
2020年9月24-25日,以“數字新基建智慧新未來(lái)”為主題的“電力信息通信新技術(shù)大會(huì )暨第二屆能源區塊鏈生態(tài)大會(huì )”在廣東珠海成功舉辦。來(lái)自電網(wǎng)企業(yè)、發(fā)電企業(yè)、電力建設企業(yè)、信息通信公司、電力科學(xué)研究院、電力經(jīng)濟技術(shù)研究院、電力設計院、高等院校及國內外設備研發(fā)/制造單位、電力物聯(lián)網(wǎng)、工業(yè)互聯(lián)網(wǎng)能源領(lǐng)域等企業(yè)的專(zhuān)家、技術(shù)人員、管理人員共計600余人出席線(xiàn)下會(huì )議,線(xiàn)上參會(huì )人數2000余人。大會(huì )聚焦數字新基建、能源區塊鏈、5G、人工智能、電力大數據、網(wǎng)絡(luò )安全等熱點(diǎn)專(zhuān)題,深度探索行業(yè)發(fā)展趨勢,共同推進(jìn)新興技術(shù)與電力行業(yè)應用的深度融合,助力電力行業(yè)的數字新基建發(fā)展。

作為“動(dòng)態(tài)安全+AI技術(shù)”的創(chuàng )新者,瑞數信息高級安全顧問(wèn)張凡先生在大會(huì )“能源互聯(lián)網(wǎng)安全防護論壇”上發(fā)表了題為“從人防到技防,網(wǎng)絡(luò )攻防中應用動(dòng)態(tài)安全理念的經(jīng)驗分享”的主題演講,向眾多參會(huì )嘉賓介紹了瑞數信息如何通過(guò)構建基于A(yíng)I人工智能和動(dòng)態(tài)安全技術(shù)的高效安全防護系統,切實(shí)提升電力行業(yè)面對新型風(fēng)險的安全防御能力,保障電力行業(yè)信息系統的安全運行。

瑞數信息高級安全顧問(wèn)張凡
《從人防到技防,網(wǎng)絡(luò )攻防中應用動(dòng)態(tài)安全理念的經(jīng)驗分享》
作為新基建中的重點(diǎn)行業(yè),電力行業(yè)在促消費惠民生、調結構增后勁方面發(fā)揮著(zhù)至關(guān)重要的作用,同時(shí),電力行業(yè)舉足輕重的社會(huì )地位也使其成為網(wǎng)絡(luò )安全的重點(diǎn)防護目標,需要在日常監管、安全檢查、國家級重保活動(dòng)等活動(dòng)中接受全面的安全檢查。然而,隨著(zhù)電力行業(yè)所承載的業(yè)務(wù)不斷增加,數據信息、業(yè)務(wù)信息和個(gè)人信息等內容也日益龐雜,復雜的攻擊手段和泛濫的自動(dòng)化攻擊工具都正加大著(zhù)電力行業(yè)面臨的安全壓力。
張凡表示,系統網(wǎng)站持續承受著(zhù)被不斷掃描的風(fēng)險,而補丁卻永遠無(wú)法打完,同時(shí)0day漏洞頻發(fā)以及缺乏有效的攔截規則,又使得補丁/規則空窗期內的系統無(wú)法得到有效防護。伴隨攻擊工具的不斷升級,傳統的安全手段逐漸失效,攻守雙方不對等的現狀讓電力行業(yè)在面對攻擊時(shí)往往力不從心。
與基于挖掘漏洞、匹配特征和設置規則等的傳統防護理念相比,瑞數信息提出“從人防到技防”,以動(dòng)態(tài)安全+AI人工智能為技術(shù)支撐,擺脫對傳統規則的依賴(lài),構建“動(dòng)態(tài)安全防護戰線(xiàn)”,直擊黑產(chǎn)最底層,讓攻擊工具無(wú)法使用。同時(shí)憑借精準采集和行為分析,實(shí)現對新型風(fēng)險的主動(dòng)感知和實(shí)時(shí)攔截,極大地提高攻擊難度和成本,扭轉了攻防不對稱(chēng)的被動(dòng)局面,讓企業(yè)安防更加簡(jiǎn)單、高效。

針對瑞數動(dòng)態(tài)安全產(chǎn)品的防護效果,張凡從漏洞探測、0day漏洞防護、密碼破解攻擊防護、網(wǎng)頁(yè)木馬攻擊防護、多源低頻攻擊防護等方面進(jìn)行了全面的防護能力展示,并指出,基于漏洞的攻擊防護一直是傳統安全防御的短板,瑞數動(dòng)態(tài)安全技術(shù)可以通過(guò)代碼變幻隱藏漏洞,彌補從漏洞利用被公開(kāi)、到系統管理員完成漏洞修復之間的空窗期,為安全人員爭取更多響應時(shí)間。
對0day漏洞和低頻擬人攻擊,瑞數動(dòng)態(tài)安全技術(shù)也展現出了高效精確的威力。不同于傳統的規則庫和策略更新防護模式,瑞數動(dòng)態(tài)安全技術(shù)提供的主動(dòng)式防御技術(shù)可以通過(guò)識別攻擊是否為腳本、程序、工具等發(fā)起,從而在無(wú)規則防護升級的情況下對0day漏洞探測進(jìn)行有效阻斷,實(shí)現迅速響應,防范于攻擊之前。尤其是針對低頻擬人攻擊,瑞數動(dòng)態(tài)安全技術(shù)所具備的對由工具發(fā)起訪(fǎng)問(wèn)請求流量的識別能力更加高效。
在演講的最后,張凡強調,攻防雙方的對抗本質(zhì)就是成本的對抗,瑞數信息的動(dòng)態(tài)安全實(shí)現了從人防到技防的轉變,可以將防護成本降至最低,同時(shí)極大地提高黑客攻擊的成本,扭轉攻防不對等的被動(dòng)局面,讓安全人員即使在面對各類(lèi)新興攻擊時(shí)也能夠應對自如。
目前,瑞數信息的動(dòng)態(tài)安全解決方案已經(jīng)在政府、企業(yè)、教育、運營(yíng)商、金融、電商、醫療等行業(yè)得到了廣泛應用,對自動(dòng)化攻擊的卓越防護效果得到了用戶(hù)的一致好評。未來(lái),隨著(zhù)數字新基建在各行各業(yè)的深入落實(shí),瑞數信息還將繼續進(jìn)行技術(shù)革新和產(chǎn)品升級,幫助更多企業(yè)應對越來(lái)越復雜的攻擊,保護業(yè)務(wù)、應用和數據的安全,為各行業(yè)信息化決策提供有效幫助,切實(shí)保障各行業(yè)信息系統的安全運行!