兵不厭詐 攻擊鏈需要結構化縱深思想
RSA Conference大會作為信息安全國際性大會,一直吸引著安全領域的全球精英,為大會與會者創(chuàng)造機會與同行、杰出人士及新興和成熟公司直接互動,了解IT安全最重要的問題。RSA信息安全大會讓全球安全專家保持聯(lián)絡,獲得新知方面起到不可或缺的作用。
在國內(nèi),綠盟科技已連續(xù)多年承辦RSAC熱點研討會,旨在打造一個我國信息安全行業(yè)內(nèi)交流最新國際信息安全技術、熱點及發(fā)展趨勢的平臺,希望通過交流進一步推動中國企業(yè)的國際化進程以及信息安全產(chǎn)業(yè)的發(fā)展。
據(jù)了解,綠盟科技今年已連續(xù)八年獲邀參展RSA大會,從2008年第一次參加會議以來的八年間,綠盟科技已在安全技術研發(fā)及海外市場的拓展中獲得了更長遠地發(fā)展。綠盟科技會繼續(xù)與業(yè)界同行溝通與交流,把握國際信息安全走向、密切關注國際安全發(fā)展趨勢,跟蹤產(chǎn)品技術動態(tài),不斷提升自身能力及優(yōu)勢,為國內(nèi)外客戶提供更為優(yōu)質(zhì)的安全解決方案與高水平的服務。
近日,RSAC2015熱點研討會在北京再次拉開帷幕。據(jù)了解,本屆論壇以“格局•機會•共贏”為主題,會議聚焦當前我國信息安全產(chǎn)業(yè)新格局,深度剖析中美信息安全產(chǎn)業(yè)格局;知名行業(yè)專家深度思考,分享新格局下技術帶來的機會、國際化帶來的機會、業(yè)務變化帶來的機會;我國信息安全產(chǎn)業(yè)可建立怎樣的產(chǎn)業(yè)模式,實現(xiàn)協(xié)同發(fā)展、互惠共贏,眾多“走出去”的參會企業(yè)也在本次論壇中共同交流、探討。
會上,中央網(wǎng)信辦網(wǎng)絡安全協(xié)調(diào)局、公安部網(wǎng)絡安全保衛(wèi)局及計算機專委會領導發(fā)表講話,信息安全產(chǎn)業(yè)的專家學者分別做主題報告。綠盟科技首席技術官趙糧博士分享“智慧安全——基于數(shù)據(jù)和情報的對抗”主題報告,展示了攻擊鏈及其攻防思想、安全事件響應的成功要素及軟件定義時代的安全防護模型等,并介紹了綠盟科技安全應急響應體系的結構及功效。報告表明現(xiàn)如今的網(wǎng)絡安全已演變成為戰(zhàn)場,攻擊技術朝著高度計劃性、隱蔽性與持續(xù)性方向發(fā)展;防御技術朝著高度戰(zhàn)略性、協(xié)同性與主動性方向發(fā)展。
綠盟科技首席技術官趙糧博士
趙糧博士分享到,從網(wǎng)絡安全攻防在成本方面看,攻擊方占了明顯的優(yōu)勢,防護方處于劣勢。“最低價”采購,管理層不懂行,行為受限等。而且攻擊者在暗處,防護者在明處,攻擊者可以搜索到管理源是誰。趙糧表示,攻擊者每次攻擊嘗試都會給防護著發(fā)現(xiàn)的機會,防護著可以響應調(diào)整重新部署,“攻防”演化為雙方“速度之爭。”通過充分理解攻擊者的行為,講攻擊行為結構化,針對性的建立具備結構化縱深的防護模型,指導威脅分析,大大提高了“可操作性”,將檢測和緩解行動提前,不給攻擊者“一招制敵”的機會。
除此之外,啟明星辰、山石網(wǎng)科、華為等公司也在研討會上分享了安全形勢的看法,華為企業(yè)網(wǎng)絡產(chǎn)品線首席安全架構師錢曉斌表示,當前 安全標準被優(yōu)勢廠商所控制;國外巨頭,特別是美國,在國際標準制定過程中具有決定性話語權;國內(nèi)廠商處于不利地位 。如何應對?錢曉斌指出, 中國企業(yè)以追隨為主,滿足測評要求,通過努力影響標準制定,通過創(chuàng)新,改變游戲規(guī)則。
不難看出, 中國網(wǎng)絡安全的法治化建設進入發(fā)展的快速通道,中國互聯(lián)網(wǎng)安全治理形成政府與民間聯(lián)手合作的雙軌化運作。國內(nèi)安全產(chǎn)業(yè)格局正在發(fā)生巨變,全球網(wǎng)絡空間安全格局所受的深遠影響也將逐步呈現(xiàn)。