Aggregator
U.S. Joins International Action Against RedLine and META Infostealers
CVE-2024-38476 | Apache HTTP Server up to 2.4.59 Backend Application information disclosure (Nessus ID 209255)
CVE-2024-6600 | Mozilla Firefox up to 127.x ANGLE allocation of resources (Nessus ID 208022)
CVE-2024-6614 | Mozilla Firefox up to 127.x Frame Iterator infinite loop (Nessus ID 208022)
2024第三届SCIC网络安全合规创新大会精彩回顾
10月18日,以“合规赋能 数智未来”为主题的2024第三届SCIC网络安全合规创新大会在北京成功举办。大会由中国信息协会信息安全专业委员会主办,长春嘉诚信息技术股份有限公司承办,华易数安科技(吉林省)有限公司、北京赛博英杰科技有限公司、北京数字世界咨询有限公司支持,邀请政府部门、科研机构和行业领军企业的领导与专家出席大会,共话安全合规创新,赋能数智未来!
本届大会深入解读了 2024 年网络安全领域重大政策法规;围绕数据合规数据赋能、供应链安全、大模型网络安全等领域的最新合规要求,结合数字经济和人工智能的发展趋势,从政策法规、标准技术、应用方案等多方面展开深度交流与探讨。
会议现场
公安部网络安全等级保护评估中心副主任沙淼淼在致辞中指出,当前网络安全合规面临着前所未有的挑战,希望通过本次大会深入探讨创新工作,为数字经济的健康发展保驾护航。国家信息中心信息与网络安全部处长刘蓓回顾了“网络强国战略目标”的十年历程,并强调了网络安全法规制度、技术创新和产业协同机制的重要性,表示国家信息中心网络安全部愿与各界同仁紧密合作,共同推动网络强国和数字中国建设。
中国信息协会信息安全专业委员会常务副主任陈晓桦在致辞中解读了大会主题,强调了网络安全合规的重要性,并指出网络安全产业的发展直接关系到国家网络空间保障能力的建设,呼吁与会嘉宾携手共进,共同构建一个更加安全、智能的数字世界。大会由中国信息协会信息安全专业委员会副主任郭森主持。
公安部网络安全等级保护评估中心副主任 沙淼淼
国家信息中心信息与网络安全部处长 刘蓓
中国信息协会信息安全专业委员会常务副主任 陈晓桦
中国信息协会信息安全专业委员会副主任 郭森
北京邮电大学人工智能法律研究中心主任崔聪聪对《网络数据安全管理条例》进行解读,分析了条例的制定背景、主要内容及实施意义。《网络数据安全管理条例》自2025年1月1日起施行,崔主任就个人信息、重要数据、平台责任,围绕总则和一般规定做详细展开,帮助客户及时了解最新的政策要求,确保业务的合规性与安全性。
北京邮电大学人工智能法律研究中心主任 崔聪聪
公安部第三研究所网络安全法律研究中心副研究员、副主任何治乐对2024年网络安全领域重大政策法规进行梳理,分享了重要监管部门的监管实践。主要围绕2024年立法进展、国家监管部门主要的执法动向以及未来趋势展望三个部分展开。通过这些分享,帮助客户更清晰地理解政策背后的监管逻辑,以及如何在实际操作中落实这些要求。
公安部第三研究所网络安全法律研究中心副研究员、副主任 何治乐
国家信息中心信息与网络安全部数据安全处处长魏连发表题为《政府数据治理与数据安全合规司法实践》的演讲。详细阐述了在政府数据治理和数据安全合规方面的司法实践。介绍了数据安全合规保障的一系列解决方案。在新的法规执行的过程中,结合已有的传统技术、电子司法鉴定的技术,让数据更好地流动起来,赋能我国数字经济社会的发展。
国家信息中心信息与网络安全部数据安全处处长 魏连
公安部网络安全等级保护评估中心副研究员曲洁发表题为《关键信息基础设施供应链安全》的演讲。从具体事件的回顾和分析入手,指出当前供应链安全所面临的挑战。同时提出了关键信息基础设施的供应链安全需求、特点,从未来供应链安全的方向提出了建议,帮助政企单位加强供应链安全管理措施及实践,保障国家和企业安全。
公安部网络安全等级保护评估中心业务实施部主任 曲洁
长春嘉诚信息技术股份有限公司副总裁李忆平发表题为《智慧安全服务未来发展探索与交流》的主旨演讲,就安全的现状做详细分析,安全服务如何应对当前新的安全威胁和安全形势,如何实现合规性的突破,安全能力如何以实战促提升等方面做了深入探讨。列举了管理智能化云化以及人力不足、攻防对抗等方面面临的挑战。李总还分享了目前在人工智能赋能合规检测、安全能力提升、可实时性的对抗平衡方面的实践经验与赋能成效。在大模型如何形成更智能的安全服务方面,列举了智能化的检测,流程化的处置,可视化的监测,阐述了下一代安全服务的发展趋势,引发与会者的广泛共鸣和深入思考。
