ISC 2020網絡空間測繪論壇:關注數字時代資產威脅與安全

2020-08-20 360安全衛士

近日,全球首場網絡安全萬人云峰會——第八屆網際網路安全大會ISC 2020 正在雲端如火如荼開播中。多國頂級安全智囊、專家就數字孿生時代下的新安全主題展開激烈的思想碰撞和技術交流,用一場場巔峰對話碰撞出產業智慧,為行業發展凝聚新動能。

8月13日,網絡空間測繪技術論壇正式登陸ISC 2020技術日,來自知道創宇404實驗室總監隋剛、華順信安聯合創始人首席安全官鄧煥、數字觀星產品負責人阮健、360企業安全集團網絡空間測繪負責人韓昊晟這四位網絡空間測繪領域的安全技術專家分別圍繞「從數據動態視角看網絡空間測繪」、「網絡空間測繪應用之攻擊者視角」、「去偽存真——從泛空間測繪到落地實踐」、「通過空間測繪開啟探索虛擬網絡世界的新徵程」等熱點話題進行了探討與分享。

網絡威脅指數級倍增

空間測繪的意義在於「看得清、防得住」

知道創宇404實驗室總監隋剛就知道創宇多年來在漏洞研究與網絡空間測繪方面的經驗,分享了知道創宇在網絡空間測繪技術方向一些思考和探索,為信息資產安全管理建設帶來重要的技術解讀。隋剛表示,當下世界級安全風險呈超指數級倍增,網絡空間已經成為了人類第二個生產生活空間。如何利用網絡測繪手段精準、實時、智能的感知網絡空間安全態勢,及時感知威脅、識別定位資產,成為數字孿生時代的重要一環。

緊接著,隋剛從 「心臟滴血」、「NSA武器庫洩露」、「委內瑞拉大停電」等安全事件出發,介紹了ZoomEye在漏洞應急態勢感知中的應用,並通過ZoomEye從動態測繪的角度分析不同國家地區的漏洞應急能力水平、識別真正的網絡攻擊受害者。ZoomEye作為知道創宇通過應用自身打造的網絡空間搜尋引擎,可實現對全網和重點網站實施掃描監控,隨時隨刻感知漏洞態勢,洞悉網絡空間威脅。

「網絡空間測繪的本質意義是在於看得清,防得住」,隋剛在演講中強調道,面對日益增長的暗網威脅,知道創宇將會持續通過技術手段來測繪暗網,挖掘威脅情報,追蹤和對抗來自暗網的威脅,連同ZoomEye 更強大的測繪能力和安全大數據,持續構建更安全的網絡空間。

知道創宇404實驗室總監隋剛

漫談網絡安全「攻守道」

網絡空間測繪或成基礎技術

作為威脅分析、安全研究方面的專家,華順信安聯合創始人 首席安全官的鄧煥就網絡空間測繪技術現狀進行了分析,並從攻擊者視角分享了來自黑灰產業的真實攻擊事件及華順信安在網絡空間測繪技術方面的思考和實踐。

鄧煥談到,隨著網絡資產數位化,用戶正面臨著監管資產難以快速、全面、精準地管理,傳統產品掃描緩慢、無法第一時間發現安全風險及網絡威脅等痛點。目前階段防守方大多抵擋不住來自黑客的攻擊,主要是因為攻擊者關心的永遠不是用戶的IP資產,而是用戶IP資產上對應的漏洞。從攻擊者視角來看,如果要入侵一臺伺服器,要從開放的埠服務、組件下手。那麼第一步做的就是網絡資產暴露面的梳理,主要圍繞企業關鍵字如域名、IP、logo、ICP備案號、證書進行信息收集,以發現更多的企業資產,尋找突破口拿下目標。

攻守有道,攻與守本身作為一對對立統一的矛盾,在互相對抗的同時又互相促進。鄧煥認為這就意味著在數字時代局勢下要轉變以往的網絡安全策略。只有實現網絡資產的精準掃描,快速補漏,才能立於不敗之地。

鄧煥最後強調道,網絡空間資產安全防護不足主要原因是我們甚至不知道伺服器的存在,而網絡空間測繪技術便解決了這個問題。近年來,華順信安聚焦網絡空間測繪技術,旗下的FOFA平臺搜尋引擎擁有全球聯網IT設備更全的DNA信息。可以把全球暴露在公網上設備的埠、協議、應用,甚至漏洞進行縱深的掃描,對資產的安全進行建模刻畫。相信未來網絡空間測繪技術或將成為網絡安全的基礎技術。

華順信安聯合創始人 首席安全官鄧煥

資產數位化成未來新航向

泛空間測繪迎拐點OR終點?

