RSA总裁:信息安全正在黑暗中摸索前行

4月20日-24日,全球知名信息安全峰会RSA Conference 2015在美国旧金山召开。作为IT安全领域的权威科技大会,RSA大会不仅会邀请各地区著名安全专家出席与分享,更吸引汇集了全球众多顶级安全厂商的联袂参展。其中EMC 旗下的RSA总裁Amit Yoran也在本届展会上发表了题为“信息安全正在黑暗中摸索前行”的开幕致辞。


RSA总裁Amit Yoran在RSA Conference 2015大会上进行主题演讲(图片来自rsaconference.com)

Amit Yoran 自2011年RSA收购创业公司Netwitness以来一直供职于该公司,并于去年10月被任命为RSA总裁。在致辞开始前,Amit Yoran先让全场的灯光熄灭,令台下数千名观众在漆黑一片的黑暗中等待他的登场。当他小心翼翼地在舞台上站定后,一束照向他的灯光才让人们眼前一亮。

“在刚开始的时候,人们身处黑暗之中都会产生恐惧,因为当看不清周围的环境,却能听到声响或人影晃动时,人们将无法判断其中是否潜在着一些危险,这就像今天信息安全产业所面临的一个状态,”Amit Yoran介绍到,“而我在黑暗中摸索着走上舞台,则可以看做是一种试图实现安全、保护网络的努力和尝试。因为,今天的信息安全产业也正是在黑暗中摸索前行。”

当Amit Yoran向与会者展示了这段生动的黑暗体验后,作为美国西点军校的毕业生和美国国防部前雇员,他又讲述了之前在西点军校时一段往事。

在一次军事演习中,Amit Yoran被手中的地图搞得狼狈不堪,因为他看到周围的环境同地图上所绘的完全不符。不得已,Amit Yoran向他的上级指挥官请求帮助,然而所获的答复令他多年之后仍然记忆犹新。上级指挥官只简单的回答到,“要么地形是错误的,要么是地图错了。”

随后Amit Yoran表示,他当即醒悟过来,手里拿的地图有问题。可是往往人们只会认为自己拿到的信息是正确的,而忽略了,甚至是不愿意相信,整个环境的不断变化。

Amit Yoran 指出,今天的安全问题并没有变好,因为随便拿起任何的报纸看看,就可以发现,即使一些组织向信息安全投入了大笔的资金,它们仍然会遭受到黑客的持续攻击。例如近年来,多家知名公司遭到了黑客攻击,包括索尼、摩根大通和Anthem等。“2014年提醒我们,在安全领域我们正在失去这场比赛,”Amit Yoran直言不讳地说。

正因为如此,Amit Yoran表示,我们需要一张新的“地图”。这张“地图”一方面不依赖于预先保护机制;一方面强调普遍的可视性;一方面可以很好地进行身份认证和识别,掌握来自外部的威胁情报;一方面又能基于业务的重要级别,进行安全资源的优化部署。

因此,最后Amit Yoran表示,当信息安全正在黑暗中摸索前行时,就需要有一张“地图”来帮助其发现那些黑暗中看不到的威胁。而伴随整个世界不断地变化,各个安全厂商可能仅仅掌握了这张“地图”的一角,那么如何最终拼成一张完整的安全“地图”,恐怕还需要所有安全厂商的共同努力。

作者:蓝雨泪

来源:51CTO

时间: 2024-10-29 17:20:54

RSA总裁:信息安全正在黑暗中摸索前行的相关文章

2010年RSA大会RSA总裁主题演讲:云的安全

EMC信息安全事业部RSA总裁亚瑟·科维洛在2010年RSA大会上的主题演讲 2010年3月2日 各位早晨好.欢迎来到2010年RSA大会. 这个聚会越来越重要. 不再是偶然看到的一个关于数据库瘫痪的报道,网络安全漏洞和攻击正前所未有地成为主流媒体的话题. 关于形势的严峻,您将在本周的会议上听到美国国土安全部部长珍妮特·纳波利塔诺.美国联邦调查局局长罗伯特·米勒.白宫网络安全负责人施密特.霍华德等众多行业和政府领导人的演讲. 对于我们厂商和从业者来说,形势从来就没有简单过,对吗? 恶意软件肆虐的

RSA总裁亚瑟科维洛访华 为反击网络威胁支招

2009年6月12日,EMC信息安全事业部RSA全球总裁亚瑟•科维洛(Arthur W. Coviello)先生在北京举行记者见面会.作为全球信息安全的领袖人物,科维洛针对当前的经济发展环境.信息安全形势和企业安全行为提出了两个观点. 一是全社会协同作战,以应对网络犯罪分子日益强大的"生态链".协作的方式包括:共同制定行业标准.实现技术共享.在基础架构中直接技术集成和嵌入安全控制. 二是企业要安全先行.很多企业日益成长为"超级扩展型"企业,它们比以往任何时候,以更丰

