RSA总裁RSA 2016上揭示安全行业五大方向

每一年RSA上,RSA总裁的主题演讲都能准确把握安全行业的发展方向和主题,成为全球安全行业的方向标。

美国当地时间3月1日,RSA总裁Amit Yoran发表了题为“睡者醒来“的主题演讲,探讨了当前安全行业面临的挑战以及突破之道。以下是国外媒体总结的Amit Yoran演讲的5大要点。

1、 过去一年发生的所有安全事件和后门事件说明安全行业没有赢得攻防之间的博弈,安全行业也没有走在完全正确的道路上,随着IOT设备的普及,安全形势将变得更加严峻。

2、 防火墙和沙箱等防御技术并没有起到作用,安全防御是个失败的战略。我们应该在检测技术上进行投资。Gartner预计到2020年,快速检测和响应投资将从目前的10%增长到60%。

3、 传统的安全信息管理系统(SIMS)不能发挥作用,我们需要对网络进行分析,实现完整的网络可视化,机器学习和人工智能将发挥重要作用。

4、 仅仅依靠技术本身也不能解决问题。黑客之所以成功,是因为他们富有创造性,集中持续关注一个目标。我们需要培养这种文化以更好地对抗抵御黑客。

5、 此外,弱化加密使监视更容易,将会是个糟糕的作法。这样做不仅会被恶意攻击者利用,还将严重影响全球用户对美国产品的信任,从而影响美国经济。

Amit Yoran的演讲延续了他2015年演讲中对网络安全行业的观点,传统的网络安全防御技术已经无法抗衡新的安全威胁,产业需要变革。利用大数据技术、人工智能和技术学习等新技术,让安全看得见,对未知威胁检测、可视化、分析和处置响应成为网络安全行业新的发展方向。作为提升安全检测能力重要手段的威胁情报,其重要性也因此更加凸显。

与Amit Yoran演讲相呼应的是在今年的RSA大会上所展示的相关服务显示,威胁情报结合SIEM(安全信息事件管理)、威胁检测和终端防护等产品开始走向落地,显著提升传统安全产品检测威胁的能力。另一方面,一些专注在威胁情报领域的公司,也将自己的情报源作为服务提供给其他安全厂商。

为了顺应信息安全发展的趋势,安全厂商近期推出的安全产品都力图利用好威胁情报服务,提升安全产品的检测能力。360公司作为拥有全球领先的威胁情报能力的安全厂商,很早就在探索将威胁情报应用于传统的安全产品,实现威胁情报的落地。

据360威胁情报中心负责人韩永刚介绍,360发布的大数据智慧防火墙、大数据安全分析与态势感知系统(SOC)、新一代威胁感知系统、终端安全产品等,都充分结合了大数据安全分析和威胁情报源,大大提升了安全产品的威胁检测能力。这些产品和解决方案相互之间还可以实现更好的协同防御,全面提升企业的安全防护能力。

360在本届RSA大会期间向全球用户展示了其领先的威胁情报实力。其中包括全球唯一 一个面向全互联网提供DDoS监测和告警服务的系统—— DDoSMon。从目前的数据看,对于全球成规模的DDoS事件,DDoSMon基本都会在第一时间成功探测检出,在准确度和及时性方面都有非常好的表现。同时360还能结合多种数据源,对某些种类的DDoS攻击,还有更多后台僵尸网络主控的发现机制,从而能更好地帮助用户看到攻击的深层内幕。

目前360威胁情报中心正在加强与国内外安全同行的合作,已向业界开放了自己的部分威胁情报服务——2015年9月360发布了国内首个网络安全威胁情报中心;2015年12月,360威胁情报中心的基础信息查询平台正式上线,可供国内企业与用户查询。未来360威胁情报中心将发展成为威胁情报的信息共享与协作平台,在威胁情报生态环境建立中发挥作用。

原文发布时间为:2016-03-04

时间: 2024-08-04 04:15:26

RSA总裁RSA 2016上揭示安全行业五大方向的相关文章

2010年RSA大会RSA总裁主题演讲:云的安全

EMC信息安全事业部RSA总裁亚瑟·科维洛在2010年RSA大会上的主题演讲 2010年3月2日 各位早晨好.欢迎来到2010年RSA大会. 这个聚会越来越重要. 不再是偶然看到的一个关于数据库瘫痪的报道,网络安全漏洞和攻击正前所未有地成为主流媒体的话题. 关于形势的严峻,您将在本周的会议上听到美国国土安全部部长珍妮特·纳波利塔诺.美国联邦调查局局长罗伯特·米勒.白宫网络安全负责人施密特.霍华德等众多行业和政府领导人的演讲. 对于我们厂商和从业者来说,形势从来就没有简单过,对吗? 恶意软件肆虐的

