内存安全技术研讨会成功举办 产业价值行业应用受高度认可

VSole2022-08-05 10:33:00

“内存安全关键技术发展趋势与应用实践技术研讨会”于8月4日成功召开,本次线上研讨会是中关村网络安全与信息化产业联盟组织的“强国复兴有我,喜迎党的二十大”技术交流研讨会主题系列活动的第二场大型交流活动。本场研讨会是国内首次以“内存安全”为主题所展开的技术交流会活动,研讨会由安芯网盾承办,活动在安全419等多平台进行全网直播。

本次研讨会由中关村网络安全与信息化产业联盟秘书长王海洋主持,公安部网络安全保卫局原局长顾建国在会上发表致辞,中国工程院院士沈昌祥、国家信息技术安全研究中心原总工程师李京春、安芯网盾创始人兼CEO姜向前、贝壳安全和风险中心负责人吴玉洁、中外运创新科技有限公司网信安全负责人纪庆、航天科工集团航天云网平台产业本部副总经理刘永进、安芯网盾创始人兼CTO姚纪卫发表相关主题演讲,对内存关键技术研究,落地应用,以及对安全行业生态的价值发表了不同见解。

内存安全发展迅速 已进入实战化部署阶段

“内存安全是一项底层安全技术,它具备更好的信息探测能力,更好的威胁感知能力,并且具备更好的自身防护能力。”安芯网盾创始人兼CEO姜向前在研讨会上发表了《基于内存安全创造非对称优势,掌握攻防主动权》主题演讲,讲述了内存安全对安全产业以及用户在安全建设方面的价值。

内存安全解决了当前内存安全防护空白的问题,可以帮助企业、组织发现基于内存的攻击,内存安全可建立程序运行时防护,可对Web层、系统层的静态数据和动态数据提供保护,且从内存保护自身出发,其技术应用还可对暂态数据保护提供支持,而在传统的安全访问控制机制下,暂态数据往往没有有效防护手段。

姜向前介绍,内存安全技术优势在于可建立主机三层立体防护机制,对内存层、系统层、应用层均能提供优异检测率,其技术应用对比传统安全技术适用性更广。通过实践证明,其安全性也更高,如其优势就在于不同层级的程序运行时保护和未知威胁的检测能力均与传统安全技术更加优异。

通过对安芯网盾在内存层、系统层、应用层内存技术重点防护的具体能力与核心优势的介绍,可以看到安芯网盾的内存安全产品和解决方案已经达到了成熟化阶段,而在具体的应用落地方面,其产品和解决方案可部署于终端、服务器,可用于包括0day漏洞攻击在内的各种技术攻击行为检测。

姜向前分享道,近年来,国内对于内存安全新标准也在不断完善当中,也凸显了该技术应用将快速进入实战化阶段。先行者安芯网盾在网络安全内存安全这一全新赛道上,也完成了开拓者到领军者的转变。他接着分享指出,安芯网盾已完成了大量的信创适配工作,将对国产自主可控提供全面支持。

安芯网盾创始人兼CTO姚纪卫在研讨会上也发表主题演讲,对安芯网盾的内存保护技术的技术路线上相关重点工作做了交流补充。他从攻击检测技术演进分享指出,随着行业从特征检测发展到行为检测,人们已经开始意识到行为检测本身的不足,比如系统的封闭趋势、行为粒度欠缺等,而安芯网盾的研究重点则放到了攻击行为链检测技术。

据介绍,安芯网盾的内存保护技术采用的行为链检测对各种行为数据进行关联分析,其分析工作类似于XDR般事无巨细,从而解决了单点行为检测的诸多弊端。演讲中,姚纪卫还进一步分享了安芯网盾基于内存访问行为监控的漏洞攻击识别技术、基于程序执行行为监控的恶意代码识别技术的具体应用。

姚纪卫表示,内存是所有威胁的汇聚点,所有威胁/攻击无论如何伪装,最终要造成危害必定会在内存中‘展现’和执行。内存保护技术与攻击行为链检测相结合,带来的技术优势是对已知和未知威胁具有同样的效果,对0day漏洞,尤其是对二进制内存破坏型漏洞的检测提供了良好的支持,且该技术方案具有高成熟度,产品落地上从技术角度来讲无需频繁升级,对用户干扰极小。

