RSA2013:迈克菲CTO解读安全新原则

在日前的RSA2013信息安全
大会上,迈克菲全球首席技术官Mike Fey发表了题为《安全新原则》的主题演讲,原文如下:498)this.w
idth=498;' onmousewheel = 'javascript:return big(this)' src="http://images.51cto.com/files/uploadimg/20130302/1817500.jpg" alt="" />迈克菲全球首席技术官Mike Fey我在迈克菲所负责的工作让我有机会环游世界来与我们的客户和合作伙伴进行沟通交流、评估不同的安全战略以及调查不同地区和行业所面临的现有和
新的威胁。为此,我的团队和我本人最近进行了一项以安全行业从业者为对象的调查。通过调查,我们发现对于安全基础设施的现状,参与调查的人员有着正面共识——大家一致
认为多数企业还未对未来的网络攻击做足准备。
经过对新的威胁态势的一番深思,我得出了这样的结论:针对攻击,现
有的后发制人模式会将整个行业引入失败的轨道。不过,失败也并非不能避免,我们可以通过增强安全架构来确定重要资产的优先级,在攻击发生时及时了解并做出应对,从而做好准备。在 RSA2013大会上我做了题为“安全新原则”(The New Fundamentals of Security)的主旨演讲,就安全行业如何采用一系列新方法来保护当今和未来业务不间断、互联不间断的企业进行了深入阐述。在此,我想快速回顾一下我所谈到的这些新原则:3 R原则:财富 (Riches)、损害 (Ruin) 和法规 (Regulation)
各类企业需要重新思考其制定安全战略规划的方式。一个简单的称为 3R 的练习可以帮助安全团队与管理层合作来识别不法分子企图从
哪里窃取公司财富、哪些企业信息外泄可能造成损失以及何种法规框架可以确保企业合规。按照这一练习的结果,安全团队可以根据以业务为核心的优先级来制定全面的安全战略。综合防御的演化展望未来,很清晰的一点是我们的防御必须“与时俱进”以适应我们的敌人发动攻击的快节奏。令人遗憾的是,如今的许多解决方案都是“孤岛式”的,缺乏与其他安全基础设施共享威胁智能信息的能力。这种在孤岛之间无法相互了解、共享和应用的状况势必会破坏企业发展和适应的能力。我们需要构建综合的防御体系,构成这类体系的解决方案要能共享从每一攻击所掌握的信息,以更好地防御和最终将攻击拒之门外。交互式安全 PK 历史方法传统的安全方法
往往基于历史信息。要更有效地应对威胁,企业需要借助信息
丰富的交互式安全保护来适应瞬息万变的威胁环境。多数安全从业人员脑海中根深蒂固的是基于历史信息的旧有方法,而不间断、始终互联的业务模式要求其转变思维,认清我们技术的发展方向——交互式安全。交互式安全将让我们轻松掌控大量的及时信息,使我们能够更快地做出响应,从而彻底改变我们的风险管理方式。3 R、综合防御以及交互方法是不间断、始终互联时代的安全新原则。对于应对我们今后所面临的威胁,它们绝对势在必行。如果我们能够离开现行轨道,进行真正的转向,我们将会踏上防御这些网络威胁的正确道路。

时间: 2024-10-25 19:50:10

RSA2013:迈克菲CTO解读安全新原则的相关文章

全球领军企业迈克菲提升云计算安全新高度

作为业界唯一的内容感知型平台,McAfee Cloud Security Platform 可以保障企业和云之间所有主要的信息传输通道 ,如电子邮件.Web 和身份验证,进而帮助企业安全而高效地充分利用基于云的服务和解决方案. 云计算安全领域的全球领军企业迈克菲今日宣布对其 McAfee Cloud Security Platform进行了功能增强.作为业界唯一的内容感知型平台,McAfee Cloud Security Platform 可以保障企业和云之间所有主要的信息传输通道 ,如电子邮件

迈克菲就误报事件发表声明:已提供解决方案

4月22日晚间消息,针对McAfee周三对病毒库文件进行更新时,误删Windows XP系统文件,导致部分用户电脑故障一事,McAfee向新浪科技发来声明称,已为受到误报影响的客户提供了进行恢复的解决方案,并致歉用户,公司正在调查误报问题发生原因. 以下为McAfee声明原文: 尊敬的媒体朋友: 过去 24 小时,迈克菲识别到一个新的影响 Windows PC 的威胁.我们的研究人员勤奋工作以解决这一旨在攻击重要 Windows 系统可执行文件并将自身"藏匿"于计算机内存中的威胁. 针

