2022 年 2 月,网络安全解决方案提供商 Check Point® 软件技术有限公司(纳斯达克股票代码:CHKP)为 Check Point CloudGuard 云原生应用保护平台 (CNAPP) 增添了全新风险管理引擎及增强功能。新增功能包括智能风险优先级排序、无代理扫描、授权管理和流水线安全。这些新功能注重上下文、速度和自动化,可支持云安全操作,消除与传统独立云安全警报相关的复杂性,使安全团队能够专注于从代码到云整个应用生命周期的全面威胁防御,同时支持 DevOps 的敏捷性。
在后疫情时代,企业用户的云采用率和数字化转型持续加速。《2022 年云安全报告》 显示,35% 的受访者在云端运行超过 50% 的工作负载。然而,72% 的受访者非常担心云安全性,76% 的受访者表示难以同时管理来自多家云厂商的产品,这通常会导致配置错误、缺乏可视性和遭受网络攻击。此外,该研究还显示,配置错误被视为安全相关事件的首要原因,这可归因于全天候安全操作需求和由此导致的警报疲劳。
Enterprise Strategy Group (ESG) 高级分析师 Melinda Marks 表示:“对于企业来说,在管理安全风险的同时支持更快的云原生开发周期是一项严峻的挑战。随着开发团队的扩大,企业正在寻找一个统一的平台来帮助其确定优先级,并高效采取最有效的措施来降低安全风险,从而掌握主动,摆脱被动局面。”
在推出有效风险管理 (ERM) 之后,除了云身份和授权管理 (CIEM)、无代理工作负载状态 (AWP) 和流水线安全工具以外,Check Point CloudGuard 现在还提供智能风险优先级排序,支持团队在整个软件开发生命周期根据风险严重程度快速消除重大漏洞,例如配置错误和超权限访问。企业内部的协作将变得简单明了,并专注于紧要的威胁,从而降低之前让人头疼的复杂性。最大限度地降低这种复杂性也有助于减少威胁。
Check Point 软件技术公司云安全副总裁 TJ Gonen 表示:“随着云落地进程持续加速,简化云安全防护的能力变得至关重要。通过增添有效风险管理和增强 Check Point CloudGuard 的 CNAPP 功能,我们可帮助企业实现 CNAPP“左移”,采取预防为主、易于管理的云安全方案。借助我们的上下文人工智能和风险评分引擎,安全团队不必再手动确定首先对哪些警报进行修复处理,机器将帮助他们完成这项工作。通过减轻这一负担,客户可以放心地将关键工作负载迁移到云端。”
Check Point CloudGuard 将最新工具整合到新一代 CNAPP 功能中,可助安全专业人员一臂之力,同时通过 ShiftLeft 工具消除 DevSecOps 的障碍。Check Point CloudGuard 提供了“统一”所蕴含的能力和潜力,以及面向最终用户的出色业务价值,包括:
Check Point在本月1日于新加坡召开了其一年一度的CPX 360大会。在活动中,Check Point不仅公布了最新网络安全发展与技术趋势,同时发布了包括CNAPP在内的多款重磅解决方案。针对中国市场,Check Point中国将于23年第二季度举办CPX中国大会,届时将有来自全球及本地的安全专家带来更多符合中国市场使用特色的安全解决方案。
好文章,需要你的鼓励
很多人担心被AI取代,陷入无意义感。按照杨元庆的思路,其实无论是模型的打造者,还是模型的使用者,都不该把AI放在人的对立面。
MIT研究团队提出递归语言模型(RLM),通过将长文本存储在外部编程环境中,让AI能够编写代码来探索和分解文本,并递归调用自身处理子任务。该方法成功处理了比传统模型大两个数量级的文本长度,在多项长文本任务上显著优于现有方法,同时保持了相当的成本效率,为AI处理超长文本提供了全新解决方案。
谷歌宣布对Gmail进行重大升级,全面集成Gemini AI功能,将其转变为"个人主动式收件箱助手"。新功能包括AI收件箱视图,可按优先级自动分组邮件;"帮我快速了解"功能提供邮件活动摘要;扩展"帮我写邮件"工具至所有用户;支持复杂问题查询如"我的航班何时降落"。部分功能免费提供,高级功能需付费订阅。谷歌强调用户数据安全,邮件内容不会用于训练公共AI模型。
华为研究团队推出SWE-Lego框架,通过混合数据集、改进监督学习和测试时扩展三大创新,让8B参数AI模型在代码自动修复任务上击败32B对手。该系统在SWE-bench Verified测试中达到42.2%成功率,加上扩展技术后提升至49.6%,证明了精巧方法设计胜过简单规模扩展的技术理念。