当前位置:首页 > 通信技术 > 通信网络
[导读] 2018 RSA 大会以“ Now Matters (现在很重要)”为主题。但真的重要吗?看是谁说的吧…… 上个月举行的RS

2018 RSA 大会以“ Now Matters (现在很重要)”为主题。但真的重要吗?看是谁说的吧……

上个月举行的RSA大会上,有个潜在的讨论主题就是IT网络安全人员可在与黑客的对抗中占据上风。

防御者举足轻重的观念被大会主题“ Now Matters ”完美呈现。而基本前提就是:现在开始行动可以改善状况,从现在开始采取正确的方法投入正确的技术,网络安全的未来就会更好。

在看起来无穷无尽的数据泄露、脆弱云存储服务和频繁见诸报端的隐私侵犯大背景下,一个又一个的演讲者试图说服听众:事情真的没有看起来那么糟糕。

RSA总裁罗希特·盖伊( Rohit Ghai )在大会开场主题演讲中说道:

“我们来谈谈安全社区是怎么变强怎么走得更快的吧。当然,新闻头条是不会写这些的。你不会看到《纽约时报》撰文描述基于风险的多因子身份验证是怎么阻挡了民族国家黑客访问关键数据库。”

盖伊称,IT行业的本质就是这样,最重大的胜利从来不会出现在头版。盖伊的主题演讲基本围绕“一线希望”展开,点出了IT人员可以为自家企业安全所做的正面工作。

我们为“一线希望”所做的努力,是不会出现在头条的。事实上,我们就是在阻止坏事上头条。

VMware高级副总裁兼安全产品总经理汤姆·科恩( Tom Corn )的主题演讲与之类似。他认为,防御者面对攻击者应有“主场优势”。他的观点是:没人能像企业本身一样对自家网络如此了解,而这应该是防御者握有的天时人和地利。

以色列8200部队(中央情报收集部队,相当于美国的NSA)前任指挥官纳达维·扎夫里尔( Nadav Zafrir )表达的基本意思也是防御者理应占据优势地位。

我们知道战场在哪里。战斗必然在我们的网络上打响,而我们理应比对手更清楚我们的网络。

扎夫里尔还提醒参会者,互联网和技术的角色不是安全,而是连接性和改善人类生活。

现在真的重要吗?

虽然一些RSA大会的讨论和演讲者表达的是乐观的情绪,悲观主义者依然存在。阿迪·萨莫尔( Adi Shamir ),RSA加密算法三位提出者中的“S”(另两位分别是罗纳德·李维斯特( Ron Rivest )和伦纳德·阿德曼( Leonard Adleman )),在密码学家小组主题演讲中被问到:“在您眼中,网络安全现在的‘一线希望’是什么?”

他回答称:“我眼中网络安全的一线希望就是我们的工作安全是有保证的。”

IDC的分析师们在该公司的年度RSA大会早餐会上也对网络安全行业当前状况表达了一定的担忧。IDC安全产品小组研究负责人罗伯特·维斯特福尔特( Robert Westervelt )称,人们在RSA大会展厅茫然闲逛,因为他们被不同厂商的宣传搞迷惑了。

维斯特福尔特认为,厂商的营销基本不会正确描述他们实际提供的产品,也讲不清楚他们的技术可以为客户企业做些什么。维斯特福尔特在网络安全市场营销上的观点被浏览器隔离技术厂商AuthenTIc8充分呈现。他们的摊位没有推销自己的产品,倒像是在顶着明晃晃的“虚假安全”标签兜售号称包治百病的印度神油。

现在很重要

“好事不出门坏事传千里”不假,过度宣传“坏事”也确实会模糊大众视线,甚至让行业专家也无法正确理解网络安全厂商的营销信息。

撇开这些不谈,网络安全成果中没有宿命论这一说。虽然黑客会持续找寻门户大开的目标,企业也是可以采取多种措施来限制风险的。

公司企业不用把自己定位在“固定标靶”的位置上。现在就采取行动,开始考虑最佳实践,理解风险,实现风险控制吧!公司企业现在采取的措施真的很重要,关系到未来的安全状况。

本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除。
换一批
延伸阅读

上海2024年4月17日 /美通社/ -- 4月11-12日,由匠歆汽车和上海市普陀区科学技术委员会联合业内各方顶级企业及专家举办的The 6th AutoCS 2024智能汽车信息安全大会暨展览会在上海圣诺亚皇冠假日酒...

关键字: 信息安全 智能汽车 汽车信息 网络安全

思科日前推出了一款新的安全产品,据称可以利用AI帮助用户保护关键系统。

关键字: 思科 HyperShield 网络安全 AI

随着信息技术的飞速发展,网络安全问题日益凸显。作为一种重要的身份认证工具,密码器在保护用户信息安全方面发挥着至关重要的作用。本文将以Digipass 270密码器为例,详细论述其重启的作用、方法及其对保障信息安全的意义,...

关键字: 网络安全 密码器 Digipass 270

随着信息技术的飞速发展,网络安全已成为公众关注的焦点。然而,除了普遍认知的网络安全外,工业控制系统(Industrial Control Systems, ICS)的安全也日益受到重视。工控安全和网络安全虽然在某些方面存...

关键字: 工控安全 网络安全

北京——2023年9月27日 近日,普华永道宣布与亚马逊云科技达成一项为期三年的全球战略合作协议(SCA),旨在加速创新、提高运营效率及推动商业变革。该合作将进一步增强普华永道利用云计算推动业务发展的专业技能,从而实现以...

关键字: 云计算 生成式AI 网络安全

凌云边缘计算除了与SASE协同运作,为客户提供云网安一体化服务,同时也满足用户的各类需求,可应用于实时渲染、线下零售、安全容灾、工业物联网、智慧城市、健康医疗、AI等应用场景。

关键字: 边缘计算 SASE 网络安全

无线传感器网络(WSN)在许多领域都得到了广泛应用,如环境监测、智能家居、农业自动化等。

关键字: 网络安全 无线传感器网络

随着互联网的普及和发展,网络服务器已成为信息共享和业务处理的重要基础设施。一方面,网络服务器负责处理和存储大量的网络数据,为各类网络应用提供稳定、高效的服务;另一方面,网络服务器也是网络安全的核心,面临着来自各方面的安全...

关键字: 网络服务器 网络安全

上海2023年9月22日 /美通社/ -- 2023年9月20-21日,由国际独立第三方检测、检验和认证机构德国莱茵TÜV集团(简称"TÜV莱茵...

关键字: 汽车 网络安全 芯片领域 ISO

早在14年前,美国就开始对华为发动网络攻击了,试图窃取华为的商业机密和技术信息——这是国家安全部最新披露的一个令人震惊的事实!

关键字: 华为 网络安全
关闭
关闭