Commvault 与 SimSpace 达成合作,为客户提供一种在模拟环境中通过训练演习来学习如何应对网络攻击的方案。
SimSpace 专门打造这类环境,称为网络靶场。这些是实践性的虚拟环境——"交互式模拟平台,可复制网络、系统、工具和应用程序。它们为获取实践性网络技能提供了安全合法的环境,同时为产品开发和安全态势测试提供了可靠的场景。"一份可下载的 NIST 文档对此有更详细的说明。与 SimSpace 的合作意味着 Commvault 现在可以提供由 SimSpace 支持的 Commvault Recovery Range 服务,该服务可以对客户的环境进行建模并模拟网络攻击。
Commvault 首席信息安全官 Bill O'Connell 表示:"通过与 SimSpace 合作,我们为企业提供了市场上真正独特的服务——让用户体验真实世界网络攻击的物理、情感和心理挑战,以及在试图快速恢复时经常遇到的棘手问题。"
"通过将 SimSpace 的真实网络攻击模拟与 Commvault 领先的网络恢复能力相结合,我们让企业能够加强其安全态势、网络应对能力和业务韧性。"
该服务的主要目的是让网络防御人员在攻击发生时能够有效应对。通过网络靶场训练,他们可以获得:
在"超真实的环境中进行实践攻击模拟,该环境反映了他们实际的网络、基础设施和日常运营——包括模拟用户登录和退出、发送电子邮件以及与应用程序交互。"防御人员面对像 Netwalker 这样难以检测的攻击,"被迫在时间紧迫的压力下做出决策和执行战略响应。"
通过无法获胜的恢复场景进行演练,"通过艰难方式学习验证备份、清理受感染数据和快速恢复的重要性。"
将不同团队聚集在一起的演练,包括 CSO、CISO、CIO、IT 运维和安全运维人员共同制定应对危机和快速恢复核心服务的统一战略。
我们应该将这些训练演习视为类似于军事战争游戏,包括攻击场景、响应演练,以及临时组建的反应团队,使他们能够了解最低可行性要求:组织在遭受网络攻击后恢复所需的关键应用、资产、流程和人员。
恢复演练包括使用 Commvault Cloud 进行威胁扫描、Air Gap Protect 实现不可变存储、Cleanroom Recovery 进行按需恢复测试,以及 Cloud Rewind 自动重建云原生应用。Commvault 表示这些组件使防御人员能够在不造成二次感染的情况下恢复业务。
IDC 研究副总裁 Phil Goodwin 对 Commvault-SimSpace 合作评论说:"这是现代网络防范训练的重大进步。"
Commvault 和 SimSpace 将于 2025 年 4 月 28 日至 5 月 1 日在旧金山 Alloy Collective 举办的 RSAC 2025 期间展示 Commvault Recovery Range。您可以在这里预先了解相关信息。
好文章,需要你的鼓励
在“PEC 2025 AI创新者大会暨第二届提示工程峰会”上,一场以“AIGC创作新范式——双脑智能时代:心智驱动的生产力变革”为主题的分论坛,成为现场最具张力的对话空间。
人民大学团队开发了Search-o1框架,让AI在推理时能像侦探一样边查资料边思考。系统通过检测不确定性词汇自动触发搜索,并用知识精炼模块从海量资料中提取关键信息无缝融入推理过程。在博士级科学问题测试中,该系统整体准确率达63.6%,在物理和生物领域甚至超越人类专家水平,为AI推理能力带来突破性提升。
Linux Mint团队计划加快发布周期,在未来几个月推出两个新版本。LMDE 7代号"Gigi"基于Debian 13开发,将包含libAdapta库以支持Gtk4应用的主题功能。新版本将停止提供32位版本支持。同时Cinnamon桌面的Wayland支持持续改进,在菜单、状态小程序和键盘输入处理方面表现更佳,有望成为完整支持Wayland的重要桌面环境之一。
Anthropic研究团队开发的REINFORCE++算法通过采用全局优势标准化解决了AI训练中的"过度拟合"问题。该算法摒弃了传统PPO方法中昂贵的价值网络组件,用统一评价标准替代针对单个问题的局部基准,有效避免了"奖励破解"现象。实验显示,REINFORCE++在处理新问题时表现更稳定,特别是在长文本推理和工具集成场景中展现出优异的泛化能力,为开发更实用可靠的AI系统提供了新思路。