【迈克菲】将云计算安全提升到新高度

迈克菲负责内容和云安全业务的高级副总裁兼总经理MarcOlesen表示:"企业希望充分发挥云所具有的省时和节约成本的优势,但是,企业往往又担心数据安全问题.为了让广大客户尽享英特尔和迈克菲产品所具有的全面的安全体验,我们不断加大对技术的研发和投入力度,以帮助企业增强对云的信心,从而发挥云技术所能带来的时间和成本节约的优势." 企业往往将有数据丢失的潜在风险视作实施云计算解决方案的"绊脚石"之一.通过整合最新功能,McAfeeCloudSecurityPlatform

迈克菲将云计算安全提升到新高度

迈克菲近日宣布对其 McAfee Cloud Security Platform 进行了功能增强.作为业界唯一的内容感知型平台,McAfee Cloud Security Platform 可以保障企业和云之间所有主要的信息传输通道,如电子邮件.Web 和身份验证,进而帮助企业安全而高效地充分利用基于云的服务和解决方案.这一平台能够以客户端 (on-premises) 设备."软件即服务"(SaaS) 解决方案或者二者混合的方式进行部署. 迈克菲负责内容和云安全业务的高级副总裁兼总经理

迈克菲计划在华设立新全资子公司

全球专注于安全的厂商迈克菲(McAfee)公司日期宣布,作为迈克菲在 中国市场最新投资项目的一部分,将在中国设立新全资子公司.迈克菲公司首席执行官兼总裁Dave DeWalt表示:"中国具有成为迈克菲生产和研发中心的巨大潜力,并且也是我们在产品销售上一个重要且蓬勃发展中的市场.过去的10年中,迈克菲一直不断地扩展在中国的业务,而且我们计划近期继续扩大在华投资,以充分运用中国提供的绝佳机会."

新云数据中心启动 迈克菲云安全版图扩张

3月9日消息,迈克菲今日宣布正式启用一个最新的云数据中心,这也是迈克菲一年内推出的第5个云数据中心.该数据中心位于英国伦敦,它的启动进一步拓展了迈克菲在全球的云安全布局.其他几家数据中心分别位于荷兰阿姆斯特丹.澳大利亚悉尼.日本东京以及北美地区.迈克菲设立在香港的另一个数据中心也有望在未来几周内正式启用. 云数据中心的快速部署充分体现了迈克菲有信心.有能力满足全球对其业界领先的电子邮件和Web软件即服务(SaaS) 安全解决方案日益增长的需求.迈克菲的电子邮件和Web服务运营获得了 ISO270

电脑关闭迈克菲的方法

  我们电脑买来的时候,电脑自身都有自带免费的杀毒软件,自带的杀毒软件有很多种,其中就有一种是迈克菲杀毒软件.迈克菲被称为是全球最大的专业安全技术公司,可为全球范围内的系统和网络提供安全保护,同时,能够帮助家庭用户和各种规模的企业防范恶意软件和新出现的网络威胁.那要如何关闭它呢?接下来小编就为大家分享下迈克菲杀毒软件关闭的方法. 方法如下: 1.打开McAfee软件页面,点击"导航". 2.在"导航中心"页面下,点击"功能". 3.在"

迈克菲详解FakeInstaller恶意伪装程序

本文讲的是迈克菲详解FakeInstaller恶意伪装程序,Android.FakeInstaller 是一个广泛传播的移动恶意软件系列.它曾假冒奥运会赛事成绩应用程序.Skype.Flash Player.Opera 和许多其他流行应用程序.事实上,在移动恶意软件界,FakeInstaller 系列是我们所分析过的最猖獗的恶意软件之一.迈克菲所处理过的针对 Android 系统的恶意软件样本中,超过 60%是来自 FakeInstaller系列.随着其增加了服务器端多态.混淆.反逆向以及频繁重

即将分拆为独立迈克菲的英特尔安全推出策略和架构产品

 英特尔安全(Intel Security)正在筹备成为独立的迈克菲公司,日前宣布推出一系列的策略.架构.关键合作伙伴计划及产品. 英特尔安全在2016年聚焦(Focus 16)大会上发布了一系统架构,该架构将旗下的四个关键端点系统.数据保护.数据中心.云计算和安全分析等结合在一起. 英特尔宣布推出10款由恶意软件机器学习分类和云先进威胁保护驱动的安全产品. 英特尔安全负责人Chris Young表示,英特尔希望对安全基础设施进行自动化和流程化. 对于英特尔安全的客户而言,英特尔的策略至关重要.