关注度拉满,RSAC 2023 热门安全工具速览

news2024/11/16 2:57:57

RSAConference2023于当地时间4月24日在旧金山正式拉开帷幕。自上届RSAC以来,网络安全行业发生了巨大的变化,尤其是以OpenAI聊天机器人为代表的内容生成型AI的兴起,对网络防御和攻击的影响比以往任何时候都更加明显。

 

今年,与RSAC相关的产品发布热潮从大会开幕当天就开始了,生成式AI技术成为许多产品的前沿技术核心。到目前为止,Google CloudAccenture等公司的安全运营团队已经发布了基于人工智能的生成式内容产品,说明这种技术在网络安全行业并不是唯一的。

除了生成式AI,其他技术和产品还有很多亮点包括思科在内的供应商在XDR领域推出了新工具,其他安全工具也专注于提高检测和响应能力、提升安全运营团队的整体能力,包括IBM 为证券分析师推出新产品。

以下是目前为止RSA2023上推出的流行安全工具介绍。

谷歌云安全人工智能工作台(GoogleCloudSecurityAIWorkbench)

在面向网络安全的生成式AI技术领域,谷歌云推出了安全的人工智能工作台(Safety work manual),由名为Sec-棕榈 的新的特定于安全性的大规模语言模型提供了支持。根据谷歌云,该模式利用了谷歌 威胁数据和Mandiant 的脆弱性、恶意软件、就威胁参与者和威胁指标而言,出色的威胁情报。

谷歌表示,SecurityAIWorkbench旨在帮助减少威胁数据和大量使用中的安全工具造成的过载。为了加强隐私,客户将只能推断时间(Inference time)向安全工作平台提供私有数据。

目前,该产品仍处于预览状态,预计今年夏天将进行更广泛的测试。

埃森哲托管XDR(AccentureManagedXDR)

埃森哲在本次大会上宣布,它正在扩大与谷歌云在网络安全方面的合作伙伴关系,并推出新的主机扩展检测和响应(XDR)服务,其中一些由Google Cloud 美国安全工作基准产品。该服务基于Google CloudChronicleSecurity运营的云原生安全信息和事件管理(SIEM)平台建成了,Mandiant 使用了的威胁信息。埃森哲和谷歌声称SecurityAIWorkbench提供埃森哲 美国证券分析师的工作效率更高、更快地访问Mandiant威胁情报,并通过生成的AI接口将其嵌入产品并加以利用。

埃森哲和谷歌云表示,使用这项技术可以使埃森哲 s托管XDR服务更快、帮助客户更有效地捕获安全威胁。

IBMSecurityQRadar套件(IBMSecurityQRadarSuite)

在这次大会上,IBM推出了面向安全分析师的新产品套件——IBMSecurityQRadarSuite。IBM表示,该套件通过SaaS交付,包括重新设计的威胁检测和响应产品,以提高安全团队的速度和效率。

根据IBM的说法,该套件的主要升级包括统一的分析师体验、SaaS交付简化了部署和与900多个第三方工具的集成,其中关键功能包括人工智能驱动的,如人工智能驱动的警报分类、自动威胁调查和更快的威胁搜索。该套件的核心产品包括:QRadarLogInsights用于云本地日志管理和安全性观察、QRadarXDR、QRadarSOAR and radar system。

Crowded street

CrowdStream是CrowdStrike和observability初创公司Cribl在本次大会上发布的新产品,旨在让安全和IT数据轻松进入CrowdStrikeFalcon平台。该产品由Cribl 这是一家由风险投资支持的公司,其投资者包括CrowdStrike。

CrowdStream平台使用Cribl观察管道来“任何数据源”在本地连接CrowdStrikeFalcon简化并降低了将数据引入Falcon平台的成本。据说这个产品最终可以加速CrowdStrike的扩展检测和响应(XDR)以及日志管理技术应用效果,也有助于为人工智能和机器学习模型的训练聚集数据。

Zimperium移动优先安全平台(Zimbabwe mobile phone-The first security platform)

在RSAC2023上,移动安全公司Zimperium公布了一款产品,——移动优先安全平台,可以集成保护移动设备和应用的功能(Mobile-The first security platform),它集成了供应商 美国移动威胁防御产品(以前被称为拉链)与移动应用程序保护套件相结合,实现涵盖两种应用程序的移动安全性“端到端”平台和设备。

Zimperium表示,将产品统一到单个平台可以通过集中式界面使访问和管理更加方便,同时,它还具有其他关键功能,包括:设备的威胁检测不需要将数据传输到云端并返回;应用内部保护以确保加密密钥的安全性并防止逆向工程。

