做一颗坚硬的石头——盛邦安全的价值观

9月19日, 2016年国家网络安全宣传周在江城武汉的国际会议中心拉开序幕。当天下午,宣传周重点活动——网络安全博览会也在此地面向大众开放。第二天正值安全周的教育主题日,来自各大高校、中学的数千名学生穿梭在各大展台中间,感受着网络安全与生活工作越来越紧密的联系。

在盛邦安全的展台前,数十名参展群众纷纷驻足,一边听工作人员讲解,一边参与盛邦安全的互动问答与小游戏。

为安全周点赞!

“我首先要为这届国家网络安全宣传周点一个赞!” 盛邦安全副总裁严雷这么评价此次安全周。紧接着他解释道,前两届安全周都是在北京举办,这次将开幕式、高峰论坛、网络安全博览会都放在了武汉,是非常有创新的一个决定。规格极高,赴会的都是国内顶尖专家,当可称得是华中地区最大最高端的安全盛会了,盛邦安全也一直在积极支持,踊跃参与这场安全盛会。

“当然,我们也有一丝顾虑。因为国家网络安全周主要针对的是社会大众,重点是网络安全理念的普及,让群众都能积极参与其中。而在常规概念中,网络安全企业大多数都是研发企业级网络安全产品,针对的目标人群都是像政府、军队、能源、金融、制造业这样的专业用户。”因此,为了积极响应网络安全博览会的主旨,盛邦安全也将展览的主题做了一些调整,增加了一些与大众生活休戚相关的安全内容,果然吸引了不少人关注。

盛邦安全副总裁严雷

一颗坚硬的石头

在翻阅盛邦安全技术手册时,烽火台系列产品占据了很重要的位置和篇幅,可谓是明星产品了。之前在G20峰会,就是烽火台作为核心安保平台对会议做了安全支撑。

目前,盛邦安全可以实现报警、修补、溯源、加固整个流程的标准化。这其实也是在实践中得到的经验,盛邦安全发现,面对企业用户,差异化往往并不是他们最关心的,他们更希望得到的是一套标准化的解决方案。

在很多人的印象里,盛邦安全一直比较低调,80人的企业规模里,研发团队就有50多人,人均产出居然超过100万。“盛邦安全宁愿做一颗小小的石头,也不愿意做一个大大的泡泡糖,绚丽却易碎。石头虽小但是坚硬,可以铺路也可以建楼,重要的是可以在关键的场所发挥自己的作用。” 严雷坦言,能够潜下心来做一块坚硬的石头,这是盛邦人一直以来的精神特质。自成立以来,盛邦安全的团队砥砺前行,认清了自己所做事情的价值意义就坚持地做下去,既不浮夸也不被外界左右,“这是一块顽石,但终将成璞玉。”

给数据传输穿上 “迷彩服”

在本次博览会上,盛邦安全展示的是公司最新的应用安全解决方案。严雷表示,一提到应用安全,人们往往想到的是应用防火墙和Web安全产品,事实上有数据显示,移动安全产品的安装率最高。因此,围绕着移动应用的安全,市场空间大有可为。

严雷举了一个例子,如12306网上购票、医院电子挂号,都面向公众开放,人们可以通过移动终端或者Web访问这些网站,但是对于这些网站后台数据本身的安全性,往往需要经受住极大的考验:如服务器劫持、数据泄露被侦听、数据防篡改等。“尤其是现在数据可以从API调用,而不是HTTP调用,现有的WAF(网站应用级入侵防御系统)将很难实现有效防御。”

面对这种情况,盛邦安全研发了一种幻影技术,并已经申请了专利。这项技术可以实现后端数据与前端数据的加密转换,就如同给传输内容穿了一件“迷彩服”,并且每一次传输都会转变成不同的内容,形成非常有效的伪装。这样即便是不法分子通过容量劫持、URL链接劫持,拿到的报文也完全识别不出原有的内容。严雷补充到,像大型的互联网运营商、政府部门、医院、航空航天部门,如果运用了盛邦安全的这种幻影技术,即便是没有专业的安全防御团队,也可以拥有极高水平的安全防御能力。

