直擊BCS2021 | 每天共享5w+高質量威脅情報 TI INSIDE威脅情報生態發布會召開
“自2020年6月29日奇安信集團正式發布‘TI INSIDE’計劃以來,共吸引到近20家頂尖安全企業加入,每天提供共享超過5萬個高質量失陷檢測的IOC。”8月26日,2021年北京網絡安全大會在京正式召開,期間在TI INSIDE威脅情報生態發布會上,奇安信威脅情報中心負責人汪列軍介紹到,“TI INSIDE”計劃由奇安信威脅情報中心發起,面向客戶和生態伙伴,開放威脅情報核心檢測能力、面向安全設備的快速響應能力以及告警日志富化輔助分析能力,旨在降低威脅情報的應用門檻。
對于“TI INSIDE”計劃所取得的的成績,中國網絡空間安全協會副秘書長張健給予了積極的評價。他在致辭中說,自威脅情報被引入中國后,長期保持著高速發展的良好勢頭。但在威脅信息的共享和協作層面,仍然存在較為明顯的短板,發展較為緩慢。奇安信威脅情報中心發布的“TI INSIDE”計劃,是產業內技術合作、聯動防御的一次有益的嘗試,對加強最終用戶的安全建設與檢測能力大有裨益,也利于進一步提升行業的整體防御能力基線。
基于威脅情報檢測能力,“TI INSIDE”生態聯盟成員單位取得了多項技術成果。會議期間,各成員單位分享基于威脅情報檢測引擎QTDE集成后的成果展示,盛邦安全技術總監聶曉磊分享了威脅情報在網絡資產治理中的應用,云溪智聯科技創始人張斌分享了威脅情報在云安全中的應用情況,云智安信董事長余毅則基于威脅情報能力推出了云智安信智取取證分析一體化平臺,鋒臺科技副總經理雷承霖則重點分享了威脅情報在工業互聯網安全監測預警中的實戰應用。
另外,主辦方還為“TI INSIDE”生態聯盟成員舉行了授牌儀式。
汪列軍強調,在實戰化攻防中,威脅情報已經成為一種必要技術和手段。準確有效的威脅情報能夠幫助企業實現對各類威脅的實時檢測、主動防御、提前預警、快速響應,實現從被動防御體系向積極防御體系的轉變。
“威脅情報不僅需要互聯網數據,還要考慮把信息化數據、業務數據和安全數據結合在一起,將信息化技術、人員和流程緊密結合,這對于很多組織機構而言,門檻較高。”汪列軍說,奇安信把威脅情報中心6年來的數據積累、技術、能力、專家,尤其是威脅情報實戰經驗固化形成平臺,以平臺化和標準化的方式,服務于客戶和生態合作伙伴,能夠有效降低威脅情報應用的門檻。
依托威脅情報檢測能力,奇安信威脅情報中心已累計首發并命名13個國內外APT組織,監測到的針對國內發動APT攻擊的黑客組織達到46個。據奇安信威脅情報中心發布的《全球高級持續性威脅(APT)2021年中報告》顯示,“在愈演愈烈的APT攻擊中,APT攻擊團伙攻擊目標開始更加側重于在供應鏈中負責提供服務的公司,同時奇安信威脅情報中心也監測到多起針對國內的供應鏈攻擊。”