成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

【WOT2015】郝軼:移動互聯網安全運維管理體系構建

原創
安全 云安全 云計算
百度云安全資深安全專家郝軼,將在WOT 2015 移動互聯網開發者大會“運維安全專場”為大家帶來主題為《移動互聯網安全運維管理體系構建》的分享。下面就讓我們跟隨51CTO記者,去探聽郝軼老師將為我們帶來哪些精彩、勁爆、實用的獨家內容。

51CTO WOT 2015移動互聯網開發者大會即將于2015年7月24-25日在北京富力萬麗酒店隆重召開。本次大會共設八大技術分論壇,分別從產品與設計、平臺與技術、創新與創業、移動游戲、算法分析、HTML5、運維安全、新浪微博技術等方面,為廣大移動開發者解開技術迷思。

為使大家進一步了解本次大會,有針對性地選擇課程內容,51CTO記者對即將參加大會演講的技術專家分別進行專訪,為您進行各場演講精華的新鮮速遞。本次大會詳細議程見:http://wot.51cto.com/.

今天帶來“劇透”的是百度云安全資深安全專家郝軼,在本次的WOT移動互聯網開發者大會中,郝軼老師將在“運維安全專場”為大家帶來主題為《移動互聯網安全運維管理體系構建》的分享。下面就讓我們跟隨記者,去探聽郝軼老師將為我們帶來哪些精彩、勁爆、實用的獨家內容。

講師簡介

百度云安全資深安全專家 郝軼

郝軼,百度資深安全專家,擁有14年滲透測試經驗,熟悉Windows/Linux/Unix,具有PHP/Java開發經歷,第一個在首屆國家網絡安全周安全大講堂演講的安全專家;共青團中央、中航國際、北京市科委項目評審專家;OWASP(國際開放WEB應用安全項目)成員;DAMA(國際數據庫管理協會)成員;曾在Oracle全球最佳實踐單位擔任DBA;率先組織翻譯了OPENSTACK安全指南和CCM;熟悉國際國家/部分行業信息安全政策標準:ISO、等級保護、SOX,并參與部分政策制度建設。郝軼還具有13年個人站長經歷。

移動互聯網下的信息安全問題

移動互聯網是移動通信和互聯網發展到一定階段的必然發展方向和融合產物,我們每個人都享受到了由之帶來的便利。但隨著移動互聯網的迅猛發展,引發了一些突出的安全問題。而且,由于其自身具有的一些特點,使得信息安全問題越來越成為人們關注的熱點。移動互聯網的特點主要體現在以下幾個方面:

  • 終端多樣
  • 通訊方式多樣
  • 網絡邊界模
  • 軟件迭代速度

這些特點導我們需要保護的資產類型多樣化、涉及到的協議多樣化、難以控制邊界以及對安全工作的迭代速度的挑戰。

這引申出了另外一個問題。面對保障移動信息的安全與提升工作效率這兩個企業最為關心的話題上,我們的運維人員有時很難做到兼顧。郝軼談到,目企業在安全運維中團隊和個人遇到的主要問題歸納為以下個方面:

1.安全運維中的監測、檢測、防護、加速、分析對任何組織都是非常消耗資源的工作。

2. 信息安全工作是到技術、資源等方面的綜合博弈,信息安全人才在國內一直比較稀缺。

3.移動互聯網的發展給了創業者更多機會和可能,而人力成本和經濟成本的匱乏,使初創團隊的信息安全問題面臨著非常嚴峻的挑戰。

4.在移動互聯網時代,對信息安全問題響應、處理的速度要非常高,所以運維組織和個人都需要通過學習找到新的突破口,從而得到效率上的提升。

安全運維應對策略

信息安全對于企業的影響是深刻的,不僅僅是用戶隱私,資金安全,信息安全的影響已經滲透到企業運營的方方面面,比如公關戰等。對于我們該如何打好這場移動互聯網下,技術、資源等綜合方面的信息安全博弈,郝軼也提出了以下的應對策略:

1.信息安全工作是系統工程,具體安全控制措施在形式上仍然是監測、檢測、評估、加固、應急響應等,但要充分考慮到保護對象的變化、通訊協議的變化、移動互聯網業務的特點。也包括針對于移動互聯網的特點在安全管理上的策略調整。

