您当前位置:首页 > 资讯中心 > 信息安全

RSA总裁RSAC2016上揭示安全行业五大方向

cn">

每一年RSA上,RSA总裁的主题演讲都能准确把握安全行业的发展方向和主题,成为全球安全行业的方向标。

class="fancybox_content" href="/uploads/images/2016/176/lixtjBtO7m96g.jpg?rand=179"

美国当地时间3月1日,RSA总裁Amit Yoran发表了题为“睡者醒来“的主题演讲,探讨了当前安全行业面临的挑战以及突破之道。以下是国外媒体总结的Amit Yoran演讲的5大要点。

1、 过去一年发生的所有安全事件和后门事件说明安全行业没有赢得攻防之间的博弈,安全行业也没有走在完全正确的道路上,随着IOT设备的普及,安全形势将变得更加严峻。

2、 防火墙和沙箱等防御技术并没有起到作用,安全防御是个失败的战略。我们应该在检测技术上进行投资。Gartner预计到2020年,快速检测和响应投资将从目前的10%增长到60%。

3、 传统的安全信息管理系统(SIMS)不能发挥作用,我们需要对网络进行分析,实现完整的网络可视化,机器学习和人工智能将发挥重要作用。

4、 仅仅依靠技术本身也不能解决问题。黑客之所以成功,是因为他们富有创造性,集中持续关注一个目标。我们需要培养这种文化以更好地对抗抵御黑客。

5、 此外,弱化加密使监视更容易,将会是个糟糕的作法。这样做不仅会被恶意攻击者利用,还将严重影响全球用户对美国产品的信任,从而影响美国经济。

Amit Yoran的演讲延续了他2015年演讲中对网络安全行业的观点,传统的网络安全防御技术已经无法抗衡新的安全威胁,产业需要变革。利用大数据技术、人工智能和技术学习等新技术,让安全看得见,对未知威胁检测、可视化、分析和处置响应成为网络安全行业新的发展方向。作为提升安全检测能力重要手段的威胁情报,其重要性也因此更加凸显。

与Amit Yoran演讲相呼应的是在今年的RSA大会上所展示的相关服务显示,威胁情报结合SIEM(安全信息事件管理)、威胁检测和终端防护等产品开始走向落地,显著提升传统安全产品检测威胁的能力。另一方面,一些专注在威胁情报领域的公司,也将自己的情报源作为服务提供给其他安全厂商。

为了顺应信息安全发展的趋势,安全厂商近期推出的安全产品都力图利用好威胁情报服务,提升安全产品的检测能力。360公司作为拥有全球的威胁情报能力的安全厂商,很早就在探索将威胁情报应用于传统的安全产品,实现威胁情报的落地。

据360威胁情报中心负责人韩永刚介绍,360发布的大数据智慧防火墙、大数据安全分析与态势感知系统(SOC)、新一代威胁感知系统、终端安全产品等,都充分结合了大数据安全分析和威胁情报源,大大提升了安全产品的威胁检测能力。这些产品和解决方案相互之间还可以实现更好的协同防御,全面提升企业的安全防护能力。

class="fancybox_content" href="/uploads/images/2016/210/liM9vpKab5bAI.jpg?rand=155"

360在本届RSA大会期间向全球用户展示了其的威胁情报实力。其中包括全球 一个面向全互联网提供DDoS监测和告警服务的系统—— DDoSMon。从目前的数据看,对于全球成规模的DDoS事件,DDoSMon基本都会在较早时间成功探测检出,在准确度和及时性方面都有非常好的表现。同时360还能结合多种数据源,对某些种类的DDoS攻击,还有更多后台僵尸网络主控的发现机制,从而能更好地帮助用户看到攻击的深层内幕。

class="fancybox_content" href="/uploads/images/2016/51/lim896AJB0So.jpg?rand=34"

目前360威胁情报中心正在加强与国内外安全同行的合作,已向业界开放了自己的部分威胁情报服务——2015年9月360发布了国内首个网络安全威胁情报中心;2015年12月,360威胁情报中心的基础信息查询平台正式上线,可供国内企业与用户查询。未来360威胁情报中心将发展成为威胁情报的信息共享与协作平台,在威胁情报生态环境建立中发挥作用。

