巨人天成
产经 科技 企业 数据 峰会 快讯 商业

攻防实战升级,企业如何筑牢安全防线应对新型攻击?

2024-12-26来源:ITBEAR编辑:瑞雪

在攻防演练日益成为企业安全建设重要一环的背景下,金融行业的安全挑战也呈现出复杂多变的态势。为深入探讨这一话题,腾讯安全携手数世咨询与金科创新社,于12月19日共同举办了“企业安全,攻防有道——企业在攻防演练中的实战智慧”直播研讨会。

会上,数世咨询创始人李少鹏担任主持,与北银金融科技有限责任公司安全团队负责人张勇、腾讯安全玄武实验室高级攻防专家丁天泽、腾讯安全云鼎实验室高级安全服务专家蓝江平等行业专家,就攻防实战化的现状与未来趋势进行了深入探讨。

丁天泽从攻击方的角度指出,随着攻防演练的常态化和时间延长,攻击者有了更多机会针对高难度目标进行攻击。特别是在国产化趋势下,国内软件逐渐替代原有产品时,0day漏洞成为攻击者的重点关注对象。非常规入口RCE漏洞和逻辑漏洞等新型攻击手法,利用现有系统的正常功能和逻辑缺陷,使得传统安全防护机制难以有效应对。

蓝江平则从防守方的角度分析了当前的攻防技战术变化。他表示,尽管攻击手法如0day漏洞利用、Web攻击、供应链攻击及社会工程钓鱼等传统方式依旧存在,但防守方需要更加关注合法用户的异常行为,提高告警的准确性和置信度,以有效应对威胁。

张勇分享了金融行业在攻防演练中面临的挑战。由于金融行业业务模式广泛,线上线下渠道众多,使得攻防范围更广,需要关注更多潜在的安全威胁。他透露,北银金融科技已成立“精卫安全攻防实验室”,专注于攻防技术研究,利用大模型进行自动化信息收集,提高攻击演练效率。

在谈到AI在攻防中的应用时,丁天泽表示,攻击方利用AI生成高度定制化的钓鱼邮件内容,同时AI也被用于加速信息收集过程和工具开发,极大地提高了生产力。几乎所有的钓鱼攻击都已经接入AI能力,成为标准流程的一部分。

针对钓鱼工程,蓝江平提出,防守方需要采取多层面的防御策略,包括技术防御和人员培训。同时,他介绍了腾讯安全的新解决方案,如BAS(模拟攻击系统)和EM(企业资产监控)工具,能够持续发现企业对外发布的资产情况,并实时探测已知或未知的漏洞,提高漏洞发现的及时性和防护措施的有效性。

张勇在分享金融机构攻防对抗最佳实践时提到,银行等金融机构需要构建有效的安全体系,并进行员工意识培训以应对潜在的安全威胁。他介绍了北银金融科技在员工安全意识培训、邮件网关和安全沙箱技术应用、应急响应机制建设等方面的经验。

在谈到攻防演练与人员精力的平衡时,张勇表示,常态化的攻防演练在提高企业防御能力的同时,也需要找到合适的平衡点。他建议通过培训和沟通,让非专业安全人员参与到高强度的防守工作中,提高整体安全防护。同时,他提到了一些银行机构已经实现了安全部门和运维部门的融合,以实现更好的协同工作。

最后,专家们就未来攻击手法和防御策略的变化进行了展望。丁天泽认为,随着攻击常态化,攻击手法将日益隐蔽,需要特别注意海外业务的安全防御。蓝江平则强调,防守方需要提供真正的价值,如可靠的技术工具产品、建立客户信任等,以赢得客户的信任和采用。张勇则希望供应商在未来能够更加积极主动地进行战时情报共享,确保已发现的漏洞不会在合作伙伴之间反复被利用。

企业禁用无线网卡攻略:三种方法详解,第二种助企业高效管控风险
对于中大型企业或对数据安全要求高的单位,域智盾终端安全管理系统提供了更智能、更彻底、更可追溯的无线网卡管控方案。在Windows专业版或企业环境中,IT人员可以用系统自带的组策略(Group Policy…

2025-11-15

蓝牙耳机被他人连接别慌!三招轻松夺回“控制权”
当发现耳机被别人连接时,最直接的解决方法是重置连接。操作很简单:先打开你的手机蓝牙设置,找到已配对的耳机名称,选择“忽略此设备”或“取消配对”。最后,在手机蓝牙列表中找到你的耳机并重新点击连接即可。这个操作…

2025-11-15

工业通信新选择:环网交换机如何以冗余设计保障现场数据稳定传输
每个交换机上有两个用于组环的端口(网口),交换机之间通过手拉手形式构成了环形的网络拓扑。我们设计的千兆工业交换机整体设计采用“凹陷”网口设计,外观上和普通交换机大有差别,将网线水晶头能够有力的支撑保护住。 …

2025-11-14

安科瑞ASCB3-80m智能微断:全参量监测+远程操控,筑牢低压配电安全防线
智能微型断路器配合智能网关使用,对用电线路的关键电气参数,如电压、电流、功率、温度、漏电、能耗等进行实时监测,具有远程操控、异常预警、事故跳闸告警、电能计量统计、故障定位等功能。ASCB3-80m 系列智能…

2025-11-14

谷歌AI新动作与苹果不谋而合,隐私赛道上苹果技术路线获印证
过去几个月里,我得出一个结论:苹果在AI方面的困境真正令人失望的地方,并不仅仅是人们普遍认为它在当前AI趋势中"落后"了。 A:苹果确实错过了ChatGPT发布引发的AI变革浪潮,在大语言模型产品方面相比其…

2025-11-13

物联网+AI赋能制造业边坡:构建“工业大脑”实现安全与效率双提升
物联网 + AI 构建的 “工业大脑”,通过全维度感知、智能化分析、精准化决策,让边坡管理实现了从 “事后补救” 到 “预测性维护” 的根本性转变,不仅破解了安全与效率、投入与效益的平衡难题,更重塑了制造业…

2025-11-13

广电卡适配指南:哪些手机能用?这些旗舰机型可能不兼容!
华为P50系列是个特例,即便是4G版,也能通过软件方案支持广电5G。中国广电表示,近六年主流手机型号均已升级适配广电网络,98%以上的新入网5G手机支持700MHz频段。 判断你的手机是否适配广电卡,不仅…

2025-11-13

星闪智联引领未来:无线短距通信开启智能社会新篇章
为统一目标、保证质量,在国际星闪联盟组织与号召下,联盟领导、行业协会及合作伙伴的11位代表上台发起了《消费电子新短距产业共建倡议》,明确提出要“共建星闪技术新标准、共创智能连接新应用、共赢消费电子新未来”。 …

2025-11-13

Kernelcom“智能键盘”来袭:12.5英寸超宽屏,AMD/Intel双版本可选
快科技11月12日消息,近日一款名为Kernelcom的设备正在Kickstarter上众筹,虽然其本质上是一款功能完备的笔记本电脑,但制造商还是将其宣传为“智能键盘”。 这款设备最大的特点是其12.5英寸超…

2025-11-13