Fort Zero项目是戴尔与美国政府、马里兰创新安全研究所的Dreamport设施以及数十家支持公司的公共/私营伙伴合作的结果。戴尔公司将在明年内交付成品,届时将由美国国防部根据去年7月首次规范化的既定架构计划在Dreamport进行认证。
Dreamport设施可用于各种协作和互操作性测试及实时“网络安全演练场”,供应商也可以在网络安全演练场进行模拟网络安全演习。例如,戴尔可以测试戴尔个人电脑的内置安全硬件保护(例如防止BIOS和固件被篡改)的有效性。
美国国防部的参考架构包括七个不同的主要元素,是实施零信任的基础,可以保护用户、数据、网络和工作负载。零信任指(在验证前)不信任任何用户和设备,而是要通过应用自动化和身份控制等措施保护用户和设备并及时处理异常情况。
该项目旨在用于各种情况,包括企业内部的数据中心、远程地点和临时现场安装。戴尔宣布推出的备份产品成功加速器(Product Success Accelerator for Backup)可与该项目互补,可以简化和加强备份及恢复任务。同为配套工具的还有戴尔今年3月初宣布推出的网络恢复产品成功(Product Success for Cyber Recovery)。
备份管理员面临的问题是,使用勒索软件的人现在的一个攻击策略是定位和破坏备份,而且已经可以很熟练地使用这个策略。据戴尔公司称,戴尔的产品成功服务将“简化有关计划、部署、优化和运行安全方面的活动并提供安全的、隔离的网络恢复机制”。
戴尔和许多其他安全厂商一样最近都开始扩大旗下的零信任产品和服务线,包括Check Point Harmony、Zscaler Private Access、Cloudflare Access、Netskope Private Access和Palo Alto Networks Prisma。这些产品中的许多产品属于改进版边缘保护技术,其目标之一是创建一个端到端验证的零信任产品和服务系列。
戴尔公告有其特别之处,公告强调以更长远的眼光实现更好的规划和实施以及将产品与服务相结合,达到帮助管理和不断完善零信任的部署。
零信任这个词已经用了十多年了,一个词用了十多年当然也不是很奇怪的事情。零信任是当时的Forrester分析师John Kindervag在2010年发明的。而现在,大家又刷新了对零信任好处的看法,其推动力来自三个方面:大流行病的出现远程工作大行其道、美国国防部对使用远程工作的关注以及云计算和企业内部应用的大整合。
好文章,需要你的鼓励
数字孪生技术正在改变网络安全防御模式,从被动响应转向主动预测。这种实时学习演进的虚拟副本让安全团队能够在威胁发生前预见攻击。组织可以在数字孪生环境中预演明日的攻击,将防御从事后反应转变为事前排演。通过动态更新的IT生态系统副本,团队可在真实条件下压力测试防御体系,模拟零日漏洞攻击并制定应对策略,从根本上重塑网络安全实践方式。
ByteDance研究团队发现了大语言模型扩展的新维度:通过扩大输入词汇表可显著提升模型性能而几乎不增加计算成本。他们提出的过度词汇化变换器将输入和输出词汇表分离,输入端使用1280万词条,让400M参数模型达到10亿参数模型性能。研究发现词汇表大小与性能呈对数线性关系,为大模型优化提供了新思路。
Linux内核开发面临动荡时期,Rust语言引入引发摩擦,多名核心开发者相继离职。文章介绍了三个有趣的替代方案:Managarm是基于微内核的操作系统,支持运行Linux软件;Asterinas采用Rust语言开发,使用新型framekernel架构实现内核隔离;Xous同样基于Rust和微内核设计,已有实际硬件产品Precursor发布。这些项目证明了除Linux之外,还有许多令人兴奋的操作系统研发工作正在进行。
华为诺亚方舟实验室推出MMDOCIR,这是首个专门针对长文档多模态信息检索的基准测试系统。该系统能够在平均65页的复杂文档中精确定位信息,不仅理解文字内容,还能解读图表、表格等视觉元素。通过对313份真实文档的测试,研究证明视觉理解方法比传统文本转换方法准确率高出15-25个百分点,为企业知识管理、法律文书检索、医疗文献查阅等领域带来革命性改进。