长春嘉诚信息技术股份有限公司副总裁 李忆平
中国电信天翼安全公司事业部副总经理路雪涛发表题为《中国电信网络安全能力池应用与实践》的演讲,包括安全合规政策法规的驱动,安全建设面临的困境与思考,安全能力池的解决方案和差异化优势等方面内容进行详细介绍,分享了如何发挥中国电信的独特优势,为其政企客户提供更多按需的、符合现状的安全服务。
中国电信天翼安全公司事业部副总经理 路雪涛
北京赛博英杰科技有限公司高级分析师宋圣发表题为《AI赋能网络安全》的演讲。详细阐述了网络安全防御所面临的挑战和痛点,以及未来希望AI所能带来的相关成效。介绍了AI在网络安全领域发展的历史以及现状,生成式AI在网络安全领域的赋能和建议,这些内容为网络安全建设带来新的思考和启发。
北京赛博英杰科技有限公司高级分析师 宋圣
火山引擎大模型安全产品与解决方案负责人林泽韬发表题为《大模型安全挑战与防护实践》的演讲,围绕大模型的安全风险与挑战、解决方案和落地实践一一展开。具体包括大模型安全测评服务,大模型安全防火墙,大模型安全脱敏,大模型训练数据清洗,客户端风险检测,大模型安全培训等。
火山引擎大模型安全产品与解决方案负责人 林泽韬
作为推动网络安全合规建设融合创新的重要活动,SCIC网络安全合规创新大会如今已连续举办三届,其旨在建立一个开放性、发展性、前瞻性的安全合规创新交流平台,持续跟进网络安全最新法律法规、标准要求,关注新趋势、新技术、新场景对网络安全合规工作的新要求、新演进;分享网络安全合规体系建设经验。希望在未来的工作中,更多安全从业者将以本次大会为契机,进一步加强合作与交流,共同推动网络安全合规建设的持续发展和创新。
权威机构力荐!大模型加持下的360 NDR已到Next Level!
CVE-2007-1365 | OpenBSD 3.9/4.0 ICMPv6 Packet kern/uipc_mbuf2.c mbuf memory corruption (VU#986425 / BID-22901)
360 NDR获IDC首推 树立网络威胁检测与响应领域新标杆
近日,全球领先的IT市场研究和咨询公司IDC正式发布了《基于大模型的安全能力品牌推荐与洞察-网络威胁检测与响应,2024:威胁检测与安全运营的有机融合》报告。该报告对国内网络安全领域的头部企业进行了深入的调研评估,在安全大模型的加持下,360 NDR凭借其卓越的技术实力和丰富的实践经验,获得IDC的大力推荐,树立了AI在网络威胁检测与响应领域的新标杆。
IDC指出,网络威胁检测与响应(NDR)在网络攻防中起到的关键作用帮助其在最终用户网络安全防护体系中的重要性得到广泛认可。GenAI(生成式人工智能)的加入能够进一步提升NDR对未知威胁的检测能力,提升安全运营人员的工作效率,降低安全运营对人员技术能力的准入门槛。
作为国内唯一兼具数字安全和人工智能双重能力的企业,360率先推出安全大模型,助力客户实现降本增效。在安全大模型的赋能下,360 NDR率先进化为“360 AI NDR”,以流量安全产品为底座,通过流量智能体编排工具与安全大模型进行交互,实现了智能检测、深度分析及智能运营的全面升级,为政企单位筑起一道坚不可摧的数字安全防线。
未知威胁智能化检测能力获突破:360 NDR通过打造针对APT发现的多种AI小模型,能够迅速识别并应对各类复杂的安全威胁。同时,基于威胁情报的APT分析拓线模型、数字证书的仿冒和伪造检测模型、邮件威胁、DNS威胁以及异常基线等混合检测模型的综合运用,使得360 NDR在未知威胁和APT的检测分析能力上实现了显著提升。
加密流量实现自动化精准评估:360 NDR不仅可以调用解密工具支持上传证书对流量卸载“解密检测”,还支持调用安全AI小模型对“不解密”流量进行威胁预警与分析,360安全大模型对异常点进行可解释性呈现与判定。360 NDR真正实现自动检测、自动追踪、自动评估、自动处置闭环,使加密检测可分析、可解释、可取证。
开创“智驾运营”新纪元:360 NDR构建了一个全维度感知、全域协同、精准研判、持续进化的智能检测流量智能体,以智能检测、自动降噪与联动响应,切实地帮助政企单位推动安全运营从辅助驾驶走向“自动驾驶”。
在今年的某能源企业攻防演练期间,360 NDR助力其累计发现风险告警近万条,误报率降低至0.028%,远远低于行业平均误报率,0Day捕获率能达到95%。此外,360 NDR助力企业运营人效平均提效70%,安全运营指标平均提效100%!