一. 前言
自2016年以来,绿盟科技创新研究院便开始在该公众号(“绿盟科技研究通讯”)分享原创的网络安全前沿研究文章。截至目前,“绿盟科技研究通讯”公众号的订阅人数已超过10000人,共计发表的原创文章已达到351篇。
图1 公众号“绿盟科技研究通讯”原创文章及用户数
二. 绿盟科技研究院简介
绿盟科技研究院下设创新研究院和能力中心,共包括八大实验室。星云实验室专注于云计算安全、天枢实验室专注于数据智能安全前沿研究、格物实验室专注于工业互联网、物联网、车联网三大业务场景的安全研究、平行实验室专注于研究网络空间战略、技术和管理框架的知识表述和知识学习、天机实验室专注于攻防对抗技术、威胁情报实验室聚焦威胁情报领域安全研究、伏影实验室专注于安全威胁监测与对抗技术研究、天元实验室专注于新型实战化攻防对抗技术研究。
其中,创新研究院作为“中关村科技园区海淀园博士后工作站分站”的重要培养单位之一,与清华大学进行博士后联合培养,团队成员由来自清华、北大、哈工大、中科院、北邮等多所重点院校的博士和硕士组成,科研成果已涵盖各类国家课题项目、国家专利、国家标准、高水平学术论文、出版专业书籍等。
回顾我们一年来的研究工作,在云安全、5G安全、数据安全、AI安全、网络空间测绘、区块链安全和车联网安全等领域取得了诸多成果。例如:在云安全和5G安全领域,我们参与了许多白皮书的编写、并在网络安全行业知名会议KCon和XCon上进行了演讲,同时也出版了热卖书籍《云原生安全》和《软件定义安全》,更多成果请见图2。假如您对云安全和5G安全领域感兴趣可点击公众号“前沿研究-云安全和5G安全”阅读更多原创文章。
图2 星云实验室部分成果展示
在数据安全领域,我们也发布了许多高水平论文、白皮书、研究报告、专利等,同时我们也获得了许多荣誉与资质,如:FATE开源社区“月度之星”、FATE社区首批成员单位、入驻华东大数据交易中心等,更多成果请见图3。假如您对数据安全领域感兴趣可点击公众号“前沿研究-数据安全”阅读更多原创文章。
图3 数据安全部分成果展示
在AI安全领域,我们收获颇丰。除了高水平论文、白皮书、研究报告、专利等,我们也荣获“2022可信人工智能实践优秀案例”、“首届XOps产业峰会智能运维示范引领案例”等,更多成果请见图4。假如您对AI安全领域感兴趣可点击公众号“前沿研究-智能安全”阅读更多原创文章。
图4 智能安全运营技术部分成果展示
在物联网安全领域,刘文懋博士于2021年受邀在RSA大会上发表主题演讲,也是中国安全厂商首次登上世界网络安全顶会的舞台。假如您对RSA大会上创新沙盒的议题感兴趣,可点击公众号“前沿研究-RSA创新沙盒”阅读更多解读的原创文章。同时我们的资深研究员桑鸿庆也在KCon、XCon均发表过主题演讲,假如您对网络空间测绘感兴趣,可点击公众号“前沿研究-网络空间测绘”阅读更多原创文章。
图5 刘文懋博士2021年RSAC演讲
三. 创新研究内容简述
2022年,绿盟科技研究院基于上述研究成果上,推出了三款创新产品,分别是:云原生入侵与攻击模拟平台、“数安湖”隐私计算平台、智能安全运营技术体系。以下将对这三款创新产品做简单阐述。
创新研究院星云实验室在云原生安全领域的研究已积累多年,2021年更是出版了书籍《云原生安全:攻防实践与体系构建》。基于长期以来的研究成果,创新研究院星云实验室于近期推出了国内首个云原生入侵与攻击模拟平台(以下简称“绿盟CNBAS”)。
绿盟CNBAS可以通过模拟真实的攻击,无害、自动化地帮助客户评估复杂的云原生环境,从根本上弥补传统BAS不能覆盖的云原生安全问题。随着云原生概念的普及,云原生相关的安全漏洞也日益增多,绿盟CNBAS核心能力对标云原生ATT&CK矩阵及云原生成熟度模型,可以通过动态加载的方式及时更新武器库,做到对真实云原生环境及时、准确的安全评估。
创新研究院孵化中心在9月正式发布了“数安湖”隐私计算平台。“数安湖”隐私计算平台覆盖了联邦学习、安全多方计算和可信执行环境三种隐私计算的核心能力,具有数据可用不可见、核心数据“拿不走”、恶意行为“跑不掉”等产品特点。在保证数据安全及符合《数据安全法》和《个人信息保护法》等法律的前提下,“数安湖”隐私计算平台加速了数据的流转和使用,更加高效化、安全地实现了数据的价值。通过“数安湖”隐私计算平台,金融、运营商、医疗等行业客户可以将数据作为生产力(合法安全实现数据变现);科教、医疗等行业客户可以在原始数据不会出本地的前提下,促进相关业务及研究。
面向网络安全运营平台降本增效的核心需求,创新研究院提出并持续打磨AISecOps智能安全运营技术体系及智能运营辅助工具箱,能够从平台级降噪分诊、拓展检测、推理溯源等维度,加速运营流程优化与运营数据的价值体现。作为AIOps(智能运维)技术在网络安全高对抗环境下的典型应用,AISecOps技术以安全运营目标为导向,以人、流程、技术与数据的融合为基础,面向预防、检测、响应、预测、恢复等网络安全风险管控、攻防对抗的关键环节,构建数据驱动的、具有高自动化水平的可信任安全智能技术栈,实现安全智能范畴下的感知、认知、决策、行动能力,辅助甚至代替人在动态环境下完成各类安全运营服务。
四. 粉丝破万有奖活动
“绿盟科技研究通讯”公众号的订阅人数近期已超过10000人,感谢大家对我们的支持与喜爱,今后我们也会发表更多原创的网络安全前沿研究文章。以下是粉丝破万有奖活动:
奖品详情:
一等奖:八大实验室无线充电鼠标垫
二等奖:绿盟科技定制限量版盲盒
三等奖:绿盟科技魔法小鹰玩偶
幸运奖:绿盟科技定制超大鼠标垫
活动参与方式:
1. 本文留言写下自己感兴趣网安文章的所属方向(如:网络安全趋势、网络安全事件、云原生安全、云原生攻防、数据安全、隐私计算、车联网安全、区块链安全、智能安全等等)。留言点赞数量前三名将会依次获得一等奖、二等奖和三等奖;同时我们会随机抽取两名留言用户送上幸运奖。
2. 关注公众号并分享本篇推文至朋友圈,中奖后小编会联系你,凭截图领取奖品。
如果您对前沿网络安全感兴趣,欢迎邮箱联系我们:[email protected]

推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...