距離2019網(wǎng)絡(luò)安全分析與情報(bào)大會(huì)(CTIC)開幕還有7天時(shí)間。
CTIC大會(huì)已經(jīng)連續(xù)舉辦三年,堪稱國內(nèi)威脅情報(bào)領(lǐng)域最強(qiáng)盛會(huì)。在這場(chǎng)大會(huì)中登場(chǎng)的嘉賓又會(huì)是怎樣的大咖?讓我們先睹為快。
北京賽博英杰科技有限公司創(chuàng)始人、董事長:譚曉生
演講議題:情報(bào)驅(qū)動(dòng)的網(wǎng)絡(luò)空間安全防御體系
譚曉生,北京賽博英杰科技有限公司創(chuàng)始人、董事長,高級(jí)工程師,曾任360集團(tuán)技術(shù)總裁、首席安全官,公安部網(wǎng)絡(luò)安全保衛(wèi)局網(wǎng)絡(luò)安全專家,2018年獲中國互聯(lián)網(wǎng)發(fā)展基金會(huì)網(wǎng)絡(luò)安全杰出人才稱號(hào),中國計(jì)算機(jī)學(xué)會(huì)(CCF)理事、副秘書長,2012年獲中關(guān)村高端領(lǐng)軍人才稱號(hào)。先后工作于西安交通大學(xué)、北大方正,深圳現(xiàn)代、深圳豪信等公司,先后從事過DOS操作系統(tǒng)下反病毒系統(tǒng)研發(fā)、磁盤加密系統(tǒng)研發(fā)、漢字操作系統(tǒng)開發(fā)、大型管理信息系統(tǒng)開發(fā)。2003年進(jìn)入互聯(lián)網(wǎng)行業(yè),先后任3721技術(shù)開發(fā)總監(jiān)、雅虎中國技術(shù)開發(fā)總監(jiān)、雅虎中國CTO、 MySpace CTO兼任COO。2009年加入奇虎360。是云計(jì)算基礎(chǔ)架構(gòu)、信息安全、信息檢索方面的專家。
在萬物互聯(lián),一切皆可破解的時(shí)代,威脅情報(bào)的收集、分析、有效使用是為防御的基礎(chǔ)。在本次分享中,譚曉生將參照美國的國家級(jí)網(wǎng)絡(luò)安全體系,來講解如何構(gòu)建企業(yè)級(jí)網(wǎng)絡(luò)安全防御系統(tǒng)。
中國人民銀行金融信息中心信息安全部資深網(wǎng)絡(luò)安全工程師:董祎鋮
演講議題:威脅情報(bào)賦能態(tài)勢(shì)感知建設(shè)
董祎鋮,資深網(wǎng)絡(luò)安全工程師,就職于中國人民銀行金融信息中心信息安全部,CISP證書持有者,銀行科技發(fā)展獎(jiǎng)獲得者。負(fù)責(zé)開展互聯(lián)網(wǎng)安全防護(hù)體系建設(shè)和安全運(yùn)營工作,專注于滲透測(cè)試、WEB安全、PKI/CA領(lǐng)域。
中國人民銀行金融信息中心是人民銀行直屬事業(yè)單位,是人民銀行信息處理中樞、業(yè)務(wù)系統(tǒng)運(yùn)行中樞、網(wǎng)絡(luò)安全保障中樞,具體承擔(dān)人民銀行網(wǎng)絡(luò)安全保障相關(guān)技術(shù)工作。
態(tài)勢(shì)感知源于安全運(yùn)營工作中對(duì)高階威脅的對(duì)抗需求。外部信息有效支撐,強(qiáng)調(diào)及時(shí)準(zhǔn)確;內(nèi)部資源橫向打通,強(qiáng)調(diào)整齊劃一。
威脅情報(bào)在其中可以起到重要的“賦能”和“串聯(lián)”作用。
如何基于威脅情報(bào)促進(jìn)態(tài)勢(shì)感知建設(shè),如何通過態(tài)勢(shì)感知建設(shè)將威脅情報(bào)融入安全體系?本議題將從安全場(chǎng)景和技術(shù)架構(gòu)等方面進(jìn)行具體討論上述問題。
原國家信安標(biāo)委會(huì)委員和公安部等級(jí)保護(hù)專家委員會(huì)成員,資深高級(jí)測(cè)評(píng)師:朱建平
演講議題:等級(jí)保護(hù)基本要求2.0解讀