RSA总裁亚瑟科维洛访华 为反击网络威胁支招

2009年6月12日,EMC信息安全事业部RSA全球总裁亚瑟•科维洛(Arthur W. Coviello)先生在北京举行记者见面会.作为全球信息安全的领袖人物,科维洛针对当前的经济发展环境.信息安全形势和企业安全行为提出了两个观点. 一是全社会协同作战,以应对网络犯罪分子日益强大的"生态链".协作的方式包括:共同制定行业标准.实现技术共享.在基础架构中直接技术集成和嵌入安全控制. 二是企业要安全先行.很多企业日益成长为"超级扩展型"企业,它们比以往任何时候,以更丰

RSA总裁宣布:云计算是彻底转变安全交付方式的机会

3月2日消息,在2010年RSA 大会(RSA Conference 2010)上,EMC 信息安全事业部RSA全球总裁亚瑟·科维洛(Arthur W. Coviello)先生为大会开幕发表主题演讲,敦促安全界同仁拥抱不断壮大的虚拟基础架构带来的挑战和机会,采取更广阔的安全视野,聚集云计算带来的IT变革.eBay首席信息官Dave Cullinane.VMware首席执行官Paul Maritz等业界领袖就安全云.虚拟计算环境等领域发表了评论. 科维洛说,"有些事情阻碍了云这一愿景的充分实现.简

RSA总裁:云计算是彻底转变安全交付方式的机会

[51CTO.com 综合消息]2010年3月2日 – 在2010年RSA 大会(RSA® Conference 2010)上,EMC信息安全事业部RSA全球总裁亚瑟·科维洛(Arthur W. Coviello)先生为大会开幕发表主题演讲,敦促安全界同仁拥抱不断壮大的虚拟基础架构带来的挑战和机会,采取更广阔的安全视野,聚集云计算带来的IT变革.eBay首席信息官Dave Cullinane.VMware首席执行官Paul Maritz等业界领袖就安全云.虚拟计算环境等领域发表了评论.科维洛说,

RSA总裁:信息安全正在黑暗中摸索前行

4月20日-24日,全球知名信息安全峰会RSA Conference 2015在美国旧金山召开.作为IT安全领域的权威科技大会,RSA大会不仅会邀请各地区著名安全专家出席与分享,更吸引汇集了全球众多顶级安全厂商的联袂参展.其中EMC 旗下的RSA总裁Amit Yoran也在本届展会上发表了题为"信息安全正在黑暗中摸索前行"的开幕致辞. RSA总裁Amit Yoran在RSA Conference 2015大会上进行主题演讲(图片来自rsaconference.com) Amit Yor

RSA总裁亚瑟:安全问题给云计算设下了三道“坎”

2010年10月21日消息,为期 两天的2010信息安全国际论坛,暨RSA中国大会,今天正式开幕.与会者将在两天的时间内,听到来自信息安全顶级专家的近50余场精彩演讲.据51CTO记者了解,论坛邀请了40多位国内外著名的信息安全专家,议题涵盖了信息安全领域中的云计算安全.法规遵从.可信计算.密码学.反网络欺诈等多个重要课题.大会,主要将以教育为目的,更多的体现在学术交流上,将国际信息安全领域的最佳实践和技术带给中国.51CTO记者作为本次会议的特邀媒体,将对本次盛会进行全程报道.大会详细内容和视

RSA总裁:2010年需重点关注云计算安全

随着更全面的安全应用程序和数据库技术的迅猛发展,企业现在有了更多的方法来进行实时的身份监控.权限和证书检查.然而,日渐复杂的安全问题依然有增无减,使得其带来的威胁仍然不容忽视. RSA的安全解码会议于3月1日在旧金山的莫斯康中心(Moscone Center)正式召开,RSA总裁亚瑟•科维洛(Arthur W. Coviello)先生届时将在3月2日上午进行相关主题发言. 科维洛是该领域的预言专家.今年,他将就该领域的关键趋势问题展开讨论,他认为:企业坚定不移的走上了云计算道路的大趋势将不会受到

RSA总裁:三个安全问题拖延云计算实施

本文讲的是RSA总裁:三个安全问题拖延云计算实施,在今日举行的RSA大会上,RSA总裁兼EMC执行副总裁亚瑟·科维洛说,人们对于信息安全问题的担心,严重影响了部署云计算的步伐. 亚瑟·科维洛说,如果信心,就是一片乌云,拖延我们向前迈进的步伐,因为我们看到我们要应对三个主要的问题,这些问题都是混合在一起的. ▲RSA总裁兼EMC执行副总裁亚瑟·科维洛 首先我们面临的问题就是安全措施,被动的应用,我们查补漏洞,我们看到新的形式的攻击,我们有新的单点产品解决问题.这说明我们有很多的单点产品来自不同的供

RSA总裁:云安全离不开虚拟化

RSA总裁Art Coviello表示:"虚拟化技术有助于在云计算环境中达到更好的安全性和控制力度." 在RSA大会上的演讲,Coviello对云安全问题持有一种乐观的论调.他认为一些企业主要是对将数据和应用移动到云端存有疑虑,并表示解决问题的办法实际上比很多人想象的要来得容易. Coviello表示:"云服务的信赖机制目前已经建立,关键在于要停止对物理基础设施安全控制设计的依赖.相反,企业需要考虑利用虚拟化技术来加强云环境中的安全性.可视性以及提高管理水平." C