兵不厭詐 攻擊鏈需要結構化縱深思想
RSA Conference大會作為信息安全國際性大會,一直吸引著安全領域的全球精英,為大會與會者創造機會與同行、杰出人士及新興和成熟公司直接互動,了解IT安全最重要的問題。RSA信息安全大會讓全球安全專家保持聯絡,獲得新知方面起到不可或缺的作用。
在國內,綠盟科技已連續多年承辦RSAC熱點研討會,旨在打造一個我國信息安全行業內交流最新國際信息安全技術、熱點及發展趨勢的平臺,希望通過交流進一步推動中國企業的國際化進程以及信息安全產業的發展。
據了解,綠盟科技今年已連續八年獲邀參展RSA大會,從2008年第一次參加會議以來的八年間,綠盟科技已在安全技術研發及海外市場的拓展中獲得了更長遠地發展。綠盟科技會繼續與業界同行溝通與交流,把握國際信息安全走向、密切關注國際安全發展趨勢,跟蹤產品技術動態,不斷提升自身能力及優勢,為國內外客戶提供更為優質的安全解決方案與高水平的服務。
近日,RSAC2015熱點研討會在北京再次拉開帷幕。據了解,本屆論壇以“格局•機會•共贏”為主題,會議聚焦當前我國信息安全產業新格局,深度剖析中美信息安全產業格局;知名行業專家深度思考,分享新格局下技術帶來的機會、國際化帶來的機會、業務變化帶來的機會;我國信息安全產業可建立怎樣的產業模式,實現協同發展、互惠共贏,眾多“走出去”的參會企業也在本次論壇中共同交流、探討。
會上,中央網信辦網絡安全協調局、公安部網絡安全保衛局及計算機專委會領導發表講話,信息安全產業的專家學者分別做主題報告。綠盟科技首席技術官趙糧博士分享“智慧安全——基于數據和情報的對抗”主題報告,展示了攻擊鏈及其攻防思想、安全事件響應的成功要素及軟件定義時代的安全防護模型等,并介紹了綠盟科技安全應急響應體系的結構及功效。報告表明現如今的網絡安全已演變成為戰場,攻擊技術朝著高度計劃性、隱蔽性與持續性方向發展;防御技術朝著高度戰略性、協同性與主動性方向發展。
綠盟科技首席技術官趙糧博士
趙糧博士分享到,從網絡安全攻防在成本方面看,攻擊方占了明顯的優勢,防護方處于劣勢。“最低價”采購,管理層不懂行,行為受限等。而且攻擊者在暗處,防護者在明處,攻擊者可以搜索到管理源是誰。趙糧表示,攻擊者每次攻擊嘗試都會給防護著發現的機會,防護著可以響應調整重新部署,“攻防”演化為雙方“速度之爭。”通過充分理解攻擊者的行為,講攻擊行為結構化,針對性的建立具備結構化縱深的防護模型,指導威脅分析,大大提高了“可操作性”,將檢測和緩解行動提前,不給攻擊者“一招制敵”的機會。
除此之外,啟明星辰、山石網科、華為等公司也在研討會上分享了安全形勢的看法,華為企業網絡產品線首席安全架構師錢曉斌表示,當前 安全標準被優勢廠商所控制;國外巨頭,特別是美國,在國際標準制定過程中具有決定性話語權;國內廠商處于不利地位 。如何應對?錢曉斌指出, 中國企業以追隨為主,滿足測評要求,通過努力影響標準制定,通過創新,改變游戲規則。
不難看出, 中國網絡安全的法治化建設進入發展的快速通道,中國互聯網安全治理形成政府與民間聯手合作的雙軌化運作。國內安全產業格局正在發生巨變,全球網絡空間安全格局所受的深遠影響也將逐步呈現。