盛邦安全权小文:RSAC2017给我们带来的那些感想与启示

【51CTO.com原创稿件】上周,RSAC2017大会在美国旧金山莫斯康展览中心成功举行。因未能去到大会现场,记者远程采访了盛邦安全CEO权小文,谈论了他对此次展会上技术产品和国外安全产业的一些看法,以及对国内企业发展的启示。

盛邦安全CEO权小文

这家用关二爷当LOGO的公司——盛邦安全,是第三次参展RSA大会。说起今年大会的主题“POWER OF
OPPORTUNITY”,权小文认为:“主题直译就是‘机会的力量’,但是我们知道机会是没有力量的,或者说机会从何而来呢?机会源于‘UNITY’,即是统一。由于我们以一个整体方式做安全,才能创造出机会做安全,这样做安全才更有力量。另一方面,从技术上来说,国内与国外是一脉相承的。用户在使用多家产品与技术的时候,能够通过统一的形式工作,达到更高的服务用户的价值。”

在RSAC2016上,盛邦安全曾以“门神关公”的网络安全守护神形象给国内外的观众留下了深刻的印象。本届大会,盛邦安全依旧延续了“中国风”的元素,准备了盛邦安全特制纪念品、观众可以与“中国知名人物”合影留念,还有“中国风”彩页,并展示了WAF以及另外三款主打产品——异常流量监测及清洗系统、网站监控预警平台和一体化扫描器。

盛邦安全展台关公形象

更精细化的识别和控制是WAF的一个发展方向

盛邦安全一家以WAF起家,专注于Web安全的厂商。所以,权小文表示WAF是本届会议上自己关注的重点方向之一。他发现WAF产品正在做得越来越精细,更精细化的识别和控制是WAF的一个发展方向。

一款产品从诞生到发展,总是先解决一些基础的问题到复杂的问题,解决一些从粗到细的问题。所以在企业的安全防护方面,如果把攻击拆分成很多阶段,并对每段行为进行判断,做到对攻击行为的精细化分析,从而减少错报误报,避免企业在采用安全技术时面临的“业务与安全”的两难选择。所以,此时需要安全厂商的核心技术能够更加有效的分析、判断和控制,将安全技术和产品实现更为精细化的控制。

权小文表示,现在的安全产品普遍采用多安全引擎,过去往往基于内鉴来判断,现在基本上引入了很多分析手段,比如:威胁情报、行为分析、内容分析、自然语言分析等技术。最终,通过这些分析技术来增加对应用的认知,从而减少误报率提升有效性。此外,还会再辅助一些其他的分析引擎。例如在云端建立大数据引擎来做历史行为极限的分析,做历史行为基线分析,引用沙盒技术对未知软件进行的测试等,这些技术是未来的研究方向。

目前,WAF这款产品已经从生命周期的早期走向成熟阶段,被越来越多的企业引入到他们的生产环境里来。在生产环境中的应用,并不只是简单的安全问题,更多的业务与安全相结合的能力。因此,如何把WAF产品更精细化的识别和控制是盛邦安全将持续研究和观察的发展方向。

参展RSAC2017的一些感想

在大会参展现场,权小文深深体会到了国外安全产业的脉动。国外的安全产业发展是有规律可言的。在莫斯康会展中心,主要包含论坛馆和展览馆。从各类主题演讲,论坛演讲,沙盒活动,我们可以了解最新的安全趋势和技术。通过展览馆,我们可以看到成熟的技术成果,先进技术在产品中的落地,比如威胁情报和人工智能产品,在今年的展台中,我们可以发现国外已经能够提供非常多的可购买的,被使用的真实的产品和服务。

以威胁情报为例,中国和美国几乎同步发展。但是经过近两年的发展,中国的产品与国外相比还很不成熟,在客户应用方面的成功案例更是少之又少。而国外的搜集、分析、整理、分发、利用、处理整个产业链发展已很成熟,能够提供很成熟的威胁情报产品,客户可以购买很成熟的威胁情报服务。