來自數字觀星的產品負責人阮健,帶來了關於網絡空間測繪現狀、泛空間測繪到落地實踐、網絡空間測繪未來發展趨勢的思考與分享。

隨著新技術的應用,資產數位化成為不可逆的大趨勢。阮健認為企業的數字資產保護意識在一樁樁網絡安全事故的推動下覺醒,以WannaCry勒索病毒為例,從爆發之後,短短3天之內至少150個國家受到網絡攻擊,受害用戶超過20萬人,可見網絡空間數字資產泛化所帶來的安全風險也愈發隱蔽和複雜。

阮健強調,網絡空間測繪可通過對全球網際網路空間上的節點分布情況和網絡關係進行探測,從而構建全球網際網路圖譜,而泛空間測繪除對了網際網路空間上的節點進行測繪外,還會進一步對其他網際網路上的信息空間進行發掘並和網絡空間相碰撞、結合,從而精細化空間測繪,真正做到「去偽存真」。

最後,阮健從測繪廠商和安全工作者的視角出發,深入分析了泛空間測繪技術在聚類分析、特徵提取等數據挖掘方面的成功實踐,並表示隨著未來網絡空間測繪廣泛化、精細化、智能化的發展,泛空間測繪技術將被逐步廣泛應用,並通過大數據融合多源情報信息,繪製網絡空間高精度地圖,為全時、全維、全域掌握全球網絡安全態勢提供有力支撐。

數字觀星產品負責人阮健

因為看見 所以安全

探索虛擬網絡世界新徵程

數據表明預計到2030年全球聯網設備將超千億,萬物互聯,攻擊無孔不入,戰場無處不在。如何探索虛擬網絡空間,發現並感知其中各類網絡資產和設備並保證他們的安全,成為當下業界尤為關心的問題。360企業安全集團網絡空間測繪負責人韓昊晟首先從國際安全視角出發,帶來了對網絡空間測繪安全本質問題的解讀和360落地實踐的分享。

韓昊晟認為,隨著美國藏寶圖計劃和SHINE撒旦情報計劃逐漸進入大眾視野,世界各國已紛紛大動作投入網絡空間建設,通過建立大規模網際網路映射、探測和分析引擎系統,建立一個近實時的交互式的全球網際網路地圖,以搶佔制高點。

而作為一項將虛擬網絡空間與現實物理世界相關聯,成為網絡空間中預警雷達的重要技術,網絡空間測繪始於資產探測,而核心在於應用指紋的積累和對數據的分析、理解和應用,韓昊晟說道。

工欲善其事,必先利其器。360作為深耕網絡安全多年的領軍企業,擁有強大安全預警能力和豐富的應急響應經驗的安全大腦測繪雲。360測繪雲作為客戶的數字資產地圖、網絡攻防的作戰地圖,可以將網絡空間、地理空間和社會空間進行相互映射,提供全網資產發現和可視化能力,同時結合安全預警能力和應急響應經驗,幫助客戶對資產監測與運營。

正是由於360在測繪雲安全能力的積累和對網絡空間測繪技術的不斷研究,最終打造出感知漏洞的關鍵利器—360 Quake網絡空間測繪系統。

韓昊晟表示,360 Quake網絡空間測繪系統利用強大、靈活的底層核心掃描引擎,可將豐富的安全漏洞資料庫、安全漏洞知識庫與海量資產識別數據相結合,對全球全量IPv4、IPv6地址進行持續性測繪工作,實時測繪並分析全球網絡空間中的各類資產變動與安全風險,從而達到對全球網絡空間漏洞風險感知的目標,成為了網絡空間中的預警雷達。

