ISC 2023技术高峰会召开,赛博昆仑创始人郑文彬分享网络空间对抗新观点
2023-08-11 15:34:18爱云资讯阅读量:1,244
8月9日,第十一届互联网安全大会(ISC 2023)AI新场景·安全新边界技术高峰会在北京召开。大会汇聚了业界专家学者、企业领袖和技术专业人员,分享AI新场景下前沿技术、创新产品及实践经验。赛博昆仑创始人兼CEO郑文彬受邀到会,并以“漏洞持久战”为题发表演讲,分享了包括俄乌战争在内的多个国际漏洞攻防真实案例。在演讲中,郑文彬表示,当今世界,网空对抗已由最初的“破坏战”,发展至“持久化定向漏洞战”。
在演讲中,郑文彬列举了近年来多起国际间的网空对抗实际案例。他提到,根据Google Threat Analysis Group 2022提供的在野漏洞年度回顾数据统计,大部分攻击是抓住Nday漏洞发起的,由于补丁窗口甚至无补丁推出,因此大部分攻击,只要使用Nday就可以完成。同时,0day漏洞中则有40%是相似的手段或变种。
郑文彬分析到,目前漏洞的问题,仅靠厂商本身很难解决。首先,由于漏洞的完整修复比较困难,因此在等待补丁窗口的时间段里,或者没有相应补丁推出的情况下,客户如果仅仅坐等厂商更新补丁,就会在相当长的时间窗口内,时刻面临遭遇攻击的风险。同时,针对变种防御,更要求防御方提前布局,拥有深入而长期的技术积累和追踪,才能真正有效防范攻击。至于在策略层面,也需要防御方真正提升对漏洞的关注度,强化实战演练的强度,并且做到防御的自主可控。
郑文彬表示,当今世界网络安全攻防的核心驱动和本质,已经发展为“漏洞战”,并且是持续的定向攻击,攻击方会使用最新的技术,发现新的攻击面,绕过现有的防御,以及防御方搭建的缓和措施、发现技术、安全产品等。在这样的情况下,客户的数字资产正面临相比以往更为激烈的安全威胁。对比国外,目前国内对于漏洞攻击的防范意识、危机意识还有待进一步的加强。
郑文彬介绍到,赛博昆仑是顶级技术驱动的网络空间安全服务商,也是国内唯一专注于将漏洞技术产品化的第三方安全公司。公司拥有国内安全研究能力第一的漏洞实验室——昆仑实验室,成员全部来自前360Vulcan实验室、前科恩实验室等,曾在Pwn2own、天府杯等世界顶级安全赛事中连续五年拿下全球总冠军。目前,公司已经为客户开发并提供洞见情报服务(@赛博昆仑CERT)、漏洞优先级(VPT)扫描产品、洞见可靠微补丁(AMP) 产品等,专注于提供漏洞独家防御能力,为更多的客户提供针对漏洞攻击的产品与服务。未来,赛博昆仑希望与更多合作伙伴及客户一起,一起关注漏洞攻防的最新发展趋势,共同营建更为稳定的安全新生态。
相关文章
- 北京理工大学网络空间安全学院携手绿盟科技集团共建大学生实践教育基地
- 刘东:积极构建基于下一代互联网的网络空间命运共同体
- 携手构建网络空间命运共同体,小豚当家亮相乌镇世界互联网大会
- 中国信通院联合阿里云、清华大学网络科学与网络空间研究院发布《“DNS+”发展白皮书》
- 亚运会进入倒计时,网易易盾助力网络空间“亚运清朗”
- ISC 2023技术高峰会召开,赛博昆仑创始人郑文彬分享网络空间对抗新观点
- 网络空间安全产教融合论坛在西电杭州研究院成功举行
- 自动化网络空间资产测绘,螣龙安科的实践指南
- 探索新范式 打造新生态 开辟新赛道 第二届网络空间内生安全发展大会召开
- 聚焦网络安全新范式新生态!第二届网络空间内生安全发展大会即将开幕
- 腾讯天御内容风控全新发布,为网络空间清朗保驾护航
- 零信任架构已成网络空间安全新赛道:需分步骤、分场景建设
- “时代新威-北航网络空间安全标准化联合实验室”正式揭牌!
- ISC 2022网络空间测绘论坛成功召开,聚焦数字时代的泛资产安全
- 360网络空间地图测绘系统荣获“2021年度创新影响力成果”
- 山石网科蒋东毅:网络空间光速可达属性注定攻防双方资源难以对等