闪点燃烧

为了帮助组织更好地抵御网络和物理威胁,Flashpoint推出了一个新的智能平台Ignite,可以提供组织中不同团队之间的相关信息。

点燃 的主要功能包括闪点网络威胁情报,它可以 不要搜索成千上万的情报来源同时,它可以监控威胁参与者之间的通信,并从闪点分析人员那里获得情报报告。其他主要功能包括:漏洞管理,提供智能来帮助团队确定漏洞的优先级并帮助修复它们;闪点行动实体安全情报,用于监控和警告实体安全威胁;闪点国家安全情报,适合国防、情报机构、执法和公共安全、州和地方政府及其他部门。

网络攻击面管理(网络攻击表面管理)

网络威胁情报提供商Cybersixgill推出的一款新的攻击面管理产品可以帮助安全团队区分威胁的优先级,并更快地做出响应。Cybersixgill表示,该产品使用该公司 要消除的威胁情报“可见性盲点”并提供未知资产的连续映射和分类。这种连续的外部资产发现包括域和子域、IP和主机、已知漏洞、软件和证书的标识。

该产品的其他主要特性包括:资产库存管理资产关联、位置和资产类型以及侦察的相关漏洞;与威胁情报相关的资产监控,提供潜在风险和相关警报的即时视图。

Torq超级自动化平台(TorqHyperautomationPlatform)

作为一家初创公司,Torq在本次大会上发布了超自动平台(TorqHyperautomationPlatform)提供了一种用于自动化安全操作的无代码方法。公司表示,该平台有望实现“大规模和最复杂的安全基础设施”的自动化。它可以为组织中所有安全工作的整个流程和工作流程带来自动化。

Torq超自动化平台关键功能包括:跨所有基础设施环境(包括 Slack、Zoom 和 Microsoft Teams)连接所有应用程序和堆栈;支持任何命令行界面或编程语言以启用“自带代码”;容器化操作的编排,支持 Docker、Kubernetes、AWS 和 Azure,以实现“自带容器”。

此外,Torq超自动化平台通过整合OpenAI技术,利用ChatGPT API实现生成性AI的功能。据Torq称,作为加速解决安全问题的一种方式。该平台可以通过Slack、Teams、Discord和Zoom的聊天机器人界面,为用户解决疑问。

参考来源:https://www.crn.com/news/security/10-cool-new-cybersecurity-tools-announced-at-rsac-2023/1

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/487388.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

数据结构之第十章、Java对象的比较

目录 一、PriorityQueue(堆)中插入对象 二、元素的比较 2.1基本类型的比较 2.2对象比较的问题 三、对象的比较 3.1覆写基类的equals 3.2基于Comparble接口类的比较 3.3基于比较器比较 3.4三种方式对比 3.5代码实现 四、集合框架中PriorityQu…

大型医院影像PACS系统三维重建技术(获取数据、预处理、配准、重建和可视化)

PACS(Picture Archiving and Communication System)系统作为医学图像的存储和传输平台,为医生和患者提供了便捷高效的诊疗服务支持。近年来,三维重建技术在PACS系统中的应用越来越广泛。 一、三维重建技术的基本原理 在PACS系统…

JS 中的 performance,测量web应用性能

文章目录 属性和方法performance.memory 内存performance.navigation 页面的来源信息performance.timing 时间消耗相关时间计算Performance.mark()performance.now() Web Performance API 允许网页访问某些函数来测量网页和 Web 应用程序的性能 performance 包含如下属性和方法…

Linux基础IO【软硬链接与动静态库】

✨个人主页: 北 海 🎉所属专栏: Linux学习之旅 🎃操作环境: CentOS 7.6 阿里云远程服务器 文章目录 🌇前言🏙️正文1、软硬链接1.1、基本认知1.2、实现原理1.3、应用场景1.4、取消链接1.5、ACM时…

JavaWeb ( 一 ) HTTP协议

1.http协议 1.0.Web Web指的是World Wide Web,也称为万维网,是一种基于互联网的信息系统,由全球数百万个网站组成。它允许用户通过使用网页浏览器访问和交互信息,例如阅读新闻、购物、发送和接收电子邮件、社交媒体等。 Web使用…

解密.[support2022@cock.li].faust后缀勒索病毒加密的文件:拯救您的企业数据的完整指南!