Quake指紋規則集近40萬條,同時通過結合人工智慧與機器學習的方式,具備全網資產設備精準發現、精準識別能力,還可提供網絡圖形化服務測繪、關鍵信息基礎設施測繪等強大功能。韓昊晟表示Quake可在漏洞被利用之前,快速定位威脅與資產,充分利用應急響應黃金時間,幫助用戶快速修復問題資產。

不僅如此,360網絡空間測繪系統還能夠滿足各級監管單位對國家、省份、城市等不同級別、不同區域的網絡空間資產監測與管理需求,幫助企事業單位用戶對本單位內、外網資產暴露風險進行篩查、監測,建立完整資產管理流程,及時發現各類安全問題,提供網絡空間測繪識別、網絡空間資產管理、漏洞感知與響應、可運營的城市級資產測繪的功能。

360企業安全集團網絡空間測繪負責人韓昊晟

值得一提的是,除了「網絡空間測繪論壇」外,本屆ISC網際網路安全大會還特別打造了多個重磅主題日,百餘個安全峰會論壇,海量精華議題,圍繞新基建、戰略、信創、技術、產業等領域進行全方位探討與交流,永不閉幕的第八屆網際網路安全大會ISC 2020正在火熱進行中,,更多前沿技術話題分享敬請期待!

