网络安全中心5月5日至7日举行的数字峰会的主题是扩展企业威胁检测和响应



像许多全球性事件一样,COVID-19大流行为网络攻击者提供了饲料,网络攻击者正抓住一切机会利用该病毒作为新鲜弹药来捕食人类。 周一,国际IT资产管理者协会(IAITAM)警告说,违反公司和政府数据的水平似乎甚至比专家们担心由于COVID-19导致留在家中的订单还要高。 IAITAM总裁兼首席执行官Barbara Rembiesa博士在一份声明中说:“我们预计情况会恶化。” “公司和机构可能希望并为他们感到安全而祈祷,但在家工作的环境为泄漏创造了许多机会。太多的组织向攻击敞开了大门。
” Rembiesa说,组织需要了解其网络内的访问途径,以避免泄漏自己的资产。 IAITAM看到的最大问题是资产没有抵押。为在家工作的员工创建新设备;现在在家庭环境中无抵押的资产;和员工不经意间通过单击电子邮件并无意下载恶意软件来邀请入侵。 Rembiesa说:“即使自己没有犯错的公司,仍然可能发现自己是与冠状病毒相关的违规行为的受害者。”
她指出,本月初,小型企业管理局因冠状病毒贷款减免而出现了小故障。基金平台,该平台公开泄露了全国企业所有者的个人身份信息。 安全公司梭子鱼同意,自大流行开始以来袭击事件一直在增加。该公司表示,在3月1日至3月23日期间,共进行了467,825起鱼叉式网络钓鱼电子邮件攻击,其中9,116起与COVID-19有关。 梭子鱼说,使用冠状病毒COVID-19主题的网络钓鱼攻击主要有三种类型:诈骗,品牌假冒和企业电子邮件泄露。在3月23日之前,安全公司检测到的与冠状病毒相关的攻击中,有54%是欺诈,34%是品牌假冒攻击,11%是勒索,1%是企业电子邮件泄露(BEC)。 网络犯罪分子如何试图利用冠状病毒大流行的一些例子包括:勒索软件发送的网络钓鱼电子邮件据称来自世界卫生组织;提供伪造冠状病毒“疫苗套件”的网站;要求假慈善机构捐款;希望销售冠状病毒疗法和口罩的虚假网站;以及对测试实验室和卫生部门的网络攻击。
由于这些原因和其他原因,将网络安全放在最前沿从来没有比现在更吸引人了,今年网络安全数字峰会的主题是“扩展企业威胁检测和响应”。 峰会将于5月5日至7日举行。 人工智能,行为分析和自主解决方案为安全团队提供了全面的武器库来应对新威胁。
但是,犯罪分子可以使用类似的创新工具来检测和响应攻击,这意味着企业防御者可以利用这种手段,这意味着了解和防御。利用最先进的技术对于生存至关重要。 网络安全中心聚集了该领域各个方面的专家,就人工智能,威胁检测和响应,关键通信,安全企业移动性,网络钓鱼,行为分析,身份和访问管理等。到活动结束时,您将拥有为企业构建“ 360°计划”所需的工具。
世界一流的信息安全专家,并将与同行分享最佳实践,以帮助建立更强大的网络安全网络-无需离开办公桌。 例如,在有关威胁搜寻和检测的会议上,田纳西大学健康科学中心的CISO Dennis Leber将讨论威胁搜寻与威胁检测之间的区别。 Leber将分享一些经验教训以及该中心的安全计划的下一步。
主题将包括如何在整个供应商生命周期内优化情报。 网络钓鱼和捕鲸正在造成严重的财务欺诈,知识产权损失以及敏感的商业和个人信息受损。安全团队需要基于以下因素采取分层的预防,侦查和纠正控制措施: 组织的风险偏好。
诺基亚安全和隐私负责人Suresh Chawdhary将讨论综合方法的要素,其中包括其他控制措施,例如针对员工和高层领导的弱势群体进行有针对性的培训,电子邮件加密,针对某些授权的两步验证,部署网络传感器,蜜罐,用于流量异常检测并加强事件响应过程。 产生影响对于在模糊的网络世界中保护公司至关重要。佛罗里达水晶的CISO克里斯汀·范德普尔(Christine Vanderpool)将就如何建立有效的网络安全计划发表演讲。
在本次会议中,您将发现如何: 在其他会议上,洛杉矶县卫生服务部CIO Jim Brady将讨论如何隔离和遏制事件-并使高管人员远离新闻。 NIH信息技术中心主任办公室的CISO乔思·杜加尔(Jothi Dugar)将就CISO倦怠的高风险发表演讲。 Dugar将在个人和网络安全方面的重大事件中解决心理健康和健康的重要性,以及如何为您和企业的健康与安全制定员工健康计划。
单击此处以获取与会者和会话的完整列表,并进行注册。

Yorumlar