在Black Hat 2024充滿活力的一週中, OPSWAT 創辦人兼執行長 Benny Czarny 與Dark Reading編輯 Terry Sweeney 坐下來討論網路安全方面的關鍵進展 - 特別是在檔案無毒化 (CDR)領域, 威脅情資 ,以及人們對基於人工智慧的攻擊的日益擔憂。
人工智慧:網路安全的雙面刃
人工智慧(AI)已成為網路安全領域的關鍵力量,發揮雙重作用,既是攻擊者的工具,也是防禦者的盾牌。攻擊者越來越多地利用人工智慧進行社會工程和多態惡意軟體部署等複雜技術,這些技術不斷發展以逃避傳統的檢測方法。另一方面,防御者正在利用人工智慧來增強和加速威脅偵測和回應。
在這次採訪中,Benny Czarny 討論了OPSWAT的方法使用 CDR,從傳統的檢測方法轉向更主動的立場。 CDR 的工作原理是解除潛在威脅並重建安全內容,在人工智慧帶來的威脅造成傷害之前有效地消除它們。 Czarny 解釋說:“我們發現 CDR 能夠非常有效地應對人工智慧帶來的威脅,因為它可以重新生成資料流,確保通過的資料是安全的。”
Czarny 概述了 CDR 流程的三個關鍵階段:
1. 檔案識別
第一步是識別檔案類型 - 無論是 .jpeg、Word 檔案、影片檔案或其他格式。
2. 檔案分析
下一階段涉及對檔案進行深入分析,以了解其結構、行為以及可能被惡意軟體或其他威脅利用的任何潛在觸發因素。
3. 消毒重建
最後,透過刪除惡意內容來淨化檔案,然後將其重建為可以安全儲存或傳輸的安全版本。解除武裝的檔案對於輸入到威脅情資 庫,進一步加強防禦。
透過 InQuest 擴充功能
採訪的另一個亮點是OPSWAT最近收購了高階網路偵測和回應 (NDR) 領域的領導者 InQuest 。 InQuest 以其複雜的設計而聞名威脅情資 能力,特別是在公共部門。此次收購將增強OPSWAT憑藉 InQuest 與美國國防部和其他主要機構合作的歷史,我們有能力為政府客戶提供服務。
這項策略性措施不僅擴大了OPSWAT的產品供應,同時也鞏固了其作為關鍵基礎設施網路安全解決方案領先供應商的地位-這是一個風險極高的產業。
正如 Black Hat 2024 所展示的那樣,網路安全格局正在以前所未有的速度發展。公司喜歡OPSWAT 處於最前沿,開發的解決方案不僅能夠應對當今的挑戰,還能預測並應對即將出現的威脅。
想要瞭解更多?