兩載研究——知識圖譜與大數(shù)據(jù)技術(shù)全面追蹤APT組織動向
在主論壇中,綠盟科技與廣州大學(xué)網(wǎng)絡(luò)空間先進技術(shù)研究院聯(lián)合發(fā)布《APT組織情報研究年鑒》,廣州大學(xué)網(wǎng)絡(luò)空間先進技術(shù)研究院院長、網(wǎng)絡(luò)威脅數(shù)據(jù)聯(lián)盟專委會主任田志宏與綠盟科技集團副總裁李晨現(xiàn)場共同見證。
該年鑒是綠盟科技和廣州大學(xué)網(wǎng)絡(luò)空間先進技術(shù)研究院依托共建的“網(wǎng)絡(luò)安全威脅情報分析聯(lián)合實驗室”,經(jīng)過逾2年的深入合作研究產(chǎn)出的重要成果,借助網(wǎng)絡(luò)空間威脅建模知識圖譜和大數(shù)據(jù)復(fù)合語義追蹤技術(shù),對全球380個APT組織知識進行了知識圖譜歸因建檔,形成APT組織檔案館,并對APT組織活動進行大數(shù)據(jù)追蹤,從而對本年度新增和活躍的攻擊組織的攻擊活動態(tài)勢進行分析。
產(chǎn)學(xué)研融合創(chuàng)新 展望網(wǎng)絡(luò)安全人才廣闊未來
綠盟科技集團副總裁李晨
隨后,綠盟科技集團副總裁李晨以《綠盟科技產(chǎn)學(xué)研融合實踐與展望》為題,針對網(wǎng)絡(luò)空間安全需要的三類人才進行分析,并介紹了綠盟科技堅持“以人為本、實踐引領(lǐng)、價值交付”為核心的產(chǎn)學(xué)研合作框架。
綠盟科技成立21年,時刻緊跟落實國家政策要求,發(fā)揮網(wǎng)絡(luò)安全企業(yè)責任擔當。在產(chǎn)業(yè)發(fā)展方面,整合科研力量,深度構(gòu)筑漏洞挖掘與分析能力建設(shè),實現(xiàn)安全編排、5G安全等前沿安全領(lǐng)域研究探索,利用科研力量助推公司產(chǎn)品與技術(shù)更新迭代,通過產(chǎn)業(yè)應(yīng)用反饋提升科研能力水平。
在校企合作方面,綠盟科技對內(nèi)建立八大實驗室,攻關(guān)云計算、物聯(lián)網(wǎng)、車聯(lián)網(wǎng)、大數(shù)據(jù)、自動化攻防等技術(shù)難點;四大戰(zhàn)隊連年斬獲各大型網(wǎng)絡(luò)安全賽事獎項,夯實企業(yè)技術(shù)與人才基礎(chǔ);對外聯(lián)合高校共建學(xué)科實踐平臺、網(wǎng)絡(luò)實訓(xùn)靶場、師資培訓(xùn)基地、安全技術(shù)實習基地,綠盟科技提供企業(yè)導(dǎo)師,與高校教師實現(xiàn)雙導(dǎo)師培訓(xùn),向網(wǎng)絡(luò)安全行業(yè)持續(xù)輸出人才。通過“普及安全、建立基地、培訓(xùn)師資、共建課程、培訓(xùn)認證、網(wǎng)安競賽、科創(chuàng)服務(wù)、就業(yè)創(chuàng)業(yè)”八大措施支撐產(chǎn)學(xué)研結(jié)合的校企合作模式。
在科研支持方面,CCF-綠盟科技“鯤鵬”科研基金自2017年成立以來已累計發(fā)布四期,支持項目49項。切實推動科研技術(shù)成果轉(zhuǎn)化的同時,促進外部科研機構(gòu)優(yōu)秀研發(fā)能力與綠盟科技產(chǎn)品價值的深度融合,進一步構(gòu)建互動合作與創(chuàng)新發(fā)展的生態(tài)圈。
綠盟科技平行實驗室:ISR情報監(jiān)視偵察體系練就火眼金睛
綠盟科技平行實驗室負責人肖巖軍
綠盟科技與網(wǎng)絡(luò)威脅數(shù)據(jù)聯(lián)盟聯(lián)合承辦“網(wǎng)絡(luò)威脅數(shù)據(jù)研討分論壇”,綠盟科技平行實驗室負責人肖巖軍做《APT攻擊組織ISR情報監(jiān)視偵察體系》主題分享。肖巖軍表示,綠盟科技平行實驗室專注于研究網(wǎng)絡(luò)空間戰(zhàn)略、技術(shù)和管理框架的知識表述和知識學(xué)習,結(jié)合AI人工智能、靶場和數(shù)字孿生來實現(xiàn)平行化智能,實現(xiàn)網(wǎng)絡(luò)空間可視化指揮治理。從綠盟科技平行實驗室團隊2020年9月至2021年9月獲得的APT組織情報中,可以總結(jié)出APT宏觀態(tài)勢具有如下特征:
亞洲是APT組織重點關(guān)注的區(qū)域;APT組織主要通過暴露在互聯(lián)網(wǎng)的應(yīng)用服務(wù)以及郵件投遞具有漏洞的MS OFFICE文檔進行初始階段攻擊;APT攻擊偽裝技術(shù)的發(fā)展導(dǎo)致APT歸因的復(fù)雜性增大;供應(yīng)鏈攻擊開始成為APT組織的常用攻擊手段;以經(jīng)濟利益為主要攻擊意圖的APT組織占比逐漸提高;惡意軟件即服務(wù)(MaaS)在APT組織中逐漸流行。
通過ISR情報監(jiān)視偵察體系,應(yīng)用知識圖譜技術(shù)有利于網(wǎng)絡(luò)安全企業(yè)幫助客戶甄別并解決敵人是誰、在哪、想要做什么等核心問題,同時應(yīng)用人機輔助進行智能決策。
綠盟科技致力于跟蹤國內(nèi)外最新網(wǎng)絡(luò)安全攻防技術(shù),在網(wǎng)絡(luò)空間安全學(xué)科建設(shè)、人才培養(yǎng)、前沿課題研究等領(lǐng)域,已與多家重點高校建立了緊密的校企合作關(guān)系。未來綠盟科技將持續(xù)開拓創(chuàng)新,繼續(xù)以“巨人背后的專家”為使命,以自身安全技術(shù)為依托,全面促進網(wǎng)絡(luò)安全人才交流,為挖掘、培養(yǎng)及儲備更多網(wǎng)絡(luò)安全優(yōu)秀人才貢獻力量。
精彩花絮
中國工程院院士方濱興蒞臨綠盟科技展位指導(dǎo)
免責聲明:市場有風險,選擇需謹慎!此文僅供參考,不作買賣依據(jù)。
熱門
聯(lián)系我們:52 78 229 @qq.com
版權(quán)所有 重播新聞網(wǎng) www.hbmingxingmzc.cn 豫ICP備17019456號-13