#创邻科技Galaxybase图技术如何在网络攻击中为你保驾护航#
6月2日,美国商务部工业与安全局(BIS)发布了针对网络安全领域的最新出口管制新规。中国被列为受严格限制的D类国家,也就是说像微软、谷歌、苹果这些在美国注册或上市的公司,在发现软件系统中存在漏洞和安全问题时,未经许可不得擅自向中国客户或合作方进行分享。该项规定意味着我国的个人和企业在使用软件时会被暴露在未知的漏洞之下,极易受到网络攻击。

据国家信息安全漏洞库统计,2021年累计发现漏洞超过17万,受到网络攻击影响的用户超过5亿,严重影响到国家安全和经济社会的稳定运行,广大人民群众的利益也难以得到保障,为个人、企业、国家等各个层面都敲响了网络安全的警钟。
那么,在日益严峻的网络攻击环境以及通知链断裂的情况下,我们该如何保护自己的网络安全?图技术是我们的得力助手。

网络中总是存在一定的安全漏洞,同时这些漏洞之间存在千丝万缕的关联,即当一个漏洞被利用成功后,可能为另一个漏洞的利用创造有利条件。为了彻底找出所有的关联关系,最有效的方法就是通过模拟攻击者对存在安全漏洞的网络攻击过程,找到所有能够到达目标的攻击路径,同时将这些路径以图的形式表现,这种图就是网络攻击图。

网络攻击图能够刻画网络中漏洞之间的依赖,是网络攻击行为的一种描述方式。使用攻击图模拟对手和反制措施的效果,评估不同攻击者的风险,便能及时规避风险,保护关键资产与信息。

1.场景实现举例-风险排查:漏洞路径扫描
在网络攻击中,攻击者经常利用一个漏洞攻击另一个漏洞,层层攻击,最终为客户带来巨大的安全隐患。通过Galaxybase,无需用户编程,便能整合多元数据,以机器、域名、程序为实体,以属于、启动、危害为边构建关联图谱,通过内置图遍历算法进行广度优先图遍历,能够迅速发现设备之间的可利用漏洞,及时进行修复。同时基于Galaxybase的网络攻击图谱,能发现大量的同一个域中的设备风险,减少漏报、增加防御能力,保护关键资产。

2.场景实现举例-风险监控:潜在高级风险挖掘
在网络攻防中,有时收到的报警信息不一定是真实的报警信息,有可能是多步攻击中的一个攻击步骤,只修复这一个漏洞往往无法解决漏洞的高级风险。Galaxybase以报警信息、客户端、程序、设备等为实体,以告警、准备、利用、属于等为边构建图谱,以报警信息为起点,进行深度优先图遍历算法,快速精准的推测整个攻击链条。
通过报警信息,快速挖掘高级风险,弥补现有方案“头痛医头,脚痛医脚”的弊端,实现高级风险自动挖掘。同时,基于Galaxybase的网络攻击图谱,具有高性能深链挖掘能力,智能发现报警附近的更大的潜在漏洞。减少人力成本,提升高级风险识别能力。

3.场景实现举例-风险溯源:告警溯源
为了避免二次危害,及时处理风险,在收到告警信息后,往往需要经过防火墙、交换机、路由器等多层链路,回溯数据血缘,找到互联网接入IP,禁封该IP,从源头杜绝风险。Galaxybase以IP、客户端、网络设备、安全设备、应用程序、异常报警等信息为实体,ip地址、经过、访问、存储、报警等为边,构建关联图谱,通过联通分量算法,快速通过报警信息回溯到源IP。

通过Galaxybase内置算法,无需额外开发成本,即可快速溯源。同时,Galaxybase支持分布式架构,支持万亿点边超级大图秒级返回查询结果,护网期间无需数据归档,减少运维成本,提高运维效率,轻松应对护网周期。

小结
在当今数字经济飞速发展的环境下,网络安全领域面临着多方面的挑战:越来越多的外部攻击,包括被利益驱动或国家驱动的难以察觉的高级攻击;心怀恶意的内鬼、疏忽大意的员工、失陷账号与失陷主机导致的各种内部威胁;数字化基础设施的脆弱性和风险暴露面越来越多,业务需求多变持续加剧;安全团队人员不足或能力有限,深陷不对称的“安全战争”之中。在网络安全事件频发、网络攻击手段日渐复杂多变的今天,单纯依靠入侵防御系统等被动的防御手段已经无法有效地维护网络空间安全。而图技术能及时、精准地对海量数据进行分析处理,提取关键要素和关联关系,在处理海量化、分散化、碎片化以及关系隐蔽化的网络安全数据有巨大的潜在价值,为网络安全防护提供了新的解决路径。

