头条 科技 产经 家电 智能 手机 芯片 数码 电商 WAP版
中国IT产经新闻网-移动互联网与智能搜索领域是未来IT产业发展的趋势!
中国IT产经新闻/大数据时代/正文
ISC 2023技术高峰会召开,赛博昆仑创始人郑文彬分享网络空间对抗新观点
来源:
2023-09-08
编辑:晓露

第十一届互联网安全大会(ISC 2023)AI新场景·安全新边界技术高峰会在北京召开。大会汇聚了业界专家学者、企业领袖和技术专业人员,分享AI新场景下前沿技术、创新产品及实践经验。赛博昆仑创始人兼CEO郑文彬受邀到会,并以“漏洞持久战”为题发表演讲,分享了包括俄乌战争在内的多个国际漏洞攻防真实案例。在演讲中,郑文彬表示,当今世界,网空对抗已由最初的“破坏战”,发展至“持久化定向漏洞战”。

在演讲中,郑文彬列举了近年来多起国际间的网空对抗实际案例。他提到,根据Google Threat Analysis Group 2022提供的在野漏洞年度回顾数据统计,大部分攻击是抓住Nday漏洞发起的,由于补丁窗口甚至无补丁推出,因此大部分攻击,只要使用Nday就可以完成。同时,0day漏洞中则有40%是相似的手段或变种。

郑文彬分析到,目前漏洞的问题,仅靠厂商本身很难解决。首先,由于漏洞的完整修复比较困难,因此在等待补丁窗口的时间段里,或者没有相应补丁推出的情况下,客户如果仅仅坐等厂商更新补丁,就会在相当长的时间窗口内,时刻面临遭遇攻击的风险。同时,针对变种防御,更要求防御方提前布局,拥有深入而长期的技术积累和追踪,才能真正有效防范攻击。至于在策略层面,也需要防御方真正提升对漏洞的关注度,强化实战演练的强度,并且做到防御的自主可控。

产业点评更多
厂商动态更多
热门综合更多
CopyRight @ 2008-2024 IT产经新闻网 All Right Reserved 违者必究 湘ICP备2022017330号-2