据悉,目前幻影技术已经被运用在北京交通管理部门的APP中,无论是用户访问,还是交通管理部门自身的数据,都得到了极大的安全保障。

2016应用安全三大发展态势

在谈及今年感受到的应用安全产业变化时,严雷认为主要有三点变化值得深思,这其中既有从用户角度的分析,也有目前安全形势的判断。

首先是用户安全意识的变化,过去在用户采购产品时,安全类产品往往位于采购范围的底线,而现在安全产品成为用户首先会考虑的采购重点,有的用户甚至将采购总额的15%用于安全。

其次是安全需求的重点在变化,过去重点在于攻防,现在则向安全预测、威胁情报分析、主动风险移动去转变。谈到这里,严雷强调,现在预测、防御、取证、溯源四大安全技术已经获得用户的认可,其实漏洞扫描也是主动防御的一种,市场上以漏洞为卖点的公司很多,其实也是印证了主动防御的市场在壮大。

“近几年,大家已经逐渐意识到其实0Day攻击并不可怕,99.9%的用户一辈子都可能遇不到0Day攻击,”严雷分析到,对企业来说,补漏洞最有价值,也最容易,成本也最低。“主动防御的思想很关键,无论是漏洞扫描还是威胁情报分析,都要先把基础做好。”

最后明显的变化时态势感知被越来越多的认可。严雷表示,现在很多人都开始重视侦测,对周边环境做动态防御,能够基于行为做探测,这样对正在发生的攻击就可以做到实时探测,据悉目前在城市级别、行业级别都获得不少应用。“态势感知在未来5年内都将是应用安全的重要方向,从蜜罐到沙盒,再到行为分析,甚至机器学习,用机器来主动扫描漏洞,安全的空间愈加宽广。”

不得不承认,严雷对应用安全领域的判断是非常准确的。在本次博览会上,不少参展安全厂商的宣传点,都与严雷对今年三大趋势的判断有相似之处。或许这就是盛邦安全的石头精神,潜心研究,于细微处见大义。

原文发布时间为:2016年9月28日

时间: 2024-10-07 17:26:01

做一颗坚硬的石头——盛邦安全的价值观的相关文章

作一颗坚硬的石头——盛邦安全的价值观

  9月19日, 2016年国家网络安全宣传周在江城武汉的国际会议中心拉开序幕.当天下午,宣传周重点活动--网络安全博览会也在此地面向大众开放.第二天正值安全周的教育主题日,来自各大高校.中学的数千名学生穿梭在各大展台中间,感受着网络安全与生活工作越来越紧密的联系. 在盛邦安全的展台前,数十名参展群众纷纷驻足,一边听工作人员讲解,一边参与盛邦安全的互动问答与小游戏.   为安全周点赞! 在展会间隙,记者采访了盛邦安全副总裁严雷.   "我首先要为这届国家网络安全宣传周点一个赞!"他兴致

看看盛邦安全2016年干的这八件事

[51CTO.com原创稿件]在2016年最后一天,记者看到了风尘仆仆赶来参加媒体沟通会的盛邦安全副总裁严雷,他告诉记者,在赶来的火车上,他回顾了盛邦安全在2016年做了哪些重要的事,仔细归纳一下,一共有八件大事值得纪念.现在,就随着记者来看看盛邦安全的2016年吧. 第一件事:参加RSA安全盛会 当盛邦想在市场上树立WebRAY自己品牌的时候, 恰逢RSA大会即将召开.经过中关村的严格挑选后,盛邦安全终于站在RSA的全球舞台上,面向全世界发声.与大多数国内企业在展台采取采用美国本土化策略不同,

瞄准海外安全市场,盛邦安全携新品远征2016 RSA

2016 RSA 将于2月27日至3月4日于美国旧金山举行.RSA大会至今已经走过25个年头,目前已经成长为世界上最大同时也是最好的信息安全领域盛会.本届RSA将有来自全球的500多家厂商带来领先的产品.技术和解决方案,并且将有400多位专家带来关于信息安全领域方面的真知灼见.   盛邦安全(WebRAY)今年是第二次参加RSA大会,相较于2015年,盛邦安全对本次大会更加重视,不仅设立了独立的展台,而且还做了非常具有中国特色的风格设计.同时,盛邦安全还将在展会上推出业内领先的便携式漏洞扫描器,

