RSA 2015会前的思考:“改变”引发安全新思维

2015 RSA信息安全大会将在4月20日于美国召开。作为信息安全界的一大盛会,RSA大会如同安全业界业务发展的风向标,是观察世界网络安全趋势的窗口。同时,大会云集的全球顶级的安全厂商也将展示出自己最好的产品,并探讨安全技术的发展新趋势,指导业界发展。

ZDNet也借此机会,力邀多位业界大佬做客ZDNet,共话RSA大会和新时代的网络安全防护。

还在固守旧的安全理念?

RSA去年的主题是“运用集体智慧——分享 学习 保护”,与往年不同,今年以“改变”( Change: Challenge today's security thinking)为主题,引人深思。确实,全联接的普及,让安全的防范范围急剧扩大,安全边界已经消失,不断变化的互联网与不断升级的威胁之间的矛盾,挑战着我们的安全思维。我们必须更新自己的思维,改变自己的想法,才能不断跟上信息安全快速发展的步伐。

其实不妨从字面入手,“Change”是变化,变化的是什么,如何变化,这些变化引发了对安全的一场怎样的思考?

清华大学信息技术研究院院长李军表示,变化是多方面的,其中之一是互联网的渗透率越来越大,如在工业控制系统与物联网领域;二是支持移动化的无线技术被广泛应用;三是攻击手段快速变化,安全防御愈发困难;最后是大数据驱动安全能力进一步发展。这些方面的变化给网络安全带来了新的挑战和影响,需要大家要共同商讨和面对,RSA大会将其作为主题提出来是意料之中的。

中国民生银行资深安全专家李吉慧补充到,“Change”被理解为改变思维。诚然,现在网络世界变化日新月异,安全圈子也不能局限在旧的思维模式中,应从黑客的攻击手段和方法来思考如何去防御。从安全这个业务角度来说,华为首席安全架构师钱晓斌认为,变化集中体现在网络结构演进与业务应用本身的变化,还有高级威胁带来的直接挑战。

确实,很多旧的安全防御理念,以及上一代安全产品面对新的攻击以及新的安全环境时,面临众多瓶颈,引发了很多现实问题。我们需要用新的思维去构建下一代安全产品和企业网络。RSA大会能为我们提供众多成功案例,帮助开拓我们的思维。

企业安全反思

安全正在产生的变化引人深思。

实际上,从近期的新闻信息中不难看出,安全问题确实已经占据了一个很重要的位置,华为交换机与企业通信产品线大数据安全领域产品总监易建超谈到,据统计,全球范围中每天有两个公司会因信息安全问题面临倒闭;中国范围内2013年受访的企业,因信息安全问题造成的损失平均达到180万美金。因安全事件带来深远的影响,并愈演愈烈,安全反思迫在眉睫。

反思一:

信息安全的投入。李吉慧说到,国外很多公司在信息安全投入方面,花费较大,而中国企业在这方面就显得不足。不过值得欣慰的是,越来越多的企业,在未来用于信息安全方面的开支有所增加。

反思二:

核心信息资产的保护思想。清华大学信息技术研究院院长李军表示,企业需要思考如何加强自身的网络和信息安全防护,需要明确本企业的核心信息资产,有针对性和有策略的保护核心信息资产。安全的一部分是技术问题,但更多一部分是管理的问题,不能头痛医头脚痛医脚,点式防护不能满足现今安全防护的需求。

反思三:

管理的缺失,人才的缺口。IDC中国分析师王培总结到,“三分安全,七分管理”,安全与企业业务密切相关,国内企业的通病在于网络安全意思薄弱且没有一个完整的、面状的防护体系,第三就是运维的缺口。

除去安全风险顽疾

一方面企业需要反思安全防护的“失误”,另一方面也要应对全新的安全风险,跟上安全防护的技术发展步伐。说到网络安全问题的实际的例子,企业关心的一个顽疾就是APT。中国民生银行资深安全专家李吉慧也以民生银行为例,讲解了如何应对APT攻击的经验。民生银行面对APT高级可持续威胁,从三个层面来防护企业安全,一个是网络层,一个是终端层,还有一个是应用层。

在网络层,网络的出入口布署类似于APT沙箱这样的高级威胁分析设备,负责分析网络流量的应用数据和恶意文件,进而执行相应防御行为,例如杀毒。同时在网络的层面还有流量的分析引擎,探针,截取所有进出的网络流量,检验否是对外网有持续的长连接,连接的地址是否安全以及传输的信息是否是敏感的数据。网络层通过这种比对,包括流量分析、行为分析来获取网络层面的一些数据变化。