RSAC2017带来的启示

从今年的主题联想到去年RSA大会的主题“Connet
Protect”通过连接来保护,身处会场的权小文发现,国外厂商紧跟这一主题来发展,整个产业取得了不错的进展,反观国内厂商做的还是不够的。国内产业面向技术不够大胆,一些国内还处于理论阶段的东西,在国外已有产品。因此,他认为国内安全产业需要:

一、不要大而全。不要试图去做所有的事情,我们专注的去做一到两件事情,这样就足够了。

二、要开放、兼容。在产品、技术、产业上我们要更加的开放,并专注这些方面的思考。这样我们才能联结在一起,才能让客户得到更好的安全体验,才能让整个安全市场让客户接受,这样才能有更好的成长。

他总结到:安全技术已处于快速发展变革的时期,做信息安全的人需要始终有种“空杯”的心态,抱着积极学习、积极行动、积极响应的心态。安全的实质是对抗,安全容不得落伍。这也是激励我们要更好的更专注的做产品技术的研发。

此外,虽然参展RSA大会的中国厂商越来越多,中国的声音越来越大,但是中国的安全产业节奏慢于国外。我们需要有一个比较长远的思路或高远的眼界,去跟得上国外安全产业发展这个节奏,甚至反过来领先这个节奏。

作者:杜美洁
来源:51CTO

时间: 2024-09-28 22:23:30

盛邦安全权小文:RSAC2017给我们带来的那些感想与启示的相关文章

盛邦安全网站监控预警平台化繁为简 ——网站安全从管理向治理的迁移

随着互联网经济的快速发展,政府.企事业单位的Web系统承载着越来越重要的应用与数据,强化Web安全防护.避免Web服务中断已经成为一个刻不容缓的重任.为了帮助用户全面提升网站安全性,盛邦安全(WebRAY)于近日推出盛邦安全云监控预警平台,可以为用户提供至关重要的威胁预警.及时响应能力,在与原有的应用防护系统形成有效互补之后,可以有效确保网站可用性.完整性.安全性. Web安全防护突破传统安全范畴 中国的网站数量一直处于高速的增长之中,但脆弱的Web安全防护能力却与之形成极大的反差.自2013年

看看盛邦安全2016年干的这八件事

[51CTO.com原创稿件]在2016年最后一天,记者看到了风尘仆仆赶来参加媒体沟通会的盛邦安全副总裁严雷,他告诉记者,在赶来的火车上,他回顾了盛邦安全在2016年做了哪些重要的事,仔细归纳一下,一共有八件大事值得纪念.现在,就随着记者来看看盛邦安全的2016年吧. 第一件事:参加RSA安全盛会 当盛邦想在市场上树立WebRAY自己品牌的时候, 恰逢RSA大会即将召开.经过中关村的严格挑选后,盛邦安全终于站在RSA的全球舞台上,面向全世界发声.与大多数国内企业在展台采取采用美国本土化策略不同,

瞄准海外安全市场,盛邦安全携新品远征2016 RSA

2016 RSA 将于2月27日至3月4日于美国旧金山举行.RSA大会至今已经走过25个年头,目前已经成长为世界上最大同时也是最好的信息安全领域盛会.本届RSA将有来自全球的500多家厂商带来领先的产品.技术和解决方案,并且将有400多位专家带来关于信息安全领域方面的真知灼见.   盛邦安全(WebRAY)今年是第二次参加RSA大会,相较于2015年,盛邦安全对本次大会更加重视,不仅设立了独立的展台,而且还做了非常具有中国特色的风格设计.同时,盛邦安全还将在展会上推出业内领先的便携式漏洞扫描器,