引言: 您的企业数据是您业务的核心。但是,当.[support2022cock.li].faust后缀勒索病毒突袭您的系统时,您的数据将遭受沉重打击。这种恶意软件利用高级加密算法,将您的文件锁定在无法访问的状态。在这篇详细的指南中,9…

tcp/ip

这里写自定义目录标题 线程 防止阻塞 123 windows下4 https://zhuanlan.zhihu.com/p/139454200 https://www.bilibili.com/video/BV1eg411G7pW/?spm_id_from333.337.search-card.all.click&vd_sourcee7d12c9f66ab8294c87125a95510dac9 with socket.socket() as s:s.bind(…

xcode Swift Log CocoaLumberjack

参考【iOS】CocoaLumberJack日志库集成 - 简书 logging - How to capture Device Logs in iOS during Runtime into a file in Documents Directory from iPhone? - Stack Overflow GitHub - apple/swift-log: A Logging API for Swift 如何导出日志 方法一发邮件&#xf…

Vue——Elementui案例实现

需求分析: 对于上面要仿照的页面先新建一个页面组件EmpView.vue组件在views文件夹下 基本页面布局 对于上面页面的布局其实在Element当中也可以找到相应可以实现的组件, 成功找到一个符合要求的布局,直接复制粘贴到项目里面 此时页面相应的位置已经有了对应的占位单…

自动化运维工具 Ansible

目录 Puppet 自动运维工具特点: Saltstack 自动运维工具特点: Ansible 自动运维工具特点: Ansible 运维工具原理 Ansible 管理工具安装配置 Ansible 工具参数详解 Ansible ping 模块实战 Ansible command 模块实战 Ansible copy 模块实战 Ansib…

uboot第二阶段 start_armboot函数代码分析

1.1、start_armboot函数简介 这个函数整个构成了uboot启动的第二阶段。 1.2、uboot第二阶段做的事情 uboot第一阶段主要就是初始化了SoC内部的一些部件(譬如看门狗、时钟、串口…),然后初始化DDR并且完成重定位。那么,uboot的第…

数字化转型导师坚鹏:企业数字化营销能力提升

企业数字化营销能力提升 课程背景: 很多企业存在以下问题: 不清楚数字化营销对企业发展有什么影响? 不知道如何提升企业数字化营销能力? 不知道企业如何开展数字化营销工作? 课程特色: 原创企业数…

vcruntime140.dll无法继续执行代码?vcruntime140.dll如何修复?只需要3步即可

vcruntime140.dll是用于Microsoft Visual C Redistributable(可再发行组件)的一部分,它是一个动态链接库文件,包含了该软件包提供的运行库。在许多应用程序和游戏中,vcruntime140.dll文件经常被使用。如果该文件缺失或…

Tkinter正则表达式工具

文章目录 🏳️‍🌈 1. 导入tkinter和re模块🏳️‍🌈 2. 设置窗口居中🏳️‍🌈 3. 设置lable、text、button布局🏳️‍🌈 4. 设置下拉列表框🏳️‍🌈 5. 清空文…

Scrum敏捷开发和项目管理流程及工具

Scrum是全球运用最广泛的敏捷管理框架,Leangoo基于Scrum框架提供了一系列的流程和模板,可以帮助敏捷团队快速启动Scrum敏捷开发。 这里可以介绍一下在scrum中单团队敏捷开发如何管理,单团队敏捷开发主要是针对10-15人以下,只有一…

零基础如何学习挖漏洞?看这篇就够了【网络安全】

前言 有不少阅读过我文章的伙伴都知道,我从事网络安全行业已经好几年,积累了丰富的经验和技能。在这段时间里,我参与了多个实际项目的规划和实施,成功防范了各种网络攻击和漏洞利用,提高了安全防护水平。 也有很多小…

Qt常用快捷键

Qt常用快捷键 1.添加头文件:Alt Enter2.查看槽函数的实现 位置:F2 / F43.快速查看帮助文档:F14.代码快速对齐:Ctrl I5.代码全选:Ctrl A6.保存:Ctrl S7.代码复制:Ctrl C8.代码粘贴&#xff…

Flutter之插件开发plugin

目的:适用于独立业务模块,或者与原生页面交互频繁的地方。 基于flutter3.x , IDE :androidStudio 步骤: 1.新建flutter project 【New flutter project】. 2. 在新建工程面板记得切换 Project Type, 选择【PLugin】. 其他的根据足迹需求选择就行。 3. 在flutter主工…

联想凌拓教育行业解决方案

联想凌拓教育行业解决方案 教育部等六部门《关于推进教育新型基础设施建设构建高质量教育支撑体系的指导意见》,指出:信息网络、平台体系、数字资源、智慧校园、创新应用、可信安全的新型基础设施为六大发展重点,需建立全面覆盖的标准规范体…

文献集锦 | 非因生物空间多组学技术在头颈部肿瘤中的研究策略

头颈部鳞状细胞癌(HNSCC)是全球第七大癌症病因,是一种异质性恶性肿瘤,起源于上呼吸道,尤其是鳞状粘膜线。唇部、口腔和鼻腔、鼻窦、喉、鼻咽、口咽和下咽是HNSCC的受累部位。利用空间组学分析平台深入剖析组织肿瘤微环境,对深入理…