不只连接保护,而是安全链条 ——赵粮博士写在RSA开幕之时

从1995年开始,每年的RSA大会都会选择一个主题,用以勾勒历史上某个重大贡献或对安全发展的某种预期。今年RSA大会的主题是“Connect to Protect”,看到有同仁翻译为“连接安全”,感觉有些不尽意。说说我的理解。

在前不久的一个有关威胁情报的讨论会上,多位专家提到黑产的“情报共享”和“自动化运作”水平要超过白帽子和安全产业界,也可以算作是一个行业共识。在威胁越来越有针对性、防护时间窗口越来越短的“窘迫”形势下,以更新对抗更新,以快打快,以效率对抗效率,在当前安全实践中至关重要。

在过来航班上翻读了一下FireEye刚披露不久的年报,其中提到其在线的虚拟机数量已达到一千万,这些实时工作并互联的虚拟机们是构成其全球威胁情报DTI的重要基础来源之一,同时也是关键的实时防护手段。不久前看到的另一份材料提到FireEye As A Service要做到10分钟From Alert to Fix。我想,这从某个角度上,勾勒了Connect to Protect的实践图像。

在“Connect to Protect”的背后,我看到了“Connect to sync intelligence”,“Connect to automate”,“Connect to be protected”,“Connect to secure each other”…

没有安全孤岛,只有安全链条。

回过头来看我们的安全实践。我们要保护的对象是实时在线、联接互联网的,我们要对抗的威胁方也是实时在线、联接互联网的,这时期望孤岛式运作的“安全防护体系”可以打赢这场战役,是不现实的。不可因噎废食,故步自封于物理隔离和单机、局域网时代安全运维规范。而是应该以开放的心态,洞察当前云物大移的整体环境变化,着眼于发展软件定义的安全防护体系、建设并提升威胁情报生态和“实时在线”能力、着手提升“云地人机”协同的整体安全运作效率。

原文发布时间为:2016-03-04

时间: 2024-10-13 22:19:50

不只连接保护,而是安全链条 ——赵粮博士写在RSA开幕之时的相关文章

java调用2个数据库中的存储过程,连接池用的c3p0,当调用第二个数据库的存储过程时出错

问题描述 java调用2个数据库中的存储过程,连接池用的c3p0,当调用第二个数据库的存储过程时出错 我这个程序用了一个定时任务,连接池用的c3p0,然后dao层是调用的存储过程,调用的存储过程分布在2个数据库中.但是当程序执行的时候,先执行的那个数据库中的所有存储过程没问题,然后当执行到另外一个数据库中的存储过程时,调用这数据库中的存储过程就全部报错. 数据源: 调用存储过程: ! Config.getConfig(),是获取数据源: 报错信息就是:"xxx存储过程名"必须声明 如果

vs2012-C# 写的form程序 调试时突然出先“尝试读取或写入受保护的内存。这通常指示其他内存已损坏。”

问题描述 C# 写的form程序 调试时突然出先"尝试读取或写入受保护的内存.这通常指示其他内存已损坏." 前几天写的一个程序,今天准备用了,当打开exe文件的时候突然停止,然后进入vs2012调试报错,在数据库链接那个块的打开数据库(看图片),不知道怎么回事.昨天是用还好着呢,还有将exe文件放到别人的电脑上就可以是用!求各路大神给个觉解方法吧!急急急啊!还有个问题,所有链接数据库的方法都抱着个错! 解决方案 C#尝试读取或写入受保护的内存.这通常指示其他内存已损坏.C#尝试读取或写

RSA信息安全大会(中国2012)花落成都

昨日,信息安全会议 RSA大会在"中国软件名城"成都举办新闻发布会,为将于8月28-29日在成都世纪城新国际会议中心举行的 RSA信息安全大会(中国2012)(以下简称"RSA大会")提前预热.面对目前国内外 复杂的安全形势,信息安全界必须超越国界,创新协作,才能更好地应对.作为已经拥有21年历史的世界级信息安全大会,RSA大会就是要创造这样一个业界合作.交流的平台,此次走进中国西部信息安全产业领军城市--成都,希望为中国信息安全业界的发展做出贡献.同时,也希望借助