相關焦點

  • ISC 2020網絡空間測繪論壇即將啟幕
    論壇官網:https://isc.360.com/2020演講嘉賓:韓昊晟360空間測繪產品負責人網絡空間測繪領域已被大眾熟悉和認可,通過網絡空間測繪方式能夠對整體網絡空間進行發現和感知。演講嘉賓 :鄧煥北京華順信安科技有限公司 聯合創始人&首席安全官網絡空間測繪指用一些技術方法,來探測全球網際網路空間上的節點分布情況和網絡關係索引,構建全球網際網路圖譜。
  • ISC 2020技術日丨 網絡空間危機四伏,如何發現威脅的蛛絲馬跡?
    8月13日-16日的技術日多個論壇中,更是行業領軍專家、全球技術大咖等齊聚「雲端「,共同探討等保2.0時代,網絡空間測繪、ATT&CK安全能力衡量、安全分析技術、XDR分析檢測等信息技術領域,構築網絡安全建設」合規之路「。網絡空間對抗升級,ATT&CK 框架構建安全基石ATT&CK作為近幾年最火的攻擊框架,對於安全行業的實際檢測有很強的指導性價值。
  • ISC 2020威脅安全能力建設論壇:以威脅情報能力預判阻斷安全風險
    「看不見」威脅全貌、缺乏應對威脅之良策,赫然成為數字時代下的致命一環。在這樣的背景下,8月13日,「威脅情報驅動的安全能力建設論壇」正式在第八屆網際網路安全大會ISC 2020揭幕,資深網絡安全專家他認為,縱深防禦安全架構和技術產品正遭受公開的挑戰,網際網路上充斥著對現有安全防禦技術的「繞過」技術。企業信息安全不僅僅是關注企業網絡邊界路由器內的安全,更多的分布在管理權限外的潛在威脅使得數字風險的響應和處置越來越困難。網際網路、移動網際網路和工控網絡的高速發展,數位化轉型快速普及,使得網絡防護的邊界越來越模糊,攻擊者和防護者的界面不再以防護者所設定的邊界而涇渭分明地分處兩端。
  • ISC 2020 XDR分析檢測論壇:看XDR如何應對數字時代新威脅
    數字孿生浪潮奔湧而至,「一切皆可編程、萬物均要互聯、大數據驅動業務、軟體定義一切」成為新數字的時代標籤。以數字為主體的網際網路邊界得到實質性地延申與拓展,與此同時,網絡空間的攻防對抗態勢也逐步升級。尤其隨著國家級網絡部隊這一「大玩家」入局,網絡主權、網絡邊疆、網絡國防等新概念更是噴薄而出。
  • ISC 2020高瀚昭:共建國家級安全大腦,護航數字時代國家安全
    通信世界網消息(CWW)隨著5G、大數據、人工智慧等新技術發展,網絡空間安全和物理世界安全已經交融滲透,當今世界正式進入大安全時代。共同形成國家級的安全大腦,護航數字時代國家安全。所以360根據每一朵雲的屬性,向城市、行業、企業賦能,輸出知識訂閱、分析APP、威脅情報、樣本鑑定、漏洞檢測規則、演練評估、專家服務、認證培訓、資產測繪、工作協同、安全開發、訪問安全這12大賦能服務。高瀚昭強調,值得一提的是,360將自己十多年的安全經驗「雲化」出12項安全服務向用戶的安全大腦賦能,使用戶可以站在360的肩膀上提高自己的安全能力,能夠走得更遠。
  • 盛邦安全亮相ISC2020,暢談基建融合趨勢下網絡空間資產安全治理
    近日,由中國網際網路協會、中國網絡空間安全協會、全國工商聯大數據運維(網絡安全)委員會、360網際網路安全中心等多家機構聯合主辦的「第八屆網際網路安全大會」(ISC 2020)正式啟幕,盛邦安全技術總監聶曉磊登陸「CXO觀點」,分享基建融合趨勢下的網絡空間資產治理話題。
  • 亞信安全2020第五空間戰略發展高峰論壇成功舉行
    發布AI 2亞信安全智能框架  為5G雲網安全構建阻斷、控制、免疫三大能力  【亞信安全】-【2020年11月16日】昨日,由亞信安全主辦的「安全世界 5正當時」2020第五空間戰略發展高峰論壇在北京盛大舉辦。
  • ISC 2020周鴻禕:建設新時代的網絡安全運營商
    近日,第八屆網際網路安全大會(ISC 2020)雲上開幕,作為全球首場網絡安全萬人云峰會,ISC 2020首次打破時間、空間、內容桎梏,匯聚全球頂級安全智囊共探網絡安全未來。但從安全視角出發,沒有安全的頂層設計和方法論,將面臨得是數字裸奔,數位化跑得越快,帶來的災難就會越大。換言之,在數位化時代,網絡安全不能再成為數位化、信息化的附庸,安全將被重新定義。
  • ISC 2020周鴻禕:360要打造新一代網絡安全能力框架體系
    「進入數字孿生時代,網絡攻擊影響力更甚核彈。」在第八屆網際網路安全大會(ISC 2020)上,360董事長兼CEO周鴻禕說道。「可以說,數字時代下安全已經被重新定義,想要真正建立起國家強大的網絡防禦體系,形成他國不敢輕易攻擊的震懾力,必須有安全新理念和新框架。」周鴻禕說道。
  • 漏洞成新型網絡武器,ISC 2020漏洞管理與研究論壇啟動
