园中部是占地约3万平方米的天然草地运动文化广场,广场内设隐蔽式环绕音响设备,可满足举办6万人左右的大型文化主题活动。广场草地采用耐久、耐踩踏的草种,在非主题活动时段允许市民进入活动,尽享草绿清香。公园方还准备了数百顶帐篷供市民租用,如果您想体验洲岛露营的新鲜感受,不妨选择一个晴朗的夜晚...

新版流星花园的F4叫什么名字?
新版流星花园的F4,由王鹤棣、官鸿、梁靖康、吴希泽4人组成。演艺经历:2017年11月9日,新《流星花园》上海开机,新F4成员首次公开亮相,互动直播30分钟吸引逾140万人次观看,24小时内百度指数破24万,微博指数破6万,微信指数破170万,成绩同样彪悍。王鹤棣,毕业于西南某航空学校空乘专业,如果没有入娱乐...

毛星云的成就有哪些?
大神的穿戴也很注重生活品质。他的电子产品,总是当下最先进的。他的衣着不浮夸,不低俗,看他的衣着就如同他的人,温润如玉,很舒服,很清新,细节之处总会看到一些精致的东西;大神的身上总能看到一些文科生才有的影子,有精神信仰,有偶像,关注人文关怀,真挚,善良;大神做得一手好菜,是专业里远近...

30天韩剧什么时候上映
此外,姜栋元主演的《千博士驱魔研究所》吸引5.8万余人次(8.3%)观看,排名第三。本土片《波士顿1947》吸引3.9万余人次观看,排名第四。影片评价 《30天》是一部以悬疑、惊悚为主线的电影,讲述了一个充满紧张与刺激的故事。影片围绕着一起神秘的失踪案展开,主人公在寻找失踪者的过程中,逐渐...

冬奥会的意义是什么?
而且冰雪运动玩起来也是非常舒服的,冬奥会的出现其实就是很大的促进了冰雪运动,通过在冰场和雪场中进行游玩,从而能够在冬季的时候改善人的身体体质。而且大多数的冰雪运动都十分的优美,所以观赏性非常的强,不仅可以进行体育竞技,观众也会在观看冰雪项目的过程之中,能够感受到运动的美好。二、举办冬奥...

绥棱县19415153659: 松江区的“轻轻乐园”(字不会打,音一样的)的介绍 -
爨姿蒲地: 上海青青旅游世界-伟盟生态林位于上海市松江城区以北6公里处的洞泾镇中山街道,东接沪松公路,南临辰花公路,西北面与嘉松公路相连接,离市中心33公里,距佘山国家旅游度假区5公里,离沪杭高速公路松江交流道3公里,交通极为方便....

绥棱县19415153659: 风行创维是一家公司吗? -
爨姿蒲地: 北京风行在线技术有限公司于2005年9月创立,是一家基于互联网的影视点播服务公司,可免费为用户提供电影、电视剧、动漫、综艺等影视点播服务,曾荣获“红鲱鱼”最具潜力科技创投公司亚洲百强等荣誉称号.风行网拥有5.09亿累积用户...

绥棱县19415153659: OPPOR17和vivox23到底哪个好?有人知道吗? -
爨姿蒲地: 这两款手机配置相当,性能上相差无几,硬件水平基本一样,在对于软件和游戏的应用上基本体验相差无几. 但是这两款手机是不同品牌产品,各自的外观设计,系统UI和相关优化都有自己的特色,推荐用户到当地的体验店体验一下真机,选择自己喜欢的机型即可.客服3号为您解答.欢迎关注“中国电信贵州客服”公众号,查询办理更方便.

绥棱县19415153659: 全国车牌号简称有哪些? -
爨姿蒲地: 全国省市车牌简称 北京(京)、天津(津)、黑龙江(黑)、吉林(吉)、辽宁(辽)、河北(冀)、河南(豫)、山东(鲁)、山西(晋)、陕西(陕)、内蒙古(内蒙古)、宁夏(宁)、甘肃(陇、甘)、新疆(新)、青海(青)、西藏(...

绥棱县19415153659: vivox23和oppor17哪个拍照好,速度快,续航好... -
爨姿蒲地: 综合对比一番拍照、性能和技术的话,觉得vivox23更好的.1、拍照上,vivox23前置1200万双核像素摄像头和后置1300万像素超广角摄像头+1200万双核像素摄像头,手机视野达到125°,能拍到更多的事物,还有逆光拍照的升级版,”超逆光...

绥棱县19415153659: 个人开网吧需要办理哪些手续,相关的政策规定 -
爨姿蒲地: 网吧证件:中国早在2001年已对国内计划实行强制性禁办网吧,证件现在已不能办理,虽然2005年始末中国政府因为种种社会原因与国民经济地方性发展趋势影响而对一些中小城镇实...

绥棱县19415153659: 南戴河水上乐园 具体在哪 都有什么娱乐项目·门票多少? -
爨姿蒲地: 南娱不在南戴河在抚宁 南戴河国际娱乐中心,位于河北省秦皇岛市南戴河旅游度假区省级森林公园内,隶属于南戴河旅游度假区管委,占地5.5平方公里,南戴河娱乐中心景区包括海洋乐园(原南戴河国际娱乐中心)、仙螺岛、海上乐园、南戴...

绥棱县19415153659: 韩国烤肉店投资 - 开170平方韩国烤肉店要多少钱投?开170平方韩国烤肉店要多少钱
爨姿蒲地: 给你一个烤肉店的利润回报分析,但是10万开一个你说的一百平米的烤肉店应该资金不太够,而且建议你,开肉店,油烟的处理很重要,如果电力一股油烟味客人会不喜欢...

本站内容来自于网友发表,不代表本站立场,仅表示其个人看法,不对其真实性、正确性、有效性作任何的担保
相关事宜请发邮件给我们
© 星空见康网