姚纪卫在演讲最后列举了数个安芯网盾内存安全产品和解决方案的实战案例,展现了其产品和解决方案在实战侧的优异表现。

内存安全受专家高度认可

在研讨会尾声,数位业内顶尖专家还就《如何强化内存安全的创新力、竞争力、影响力》这一话题开展了一场圆桌讨论,圆桌由安芯网盾售前技术总监朱燕涛主持,国家信息技术安全研究中心原总工程师李京春、信息安全领域资深专家/雄安新区首席网络安全顾问陆宝华、国家工业信息安全发展研究中心检查评估所副所长孙军、安芯网盾创始人兼CTO姚纪卫参与讨论。

嘉宾们站在不同角度分析了内存安全创新前景,并指出了其在向产业化落地时所需要做的努力。其中陆宝华认为内存安全是一项令他兴奋的技术,他从数据保护维度分析了内存安全技术的前景应用和对产业发展的寄托。李京春则从竞争力角度分析了内存保护技术未来发展上需要克服的困难,以及落地一侧需要打开更加开阔的视野维度。孙军则站在工业互联网安全的角度分析了内存保护技术可能存在的应用,并指出在这方面可扩大其应用影响力。姚纪卫则再次对安芯网盾在内存保护技术赛道所做的创新做了系统介绍,他也表示,其产品和解决方案还将在实践中不断优化探索。

据会议主持人中关村网络安全与信息化产业联盟秘书长王海洋介绍,本次研讨会通过各直播平台参会人数超过5000人以上,她指出,对于网络安全细分领域的新赛道,内存安全越来越受到行业专家和业内人士的关注,相信在大家的关注和努力下,内存安全的生态建设会越来越快、越来越好。

信息安全网络安全
本作品采用《CC 协议》,转载必须注明作者和本文链接
中国信息产业商会秘书长张安安为此次总决赛致开幕词。大赛经预赛、复赛,全国80所高校队伍、450名师生会师本次总决赛。活动最后,出席本次大会的沈昌祥院士、黄殿中院士以及来自福州新区管委会、中国信息安全测评中心、西普科技和神州数码的专家领导,为本届大赛中表现优异的院校代表队进行了颁奖。
尽管如此,Combs和其他专家预测,未来一年对网络安全岗位的招聘需求仍将保持稳定。虽然不一定大幅增长,但Combs表示,招聘重点将转向更具战略价值、更关键的职位。Combs和其他职业战略师建议网络安全工作的申请人花更多时间准备面试,抓住机会使自己脱颖而出。如今开源学习机会和职业发展资源之多前所未有,Combs建议行业新人充分利用所有这些资源,但要远离那些声称保证就业的训练营。
SANS Institute遭受数据泄露,包含个人身份信息(PII)的28,000个用户记录被曝光。 8月6日,在审查电子邮件配置和规则时,SANS Institute的工作人员发现了一个安全漏洞。28,000条个人身份信息(PII)记录已转发至未知...
标准规范是对法律法规的支撑,细化具体行业或领域要求,量化具体行为,确保其活动和结果能够符合需要。自2020年以来,我国有关电信运营商、航空公司等单位的内网和信息系统先后多次出现越权登录、数据外传等异常网络行为,疑似遭受网络攻击。通过进一步深入调查证实,相关攻击活动是由某境外间谍情报机关精心策划、秘密实施的。在此阶段需防止无授权入侵以及数据泄露。
近日,全国信息安全标准化技术委员会秘书处发布了《信息安全技术 网络安全产品互联互通 告警信息格式》《信息安全技术 信息安全风险管理指导》《信息安全技术 信息安全管理体系 要求》《信息安全技术 网络安全产品互联互通 资产信息格式》四项国家标准征求意见稿。
全国信息安全标准化技术委员会归口的国家标准《信息安全技术网络安全信息共享指南》现已形成标准征求意见稿。 根据《全国信息安全标准化技术委员会标准制修订工作程序》要求,现将该标准征求意见稿面向社会公开征求意见。标准相关材料已发布在信安标委网站,如有意见或建议请于2022年2月15日24:00前反馈秘书处。
2023年9月13日,全国信息安全标准化技术委员会秘书处发布《信息安全技术 网络安全保险应用指南》(以下简称《应用指南》)征求意见稿。
VSole
网络安全专家