日前,创邻科技已与浙江大学网络安全实验室就基于图数据库的网络安全管理确立了联合研究规划,共同研究如何利用图技术打击网络安全威胁,实现精准及时的风险排查、监控与溯源,在用户实体行为分析(UEBA)、构建全网访问控制策略等领域共建创新方案。全球数字化浪潮下,网络环境变得更多元、人员变得更复杂、接入方式多种多样,网络边界逐渐模糊甚至消失,网络安全已成为人身安全、社会安全、国家安全的重要前提。创邻科技将持续投入,联合高校培养图数据库网络安全人才,结合学术理论研究与产品应用推广,赋能网络数据安全管理的智能化升级,为数字化经济新基建保驾护航。

#碳中和##碳达峰##碳中和碳达峰##双碳目标##碳市场#
【欧盟碳边境税达成一致,碳市场将纳七行业】

碳中和产业情报第15期(3月16日)采集碳中和产业最新情报25条,涉及政策法规 、能源电力、行业减碳、科技创新、绿色金融、企业路径、国际视野等领域。

碳中和产业情报由阡陌研究院出品。阡陌研究院是专注于碳中和产业研究与咨询的机构。

一、政策法规

1、生态环境部3月15日发布《关于做好2022年企业温室气体排放报告管理相关重点工作的通知》,并更新《企业温室气体排放核算方法与报告指南发电设施(2022年修订版)》,预示着全国碳市场第二个履约周期准备工作正式启动。有关负责人表示,达到温室气体排放门槛的建材、钢铁、有色、石化、化工、造纸、民航等行业企业或其他经济组织纳入工作范围,需要开展温室气体排放报告与核查工作。这预示着全国碳市场纳入行业或将扩围。(证券时报)

2、住建部、工信部、农业农村部、商务部、国家市监总局、国家乡村振兴局等六部门联合开展绿色建材下乡活动,以加快绿色建材生产、认证和推广应用。活动将按照部门指导、市场主导、试点先行原则,选择5个左右地区开展试点。(澎湃)

3、《工业园区碳中和设计指南》和《工业园区碳中和评价方法》两项团体标准制定工作正式开启。由中华环保联合会发起,金风科技主编,中船重工、中石化、阿里巴巴、京东、北京绿色交易所等40余家工业企业、科研院所、碳市场交易所和环境科技企业参与。(金风科技)

4、由中国城镇供水排水协会牵头组织,北京建筑大学主编,会同北京首创生态环保集团股份有限公司、北京排水集团和中建环能科技股份有限公司等参与编制的《城镇水系统碳核算与减排技术指南》举行了专家咨询会。(水业碳中和资讯)

二、能源电力

5、天合光能青海省政府签署战略合作协议,致力于合作打造源网荷储一体化零碳产业园,以打造国家清洁能源产业高地。(新华网)

6、清华大学经济管理学院副院长李纪珍表示,构建以新能源为主体的新型电力系统,是能源革命及最终实现双碳目标的重要途径。新型电力系统是一项任务重、时间紧的系统性工程,其中电力新基建、电网数字化转型、电力数据要素市场培育等建设方向都需要深度拥抱新技术与新模式。(中国新闻网)

7、金山能源与加拿大能源之星公司签订战略合作协议,双方在四个重点领域开展合作,包括氢燃料电池系统生产、氢燃料电池汽车销售、加氢站及氢燃料电池重卡营运。(格隆汇)

8、苏洼龙水电站500千伏送出工程的输电线路成功穿越竹巴龙自然保护区,完成工程难度最大的施工区段建设。国网四川省电力公司表示,目前全线架线已完成80%,工程进入冲刺阶段,预计4月底投运。(四川在线)

9、宋都股份公告称,其控股子公司宋都锂科与启迪清源、西藏珠峰等签订协议,拟垫资16亿元参与西藏珠峰阿根廷锂钾有限公司年产5万吨碳酸锂盐湖提锂建设项目。在对该投资事件的董事会表决公告中,宋都股份的三名独董在一致投出弃权票;之后上海证券交易所也进行了问询。(银柿财经)

