RSA“课后补习班”,周鸿祎总结网络安全关键词为“学习、交流、协作”

2017年的RSA大会余温未退,“Power of OpportUNITY”的主题也延续到了“RSA 2017产业与技术趋势研讨会”上,研讨会的主办方中国计算机学会和联合承办方360、绿盟科技把从RSA2017大会上带回来的新思路、新技术、新理念“中国特色”化后,与参会者们一同交流。360作为“课后补习班”也就是本次研讨会的“课代表”是十分活跃的,360董事长周鸿祎首先发声:“我来先抛三块砖头。”

“学习”是第一个关键词。周鸿祎表示,360进入安全行业相对较晚,没有历史包袱,从一开始360就用互联网的思维来理解网络安全,在RSA大会上的不断学习,让360确立用大数据的方法解决安全的问题,而后建立了国内第一个商业化的威胁情报中心,“360自身获益于RSA大会,也推荐行内人多去学习,对我们了解国际安全趋势,学习吸收国外的先进技术理念是个非常好的机会。未来RSA研讨会的规模会越来越大,帮助大家理解和消化RSA的信息,促进整个安全行业的发展。”

第二个关键词是“交流”。从两方面看,RSA大会不仅是学习前瞻性技术的好去处,也是国内同行加大和国际同行交流的好的机会。“过去,包括在中美之间其实也存在了很多不信任和误判,这导致在出现网络安全事件的时候,很多脏水都泼到了中国人的身上。我觉得RSA要创造的交流机会非常好。”周鸿祎如是说,“习总书记提到要深化网络空间的合作,利用好、发展好、治理好互联网,携手构建网络空间命运共同体。”所以RSA也是一个认识国际同行,建立互信,消除误判的一个很好的交流平台。

第三块“砖头”的关键词,是“协作”,这也是本次以“协同联动 聚力前行”为主题的研讨会的重点。实际上,协作的精神早就能从国内安全厂商的动态上看到了,本次研讨会就是360与绿盟科技协作支持的。大会客串主持人,中国计算机学会计算机安全专业委员会主任严明笑谈:“RSA主题词字面翻译为‘机遇就是力量’。但是实质体会上我们认为应该译为‘协同就是力量’,甚至有人提出,我们可以翻译成‘团结就是力量’。 ”周鸿祎也觉得“协同”这个词更为贴切,他说:“网络攻击和防御像是猫捉老鼠的游戏,我觉得做网络安全的同行特别苦,从来都不能喘一口气,说我已经解决了安全问题。”所以360认为单靠一家公司不可能真正解决安全问题,而是需要行业共同的力量一起携手解决。周鸿祎介绍到:“对此360率先做了一个尝试,比如针对国内的政府大学和所有的企业,开放安全方面的大数据接口、扫描数据库,对攻击进行预判,将数据公布给国内所有的同行,尝试通过大数据的能力加强各自产品的能力,构建网络命运共同体。”

回顾安全盛会RSA今年的部分细节热点,从产业方面来说,安全产业的协作“应战”会成为潮流;传统大厂将强势“回归”。在产品方面,在终端安全和防火墙产品中数据驱动的检测与响应能力已成为安全厂商共同的方向;威胁分析也已成为安全运营走向主动防御阶段的推手。

360首席安全官 谭晓生

就RSA提出的产业协作这一热点,360首席安全官谭晓生通过回顾最近例如思科、Symantec、Intel等大型传统厂商的一系列并购案,以及IBM将沃森与安全相结合的安全智能化发展等事件,进一步介绍了近年安全产业的发展,总结认为,传统厂商对于安全重视程度逐渐提高,不断通过并购手段在安全领域加强布局。谭晓生现身说法:“今年的RSA大会上,传统安全厂商的输出要比创新公司的令人耳目一新,感觉整体大厂商的话语权在上升,是个强势的回归。”平台级的大厂商在安全行业还是很有必要的,一些集成、整合工作需要“大兵团作战”,大厂商的价值也在这个时候凸显出来。他建议:“作为一个安全厂商还是需要给自己一个准确的定位,产业合作和协同将更加深入。”

