伊朗的军事能力远不止是其各系统的总和。总的来说,这种新的三位一体系统相当于联合兵种作战,这是一种复杂的作战方法,其中防御者为应对其中一种威胁而采取的行动会为通过其他方式发动攻击开辟道路。将这些能力结合起来,使防御者陷入两难境地:例如,在全面攻击的早期阶段,伊朗的无人机可用于蜂拥美国或合作伙伴的爱国者雷达。如果这些雷达被摧毁,那么爱国者导弹本身——防御 LACM 和 TBM 的核心能力——将变得毫无意义。3 此外,无人机相对便宜,可以输送到在该地区潜在目标附近行动的代理机构。
2020 年 9 月 15 日——通过加强 .gov 和 .mil 网络防御者的合作,加强部门的运营安全态势,由国土安全部 ESOC 牵头……
10:35-11:00 Flash海报演示(2分钟/演示)BükeCelikdemir(德国Würzburg,德国),Sara Passerini(意大利罗马),Wen Xu(澳大利亚布里斯班,澳大利亚)(2海报)(2海报) (斯德哥尔摩,瑞典),libuse Janska(瑞典斯德哥尔摩),Yajie Yang(瑞典斯德哥尔摩),朱利安·科特(JulianKött)(德国汉堡)和丹·刘(Dan Liu)
CI 功能提供诱饵系统、文件、凭证和其他诱饵/诱饵,以提供早期预警和检测。网络防御者将使用该功能检测、识别对手与欺骗对策的互动,以防御国防部信息网络 (DODIN) 和陆军 (DODIN-A) 网络。
数据科学是 Vectra AI 的北极星。我们公司成立的理念是,如果使用得当,数据科学和人工智能可以扭转我们对抗网络攻击的局面,并为防御者带来优势。如今,随着安全团队面临前所未有的复杂攻击者方法、不断扩大的混合云攻击面以及日益增加的噪音和复杂性,由人类智能驱动的人工智能可以让 SOC 摆脱手动和平凡的任务,实现高威胁信号效力,优先处理每个独特环境中最关键和最紧急的威胁。在本文中,我们将调查人工智能技术,解释并非所有人工智能都是平等的,并介绍与安全相关的关键术语,以便您了解防御者如何最好地使用人工智能来阻止攻击。我们将描述将人工智能应用于威胁检测的两种主要方法,并深入探讨 Vectra 如何利用支持我们专利的攻击信号情报™ 的人工智能来发现威胁。
由于司法部正在考虑在刑事司法系统中使用人工智能(“AI”),我们建议该部门利用利用人工智能的网络安全工具来保护司法部管理的敏感数据。目前,司法部对某些类型的数据(如刑事司法信息 (CJI) 和随附要求(CJIS 安全附录))有特定的指定,但这还不够。即使有这样的保护措施,人工智能驱动的网络安全对于保护这些数据也是至关重要的。使用人工智能检测网络威胁是一个巨大的优势。如今,安全团队需要从整个环境(包括云和临时环境)中获取情境感知和可视性,而人工智能可以帮助防御者处理这些数据并使检测更具可操作性。人工智能是防御者识别和预防零日攻击和无恶意软件攻击的最佳工具,因为人工智能可以根据行为线索而不是已知特征来击败新威胁。利用这些技术对于应对不断演变的威胁至关重要。