Flashsky出席ISC:多維度檢測應對APT威脅
9月23日,北京,國家會議中心,作為國內規模最大的一次網絡安全盛會,中國互聯網安全大會(ISC)吸引了國內外的頂尖網絡安全專家和專業觀眾近萬名專業觀眾的參與。在當天下午舉辦的新型安全威脅與研究論壇上
9月23日,北京,國家會議中心,作為國內規模最大的一次網絡安全盛會,中國互聯網安全大會(ISC)吸引了國內外的頂尖網絡安全專家和專業觀眾近萬名專業觀眾的參與。在當天下午舉辦的“新型安全威脅與研究論壇”上,國內著名網絡安全專家方興(Flashsky)出席會議并發表講說表示,新興威脅主要具有APT攻擊特性,針對高價值和嚴密防護的資產,通過復雜的攻擊路徑和大量時間,并且不斷嘗試從而給目標造成損失,并且很難清除。 “APT攻擊是人和人的斗智斗勇,必須有專業的團隊分析響應才能應對”,方興表示,“APT是人和人在數字空間的智力對抗,所以一定是沒有終極的辦法的,因為人是活的,手段是無窮的,檢測與防御還需要考慮成本、性能、用戶體驗、用戶感知等一系列問題。所以APT檢測產品,需要的是在以上限制條件下最大程度提高攻擊者成本和門檻,降低損失,形成一個新的攻守平衡線”。 方興認為,APT攻擊每個檢測手段都因為原理性能易用性誤報率等因素都存在對抗技術,它是由多個環節多個攻擊手段組合而成,需要一套多維度的全檢測體系,針對每個環節每個手段形成縱深檢測體系,以最大限度發現APT攻擊,提高攻擊者門檻。“通過縱深、多維度、端、云協同感知與大數據挖掘的威脅感知,就能夠針對每個APT攻擊手段手段用多種檢測方法形成縱深覆蓋*多維度形成網狀檢測體系,從而最大限度檢測APT攻擊手段。” 方興是國內漏洞挖掘領域最頂尖的專家之一。2002年,他最先公布了微軟RPC漏洞利用技術,從而引發國際安全界轟動,并間接導致被沖擊波蠕蟲的出現。方興歷任啟明星辰攻防實驗室經理、美國EEYE高級研究員、美國微軟特聘安全專家,目前是南京翰海源CEO。 |
責任編輯:和碩涵
免責聲明:本文僅代表作者個人觀點,與本站無關。其原創性以及文中陳述文字和內容未經本站證實,對本文以及其中全部或者部分內容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關內容。
我要收藏
個贊
-
發電電力輔助服務營銷決策模型
2019-06-24電力輔助服務營銷 -
繞過安卓SSL驗證證書的四種方式
-
網絡何以可能
2017-02-24網絡