朱建平, 研究員,資深高級(jí)測(cè)評(píng)師,原國家信安標(biāo)委會(huì)委員和公安部等級(jí)保護(hù)專家委員會(huì)成員。2002年從事信息安全等級(jí)保護(hù)工作,2004年擔(dān)任“公安部信息安全等級(jí)保護(hù)評(píng)估中心”副主任,主要工作是為公安部信息安全等級(jí)保護(hù)工作提供技術(shù)支持,編寫所需要的標(biāo)準(zhǔn)、指南和培訓(xùn)教材,承擔(dān)與等級(jí)保護(hù)相關(guān)科研項(xiàng)目的研究,開展系統(tǒng)等級(jí)保護(hù)測(cè)評(píng)活動(dòng)等。
2019年5月等級(jí)保護(hù)2.0相關(guān)標(biāo)準(zhǔn)發(fā)布,本演講內(nèi)容將主要介紹等級(jí)保護(hù)基本要求標(biāo)準(zhǔn)的發(fā)展歷程,解讀標(biāo)準(zhǔn)的特點(diǎn),適用范圍及要求,詳細(xì)解釋新標(biāo)準(zhǔn)的增強(qiáng)條款和新增加的要求項(xiàng)。
金山云安全負(fù)責(zé)人:孟偉
演講議題:情報(bào)的協(xié)同應(yīng)用及情報(bào)使用的創(chuàng)新方法
孟偉,金山云安全負(fù)責(zé)人,負(fù)責(zé)金山云安全產(chǎn)品、企業(yè)安全及安全實(shí)驗(yàn)室。
云環(huán)境下,用戶業(yè)務(wù)形態(tài)愈發(fā)多樣化,造成攻擊的形式也更加多元化,傳統(tǒng)的規(guī)則匹配、統(tǒng)計(jì)分析及機(jī)器學(xué)習(xí)的方式已經(jīng)越來越難適應(yīng)新時(shí)期業(yè)務(wù)需要。
而多元化攻擊的場(chǎng)景,會(huì)不可避免地產(chǎn)生大量的誤報(bào)、漏報(bào),通過將威脅情報(bào)能力集成到現(xiàn)有的安全產(chǎn)品(高防、WAF、主機(jī)安全、威脅感知等)中,與現(xiàn)有的檢測(cè)防御機(jī)制協(xié)同工作,消除誤報(bào),從而盡可能降低漏報(bào)、減少安全的運(yùn)營成本,為用戶提供更加高效、精確的防護(hù)。
讓安全保障云服務(wù),安全促進(jìn)云業(yè)務(wù)。
螞蟻金服平臺(tái)安全部總監(jiān):王宇
演講議題:應(yīng)急響應(yīng)視角下的安全建設(shè)訴求
王宇,螞蟻金服平臺(tái)安全部總監(jiān)。
10年以上甲方安全建設(shè)經(jīng)驗(yàn),目前負(fù)責(zé)螞蟻企業(yè)安全相關(guān)建設(shè)。
如果說入侵檢測(cè)的告警是一個(gè)線頭,那么應(yīng)急響應(yīng)就是通過線頭拉出整條線的過程。盡可能地還原安全事件的全貌依賴著大量的前期建設(shè)和準(zhǔn)備。安全建設(shè)體系的完備需要從不同的角度來審視,本次演講試圖從應(yīng)急響應(yīng)排查的需求來看安全建設(shè)的能力訴求。
安全自媒體“安全小飛俠”作者:王任飛(avfisher)
演講議題:如何建設(shè)體系化的安全運(yùn)營中心(SOC)
王任飛(avfisher), 安全自媒體“安全小飛俠”的作者,現(xiàn)專注于Blue/Red Teaming以及VRP(Vulnerability Reporting Program)等相關(guān)工作。
隨著企業(yè)的規(guī)模越來越大,面臨的各種入侵風(fēng)險(xiǎn)也越來越多,如何建設(shè)一個(gè)體系化的安全運(yùn)營中心(SOC)也正變得越來越重要,本議題將嘗試分享一些實(shí)踐經(jīng)驗(yàn)和安全思考以給大家參考。
了解更多大會(huì)嘉賓信息或報(bào)名參會(huì),請(qǐng)點(diǎn)擊www.threatbook.cn/event/2019
或掃描下方二維碼。7月25日,我們?cè)诒本┬略颇匣使诩偃站频甑饶悖?/p>