360企业安全集团副总裁 左英男

最后,360企业安全集团副总裁左英男就从安全产品的角度,介绍了“古老”防火墙,和终端防护平台产品的近况。从Check Point发明防火墙这个产品,到新锐Palo Alto将机器学习的能力注入自己的下一代防火墙,防火墙已经超越了盒子的范围,它扩展到终端、云端,形成一个高度集成化的、能解决已知和未知威胁的解决方案,这个方案就是安全平台,不再叫安全网关。左英男得出的第一个结论就是:“在新的形势下,新边界防御进化为安全平台化,这样能够降低客户对安全问题的处置,降低成本,是非常好的集成化的解决方案。”他强调,想要做好安全产品平台化这件事,有三个核心能力要具备,一是全局能见度与可视化能力;二是威胁情报的持续发展能力;三是自动化响应处置能力。在终端安全这个子市场, 左英男介绍到,以响应和处置见长的,作为EPR厂商的Carbon Black在RSA2017推出了APP杀毒产品,Symantec也有高度集中化的产品,近年来着重两个投入方向分别为增强基于云端的信誉核威胁情报能力,和增强高级威胁检测和响应能力。对此左英男得出的第二个结论是:“在终端安全子市场,新终端防护的能力趋势是EPP和EDR走向融合,EPP的产品在补EDR的短板,这是一个融合的过程。”结合终端安全市场和边界安全市场,它们有一个共同的规律特点,都在从防护向检测和响应发展,都在引入人来参与做一些报警威胁的分析。据此,左英男最后建议:“作为一家企业政府组织的安全负责人,要有义务为企业,为组织建立这个从被动防御、积极防御到情报、反制的能力,才能面对更多的威胁,才有绩效。反之要求安全从业者面对客户的需求、安全态势的变化,要有能力提供相应的能力和产品技术,否则就会被淘汰。”

以上的此类干货见解就不再一一赘述了,公安部网络安全保卫局总工程师郭启全在总结性的发言中谈到:“政府不仅会做到协调的工作,更会有效主导网络安全事业的发展,继续完善国家网络安全的顶层设计,加快研究相关的法律法规,支持企业的网络安全发展。”显示了我国政府发展网络安全事业的决心。360左英男作为企业代表也笑谈:“我希望在我退休之前看到这么一个场景,就是我们中国的近现代产业的大会举办之后,一个半月之后美国的同仁也开我们这样的研讨会。”

原文发布时间为: 2017年3月31日

本文作者:杨昀煦  

时间: 2024-08-01 16:00:01

RSA“课后补习班”,周鸿祎总结网络安全关键词为“学习、交流、协作”的相关文章

ISC 2016:周鸿祎呼吁网络安全产业需协同

 中国互联网安全大会(ISC)进行到第四届,360公司董事长周鸿祎抛出一个安全产业越来越重要的问题--协同,虽然它并不是一个新话题,但却越来越重要.其中可以看出,360对待安全产业的态度越来越开放,并首次推出360威胁情报共享工程. 在周鸿祎看来,过去更多的从技术角度讲安全,但今天的安全不能单纯的依靠技术,ISC大会上,他讲了几个故事,看看他如何阐述安全的协同和合作: 政府与企业的协同 第一个是政府与企业的协同故事: 今年是美国总统大选年,总统大选一直是美国大事件,美国人写美国史一般都是以美国总

RSA和趋势科技共享部分网络安全情报 联手打击犯罪

[51CTO.com综合消息] 2009年11月2日,在伦敦举行的" RSA 2009欧洲大会"上,EMC安全事业部RSA与趋势科技联手合作,以充分利用其实时的网络威胁情报,进一步增强RSA的能力,帮助全球的组织机构防范当前及新兴的身份盗用网络威胁.由RSA 反网络欺诈指挥中心24x7不间断运行的RSA FraudAction服务,现在紧密地与趋势科技智能保护网络(Trend Micro Smart Protection Network)基础设施联结,以获得趋势科技的深度全局威胁情报生

周鸿祎:网络安全面前 没有国家可以袖手旁观

11月17日,第三届世界互联网大会进入第二天.在数字经济专场中,奇虎360公司董事长兼CEO周鸿祎表示,下一个5年进入万物互联社会,将面临更多网络安全隐患. 周鸿祎表达了自己的担忧,他认为,未来的互联网社会各种漏洞将带来较大的安全隐患,"物联网把虚拟数字世界和物质世界打通,整个互联网大家面临威胁,防守非常难." 周鸿祎认为,解决安全问题靠一个国家和公司做不到,需要统一协调应对网络威胁,"没有国家可以袖手旁观,虽然有不同政治主张,但是都应该加强沟通建立互信,通过分享遏制网络犯罪