盛邦安全支招网站安保

一年一度的全国两会即将召开,网站安保工作也都被各级政府部门和企事业单位提上了日程.作为国家网络与信息安全信息通报机制支撑单位,盛邦安全有着丰富的重大活动网站安保工作经验,是抗战胜利70周年阅兵和北京世锦赛安保工作支撑单位,也是13届冬运会和2015年全国两会的支撑单位,可谓身经百战.两会在即,在积极开展自身承担的安保工作同时,盛邦安全也希望分享一下自己对网站安保工作的心得,希望对广大网站管理者能够有所帮助. 盛邦安全屡次承担重大事件安保工作 首先是风险分析 风险分析的目的在于找到网站可能被攻击的

烽火18台系列之十二:资产、漏洞、威胁——盛邦烽火台资产风险管理

目前,各类网站被攻击趋于频繁,攻击手段也是越来越恶劣,为了应对日趋严峻的网络信息安全形势,市面上以风险监控.态势感知预警的产品越来越多,但是真正能够有效的帮助客户解决问题的产品或平台并不是很多. 为什么会出现这种有需求但是不能实质解决问题的情况,经过剖析主要是由于如下几个方面: 1.用户现场的实际环境过于复杂.资产过多.很多业务系统管理松散责权没有效的分离开,导致很多部门内部的运维人员对单位存在多少站点自己都说不清楚. 2.对现有的资产缺乏评估,系统存在的安全问题及隐患没有明确的认知. 3.对最

扫描器里的瑞士军刀,盛邦安全PAD扫描器助力基础设施安全检查

7月8日,中央网信办网站通知首次全国范围的关键信息基础设施网络安全检查工作启动.本次网络安全检查是围绕习近平总书记"4.19"讲话进行的一次有针对性的.全国范围的网络安全检查工作,这项工作的重要性毋庸赘述,然而作为一名在安全战线上深耕已久的老兵,盛邦安全深知,要完成好这项工作并不容易,甚至需要各单位动用 "洪荒之力". 这里面的难度分好多方面:首先是资产识别能力要强,简而言之就是要知道信息系统中都有哪些设备,上面又跑了哪些服务.其次是资产检查能力要丰富,比如说对于w

RSA2016大会:盛邦安全请“门神”话安全

本周,世界上最大的安全会议RSA2016在美国旧金山召开,这是第25届RSA大会.此次大会吸引了世界各地安全厂商的参与,安全行业的重量级人物也在今年的这个特别时间齐聚一堂.不能亲身去大会现场体验一把的小编,只能看看大会照片来充饥了. 小编发现了这样一些有意思的照片. 这其中最让小编好奇的,当属带有咱中国戏曲元素的那张照片.安全大会上,他们穿着戏服,这是要闹哪样?唱大戏么? 两位"门神"深受参会者喜爱 细心的小编发现,这是来自中国安全厂商盛邦安全展台前的照片.于是,小编带着满满的好奇心采

盛邦安全权小文:RSAC2017给我们带来的那些感想与启示

[51CTO.com原创稿件]上周,RSAC2017大会在美国旧金山莫斯康展览中心成功举行.因未能去到大会现场,记者远程采访了盛邦安全CEO权小文,谈论了他对此次展会上技术产品和国外安全产业的一些看法,以及对国内企业发展的启示. 盛邦安全CEO权小文 这家用关二爷当LOGO的公司--盛邦安全,是第三次参展RSA大会.说起今年大会的主题"POWER OF OPPORTUNITY",权小文认为:"主题直译就是'机会的力量',但是我们知道机会是没有力量的,或者说机会从何而来呢?机会

盛邦安全网站监控预警平台化繁为简 ——网站安全从管理向治理的迁移

随着互联网经济的快速发展,政府.企事业单位的Web系统承载着越来越重要的应用与数据,强化Web安全防护.避免Web服务中断已经成为一个刻不容缓的重任.为了帮助用户全面提升网站安全性,盛邦安全(WebRAY)于近日推出盛邦安全云监控预警平台,可以为用户提供至关重要的威胁预警.及时响应能力,在与原有的应用防护系统形成有效互补之后,可以有效确保网站可用性.完整性.安全性. Web安全防护突破传统安全范畴 中国的网站数量一直处于高速的增长之中,但脆弱的Web安全防护能力却与之形成极大的反差.自2013年