时间:2026-09-04 作者:奇安信集团
9月1日至3日,第四届网络空间安全(天津)论坛在天津市滨海新区召开。本届论坛由天津市人民政府主办,国家计算机病毒应急处理中心、天津市公安局、天津市滨海新区人民政府承办,国家网络与信息安全信息通报中心协办。公安部、中央网信办、工信部以及天津市委、市政府有关领导出席开幕式并致辞。
作为国内唯一以“网络空间安全”为主题的国际性官方论坛,天津论坛已连续举办三届,实现全球智慧与中国方案的同频共振,持续深化网络空间国际对话与合作,推动国家战略与地方实践的深度融合,充分推介中国治网理念和主张,已成为共商网络空间前沿发展、共享网络安全创新成果的国际化平台。
9月3日上午,第四届网络空间安全(天津)论坛“AI+信创”安全发展主题论坛在天津滨海新区举办,来自相关国家部委、央企、科研机构、高校以及信创领域、信息安全领域企业等嘉宾代表参与论坛。奇安信副总裁吴亚东出席主论坛并发表主题演讲,分享了奇安信在运行时异常检测与纵深防御领域的最新技术思考与实践。

吴亚东在演讲中提出,真正的安全防护体系是将剩余攻击面逐层收窄。补丁修复、通用软件加固、硬件控制流保护与运行时异常检测各司其职,共同构建纵深防御体系。其中,硬件与系统基础加固能够有效提高漏洞利用门槛,但在面对复杂的业务执行路径时仍存在客观的能力边界。
为此,奇安信研发了“天狗”可信指令执行序列检测技术。吴亚东通俗地解释道,传统检测往往只关注“目标地址是否合法”,而“天狗”将判定视角升级为“执行关系是否可信”。这意味着,即使攻击路径完全由合法的代码节点组成,只要其调用来源、上下文或相邻顺序偏离了正常程序的已知执行关系,“天狗”就能通过“可信学习、基线比对、运行检测”的核心链路,尽早发现异常并留下可复核的证据。
针对当前企业面临的存量应用多、闭源系统停服困难等现实痛点,吴亚东强调,“天狗”的核心增量价值在于低改造部署与提供可复核证据。它不需要预先知道漏洞编号,也不以重新编译业务应用为前提,而是面向既有二进制提供运行时检测。需要明确的是,“天狗”并不替代补丁或CPU原生保护,而是在现有机制“未就绪”或“未覆盖”的环节提供运行时补充。
特别是在信创环境中,面对多处理器架构与国产操作系统组合并存、原生保护使能链尚未完全就绪的现状,“天狗”通过跨架构复用统一的安全语义,分平台进行适配校准,为信创环境下的存量资产提供了一层重要的安全兜底,辅助安全运营人员快速定位异常调用序列与攻击通道。
安全防御的重心,正从单点的规则匹配向全局的执行关系校验演进。通过在运行时提供低改造的增量检测与可复核证据,“天狗”技术为纵深防御体系补齐了关键一环。在攻防博弈持续升级的当下,让每一行代码的执行路径都清晰可见、有据可查,是应对未知威胁、构建可信数字基座的务实选择。
95015服务热线
微信公众号
京公网安备11000002002064号