2.充分考慮成本和安全能力的平衡,盡量采用公認成熟的外部安全產品或服務資源。

3. 在移動互聯網安全運維管理體系的構建上,可以學習ITIL、ISO27000這些經驗模型,然后根據自身工作情況靈活調整。模型只是知識,而管理是一門實踐。

4.鑒于初創公司在人力、技術和經濟方面的考量,建議選擇提供一站式網絡安全服務的公司。因為這樣的網絡公司可以為企業提供7*24小時不間斷的網站運行和安全監測服務。

像百度云安全團隊通過構建云安全服務對外提供了監測、檢測、防護、加速、分析,這些對任何組織這些非常消耗資源的工作。并在事前、事中,事后等方面全方位考慮到對安全運維工作的完善。并同樣針對于軟件安全的全生命周期提供了相應的網絡安全解決方案。不僅如此,還憑借百度在大數據方面的優勢,能夠第一時間感知各種已知和未知的安全威脅,并且及時部署升級安全策略,讓用戶免受黑客攻擊。

5.對于運維組織和個人來講,都需要做出轉變來應對挑戰。

對運維人員個人:為學日益,個人有興趣、對工作有幫助的任何新知識的獲取都是有益的,但只有練習才能提升實踐技能。

但是對運維組織:組織的目標就是通過分工協作使成員實現各自難以完成的整體目標。組織獲得技能全面的人才這個愿望是美好的,但崗位設計也需要科學合理。

最后,郝軼還向大家透露,在本屆WOT峰會上,他將與大家分享如何通過一種科學、系統的方法,來使移動互聯網下IT服務管理(ITSM)與信息安全管理體系(ISMS)是大中型組織運維和安全相關工作得到整合實施。

1、在安全運維的理論上,我們將共同了解很多模型和知識。

2.在安全運維實踐的介紹上,將會討論如何將管理變得簡單。管理是一門實踐,能夠用簡單的方法高效的實現目標不是更好么?

3.演講中還將介紹百度云安全在安全技術控制措施的實現上,如何幫助用戶來實現:零部署、零維護、零修改。

來自谷歌、騰訊、京東、360、新浪微博、樂蜂網、魅族等企業的技術專家匯聚一堂,只為助你打開實現夢想的那一扇窗。盛會虛位以待,只等你快馬加鞭!

 

責任編輯:Ophira 來源: 51CTO
相關推薦

2015-04-10 11:18:34

WOT運維大會

2016-05-23 10:08:42

百度云安全

2015-03-06 11:18:44

2015-07-15 09:11:20

WOT2015移動開發者大會51CTO

2015-04-20 13:30:39

WOT2015UnitedStack程輝

2015-01-28 10:46:23

WOT2015互聯網運

2015-04-09 17:35:11

2015-03-05 15:15:01

2015-03-06 18:51:45

WOTAPP架構APP運維

2015-07-27 00:34:13

2015-03-18 11:28:06

WOT2015大數據大數據與運維

2015-11-28 21:05:46

李大學WOT2015互聯網+

2015-11-28 19:21:05

WOT2015大數據消費金融

2015-11-28 19:16:34

2015-07-21 19:07:13

WOT移動互聯網

2017-04-26 09:40:00

2014-05-16 15:24:36

IT運維管理移動互聯網

2019-11-13 10:45:43

互聯網安全運維

2015-03-06 09:52:13

2015WOT峰會開源運維工具研發與實踐

2015-05-06 09:49:14

UnitedStackOpenStack
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 99re在线视频| 精品视频国产 | 九九热免费在线观看 | 国产一二区免费视频 | 久久久噜噜噜www成人网 | 成人在线视频免费看 | 亚洲国产精品久久久久婷婷老年 | 在线视频一区二区 | 日韩中文字幕一区 | 成人在线不卡 | 福利精品 | 国产精品99精品久久免费 | 范冰冰一级做a爰片久久毛片 | 在线视频一区二区三区 | 视频一区二区中文字幕 | 成人国产精品久久久 | 国产日韩精品在线 | 人人插人人 | 午夜激情免费视频 | 午夜精品一区 | 黑人精品欧美一区二区蜜桃 | 久久久久久国产精品 | 99精品视频免费在线观看 | 天天操夜夜操 | 国产精久久久久久久妇剪断 | 在线看亚洲| 国产精品福利在线观看 | 最近日韩中文字幕 | 国产精品视频在线观看 | 欧美不卡在线 | av免费网址 | 欧美精品国产精品 | 国产精品网页 | 亚洲精品日韩综合观看成人91 | 超碰在线免费av | 色悠悠久 | 亚洲精品国产偷自在线观看 | 国产精品亚洲欧美日韩一区在线 | 91美女在线观看 | 在线成人www免费观看视频 | 蜜桃综合在线 |