三、行业减碳

10、中国钢铁工业协会统计数据显示,截至2021年年底,已有34家钢铁企业完成了超低排放改造公示。其中,23家钢铁企业完成了全工序超低排放改造,并通过了评估监测公示,钢铁产能约1.45亿吨;另外,11家钢铁企业完成了部分工序的超低排放改造和评估监测进展情况公示,钢铁产能约8400万吨。(央视新闻)

11、广汇能源公告称,其全资子公司广汇碳科技公司整体规划建设的300万吨/年二氧化碳捕集、管输及驱油一体化项目已正式开工建设,首期为建设10万吨/年二氧化碳捕集与利用示范工程。这标志着广汇能源CCUS项目进入了实质性的建设阶段。(中国网)

12、中国旅法航协会长叶伟明表示,在氢能飞机的研发方面,各国都在同一起跑线上,这对中国来说是一个重要的机会。中国航空业和能源工业必须抓住第三次航空革命的历史机遇,尽快起步。中国在经典航空发动机领域仍处于追赶阶段,他建议中国航空制造尽早向新能源技术方向跨越,大胆转型。(科技日报)

13、金隅集团副总经理、北京建筑材料科学研究总院执行董事王肇嘉指出,很多大型水泥企业将自己定位成城市净化器,承担了城市固废等废弃物处理处置工作,利用废弃物替代原燃料实现节约能源资源消耗。同时,应依靠产品、工艺、技术的创新,达到水泥行业低碳排放目标。(中证网)

14、全国人大代表,中国宝武中南钢铁党委书记、董事长、总裁李世平在十三届全国人大五次会议期间表示,推广使用高等级绿色建筑材料是降低碳排放的有效手段,对推进国家实现双碳目标具有举足轻重的作用。(中国冶金报)

四、科技创新

15、西安科技大学相继成立三个研究院,包括陕西能源化工碳中和研究院、乡村振兴研究院、新疆“一带一路”能源研究院,主要面向能化领域低碳发展、及乡村振兴产业发展和乡村建设的需求。(西安新闻网)

16、数秦承建“天目临碳数智大脑”项目,入选中国工程院创新应用案例。天目“临碳”数智大脑聚焦碳排放、碳减排、碳汇三大领域,按照跨领域、场景化、大场景、小切口的要求,基于区块链、大数据和物联网技术,建立碳达峰碳中和数智体系。平台主要包括数据仓、智能分析中心、一张屏三个组成部分。(众投邦双创加速器)

17、字节跳动在成都成立全资子公司成都光合信号科技,经营范围包括软件开发、企业管理咨询技术服务技术开发等。(DoNews)

五、绿色金融

18、中国银保监会表示,有关方面大力发展绿色金融,满足能源电力供给合理资金需求,2021年21家主要银行绿色信贷余额超过15万亿元,较年初增加3.5万亿元。(中国新闻网)

19、和邦生物公告称,拟将控股子公司武骏光能分拆至上交所主板上市。武骏光能主营优质原片玻璃、Low-E镀膜玻璃及制品玻璃的生产及销售,目前正在建设光伏材料及制品项目。(证券日报)

20、碳衡科技于今年2月中旬完成由元禾原点领投的数千万元天使轮融资。首席执行官黄彦翔称,碳衡科技主要为企业提供碳中和数字化转型的相关服务,帮助企业定义早期零碳的路径,制定整体碳中和战略,以数字化驱动整体战略的形成,包括企业碳排放管理和产品碳足迹管理。他认为,从政府积极推动、企业积极配合响应、碳排放体量这三方面条件综合来看,中国在接下来的十年一定会孕育出一批世界级的碳数字化管理的独角兽。(IPO早知道)

21、据深交所披露,知识城(广州)投资集团有限公司2022年面向专业投资者公开发行5亿元碳中和绿色公司债券(第一期),目前发行工作已结束,最终发行规模为5亿元,票面利率为3.09%。

六、企业路径

22、中国联通发布2021年业绩情况,提及通过与中国电信共建共享,每年预计可节约用电超过175亿度、累计减排二氧化碳超过600万吨,并累计为双方节省投资超过人民币2100亿元。(运营商财经)