盛邦安全支招网站安保

一年一度的全国两会即将召开,网站安保工作也都被各级政府部门和企事业单位提上了日程.作为国家网络与信息安全信息通报机制支撑单位,盛邦安全有着丰富的重大活动网站安保工作经验,是抗战胜利70周年阅兵和北京世锦赛安保工作支撑单位,也是13届冬运会和2015年全国两会的支撑单位,可谓身经百战.两会在即,在积极开展自身承担的安保工作同时,盛邦安全也希望分享一下自己对网站安保工作的心得,希望对广大网站管理者能够有所帮助. 盛邦安全屡次承担重大事件安保工作 首先是风险分析 风险分析的目的在于找到网站可能被攻击的

烽火18台系列之十二:资产、漏洞、威胁——盛邦烽火台资产风险管理

目前,各类网站被攻击趋于频繁,攻击手段也是越来越恶劣,为了应对日趋严峻的网络信息安全形势,市面上以风险监控.态势感知预警的产品越来越多,但是真正能够有效的帮助客户解决问题的产品或平台并不是很多. 为什么会出现这种有需求但是不能实质解决问题的情况,经过剖析主要是由于如下几个方面: 1.用户现场的实际环境过于复杂.资产过多.很多业务系统管理松散责权没有效的分离开,导致很多部门内部的运维人员对单位存在多少站点自己都说不清楚. 2.对现有的资产缺乏评估,系统存在的安全问题及隐患没有明确的认知. 3.对最

扫描器里的瑞士军刀,盛邦安全PAD扫描器助力基础设施安全检查

7月8日,中央网信办网站通知首次全国范围的关键信息基础设施网络安全检查工作启动.本次网络安全检查是围绕习近平总书记"4.19"讲话进行的一次有针对性的.全国范围的网络安全检查工作,这项工作的重要性毋庸赘述,然而作为一名在安全战线上深耕已久的老兵,盛邦安全深知,要完成好这项工作并不容易,甚至需要各单位动用 "洪荒之力". 这里面的难度分好多方面:首先是资产识别能力要强,简而言之就是要知道信息系统中都有哪些设备,上面又跑了哪些服务.其次是资产检查能力要丰富,比如说对于w

RSA2017:盛邦安全,继往开来“中国风”

一年一度的安全盛会--RSA大会将于2月13日至17日在美国旧金山莫斯康恩会展中心召开,本次会议的主题为"POWER OF OPPORTUNITY".会议分为主题演讲.专业论坛.创新沙盒.展会.竞赛等多个部分.其中专业论坛涉猎广泛,包含安全合规性管理.WEB安全.移动安全等方面的热点话题. 今年将是远江盛邦连续第三年参加RSA大会.2016年一副"门神关公"的网络安全守护神形象给国内外的观众留下了深刻的印象. 2017年我们将继续诠释"中国风"-

RSA2016大会:盛邦安全请“门神”话安全

本周,世界上最大的安全会议RSA2016在美国旧金山召开,这是第25届RSA大会.此次大会吸引了世界各地安全厂商的参与,安全行业的重量级人物也在今年的这个特别时间齐聚一堂.不能亲身去大会现场体验一把的小编,只能看看大会照片来充饥了. 小编发现了这样一些有意思的照片. 这其中最让小编好奇的,当属带有咱中国戏曲元素的那张照片.安全大会上,他们穿着戏服,这是要闹哪样?唱大戏么? 两位"门神"深受参会者喜爱 细心的小编发现,这是来自中国安全厂商盛邦安全展台前的照片.于是,小编带着满满的好奇心采

做一颗坚硬的石头——盛邦安全的价值观

9月19日, 2016年国家网络安全宣传周在江城武汉的国际会议中心拉开序幕.当天下午,宣传周重点活动--网络安全博览会也在此地面向大众开放.第二天正值安全周的教育主题日,来自各大高校.中学的数千名学生穿梭在各大展台中间,感受着网络安全与生活工作越来越紧密的联系. 在盛邦安全的展台前,数十名参展群众纷纷驻足,一边听工作人员讲解,一边参与盛邦安全的互动问答与小游戏. 为安全周点赞! "我首先要为这届国家网络安全宣传周点一个赞!" 盛邦安全副总裁严雷这么评价此次安全周.紧接着他解释道,前两届