联结,融合才能构筑安全新世界

每年RSA大会的主题都代表了安全业界这一年的风向,今年RSA大会的主题口号叫做"ConnecttoProtect"。

每年业界的媒体和行业专家都会对这个名字进行"本土化"的翻译。我想以目前国人的英文水平其实很多东西不翻译也罢,正所谓朦胧有时候是最美的,每个人都有不同的翻译和看法,岂不是一件好事。

随着IoT,移动互联网,云计算的落地与普及,个人用户和企业所面临的攻击平面都越来越多。不论是系统层,应用层,网络层,硬件层等等都成为了新的攻击入口,威胁无处不在。此外,互联网已经成为我们生活中必不可少的基础元素,其重要性已经堪比食物,水和空气。依托于互联网,信息交互的速度是以秒计,同时交互信息的种类也在极大丰富中。不但正常企业业务和人们沟通需要借助互联网,就连黑产团伙也都是借助互联网来传递消息。比如,今天夜里某黑产团伙在某电商网站拖库成功,明天另一个黑产团伙可能就会得到这份数据从而进行诈骗,撞库等攻击行为。明天夜里某黑客发现了某关键设施的系统漏洞利用,明天这个利用程序就可能出现在地球另一边。最重要的一点,从事职业犯罪的黑产或网络攻击组织是有明确目的以及动力的,因此他们之间的协作,交互都比"防守方"更强大。面对如此的情景,作为安全的守护方,我们怎能不联结起来呢?

但是只联结还不够,各个安全系统之间要能够融合才能够将一个个的安全孤岛融合成有效的安全体系。就像沙堡永远只是看起来美,一旦遇到水的侵蚀很快就会土崩瓦解,若将沙中混合水泥,就能够使其坚固,这就是粘合剂的重要性。

这时,情报共享和联动协作就变得十分重要。业界的安全厂商应该联合起来,进行威胁情报的共享,并将这些威胁情报赋能给产品,当遇到攻击时,产品能够自动化进行联动,以提升安全事件的响应速度。

Fortinet今年提出了守护安全新世界的三条法则。第一就是面对如今的无边界网络,安全也应该做到"无边界",即没有明确的边界定义,但又随处即是边界,不论是对于网络中的用户,还是用户使用的应用,或是流量中承载的内容,都应该是"零信任"。

第二,企业网络中部署着大量的安全设备,审计设备和管理设备,如果只是彼此孤立,那就根本无法形成一套有效的安全体系,当威胁来临之时,彼此都是孤立无援的,复仇者联盟的故事也告诉我们,遇到强大的敌人,不要单挑,打群架才是王道,面对网络攻击时亦然。因此企业要具备能够将整个安全保障体系化繁为简,联结融合的能力。

第三,攻击者的行为不但隐匿性强,而且动作迅速,若安全检测动作慢,检测结果共享慢,产品之间联动慢,那么在这场以快制胜的攻防较量中就会落到下风,处于被动的境地。

我们很高兴能够看到RSA大会能够以"ConnecttoProtect"为主题,来号召和引领整个安全业界共同协作,相互融合,进行积极地情报共享,产品联动,共建安全生态,也以此为基础构筑一个安全新世界。

原文发布时间为:2016-03-02

时间: 2024-07-31 16:24:47

联结,融合才能构筑安全新世界的相关文章

互联网+存储转型之道:左手开源,右手融合

2016年8月5日,全球开源领导厂商红帽携手ZD至顶网.Intel.云达科技共同举办的主题为"开放 融合 开源开启存储新世界"的2016年中国开源企业存储峰会在北京富力万丽酒店隆重召开.ZD至顶网总编高飞先生为峰会致辞. 高飞在致辞中表示:"过去的两年间,几乎所有的行业都在走向"互联网+"的转型过程.因为互联网,移动互联网在信息渠道中扮演愈加重要的角色.很多企业的业务都变成一种双重业务状态,一边是传统的商业模式,一边是逐步发展的由互联网为代表的技术驱动的业

安尚云信CEO鲁为民:只有Docker还不够,融合是PaaS的发展趋势

在近一两年的媒体报道中仔细观察可以发现,做IaaS的厂商多,做SaaS的更多,但独立提供PaaS的厂商却不多见.近日,ZD至顶网记者就采访到了一家曾被市场调研机构Forrester评为中国企业级云平台市场强劲表现者的本土专业PaaS提供商安尚云信,听他们谈做PaaS为什么一定要强调融合,他们眼中的融合又意味着什么. 中国PaaS市场进入快速发展期但有点浮躁 在回答这个问题之前,有必要回顾下时下中国PaaS市场情况.PaaS(平台即服务)实际上是将应用软件研发.部署和运维的平台作为服务提供给开发者

朱金周:三网融合发展亟需后续政策支持

朱金周: 三网融合发展亟需后续政策支持 三网融合政策下来了,并不代表三网融合就马上发展了,如何培育市场,如何创建盈利模式都是需要双方共同思考的. ■本报记者 陈丽容 "三网融合"在2010年初迎来破冰曙光.13日召开的国务院常务会议,决定加快推进电信网.广播电视网和互联网三网融合,并明确提出阶段性目标和重点工作. 工信部电信研究院专家.长期跟踪三网融合发展的朱金周接受本报记者采访时表示,此举对电信行业是个实质性利好,不过,三网融合发展好坏关键要看政策的操作以及市场培育等情况. 三网融合

混合IT的新世界 存储工程师的江湖地位不保?

