导语:XCon 2023即将开幕!
数字银行可信策略体系实践
蚂蚁集团网商银行 安全工程师 柳星
数字银行最关键的资产是数据,而数据泄漏风险长期、客观存在,为此,我们沉淀一套应对数据类风险的可信纵深检测方案,可信检测是指通过刻画预期内正常行为识别出异常,纵深检测是指设立公网、办公网、生产网防区对攻击行为做层层阻击。经过安全运营和实战检验,在平衡检出和误报的前提下,可以高效检出绝大多数已知和未知数据盗取攻击手法。
【演讲者&团队介绍】
柳星(404notfound),2020年硕士毕业于西安电子科技大学,加入蚂蚁集团网商银行信息安全部,从事威胁对抗工作,曾在成都网络安全大会CCS2021、网络安全创新大会CIS2022等会议上分享数据驱动安全相关研究成果。致力于分享原创高质量干货,包括但不限于:安全、数据、算法、思考。
网商银行信息安全部于2019年3月成立,团队以防范业务归零风险及增强业务竞争力为目标。部门使命是守护网商银行用户信息和数字资产安全,助力科技金融业务发展。部门愿景是让网商银行成为全球最安全可信的银行,引领金融行业安全。
改变游戏规则的动态防御技术
北京卫达信息技术有限公司CEO 张长河
分别在终端、网络、应用、平台不同层面部署安全设备,形成一体化防御方案。该方案可以实现整体防御,终端、网络、应用全覆盖。不需要人工参与高效处置,支持攻防演练等特点,能够保证护网无忧。
【演讲者介绍】
卫达信息创始人张长河教授,曾在中国人民解放军信息工程大学网络攻防实验室从事网络攻防教学科研工作,依托出色的网络攻防能力,荣获国家科技进步二等奖、全军科技进步一等奖,2013年被美国官方通报为中国军方顶级黑客。张长河教授在2018年入选了《中国信息安全》封面人物,接受央视进行专访。
安全运营中心的应用与发展
南京聚铭网络科技有限公司 董事长&总经理 唐开达
本议题将会通过安全运营中心的概念和发展历程、安全运营中心的建设与管理、安全运营中心的应用与发展三个大的方面展开讨论,帮助企业了解安全运营中心的应用和发展情况,促进企业间相关安全建设经验的交流和共享。通过此次讨论,参与者将了解到SOC的应用模式和技术手段的最新发展,掌握SOC的最佳实践和经验,提高企业的安全管理水平和安全应对能力,以保障企业信息资产和业务运营的安全。
【演讲者介绍】
南京聚铭网络科技有限公司董事长&总经理,从事信息安全和网络安全近20年,我国早期研发安全运营中心(SOC)、日志审计(SIEMS)、身份管理(4A)等安全产品的组织者。曾以核心人员参与了南方电网、中国人寿集团、中信集团、中国移动、中国电信、中国联通等大型企业的安全运营中心(SOC)平台的建设和运维工作,在网络和信息安全规划、研发、建设、运维、服务方面拥有大量的心得和经验。
工控运维场景下的安全威胁与防范
浙江齐安信息科技有限公司 副总裁
工控环境下的运维场景即有与传统网络运维场景相似的安全问题,又有其独特的安全问题,本演讲以某行业为例,浅析工控系统进行临时接入运维作业中面临的各类安全风险。探讨通过多种防范方式、可考量的审计手段,与业务系统管理协作,减少运维安全风险,提高现场运维效率,提升运维安全性。
【演讲者介绍】
浙江齐安信息科技有限公司 副总裁,浙江大学 电气工程及其自动化专业。二十年网络及网络安全行业从业经历,八年工控安全领域从业经历,获得《代理装置及数据处理方法》、《流量数据包的审计装置、系统及方法》、《安全管控装置》、《一种队列数据控制方法、系统及队列数据结构》、《自动化测试装置》、《工业控制系统配置项信息的收集方法、装置及存储介质》等多项发明专利。
打造“三位一体”全生命周期的工业主机安全解决方案
北京网藤科技有限公司 产品副总裁 胡仁豪
针对工业主机及工业软件的安全风险,不同于现有病毒防护等主机安全解决方案,网藤科技针对工业主机系统多样性、业务连续性、软件兼容性特点和需求打造集主机安全加固、主机安全卫士、主机安全防疫卫士三位一体的针对工业主机及关键业务软件(如DCS、数据库等)进行全流程、全业务、全数据、全生命周期的安全解决方案,保障工业主机及关键业务软件攻不破、起不来、搞不坏,同时和USB安全隔离装置等产品形成协同联动终端安全解决方案,可以进行系统加固、白名单防护,精准锁定工业主机关键业务软件,结合“疫苗注射”原理进行内核级防护,对工业主机关键业务软件从启动、运行、停止全生命周期中进行静态、动态数据全方位安全防护,最大限度保障生产持续运行,为企业盈利服务。
【演讲者介绍】
北京网藤科技有限公司产品副总裁,拥有15年以上网络安全领域研发及产品管理经验,2015年以来深耕工业互联网安全领域,从0到1打造多款工业互联网安全产品,拥有工业互联网安全发明专利10余项,参与工业互联网安全国家标准1项。
数字孪生与产教融合
北京新拓云联科技股份有限公司 董事会秘书 徐泽
议题将围绕着数字孪生技术促进教育领域发展的实践展开对数字孪生技术及其应用,虚拟现实技术在教育领域,尤其是职业教育领域的应用,以及数字孪生如何促进产教融合的发展等方面进行论述。虚拟现实作为数字孪生落地的最后一个环节,在经过20年的发展后开始大规模的应用于教育领域,从2003年理论性的提出,到2010年NASA在航空领域的实际应用,再到2015年西门子将其用于制造及工业领域,数字孪生技术开始真实深入到民生领域。
作为元宇宙相关行业,虚拟仿真教学已经进入到了2.0阶段,从重点关注虚拟仿真教学资源建设,向加强平台建设、促进共享应用,支持物理空间与虚拟空间相融合的虚拟仿真教学环境建设转变。虚拟仿真教学环境构建是对各组成部分协同设计的过程,以满足教学需求为导向,明确资源类型和具体内容,匹配合适教学装备,完善基础条件,搭建统一管理平台,确保各部分协调匹配,有效支持虚拟仿真教学活动的开展。技术上的不断进步与发展,将会切实推进人们生活的进步,在经过不断泛化的过程,最终人们可以在生活中实际感知到科技发展。
【演讲者介绍】
现任北京新拓云联科技股份有限公司董事会秘书,毕业于英国利兹大学,有多类型的资本市场经验,熟练掌握相关财务、法律知识。
【链动者】¥0,展商互动区+XReward开放路演区可通行,不含闭门演讲、自助午餐及会刊
【先锋·造链者】¥2090,全场可通行,含闭门演讲+年度会刊(不含餐)。8月20日晚6点前购买,享此福利
【突围·造链者】¥2790,全场可通行,含闭门演讲+自助午餐+年度会刊
【全速·造链者】¥4500,仅限会议当日现场购买,不支持票券折扣
更多阅读请关注XCon 2023专题报道:https://www.4hou.com/category/special/detail/egJY
如若转载,请注明原文地址