新闻中心

News Center

BCS2025|夺回企业安全主权!企业安全防护与运营一体化论坛成功举办
发布日期:2025-06-17 作者:北京网络安全大会

    6月5日,BCS2025企业安全防护与运营一体化论坛在北京顺利举行。论坛以“主动防护,夺回企业安全主权”为主题,邀请了数位来自金融、互联网等行业的安全负责人和技术专家,围绕供应链安全、AI攻防、安全有效性验证等前沿议题展开深度分享,共同探讨数智时代下企业安全防护与运营一体化的新思路、新技术与最佳实践。

    图:某证券公司集团安全负责人侯亮

    某证券公司集团安全负责人侯亮以“韧性安全体系”为切入点,通过医学抗癌理念类比,提出数字供应链安全需打破“被动防御”定式。他强调,应构建横向覆盖从开发到运营、纵向叠加以网络安全为底座的数据安全管理的多维安全体系,通过主动防护平台与安全运营闭环,实现从“被动挨打”到“主动防御”的转变。他还提出“分层防御、极限生存、层层发现、主动防护、跨行跨业联动”22字方针,为金融行业供应链安全建设提供了参考指引。

    图:Zenlayer信息安全副总裁张鲁

    Zenlayer信息安全副总裁张鲁结合RSAC2025参会见闻,揭示AI技术爆发下的安全新挑战。他指出,Shadow AI滥用导致企业违规事件激增,企业敏感信息呈现失控态势。他提到,RSAC2025展现了AI与自动化成为安全行业核心趋势,创新沙盒TOP10中6家与AI相关,但当前AI在安全运营中多处于辅助研判阶段,全自动化处置仍依赖静态剧本。他建议企业可通过小模型结合本地RAG知识库提升推理稳定性。他还提到,纵深防御和安全数字化基础变得更重要,需要加强可见性设施的建设和覆盖度以及运营数据治理。

    图:网商银行CISO张园超

    网商银行 CISO 张园超针对安全水位量化难题,分享基于威胁路径图的实战检验体系。他将威胁等级划分为五级,通过构建包含攻击技术、资产节点的路径模型,结合人工与自动化检验,精准定位防御薄弱环节。他强调,企业应结合外部攻击态势变化和同业案例,动态评估自身应达到的安全水位及当前差距,精准投入资源加强安全建设,避免资源错配与优先级误导。

    图:百度安全副总经理顾孔希

    百度安全副总经理顾孔希通过各种“失效”案例,引出了基础安全痛点。他结合应急响应事件数据指出,79%的漏洞漏检源于资产覆盖缺失,68%的事件漏报源于检测策略失效。为此,百度经历了从拨测到有效性验证再到体系化预防的三个阶段。他表示,失效是一种基础安全领域的特定的稳定性故障,可以尽量去预防发现失效,通过“预防-监控-复盘”流程来持续改进。

    图:陌陌科技安全总监李广林

    陌陌科技安全总监李广林聚焦AI在代码审计与入侵检测中的创新应用进行分享。针对传统代码审计误报高、0day检测受限的问题,其团队通过静态扫描工具、Tree-sitter工具与大模型协同,构建“初筛-上下文解析-深度分析”的多轮流程,提升了SQL注入等编码类漏洞检测效率。同时,基于业务逻辑构建入侵检测引擎,利用AI生成检测规则,覆盖并发攻击、参数注入等场景。此外,他还探讨大模型安全SDL,通过越狱测试与内容评估器,防范AI生成非法内容风险。

    图:希潭实验室APT分析专家李沼希

    希潭实验室APT分析专家李沼希深度复盘了Solarwinds供应链攻击,揭示传统防御体系在供应链安全方面的短板。他指出,Solarwinds攻击通过合法签名绕过杀软、低频次DGA域名通信规避检测,暴露出传统防御在供应链安全、加密流量监测等方面的短板。他建议,企业需强化国产化替代、供应商安全审查,结合全球威胁情报构建战略预警能力,从“单点防护”转向“生态防御”。

    图:奇安信集团网络安全部安全运营负责人陈然

    奇安信集团网络安全部安全运营负责人陈然分享了新一代AI驱动安全运营实践,展示从“工作流+大模型”到“AI自主处置”的进化路径。其团队通过MCP/A2A等技术,构建“Leader-Agent统筹+Worker-Agent执行”的智能体协作网络,实现自动化处置率提升至90%以上。他展望,未来AI将深度赋能漏洞运营、代码审计、威胁狩猎等场景,通过多点融合、全程智能、场景融合等方向改进,重新定义安全运营范式。

    基于本次论坛深度讨论,当前安全建设运营正在形成“体系化防御、数据驱动决策、攻防对抗前移”三大共识,这为企业在智能化时代构建主动安全体系提供了清晰路径。随着AI与安全技术的深度融合,未来需持续探索技术创新与实践落地的平衡点,共同守护企业数字安全边疆。

相关新闻
BCS2025|第三届保险数字安全论坛圆满落幕 热议新场景下的网络安全保险实践
BCS2025|第三届保险数字安全论坛圆满落幕 热议新场景下的网络安全保险实践
6月5日,由中国人寿财产保险股份有限公司、奇安信集团共同主办,厚锋科技(上海)有限公司协办的第三届保险数字安全论坛在国家会议中心成功举行。论坛以“智能引领·数据重塑”为主题,以“新技术、新场景、新业务下的网络安全保险实践”为核心议题,汇聚保险行业领袖、网络安全专家及相关机构代表,分享网络安全保险实践经验,探讨行业发展机遇。当前,大数据、人工智能等新技术深度融入保险业,在为行业注入活力的同时,也带来.

2025-06-20

金融业大语言模型系统安全参考架构研究项目启动
金融业大语言模型系统安全参考架构研究项目启动
北京,6月5日——在2025全球数字经济大会数字安全主论坛暨第七届北京网络安全大会(BCS)期间举办的第六届金融数字化转型与网络安全论坛上,一项具有里程碑意义的项目——“金融业大语言模型系统安全参考架构研究”正式宣告启动。项目启动仪式参与嘉宾:况文川、张学勇、罗纯、李浩宇、陈镔、罗若月、卢静、周道许、董青马、李璇(由左向右)在论坛现场,中国银行金融科技部副总经理陈镔、奇安信集团副总裁罗若月、中国联.

2025-06-19

“护航AI创新,释放要素价值”,BCS2025数据安全论坛召开
“护航AI创新,释放要素价值”,BCS2025数据安全论坛召开
在2025年北京网络安全大会上,数据安全论坛以“护航AI创新,释放要素价值——新一代数据安全建设创新”为主题召开,论坛汇聚了数据安全领域的顶尖专家、学者、领导和企业家共同参与:全国政协委员、全国工商联副主席、奇安信集团董事长齐向东、中国计算机学会计算机安全专委会主任严明、清华大学计算社会科学与国家治理实验室主任孟庆国、北京市政务服务和数据管理局数据标准与安全处处长刘国伟、中国信通院云大所开源和软件.

2025-06-18

距离大会开幕

2024.06.05-06.06

北京·国家会议中心