 最近,似乎大家都不想养专门的存储工程师了--如果系统或虚拟化工程师可以对付存储,或干脆系统迁移到云了,还养着干啥呢?支持继续养的一个理由,也许是应对不断增加的各种风险.是的,IT运营越来越自动化,各基础架构孤岛也越来越整合,但高端的存储管理课题,例如数据保护和治理,总是复杂且棘手的,经常需要密切监督和非常专业的介入. 麻烦的也不仅仅是存储.公有云提供的简单价格体系,与企业的直接IT采购成本对比还行,与其他例如税收.服务有效性等间接成本相比,则不太灵了. 那么如何在自动化.虚拟化.融合和云计算的

在线教育市场还是传统教育培训机构的

无论是传统的教育企业,还是互联网公司都开始涉足在线教育领域,国内的在线教育相对国外来说是很初级的,但是丝毫不影响人们对于在线教育的热情.随着网络技术发展,在线教育步入窗口期,这个窗口期是真正在线教育大浪淘沙的开始. 天使投资人蔡文胜认为,未来属于那些传统产业里懂互联网的人,而不是那些懂互联网但不懂传统产业的人.从传统行业过渡到互联网产业,是一次质的蜕变,而从互联网复制到传统产业,几无生路.在线教育市场,看似是一个属于互联网的新兴产业,但是它最终还是得回归到传统教育本身,只有拥有传统教育"影子&q

中国工程院士:Windows 10挑战中国网络安全 已加强审查

8月5日上午消息,在亚信集团主办的C3安全峰会上,中国工程院院士沈昌祥在演讲中透露,微软Windows 8系统升级曾对中国网络安全造成了很大威胁.除了两亿台电脑升级耗资巨大之外,我国也丧失了对系统的二次开发权.基于此,国家机关曾禁止采购 Windows 8系统,并对微软后续推出的Win10系统加强了安全审查. 以下是沈昌祥演讲速记: 沈昌祥:各位领导.各位来宾,大家上午好!我今天讲的主题是中国可信计算创新发展,主要有三个方面,第一是主动免疫的可信网络安全架构.我们清晰地知道体系出了问题.第二是是

万物互联时,关于安全的三个前沿思考

9月10日,2017世界物联网博览会在江苏无锡拉开帷幕,阿里巴巴集团携阿里云IoT及蚂蚁金服参会,与5300多家世界物联网科技名企共创物联未来. 在9月11日的安全智能高峰论坛上,三位阿里巴巴的IoT安全研究者:阿里云首席安全科学家吴翰清,阿里巴巴资深IoT安全专家谢君,和阿里巴巴集团安全部安全研究专家王康,从趋势和技术两个角度,分享物联网给我们带来的价值,以及如何才能构筑安全.可信.在线的物联网. 阿里云首席安全科学家吴翰清 物联网的未来价值 连接与在线 今天我们谈万物互联,比物联网这个概念更

隐形的推动者

浙江家纺的经验表明,放任竞争容易形成同质化,各自为战,政府进行适当的引导和扶持,有利形成产业集群. 采写|<小康·财智>记者 罗天昊 市场竞争无疑是推动产业集群出现的无形之手,不过,还有另外一只手,对于产业集群的形成亦至关重要. 本次金融危机,引发了对于过度自由市场经济的反思,呼吁政府对于产业的适当干预,亦重新成为主流.国务院出台的十大产业振兴规划中,纺织行业即位列其中. "浙江家纺曾经是广东的配角,如今,广东家纺不如后来居上的浙江,一个重要的原因,就是政府不够重视".作为

商汤科技43篇论文横扫2017全球顶级视觉学术会议 实习生摘得五项世界冠军

华人学者7月在夏威夷CVPR 掀起的中国风尚未完全褪去,近日又在水城威尼斯ICCV 引爆中国学术研究风暴.中国最大新锐AI企业商汤科技与香港中大-商汤科技联合实验室,继以23篇论文横扫CVPR后,又以20篇论文力压群雄称霸ICCV. 据了解,CVPR和ICCV是2017年度举办两大全球顶级视觉学术会议,商汤科技43篇的论文发表量,领先于谷歌.Facebook等国际巨头,居亚洲第一. 科学家豪门"出贵子" 商汤培养实习生有道 随着深度学习和计算机神经网络的快速发展,人工智能企业想要形成技