银行内部的管控比较严格,所以终端层面也有很多措施,有一套体系去保护终端准入、防病毒,以及整个周边的管理。但是传统的安全保障对于APT攻击来说有时是力不从心的,银行通过对于终端层面的,比如说客户行为的采集、分析,来确保每个用户的行为是安全可控的。同时在内部也逐步应用安全桌面产品来隔离银行的应用,限制用户的边界行为。

最后,在应用层,需要控制的东西更多。因为其中会有一些敏感的数据的泄露,这会被黑客利用来做APT的尝试,邮件就是APT攻击最常用的一种攻击入口。所以如何保证用户的身份认证安全、邮件安全等等也是 银行在安全保障体系中注重的点。

全联接时代的华为安全

倡导“全联接”概念的华为,今年也会继续参加RSA大会,在RSA大会上将会向业界提供充满亮点的安全解决方案,展示华为的新产品新思路。

易建超指出:

· 针对其实无处不在的危险,华为将会提供云管端这样三个纬度的立体防御体系。

· 针对APT这种高级的威胁,华为将在本届RSA上展示沙箱新品和华为APT防护解决方案,通过信誉扫描、实时行为分析、大数据关联等本地和云端技术,对“灰度”流量进行实时检测和报告呈现,有效避免未知威胁攻击的迅速扩散,减少企业核心信息资产损失,帮助金融行业,政府部门、能源,大企业等用户成功应对APT攻击

· 把安全能力变成一个虚拟化的逻辑资源,按需分配和调用,也可以通过安全策略进行安全的自动化部署。通过SDN技术,将安全能力作为虚拟化的逻辑资源,实现按需定义和调用;同时安全策略也将按照定义好的安全逻辑进行自动化部署,来降低管理的复杂度,解决了统一调度安全资源困难,维护工作量大等难题。

· 面向云化和服务化,华为将会跟业界一起推出全面感知、深度联动的解决方案,打造一个安全干净的网络环境。

华为首席安全架构师钱晓斌从技术角度阐述,“华为构建整个安全产品跟解决方案体系的核心实际上是围绕高级威胁的跟踪研究、威胁情报的收集分析、安全智能的设计开发来进行的。”这些工作所要达到的目标包括三个方面:

第一,华为希望安全产品与解决方案能够帮助客户提升快速响应能力。当前产品中引进的大数据安全技术,消除传统技术的处理瓶颈,达成快速响应的目标。

第二个目标是早期预警。安全产品与解决方案要能够帮助用户在威胁开始或早期的阶段,在真正的损失发生之前就能感知、能预警。

第三个目标前摄防御。安全防御体系要在一定程度上具备预测能力,实现前威胁前摄。通俗地说,就是安全厂商要在威胁还没到来之前就做好防御准备,针对用户的环境去构建体贴的安全防御体系。

的确,安全的防护要走在威胁的前面,我们需要的是“魔高一尺,道高一丈”,期待以华为为代表的中国军团在RSA大会上的精彩呈现,也同样期待更多的中国安全厂商走出国门。

原文发布时间为: 2015年4月23日

本文作者:杨昀煦

本文来自合作伙伴至顶网,了解相关信息可以关注至顶网。

时间: 2024-12-02 23:59:23

RSA 2015会前的思考:“改变”引发安全新思维的相关文章

互联网再造新概念 “大产品”引发IT新思维

大数据.云计算.物联网.社交网络.电子商务.移动互联网--网络发展涌现的种种新生事物,正在重构整个商业社会.在今日举行的2014中国IT两会暨领袖峰会上,"大产品"这一新概念成为与会互联网商业精英热议的话题. 一本名为<大产品>的新书在峰会上首发,引发了大家对这一概念的讨论.该书认为,从表面看,诸如横空出世的小米手机.特斯拉的电动车.乐视的超级电视.海尔的空气盒子.藏身于微信平台上的微软小冰之类的产品,它们和传统的创新型产品似乎并无很大差异,但在表象之下,这些产品同时还具备

解决ASP.NET创建的线程的用户改变引发的拒绝访问错误

asp.net|创建|错误|访问|解决 解决ASP.NET创建的线程的用户改变引发的"拒绝访问"错误                ASP.NET创建的线程的用户由<identity impersonate="true"/> 改为NT AUTHORITY\NETWORK SERVICE, 引起"System.UnauthorizedAccessException","拒绝访问"     Dim thr As Thr

