Flashsky出席ISC:多维度检测应对APT威胁

2013-10-31 15:50:33 太平洋电脑网  点击量: 评论 (0)
  9月23日,北京,国家会议中心,作为国内规模最大的一次网络安全盛会,中国互联网安全大会(ISC)吸引了国内外的顶尖网络安全专家和专业观众近万名专业观众的参与。在当天下午举办的新型安全威胁与研究论坛上

  9月23日,北京,国家会议中心,作为国内规模最大的一次网络安全盛会,中国互联网安全大会(ISC)吸引了国内外的顶尖网络安全专家和专业观众近万名专业观众的参与。在当天下午举办的“新型安全威胁与研究论坛”上,国内著名网络安全专家方兴(Flashsky)出席会议并发表讲说表示,新兴威胁主要具有APT攻击特性,针对高价值和严密防护的资产,通过复杂的攻击路径和大量时间,并且不断尝试从而给目标造成损失,并且很难清除。

  “APT攻击是人和人的斗智斗勇,必须有专业的团队分析响应才能应对”,方兴表示,“APT是人和人在数字空间的智力对抗,所以一定是没有终极的办法的,因为人是活的,手段是无穷的,检测与防御还需要考虑成本、性能、用户体验、用户感知等一系列问题。所以APT检测产品,需要的是在以上限制条件下最大程度提高攻击者成本和门槛,降低损失,形成一个新的攻守平衡线”。

  方兴认为,APT攻击每个检测手段都因为原理性能易用性误报率等因素都存在对抗技术,它是由多个环节多个攻击手段组合而成,需要一套多维度的全检测体系,针对每个环节每个手段形成纵深检测体系,以最大限度发现APT攻击,提高攻击者门槛。“通过纵深、多维度、端、云协同感知与大数据挖掘的威胁感知,就能够针对每个APT攻击手段手段用多种检测方法形成纵深覆盖*多维度形成网状检测体系,从而最大限度检测APT攻击手段。”

  方兴是国内漏洞挖掘领域最顶尖的专家之一。2002年,他最先公布了微软RPC漏洞利用技术,从而引发国际安全界轰动,并间接导致被冲击波蠕虫的出现。方兴历任启明星辰攻防实验室经理、美国EEYE高级研究员、美国微软特聘安全专家,目前是南京翰海源CEO。


大云网官方微信售电那点事儿

责任编辑:和硕涵

免责声明:本文仅代表作者个人观点,与本站无关。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
我要收藏
个赞