互联网企业安全高级指南

信息安全技术丛书 互联网企业安全高级指南 赵彦 江虎 胡乾威 编著 图书在版编目(CIP)数据 互联网企业安全高级指南/赵彦,江虎,胡乾威编著. -北京:机械工业出版社,2016.8 (信息安全技术丛书) ISBN 978-7-111-54301-5 I. 互- II.① 赵- ② 江- ③ 胡- III. 网络公司–企业安全–指南 IV. F276.6-62 中国版本图书馆CIP数据核字(2016)第166015号 本书由业内多位顶级安全专家亲力打造,分享了他们十多年的安全行业经验,特别是对大

绿盟科技助力“护城河工程”论坛 为企业安全护航

第三届首都网络安全日主题宣传活动4月29日在北京展览馆隆重召开,此次活动的一大特色也会举办多个重量级论坛和研讨会,绿盟科技也参与其中. ("关键信息基础设施等级保护研讨会"现场/图) 绿盟科技协办"关键信息基础设施等级保护研讨会" 29日上午,"关键信息基础设施等级保护研讨会"在北京展览馆召开,此次研讨会由公安部主办,工业与信息化部.国家保密局.国家密码管理局支持,北京巿公安局承办,绿盟科技协办的,本次研讨会另一亮点是有来自各部门的多位领导莅临会

北工大李健教授:云安全探索

姜广智:欢迎大家来参加云世界大会,云安全的论坛.这次的云世界大会今天上午非常热烈的召开了,上午来的人超过我们的想象,据说来了3000多人,预计来2000多人.确实体现了云计算的一个热潮.安全问题是云计算最核心的一个问题,今天非常高兴业界的专家.学者来到这里.首先请李健教授给我们做一个主题演讲. 李健:大家下午好,我们是高校,高校是关注各种正在发生的热点事件,也关心国家的一些非常重要的行业领域的关键问题.我们这个实验室由沈院士建立的,从前年开始对云计算的问题开始关注,今天我讲的类似也是关于我们国家

互联网企业安全高级指南导读

信息安全技术丛书 互联网企业安全高级指南 赵彦 江虎 胡乾威 编著 图书在版编目(CIP)数据 互联网企业安全高级指南/赵彦,江虎,胡乾威编著. -北京:机械工业出版社,2016.8 (信息安全技术丛书) ISBN 978-7-111-54301-5 I. 互- II.① 赵- ② 江- ③ 胡- III. 网络公司–企业安全–指南 IV. F276.6-62 中国版本图书馆CIP数据核字(2016)第166015号 本书由业内多位顶级安全专家亲力打造,分享了他们十多年的安全行业经验,特别是对大

国际云安全联盟中国区分会成立 沟通分享共筑产业链

9月2日,绿盟科技在北京隆重举办云安全联盟(CSA)高峰论坛暨中国区分会成立大会.此次大会以"沟通分享,合作 共赢"为主题,本着"引进来,走出去"的精神,探讨云安全的实质内涵及发展趋势,交流国内外云计算和云安全的最新研究成果,分享云安全应用的实践经验.国际云安全联盟主席Dave Cullinane应邀出席峰会,并做主题演讲.Dave Cullinane在发言中介绍了云安全联盟所取得的成绩.云安全所处的阶段以及面临的主要问题.他说,"目前,云计算正在改变商业

绿盟科技智慧安全2.0战略正式发布――智能 敏捷 可运营

10月22日,绿盟科技在北京召开了"2015绿盟科技智慧安全2.0战略发布会",宣布其从传统产品模式正式向解决方案及安全运营模式的业务转型,以智能.敏捷.可运营的理念和实践继续为"互联网+"保驾护航.发布会同时邀请金山安全.云杉网络.武汉绿网.联通云数据有限公司黑龙江省分公司等厂商出席启动仪式,共同见证绿盟科技智能.敏捷.可运营的智慧安全2.0战略. 据绿盟科技首席技术官赵粮博士介绍,智慧安全2.0战略是一个企业整体运营的升级换代过程,也是传统网络安全公司的下一代生