您当前位置:首页 > 资讯中心 > 信息安全

不只连接保护,而是安全链条 ——赵粮博士写在RSA开幕之时

cn">

从1995年开始,每年的RSA大会都会选择一个主题,用以勾勒历史上某个重大贡献或对安全发展的某种预期。今年RSA大会的主题是“Connect to Protect”,看到有同仁翻译为“连接安全”,感觉有些不尽意。说说我的理解。

在前不久的一个有关威胁情报的讨论会上,多位专家提到黑产的“情报共享”和“自动化运作”水平要超过白帽子和安全产业界,也可以算作是一个行业共识。在威胁越来越有针对性、防护时间窗口越来越短的“窘迫”形势下,以更新对抗更新,以快打快,以效率对抗效率,在当前安全实践中至关重要。

在过来航班上翻读了一下FireEye刚披露不久的年报,其中提到其在线的虚拟机数量已达到一千万,这些实时工作并互联的虚拟机们是构成其全球威胁情报DTI的重要基础来源之一,同时也是关键的实时防护手段。不久前看到的另一份材料提到FireEye As A Service要做到10分钟From Alert to Fix。我想,这从某个角度上,勾勒了Connect to Protect的实践图像。

在“Connect to Protect”的背后,我看到了“Connect to sync intelligence”,“Connect to automate”,“Connect to be protected”,“Connect to secure each other”…

没有安全孤岛,只有安全链条。

回过头来看我们的安全实践。我们要保护的对象是实时在线、联接互联网的,我们要对抗的威胁方也是实时在线、联接互联网的,这时期望孤岛式运作的“安全防护体系”可以打赢这场战役,是不现实的。不可因噎废食,故步自封于物理隔离和单机、局域网时代安全运维规范。而是应该以开放的心态,洞察当前云物大移的整体环境变化,着眼于发展软件定义的安全防护体系、建设并提升威胁情报生态和“实时在线”能力、着手提升“云地人机”协同的整体安全运作效率。

绿盟科技CTO  赵粮

  • target="_blank" title="RSA 2016绿盟科技" href="/tags-341401-294667-1.html"
  • href="http://www.ciecloud.org/2016" style="color:#FF0000;" target="_blank"

  • href="http://security.zdnet.com.cn/security_zone/2016/0304/3073664.shtml#comment" id="weixin"
  • href="javascript:;" date-url="http://service.weibo.com/share/share.php?title=&url=http://security.zdnet.com.cn/security_zone/2016/0304/3073664.shtml&pic=&ralateUid=#" class="s_wb" id="weibo"
  • href="javascript:;" date-url="http://s.jiathis.com/?webid=email&url=http://security.zdnet.com.cn/security_zone/2016/0304/3073664.shtml&title=不只连接保护,而是安全链条 ——赵粮博士写在RSA开幕之时&su=1" class="s_wb" id="mail"
  • href="http://security.zdnet.com.cn/security_zone/2016/0304/3073664.shtml" title="http://security.zdnet.com.cn/security_zone/2016/0304/3073664.shtml" target="blank"
  • href="http://security.zdnet.com.cn/security_zone/2016/0304/3073663.shtml" title="http://security.zdnet.com.cn/security_zone/2016/0304/3073663.shtml" target="blank"
  • href="http://security.zdnet.com.cn/security_zone/2016/0302/3073547.shtml" title="http://security.zdnet.com.cn/security_zone/2016/0302/3073547.shtml" target="blank"
  • href="http://security.zdnet.com.cn/security_zone/2016/0304/3073664.shtml" title="http://security.zdnet.com.cn/security_zone/2016/0304/3073664.shtml" target="blank"
  • href="http://security.zdnet.com.cn/security_zone/2016/0304/3073663.shtml" title="http://security.zdnet.com.cn/security_zone/2016/0304/3073663.shtml" target="blank"
  • href="http://security.zdnet.com.cn/security_zone/2015/1231/3070666.shtml" title="http://security.zdnet.com.cn/security_zone/2015/1231/3070666.shtml" target="blank"
  • href="http://security.zdnet.com.cn/security_zone/2015/1217/3069611.shtml" title="http://security.zdnet.com.cn/security_zone/2015/1217/3069611.shtml" target="blank"
作者:grabsun - 发布时间:2016-03-04 - 点击量:2304
公司简介:大势至公司是国内较早的企业网管软件提供商,可以为企事业单位提供整体的企业网络管理方案和企业网络管理平台,通过全系列的公司监控员工电脑软件教你如何控制员工上网、如何控制局域网内电脑上网以及如何保护电脑文件安全等。公司核心产品“聚生网管系统”是一款专门的公司网管必备软件、查看网络流量软件、网络流量监控软件和办公室电脑监控软件;“网络特警”则是一款专门的网络流量监控设备、上网行为管理服务器、网络行为管理设备,可以实现更为强大的局域网网络行为管理;大势至USB接口禁用软件则是一款专门的数据防泄密产品、屏蔽U盘软件、电脑USB端口禁用软件,可以严防通过一切途径泄露电脑文件,保护单位无形资产和商业机密安全;大势至共享文件夹管理软件则是一款专门的共享文件权限设置软件和共享文件设置密码软件,全面保护共享文件安全;大势至共享文件审计系统则是一款专门的服务器共享文件夹设置软件、服务器共享文件访问日志记录软件,可以详细记录局域网用户访问共享文件的行为,更好地管理共享文件的安全;大势至局域网网络准入控制系统则是一款专门防止未经授权的电脑接入公司局域网的行为,防止外来电脑访问局域网共享文件、防止蹭网以及绑定IP和MAC地址,保护网络安全;大势至FTP服务器日志记录软件则是一款专门记录局域网用户访问FTP服务器日志的软件,可以有效保护FTP服务器文件安全。
联系我们