Commvault 与 SimSpace 达成合作,为客户提供一种在模拟环境中通过训练演习来学习如何应对网络攻击的方案。
SimSpace 专门打造这类环境,称为网络靶场。这些是实践性的虚拟环境——"交互式模拟平台,可复制网络、系统、工具和应用程序。它们为获取实践性网络技能提供了安全合法的环境,同时为产品开发和安全态势测试提供了可靠的场景。"一份可下载的 NIST 文档对此有更详细的说明。与 SimSpace 的合作意味着 Commvault 现在可以提供由 SimSpace 支持的 Commvault Recovery Range 服务,该服务可以对客户的环境进行建模并模拟网络攻击。
Commvault 首席信息安全官 Bill O'Connell 表示:"通过与 SimSpace 合作,我们为企业提供了市场上真正独特的服务——让用户体验真实世界网络攻击的物理、情感和心理挑战,以及在试图快速恢复时经常遇到的棘手问题。"
"通过将 SimSpace 的真实网络攻击模拟与 Commvault 领先的网络恢复能力相结合,我们让企业能够加强其安全态势、网络应对能力和业务韧性。"
该服务的主要目的是让网络防御人员在攻击发生时能够有效应对。通过网络靶场训练,他们可以获得:
在"超真实的环境中进行实践攻击模拟,该环境反映了他们实际的网络、基础设施和日常运营——包括模拟用户登录和退出、发送电子邮件以及与应用程序交互。"防御人员面对像 Netwalker 这样难以检测的攻击,"被迫在时间紧迫的压力下做出决策和执行战略响应。"
通过无法获胜的恢复场景进行演练,"通过艰难方式学习验证备份、清理受感染数据和快速恢复的重要性。"
将不同团队聚集在一起的演练,包括 CSO、CISO、CIO、IT 运维和安全运维人员共同制定应对危机和快速恢复核心服务的统一战略。
我们应该将这些训练演习视为类似于军事战争游戏,包括攻击场景、响应演练,以及临时组建的反应团队,使他们能够了解最低可行性要求:组织在遭受网络攻击后恢复所需的关键应用、资产、流程和人员。
恢复演练包括使用 Commvault Cloud 进行威胁扫描、Air Gap Protect 实现不可变存储、Cleanroom Recovery 进行按需恢复测试,以及 Cloud Rewind 自动重建云原生应用。Commvault 表示这些组件使防御人员能够在不造成二次感染的情况下恢复业务。
IDC 研究副总裁 Phil Goodwin 对 Commvault-SimSpace 合作评论说:"这是现代网络防范训练的重大进步。"
Commvault 和 SimSpace 将于 2025 年 4 月 28 日至 5 月 1 日在旧金山 Alloy Collective 举办的 RSAC 2025 期间展示 Commvault Recovery Range。您可以在这里预先了解相关信息。
好文章,需要你的鼓励
软银集团已完成对OpenAI的400亿美元投资,向其转账225亿美元。此次投资使软银获得约11%的OpenAI股份,成为仅次于微软的第二大投资者。OpenAI将利用这些资金推进Starlink数据中心项目,计划到2029年在美国部署100亿瓦的计算能力。为完成此次投资,软银出售了部分投资组合资产,包括英伟达和T-Mobile股票,并以ARM股份作抵押获得贷款。
MBZUAI和法国综合理工学院联合开发的SchED算法能让AI写作速度提升3-4倍。该算法通过监测AI生成文本的置信度,采用进度感知的动态阈值策略,在保持99.8%-100%原始质量的同时显著减少计算时间。实验覆盖多种任务类型,证明了算法的有效性和鲁棒性。
TrendForce将2026年笔记本市场预测下调至1.73亿台,同比下降5.4%。报告指出,若内存短缺未改善,下滑幅度可能达10.1%。尽管面临挑战,苹果预计将在2026年春季推出低成本MacBook,并凭借供应链效率和规模优势减少影响。IDC警告称,由于AI数据中心需求激增导致内存芯片严重短缺,PC出货量可能下滑9%,平均售价将上涨4-8%。
西安交通大学研究团队发现,AI视觉语言模型容易受到功能词(如"是"、"的"等)的干扰而遭受攻击。他们开发了功能词去注意力(FDA)机制,让AI减少对这些词汇的关注。测试显示,该方法可将攻击成功率降低18%-90%,而正常性能仅下降0.2%-0.6%。FDA无需额外训练即可集成到现有模型中,为AI安全防护提供了简单有效的解决方案。