XCon2022议题 | 被动资产识别:从人工到AI
2022-9-6 12:7:3 Author: 嘶吼专业版(查看原文) 阅读量:14 收藏

随着数字化转型进程的快速推进,如今有越来越多的企业开始将自身的核心业务与关键数据转化为无形的数字资产。在企业的安全运行体系中,资产安全是所有安全的基础,当前热门的XDR和零信任,对资产识别能力提出了更高的要求,因此资产识别的效率、精准度及可识别度对资产安全本身也起到了更加重要的作用。

在过往的技术实践中,资产识别通常被划分为主动识别、被动识别和端侧识别三种技术。在企业环境中,一些企业内网存在网络隔离,并且扫描关键业务可能存在安全隐患,主动扫描不可行。端侧识别技术主要用于识别个人PC和笔记本等可以安装Agent的设备,但企业中还存在大量联网的设备,它们无法安装Agent,更适用于被动识别技术。当前的识别方法主要依赖于规则匹配,对指纹库的规范度与标准度依赖较高,一旦出现偏差,识别的效率与准度也将大打折扣。

经过对既有资产识别方式的深度研探,本届XCon大会中,来自深信服创新研究院的安全技术专家张星以及算法开发工程师黄子恒将带来领域内的创新性实践成果,发表议题《被动资产识别:从人工到AI》,详解在面对大量未识别IP出现的情况下,如何在关键处破解资产识别效率及效果提升的问题。通过五个阶段详细介绍被动资产识别技术的演进路线,并着重说明实践过程中对AI和规则的看法。

被动资产识别:从人工到AI

议题简介

本议题将介绍被动资产识别方面的实践。在资产识别中,最关键的并不是如何构建资产识别引擎,而是当面对大量未识别IP时,如何提升寻找规则的效率和效果。演讲人将通过五个阶段介绍被动资产识别技术的演进路线,最终实现资产识别效率和效果的逐渐提升。同时,在议题中也将具体说明对AI和规则的看法。

【议题亮点】

1. 全面介绍资产识别,分析被动资产识别对企业资产识别的重要性,提出被动资产识别的五个发展阶段。

2. 提出用平台思路和全局视角来进行被动资产识别,替代用Wireshark分析PCAP包的分析方式。

3. 用AI来进行被动资产识别并给出识别效果。

4. 给出评估一个产品、工具的资产识别能力新视角。

张星、黄子恒
深信服创新研究院

张星(左),博士,毕业于北京大学,现任深信服创新研究院安全技术专家,曾任绿盟科技高级安全研究员。主要从事攻击面管理、物联网安全相关的技术创新孵化工作。议题入选RSA 2021。

黄子恒(右)深信服创新研究院算法开发工程师,目前主要从事物联网安全、攻击面管理中前沿技术的探索及AI算法的研发工作。


XCon2022现已定档2022年9月19日
金秋帝都,首场网安人的技术狂欢
【会议地点】
北京市·朝阳区·望京昆泰酒店二层宴会厅
售票通道现已开启
臻挚友·早鸟票限期发售中!!!
【¥1,890元-敢破·臻挚友】(早鸟票)
全场可通行,含会议日午餐及年度会刊
9月13日18:00前购买,可享此福利
【¥2,700元-敢为·突破者】(正价票)
全场可通行,含会议日午餐及年度会刊
【¥0元-敢潮·体验官】(体验票)
外场区域+XReward路演区可通行
不含主会场演讲、午餐及年度会刊
*购买0元票需进行身份审核,购票成功后,如因个人原因未能如期参会
将对您在嘶票平台的个人信誉造成影响
降低您参与平台其他免费活动的审核通过率
【¥4,500元-敢壕·破冰人】(现场票)
仅限会议日当天现场购买,不支持票券折扣
扫描下方二维码
即可进入购票页面


文章来源: http://mp.weixin.qq.com/s?__biz=MzI0MDY1MDU4MQ==&mid=2247549956&idx=1&sn=740ea6020d0807cfc900b726d8c5536d&chksm=e915d43ede625d282de42a181119f01d8e89c6a6743034856f5498b820892d56daf184f7b7f5#rd
如有侵权请联系:admin#unsafe.sh