周鸿祎:网络安全厂商请“把电脑还给用户”

360公司董事长周鸿祎近日语出惊人,在360"云查杀引擎"的发布会现场,他向整个网络安全行业发出呼吁:"把电脑还给用户!"周鸿祎说,电脑配置越来越高,大多数网民都用上了多核处理器和上G的内存,但电脑速度还是没有明显提高,就是因为杀毒软件占用了 大量系统资源,特征码杀毒引擎已经不适应现在木马泛滥的环境."木马制作成本很低,花几十块钱买个木马内核就可以改装成新的,没什么技术门槛.现在网上每1秒就出现2个新木马.按照杀毒软件的思路,是抓到样本后分析特征码,再加到

周鸿祎和库兹威尔的深度交流

每一位科技界颇具传奇色彩的人物来到中国,势必会引起各种关注,奇点大学创始人兼校长雷·库兹威尔也不例外.前不久,他来到中国就引起了很多互联网公司关注,而且著名极客社区在微博上表示他要在1月18日与一位互联网公司的掌门进行深度交流,搞得颇具神秘色彩. 原来,1月18日,他到访了国内著名的互联网安全公司360.360公司董事长周鸿祎率他的"徒弟们"与这位传奇人物进行了一次脑力激荡. 一边是比尔盖茨眼中对未来预测最准确的人,被<华尔街时报>誉为"永不满足的天才"

学习先进安全技术理念,RSA 研讨会在京成功举行

毫无疑问,每年的RSA安全大会是全球信息安全趋势.理念和技术的风向标.为了更加深入的与各界交流RSA大会上的先进理念,自2009年开始,中国计算机学会与承办单位一起于每年美国RSA安全大会后召开RSA热点研讨会,邀请从RSA归来的多位专家,分享他们在RSA上的所见所学所思,从而更好地提升国内网络安全水平. 2017年3月28日,以"协同联动 聚力前行"为主题的第九届RSA 2017产业与技术趋势研讨会在京召开.本次研讨会由中国计算机学会主办,中国计算机学会计算机安全专业委员会.绿盟科技

网络安全形势严峻进入“红色警报”阶段

网上交流.购物已司空见惯,网络安全问题也随之出现.通过网络侵犯个人隐私.窃取个人信息.诈骗钱财等违法犯罪行为猖獗,网上涉黄.涉毒.谣言等乱象屡见不鲜.9月19日,为期一周的第三届国家网络安全宣传周正式启动,活动旨在提高全社会的防范意识,探讨有效维护网络安全的方式方法.打击网络犯罪已成为公安部门的一项重要工作,为网络安全拉响了红色警报. 现状 网络安全问题频现网民近一年损失915亿元 日前,有网友曝出在网上搜索"手持身份证",竟然搜到了自己的身份证信息.记者在谷歌.搜狗.百度等搜索引擎上

亚信安全从RSA看人工智能安全:可靠性仍存问题 需要满足四个条件

在刚刚落幕的RSA2017上,人工智能作为一个流行的议题自然不会缺席,专家集中讨论的不仅仅是人工智能可能会如何摧毁人类的网络安全防线,还有如何利用人工智能来解决勒索软件.APT攻击等当下的一些棘手问题.这已经不是"纸上谈兵"式的理论研究,而是真正进入产品化的实践,在今年的RSA大会上,有网络安全专家就展示了机器学习分析应用,它通过机器学习处理业务数据,能逐渐去学习业务数据当中哪些业务出现异常,然后直接进行预警. 的确,未来被颠覆的将是那些不接受"人工智能+"概念的公

周鸿祎:打击电信诈骗需要一场“人民战争”

9月18日,2016网络安全博览会新闻发布会在武汉召开.国内最大的互联网安全公司,360公司董事长周鸿祎参加了此次发布会.周鸿祎在会议中表示,"网络安全靠人民.对付网络诈骗需要有一个行之有效的方式,那就是打一场网络安全的人民战争." "如今网络安全形势很严峻,需要把每一个网络用户发挥起来,不再让每一个人成为旁观者,而是让每个人都成为参与者,都能积极的贡献自己的一份力量."周鸿祎向现场嘉宾解释什么是"人民战争". 360董事长兼CEO周鸿祎在网络安