七、国际视野

23、3月15日,法国总统马克龙在其个人社交媒体表示,欧盟成员国已就欧盟碳边境税达成一致。(央视网)

24、韩国《每日经济》援引彭博社NEF能源转换投资趋势2021报告称,去年韩国能源转换投资规模为130亿美元,位居世界第八,中国能源转换投资规模是2260亿美元,位居世界第一,美国以1140亿美元位居世界第二。(新浪)

25、英国能源与气候变化部和牛津大学净零排放的调查显示,目前全球最大的上市公司中有五分之一已承诺实现净零排放目标。(千家智能家居网)

美的全面接入“鸿蒙”,今年将完成全品类覆盖

据南方plus客户端报道:
南方报业传媒集团南方plus客户端官方账号
“鸿蒙系统可以给智能家电行业带来全套赋能全场景生态,给用户带来更好体验,成为智能家居行业的一个‘使能器’。”日前,美的集团IoT生态拓展部部长谭国良等人接受了包括南方+记者十余位媒体人的采访,再次谈及美的选择华为“鸿蒙”系统的原因。

美的是首批接入华为“鸿蒙”操作系统生态的企业。去年双十一期间,集团率先推出十余款搭载HarmonyOS的家电产品。最新消息显示,目前包括厨热、微清等领域在内的10个产品品类、20多款产品也已接入鸿蒙;今年4月起,美的还将陆续推出搭载鸿蒙的空调、洗衣机、电饭煲、空气净化器、冰箱等产品,全方位、全品类拥抱鸿蒙系统。

据了解,2021年华为“鸿蒙”系统将进入美的全品类,将近200个SKU产品,不久后数百台搭载鸿蒙系统的美的产品就将进入市场。今后使用搭载了鸿蒙系统的华为手机的用户,无需下载额外APP,仅拿出手机“碰一碰”便能快速操控美的设备。

目前,美的已形成独有的“美的美居”智能生态系统。用户下载同名APP,即可实现用一台时间,控制美的全品类智能家居设备。谭国良表示,美的之所以选择与华为合作,是希望打造多场景、多入口、多应用的生态平台,而非单单在底层技术上构筑壁垒。

“华为作为一个开源的底层技术提供商,专注于生态打造,可赋能家电企业。”谭国良说,华为和美的集团的合作渊源已久,早在2013年,美的与华为便就物联网智能家电领域的技术创新、商业模式创新和产业链整合正式开启战略合作。近年来,双方合作逐渐广泛、深入。他认为,鸿蒙系统可以给智能家电行业带来全套赋能全场景生态,给用户带来更好体验,“成为智能家居行业的一个‘使能器’。”

谭国良还说,未来美的集团的重点方向之一是搭建物联网的操作系统,在此基础上打造物联网设备流量入口,比如智能屏,形成“设备即入口”,“网络即入口”,这将是对手机、音箱等外部控制入口的一个补充和深化。“这方面我们会和华为鸿蒙系统业界伙伴深入合作。”

【以下是采访实录(部分)】:

记者:美的从和华为去接触,从开始接触到了解,到真正决定我们的智能家居要放在鸿蒙OS上,这个过程花了多久,双方的过程是怎样的?

美的:对于美的来说,其实我们也是在这几年一直在大力发展我们的智能化业务。同时,我们有一个战略叫做全面智能化战略。对于和华为的合作,其实也是基于前面几年的基础,比如跟5G、跟华为云,其实都是有合作的。基于这样的基础,结合去年,因为去年华为内部有把鸿蒙开源出来,去拓展鸿蒙的能力。然后我们就两边一拍即合。

对于鸿蒙来说,对于我们产品来说,鸿蒙这样一种全新的入口方式、全新的交互方式,在我们看来,对我们的用户是有增值的,这是一个基础。

记者:双方合作中有一些让你印象比较深刻的具体的例子吗?

美的:首先,针对我们与华为鸿蒙的合作,双方是“一拍即合”,也是得到双方各级领导、各个部门认同与支持。华为鸿蒙团队派驻了大量的团队成员到美的现场提供技术支持。从讨论方案到落实,我们拉通了我们美的跟华为的模组侧,产品研发,OS侧及IOT侧,保障了整个鸿蒙系统的落地。这期间我们跟华为的同学们一起并肩作战,攻克了诸如NAN配网技术,秒控技术,NFC烧录工艺等难题。美的与华为鸿蒙的合作,是具有前瞻性的,为家电智能生态的探索提供了一种方案,为用户提供了更好的智能化体验。这些都是我参与这个项目的一些感触,也是印象最深刻的部分。

记者:美的的设备在接入鸿蒙系统的过程中,有没有遇到一些软件适配的问题,如何确保能实现完美的适配?