    近年,網絡空間漏洞數量持續增長,漏洞類型日趨多樣化。眾多事件型漏洞及高危零日漏洞已成為具備強大威懾力的新型網絡武器。無疑,數字時代全球網絡空間將正面臨前所未有的漏洞威脅挑戰。在此背景下,8月13日,第八屆網際網路安全大會(ISC 2020)漏洞管理與研究論壇正式開幕,360 Vulcan Team漏洞挖掘與利用高級專家、虛擬化安全研究員肖偉,盤古實驗室安全研究員Slipper,安全研究員、ZDI多年白金獎得主、2020 Pwn2Own Maiami站冠軍Steven Seeley,華為終端安全高級研究員Rancho Han分別就漏洞安全相關問題帶來主題演講。
  • ISC 2020 周鴻禕「沙場點兵」,新網絡安全框架體系初現鋒芒
    網絡世界需要安全作為基石,安全基石需要指導性安全理念,指導性理念需要新網絡安全框架。【導讀】這是最好的時代,也是最壞的時代。軟體定義世界的數字孿生時代在悄然迸發,前所未有的數字文明之光正向我們湧來。然而,前所未有的威脅也緊隨其後紛至沓來。須臾間,網絡爭鋒、大國較量、數據廝殺,全面貫穿於現實與物理世界之中。
  • ISC2020周鴻禕「沙場點兵」,新網絡安全框架體系初現鋒芒
    網絡世界需要安全作為基石,安全基石需要指導性安全理念,指導性理念需要新網絡安全框架。【導讀】這是最好的時代,也是最壞的時代。軟體定義世界的數字孿生時代在悄然迸發,前所未有的數字文明之光正向我們湧來。然而,前所未有的威脅也緊隨其後紛至沓來。須臾間,網絡爭鋒、大國較量、數據廝殺,全面貫穿於現實與物理世界之中。
  • ISC 2020周鴻禕談數字時代四大網絡安全新認知
    8月8日,在第八屆ISC 2020大會上,360集團董事長兼CEO周鴻禕向外界分享了數位化新時代下的安全新理念。隨著全球數位化轉型以及我國新基建的加速上路,網絡安全勢必會面臨更加嚴峻的網絡安全威脅,無論是規模、手段還是所造成的破壞都將上升到了全新的高度。對於數字孿生而言,想要發展必須優先考慮網絡安全建設。為此,周鴻禕率先提出數字時代的四大安全新認知。其一,網絡安全是數字時代的基石。
  • ...360潘劍鋒:全息星圖網絡空間測繪系統刻畫網絡空間戰略地圖
    在11月23日的2020世界網際網路大會「世界網際網路領先科技成果發布」活動中,作為360新一代網絡安全能力體系的核心基礎設施之一,360全息星圖網絡空間測繪系統榮膺世界網際網路領先科技成果。至此,360政企安全集團成為國內唯一一家實現連續三年斬獲該項殊榮的安全公司。
  • ISC2020安全分析技術分論壇重磅開啟
    8月13日,ISC2020技術日正式拉開帷幕,備受關注的安全分析技術分論壇同步上線,360網絡安全研究院安全分析資深專家徐洋、綠盟科技伏影實驗室負責人吳鐵軍、綠盟科技伏影實驗室安全研究員趙光遠、綠盟科技伏影實驗室安全研究員杜元正、綠盟科技伏影實驗室安全研究員傅政雄、阿里雲安全專家程利軍受邀參會,針對多項網絡安全分析技術進行深入交流分享,助推網絡安全技術創新發展。
  • 360政企安全集團三摘殊榮|360潘劍鋒:全息星圖網絡空間測繪系統刻畫網絡空間戰略地圖
    在11月23日的2020世界網際網路大會「世界網際網路領先科技成果發布」活動中,作為360新一代網絡安全能力體系的核心基礎設施之一,360全息星圖網絡空間測繪系統榮膺世界網際網路領先科技成果。至此,360政企安全集團成為國內唯一一家實現連續三年斬獲該項殊榮的安全公司。
  • ISC 2020應急響應與安全運營論壇:甲方視角網絡安全實戰
    8月19日——21日,第八屆網際網路安全會(ISC 2020)的人才日主題活動中,由360SRC承辦的應急響應與安全運營論壇邀請了京東監控響應運營負責人、高級安全專家夏浩淋,小米安全運營中心負責人高鶴,360集團信息安全中心負責人張睿,平安銀行科技運營中心總經理助理、深圳市金融科技協會成員及金融科技協會信息安全分會副主任委員宋歌,
  • ISC 2020 ATT&CK安全能力衡量論壇:基於網絡空間安全攻防全景知識...
    ATT&CK作為近幾年最火的攻防框架,對於安全行業實際檢測的指導性價值日益凸顯。8月13日,第八屆網際網路安全大會(ISC 2020)的技術日正式啟動,備受專業人士矚目的ATT&CK安全能力衡量分論壇如期而至。
  • 烽火三十六技丨「網絡空間資產測繪觀」之國內CDN服務篇
    依託盛邦安全網絡空間資產測繪平臺以及我們在該領域的深入研究,我們特別推出「網絡空間資產測繪觀」系列專題內容,將陸續和大家探討網絡空間資產測繪的相關技術話題。今天,我們將從網絡空間資產測繪的角度,跟大家聊一聊國內的CDN服務,一起來看看CDN服務資產在網絡空間中是怎樣分布的、分別呈現什麼特點以及會給我們帶來哪些新的啟發。
  • ISC 2020工業網際網路安全論壇揭秘360安全方法論,探求數位化時代新...
    同時,作為一國關鍵基礎設施的「中樞神經」,工業網際網路也同樣淪為國家網絡對抗的攻擊靶心,一旦遭受攻擊,國家安全、政治穩定、經濟命脈都有可能淪為「刀下魚肉」。由此,2020年8月5日,ISC 2020「工業網際網路安全論壇」震撼啟幕,揭秘聚焦數字孿生時代下,捍衛工業網際網路安全的新打法。