首页
搜索 搜索
聚焦

当前报道:一场场网络时代的“墨攻”

2023-06-19 10:56:51 个人图书馆-胖头陀科技

正是在去年的百余场攻防演练中,华云安注意到大量的外部互联网资产,其实并不在客户的视野范围内。沈传宝认为,在数字化时代,网络安全必须被看见,被看见、才安全。

诚然如此。长期以来,在网络安全领域,人们的注意力总是聚焦于那些看得见的敌人身上,至于那些限于自身能力无法看见的敌人,人们往往自欺欺人地当对方不存在。


(资料图)

实际上,看不见的敌人才是最可怕的,企业构筑的千里之堤会在顷刻间被攻破,造成难以估量和弥补的巨大损失。

基于此,沈传宝认为安全保护的主体必须被看见,各种数字化资产均应被纳入到攻击面管理的范畴。此外,安全防御的效果需要被看见,并且得到持续验证。

站在攻击者视角,华云安将安全验证分成五个方面:①安全攻击面;②安全有效性;③安全一致性;④事件响应的效率;⑤安全成熟度改进。

“我们在安全验证上覆盖了完整的智能渗透、攻击模拟、战法推演等安全验证能力,由内及外地全面审视客户的数字资产,来做安全有效性的验证、安全一致性的认证,以及提供安全能力的可视。”沈传宝表示。

与此同时,华云安始终坚持以平台化和云原生的技术构建整个产品体系——这已被业界公认为产业发展的主要方向。

03

安全大模型的思考与实践

目前在国内, ChatGPT的热潮已经席卷了众多领域,所有我们耳熟能详的科技公司都在做大模型。作为工业革命级的生产力工具,ChatGPT被认为将会重塑所有的行业,包括网络安全。

没错!在云服务之外,大模型被认为将会给网络安全领域带来新变化和新价值。

我们知道,大模型的训练是非常昂贵的。作为一家创业公司,华云安之所以愿意真金白银地投入进去,就是因为看到了这样的发展趋势,沈传宝相信长期的竞争力需要一点一点的积累,“等到有钱了、规模上来了再去投入,那样就晚了。”

大模型是自然语言交互的方式,用自然语言交互的方式来影响大模型判断的结果。从攻击者的角度来看,组织化、自动化、智能化,包括生成的攻击脚本,这些用人工智能确实会更“方便”、更“高效”。换言之,防御者的难度和成本也会越来越高,这也意味着在未来的一场场“墨攻”战役中,华云安有更大的施展空间。

毫无疑问,大模型在网络安全领域的应用还有很长的路要走,不过华云安已略有小成:在本次SecOps 2023大会的现场,华云安展示了大模型在攻击面管理典型场景中的应用,显示出在拓展威胁情报、智能攻防等方面,大模型有着充分的挖掘潜力。

不过沈传宝也坚信,无论此前几年的深度学习,还是说现在的大模型,其实均是以数据应用为核心,这也是网络安全领域最底层和最核心的技术——如果网络安全企业自身没有过硬的本领,大模型既不能帮它重塑竞争力,也无法为它的客户提供保护。

从2022年至今,在国际和国内权威机构发布的攻击面管理报告中,华云安出现的频率也越来越高。“我们将坚持以平台化方向和云原生技术来构建产品体系,进行原子化能力的迭代,为企业数字化转型提供安全保障与业务护航。”沈传宝表示。