美的:我们这个项目是从0到1的过程,项目的方案比较复杂,我们跟华为共同组建了一个联合开发项目组,时间紧,方案复杂,到双方共同成立联合项目组,华为派驻开发人员到美的,进行现场联合办公,以保证高效工作。

其实最大的痛点基本出现在整个鸿蒙系统的研发初期,一个是我们需要在几个月内完成十几个品类从无到有的系统建设。在此之前,我们没有可以借鉴的项目。通过一个多月的摸索,我们才把项目的整体架构搭建起来,有了这套稳定的,兼容性强的项目架构,我们各个品类才可以进入高效的开发阶段。

记者:家居设备要去适配鸿蒙的话,不仅软件层面,其实线上要做一些改造,包括验证。能否具体谈一下比如我们产线上要做哪些改造,这些改造对美的来说难度有多大?

美的:我们今年获得了“灯塔工厂”称号,我们也联合华为包括电器做了5G+的工厂改造。我们的工厂现在的智能化程度是比较高的。同时,为了保持我们的合作,刚才也提到NFC标贴,它的检测首先是必须的。我们本来的产线曾经也有过NFC的检测,但是鸿蒙对它的要求是更加高的,它会针对一机一码,就是每一个产品、每一台设备都会有不同的要求。

要满足这个要求,我们需要针对性的,以前NFC不需要加工位,那我们就需要加一个工位,包括自动化的设备也是需要投入的。这样的话,整体有可能会导致我们产线的流速会降低,比如这个工位的速度如果跟产线不协调的话,我们需要把它协调好。

同时在以前的操作过程中,我们只需要考虑连接“美居”这么一个平台,现在多了华为鸿蒙平台,我们需要在产线上进行一个抽检,这个抽检也是需要保证链路的联通,包括跟华为链路的联通,还有网络的稳定性、包括手机的匹配,我们需要用鸿蒙系统的手机去匹配、去连接。这些都是需要投入的。

【记者】许隽

【作者】 许隽

【来源】 南方报业传媒集团南方+客户端

来源:南方+ - 创造更多价值

老金:从此不但支持华为,而且还要支持美的!!!鸿蒙,红萌!!! https://t.cn/R2WxuYt


发布     👍 0 举报 写留言 🖊   
✋热门推荐
  • 韩国网友号召为螺蛳粉申请非遗????
  • 惊呆了!素媛凶手将被释放具体是什么情况?这到底是个什么梗
  • 迪士尼收购福克斯、Netflix上位,好莱坞“新六大”重新洗牌
  • 6省份深度老龄化,两因素叠加导致,将面临什么问题?
  • 首款产后抑郁症药问世、小猪佩奇被批性别歧视、东京奥运火炬揭晓丨今日天下
  • 郑爽发布会扇嘴巴,演绎“疼痛”青春 网友:是个狠人
  • 三星长女滥用麻醉 网友却纷纷提起“凤凰男”前夫
  • 关晓彤晒清宫装造型,手拿小帕娇羞动人,话题一夜之间上热搜!
  • 阴曹地府货币发行量即将输给委内瑞拉
  • 刀锋|重磅!科创板首批名单出炉(概念股大全)
  • 沪指坚守3100点?写在跌破2440之前...
  • 流浪大师真实身份是什么?抖音流浪大师背景资料
  • 英国究竟想干啥?梅姨要求推迟脱欧日期三个月
  • 什么情况?杨幂胜诉后发声 这到底是个什么梗
  • 五一放假四天,高速免费!但别高兴太早…
  • 首节27分,末节连得13分收割比赛,球迷不退场,全体起立致敬哈登
  • 倪萍董卿同框 央视两代当家女主持人此番跨界充满童趣
  • 全国中小学百强榜来了!广西有这些学校入选!
  • 湖人不敌篮网,无缘季后赛
  • 全联盟年薪前十的球员,只有他和詹姆斯无缘季后赛!