  • target="_blank" title="RSA 2016360" href="/tags-341401-327731-1.html"
  • href="http://www.ciecloud.org/2016" style="color:#FF0000;" target="_blank"

  • href="http://security.zdnet.com.cn/security_zone/2016/0304/3073672.shtml#comment" id="weixin"
  • href="javascript:;" date-url="http://service.weibo.com/share/share.php?title=&url=http://security.zdnet.com.cn/security_zone/2016/0304/3073672.shtml&pic=&ralateUid=#" class="s_wb" id="weibo"
  • href="javascript:;" date-url="http://s.jiathis.com/?webid=email&url=http://security.zdnet.com.cn/security_zone/2016/0304/3073672.shtml&title=RSA总裁RSAC2016上揭示安全行业五大方向&su=1" class="s_wb" id="mail"
  • href="http://security.zdnet.com.cn/security_zone/2016/0304/3073672.shtml" title="http://security.zdnet.com.cn/security_zone/2016/0304/3073672.shtml" target="blank"
  • href="http://security.zdnet.com.cn/security_zone/2016/0304/3073670.shtml" title="http://security.zdnet.com.cn/security_zone/2016/0304/3073670.shtml" target="blank"
  • href="http://security.zdnet.com.cn/security_zone/2016/0304/3073665.shtml" title="http://security.zdnet.com.cn/security_zone/2016/0304/3073665.shtml" target="blank"
  • href="http://security.zdnet.com.cn/security_zone/2016/0304/3073664.shtml" title="http://security.zdnet.com.cn/security_zone/2016/0304/3073664.shtml" target="blank"
  • href="http://security.zdnet.com.cn/security_zone/2016/0304/3073672.shtml" title="http://security.zdnet.com.cn/security_zone/2016/0304/3073672.shtml" target="blank"
  • href="http://security.zdnet.com.cn/security_zone/2016/0304/3073670.shtml" title="http://security.zdnet.com.cn/security_zone/2016/0304/3073670.shtml" target="blank"
  • href="http://security.zdnet.com.cn/security_zone/2016/0302/3073566.shtml" title="http://security.zdnet.com.cn/security_zone/2016/0302/3073566.shtml" target="blank"
  • href="http://security.zdnet.com.cn/security_zone/2016/0302/3073505.shtml" title="http://security.zdnet.com.cn/security_zone/2016/0302/3073505.shtml" target="blank"
作者:grabsun - 发布时间:2016-03-04 - 点击量:2267
公司简介:大势至公司是国内较早的企业网管软件提供商,可以为企事业单位提供整体的企业网络管理方案和企业网络管理平台,通过全系列的公司监控员工电脑软件教你如何控制员工上网、如何控制局域网内电脑上网以及如何保护电脑文件安全等。公司核心产品“聚生网管系统”是一款专门的公司网管必备软件、查看网络流量软件、网络流量监控软件和办公室电脑监控软件;“网络特警”则是一款专门的网络流量监控设备、上网行为管理服务器、网络行为管理设备,可以实现更为强大的局域网网络行为管理;大势至USB接口禁用软件则是一款专门的数据防泄密产品、屏蔽U盘软件、电脑USB端口禁用软件,可以严防通过一切途径泄露电脑文件,保护单位无形资产和商业机密安全;大势至共享文件夹管理软件则是一款专门的共享文件权限设置软件和共享文件设置密码软件,全面保护共享文件安全;大势至共享文件审计系统则是一款专门的服务器共享文件夹设置软件、服务器共享文件访问日志记录软件,可以详细记录局域网用户访问共享文件的行为,更好地管理共享文件的安全;大势至局域网网络准入控制系统则是一款专门防止未经授权的电脑接入公司局域网的行为,防止外来电脑访问局域网共享文件、防止蹭网以及绑定IP和MAC地址,保护网络安全;大势至FTP服务器日志记录软件则是一款专门记录局域网用户访问FTP服务器日志的软件,可以有效保护FTP服务器文件安全。
联系我们