邬贺铨院士:大数据会引发更多新业态出现

        腾讯科技讯 (子辛) 8月13日消息,中国互联网协会理事长邬贺铨在下午举行的"名人堂--互联网趋势论坛"上表示,互联网产生大数据,而大数据也将变革互联网,引发新业态. 邬贺铨提供了一个关于互联网产生大数据的例子.2012年和2013年互联网所产生的流量,等于人们有史以来到2011年所产生的数据量总和.换句话说,两年等于一万年. 大数据引发新业态.邬贺铨表示,可以利用大数据提供咨询服务.提供客户关系服务.提供机器翻译.提供舆情等诸多服务. 以提供舆情为例,邬贺铨指出,洛杉

Visual Studio 2015速递(1)——C#6.0新特性怎么用

  系列文章  Visual Studio 2015速递(1)--C#6.0新特性怎么用 Visual Studio 2015速递(2)--提升效率和质量(VS2015核心竞争力) Visual Studio 2015速递(3)--ASP.NET 新特性   对于IDE的争论这个话题,在开发部已经由来已久,甚至可以追溯到微软.NET技术发布之前,当时的主打产品是ActiveX控件,随着Borland Delphi的快速崛起,RAD势不可挡,迅速催生了很多经典的IDE,微软旗下最有名气的就是VC和

智慧城市引发照明新变革 带动产值近千亿元

根据我国<半导体照明产业"十三五"发展规划><"十三五"节能环保产业发展规划>等政策文件,智慧照明.智慧城市将迎来更大的发展热潮.另外,高工产研LED研究所的数据也表明,未来五年中国各地智慧城市将间接带动LED户外照明产值约近千亿元. <"十三五"国家信息化规划>指出,到2018年,我国将分级分类建设100个新型示范性智慧城市:到2020年,新型智慧城市建设取得显著成效.这将给照明行业带来更多快速发展的机遇.

双剑合壁DDOS攻击 + 钓鱼 引发安全新热点

年底出现了新一波的DDoS浪潮,国内不少大站点都无法访问,一时间流言满天飞,不时有从前没有露过面的"黑客高手"跳出来声称对某个某个站点的无法访问负责,圈子里的热闹一下子不输娱乐圈 不过,热闹归热闹,DDoS 作为一个"传统"的攻击方式还很受欢迎,最起码不需要太高的技术就能实现.如果加上少许的其他技术,DDoS也会从恶作剧性质变成高威胁的攻击方式:假设一下,如果你在taobao或者ebaycn上选了一个CD,正准备使用网上银行支付付款,可是在你登陆网上银行帐户的时候发

物联网将成为改变未来的新力量

冰箱,能根据"库存"给超市下单;汽车,能根据主人的作息时间自动启动;手机,扫一扫便能获知超市里的每块羊肉出自哪只绵羊的哪个部位.生前吃过哪些草.喝过哪里的水--看起来这似乎有点儿像科幻小说描述的场景,但现在,这样的"智慧生活"离我们已越来越近. 一种改变未来的新力量--物联网,俨然开辟出了一个崭新的领地. 物联网的概念,其实早在上世纪末就已由美国麻省理工学院提出.2005年,国际电联将其正式写入报告,并描绘出其内涵.前景.随着传感技术和互联网技术的发展,这一原本单调

百度被黑引发的SEO思维

中介交易 SEO诊断 淘宝客 云主机 技术大厅 百度被黑了,也就是昨天公元2010年1月12日,让我们来回顾一下百度被黑事情: 7:20开始,百度被黑客攻击,全国各地网友访问百度出现问题. 8:58 网友报料称百度主页是被称为境外网络部队篡改. 9:29 国际在线报道称百度多地无法访问,或因"伊朗网军"攻击. 9:30 太原.天津等14个城市网易网友相继跟帖反映无法访问百度. 9:37 有网友在论坛发帖爆料并帖出百度域名被劫持的图片. 9:40 四川.福建.江苏.吉林.浙江等地网友跟帖

RSA 2015:关于物联网,我们该做些什么?

在旧金山举行的2015 RSA大会上,似乎大家就一件事达成了共识,那就是物联网是一个迫在眉睫的安全威胁,但是关于到底安全行业应该做些什么并没有达成共识. 有解决方案提供商和安全专家表示,挑战在于技术仍然很新,而技术威胁是真实存在的,没有一个明确的地方开始阻止攻击. "目前者还处于生命周期的早期阶段.--问题在于,大家都知道那里会有大量威胁,但是没有人确切知道安全隐患将会是怎样的."总部在伊利诺伊州的Auryn Technology负责人和IT架构师Erik Wilson这样表示.&qu