信息安全風險評估需注重細化威脅
【51CTO.com 綜合消息】2009年12月1日,我國最大的信息安全產品與服務提供商,天融信公司受邀參加了由中國信息安全評測中心主辦的“第二屆信息安全漏洞分析與風險評估大會”。作為我國信息安全產業的領導企業,天融信公司在漏洞挖掘與風險評估方面積累了豐富的經驗。面對來自國家信息安全主管部門,國家基礎信息網絡和重要信息系統行業單位以及網絡與信息安全科研、產業機構共計二百余名專家和代表,天融信信息安全專家陳鑫做出了精彩的演講,并得到與會嘉賓的熱烈掌聲。
天融信信息安全專家陳鑫在報告中指出,用戶普遍談論的信息安全,就其核心是圍繞實用性和安全性來尋求平衡。伴隨用戶業務模式和種類的不斷增長,漏洞絕不僅存在于運行主機的IT系統,漏洞很可能同樣存在于整個公司運維流程的管理、技術、操作等多個方面,當漏洞存在且漏洞被合理利用,那么公司資產將面臨巨大的隱患。信息安全風險評估必須注重細化各種安全威脅,進而形成真正對用戶有價值的安全解決方案。
為了更即時、更有效的解決用戶所面的安全威脅與挑戰,理順風險與資產之間的關系,天融信公司已于多年前由多名安全行業資深安全專家組建了業界領先的攻防實驗室,并始終致力于挖掘并及時響應瞬息萬變的安全威脅。目前,天融信攻防實驗室主要負責各種安全漏洞研究,IPS共計特征庫的建立與研究,跟蹤國內外重大安全事件等,為天融信公司的產品與服務提供了有力支撐。近年來,隨著信息安全形勢的惡化,天融信攻防實驗室已先后發現了動網論壇、國內主流郵箱系統、傲游瀏覽器、Adobe Flash Player、Google Chrome瀏覽器、Firefox瀏覽器等大量嚴重安全威脅,是一支名副其實的信息安全應急響應別動隊。
眾多與會者表示,本次會議不僅體現了我國信息安全管理工作和技術應對措施正在朝更加務實、更加體系化的方向轉變,同時也是信息安全行業經驗、專家智慧和產業成果的凝聚與升華,對于推動我國信息安全產業發展具有重要意義。