RSA总裁RSA 2016上揭示安全行业五大方向

每一年RSA上,RSA总裁的主题演讲都能准确把握安全行业的发展方向和主题,成为全球安全行业的方向标. 美国当地时间3月1日,RSA总裁Amit Yoran发表了题为"睡者醒来"的主题演讲,探讨了当前安全行业面临的挑战以及突破之道.以下是国外媒体总结的Amit Yoran演讲的5大要点. 1. 过去一年发生的所有安全事件和后门事件说明安全行业没有赢得攻防之间的博弈,安全行业也没有走在完全正确的道路上,随着IOT设备的普及,安全形势将变得更加严峻. 2. 防火墙和沙箱等防御技术并没有起到作

RSA总裁亚瑟:安全问题给云计算设下了三道“坎”

2010年10月21日消息,为期 两天的2010信息安全国际论坛,暨RSA中国大会,今天正式开幕.与会者将在两天的时间内,听到来自信息安全顶级专家的近50余场精彩演讲.据51CTO记者了解,论坛邀请了40多位国内外著名的信息安全专家,议题涵盖了信息安全领域中的云计算安全.法规遵从.可信计算.密码学.反网络欺诈等多个重要课题.大会,主要将以教育为目的,更多的体现在学术交流上,将国际信息安全领域的最佳实践和技术带给中国.51CTO记者作为本次会议的特邀媒体,将对本次盛会进行全程报道.大会详细内容和视

RSA总裁:2010年需重点关注云计算安全

随着更全面的安全应用程序和数据库技术的迅猛发展,企业现在有了更多的方法来进行实时的身份监控.权限和证书检查.然而,日渐复杂的安全问题依然有增无减,使得其带来的威胁仍然不容忽视. RSA的安全解码会议于3月1日在旧金山的莫斯康中心(Moscone Center)正式召开,RSA总裁亚瑟•科维洛(Arthur W. Coviello)先生届时将在3月2日上午进行相关主题发言. 科维洛是该领域的预言专家.今年,他将就该领域的关键趋势问题展开讨论,他认为:企业坚定不移的走上了云计算道路的大趋势将不会受到

RSA总裁:三个安全问题拖延云计算实施

本文讲的是RSA总裁:三个安全问题拖延云计算实施,在今日举行的RSA大会上,RSA总裁兼EMC执行副总裁亚瑟·科维洛说,人们对于信息安全问题的担心,严重影响了部署云计算的步伐. 亚瑟·科维洛说,如果信心,就是一片乌云,拖延我们向前迈进的步伐,因为我们看到我们要应对三个主要的问题,这些问题都是混合在一起的. ▲RSA总裁兼EMC执行副总裁亚瑟·科维洛 首先我们面临的问题就是安全措施,被动的应用,我们查补漏洞,我们看到新的形式的攻击,我们有新的单点产品解决问题.这说明我们有很多的单点产品来自不同的供

【新闻晨报】国产智能手表在黑暗中摸索方向 微软趋于移动化

中云网每天精选各科技媒体头条! 1.凤凰科技 9158招股书解读:2013年营收5.48亿人民币 http://tech.ifeng.com/internet/special/9158ipo/ 6月25日消息,9158母公司天鸽互动控股有限公司在今日正式向港交所提交招股说明书,拟于7月9日正式登陆香港联交所交易. 天鸽互动于6月23日开始路演,预算于美国纽约时间6月30日定价,香港时间7月9日在联交所挂牌上市,上市编号"1980.HK",瑞银和中国国际金融担任联席保荐人. 招股书显示,

RSA总裁:云安全离不开虚拟化

RSA总裁Art Coviello表示:"虚拟化技术有助于在云计算环境中达到更好的安全性和控制力度." 在RSA大会上的演讲,Coviello对云安全问题持有一种乐观的论调.他认为一些企业主要是对将数据和应用移动到云端存有疑虑,并表示解决问题的办法实际上比很多人想象的要来得容易. Coviello表示:"云服务的信赖机制目前已经建立,关键在于要停止对物理基础设施安全控制设计的依赖.相反,企业需要考虑利用虚拟化技术来加强云环境中的安全性.可视性以及提高管理水平." C

对话EMC执行副总裁兼RSA总裁亚瑟·科维洛:安全无疆界

  "不管黑猫还是白猫,抓到老鼠就是好猫.所以技术到底来自何处并不重要,只要能打击犯罪的黑客分子." --亚瑟·科维洛 10月22日,RSA安全大会首次在中国召开,在此次大会上,作为全球信息安全的领袖人物,EMC信息安全事业部RSA全球总裁亚瑟·科维洛先生针对当前的经济发展环境.信息安全形势和企业安全行为提出了自己独到的观点,CSDN也有幸采访到了RSA主席兼EMC执行副主席亚瑟·科维洛先生,就业内关心的话题作了一番探讨. EMC信息安全事业部RSA全球总裁亚瑟·科维洛 安全VS云计算