2018 RSA 大會(huì)以“ Now Matters (現(xiàn)在很重要)”為主題。但真的重要嗎?看是誰(shuí)說(shuō)的吧……
上個(gè)月舉行的RSA大會(huì)上,有個(gè)潛在的討論主題就是IT網(wǎng)絡(luò)安全人員可在與黑客的對(duì)抗中占據(jù)上風(fēng)。
防御者舉足輕重的觀念被大會(huì)主題“ Now Matters ”完美呈現(xiàn)。而基本前提就是:現(xiàn)在開(kāi)始行動(dòng)可以改善狀況,從現(xiàn)在開(kāi)始采取正確的方法投入正確的技術(shù),網(wǎng)絡(luò)安全的未來(lái)就會(huì)更好。
在看起來(lái)無(wú)窮無(wú)盡的數(shù)據(jù)泄露、脆弱云存儲(chǔ)服務(wù)和頻繁見(jiàn)諸報(bào)端的隱私侵犯大背景下,一個(gè)又一個(gè)的演講者試圖說(shuō)服聽(tīng)眾:事情真的沒(méi)有看起來(lái)那么糟糕。
RSA總裁羅希特·蓋伊( Rohit Ghai )在大會(huì)開(kāi)場(chǎng)主題演講中說(shuō)道:
“我們來(lái)談?wù)劙踩鐓^(qū)是怎么變強(qiáng)怎么走得更快的吧。當(dāng)然,新聞?lì)^條是不會(huì)寫(xiě)這些的。你不會(huì)看到《紐約時(shí)報(bào)》撰文描述基于風(fēng)險(xiǎn)的多因子身份驗(yàn)證是怎么阻擋了民族國(guó)家黑客訪問(wèn)關(guān)鍵數(shù)據(jù)庫(kù)!
蓋伊稱,IT行業(yè)的本質(zhì)就是這樣,最重大的勝利從來(lái)不會(huì)出現(xiàn)在頭版。蓋伊的主題演講基本圍繞“一線希望”展開(kāi),點(diǎn)出了IT人員可以為自家企業(yè)安全所做的正面工作。
我們?yōu)椤耙痪希望”所做的努力,是不會(huì)出現(xiàn)在頭條的。事實(shí)上,我們就是在阻止壞事上頭條。
VMware高級(jí)副總裁兼安全產(chǎn)品總經(jīng)理湯姆·科恩( Tom Corn )的主題演講與之類似。他認(rèn)為,防御者面對(duì)攻擊者應(yīng)有“主場(chǎng)優(yōu)勢(shì)”。他的觀點(diǎn)是:沒(méi)人能像企業(yè)本身一樣對(duì)自家網(wǎng)絡(luò)如此了解,而這應(yīng)該是防御者握有的天時(shí)人和地利。
以色列8200部隊(duì)(中央情報(bào)收集部隊(duì),相當(dāng)于美國(guó)的NSA)前任指揮官納達(dá)維·扎夫里爾( Nadav Zafrir )表達(dá)的基本意思也是防御者理應(yīng)占據(jù)優(yōu)勢(shì)地位。
我們知道戰(zhàn)場(chǎng)在哪里。戰(zhàn)斗必然在我們的網(wǎng)絡(luò)上打響,而我們理應(yīng)比對(duì)手更清楚我們的網(wǎng)絡(luò)。
扎夫里爾還提醒參會(huì)者,互聯(lián)網(wǎng)和技術(shù)的角色不是安全,而是連接性和改善人類生活。
現(xiàn)在真的重要嗎?
雖然一些RSA大會(huì)的討論和演講者表達(dá)的是樂(lè)觀的情緒,悲觀主義者依然存在。阿迪·薩莫爾( Adi Shamir ),RSA加密算法三位提出者中的“S”(另兩位分別是羅納德·李維斯特( Ron Rivest )和倫納德·阿德曼( Leonard Adleman )),在密碼學(xué)家小組主題演講中被問(wèn)到:“在您眼中,網(wǎng)絡(luò)安全現(xiàn)在的‘一線希望’是什么?”
他回答稱:“我眼中網(wǎng)絡(luò)安全的一線希望就是我們的工作安全是有保證的。”
IDC的分析師們?cè)谠摴镜哪甓萊SA大會(huì)早餐會(huì)上也對(duì)網(wǎng)絡(luò)安全行業(yè)當(dāng)前狀況表達(dá)了一定的擔(dān)憂。IDC安全產(chǎn)品小組研究負(fù)責(zé)人羅伯特·維斯特福爾特( Robert Westervelt )稱,人們?cè)赗SA大會(huì)展廳茫然閑逛,因?yàn)樗麄儽徊煌瑥S商的宣傳搞迷惑了。
維斯特福爾特認(rèn)為,廠商的營(yíng)銷基本不會(huì)正確描述他們實(shí)際提供的產(chǎn)品,也講不清楚他們的技術(shù)可以為客戶企業(yè)做些什么。維斯特福爾特在網(wǎng)絡(luò)安全市場(chǎng)營(yíng)銷上的觀點(diǎn)被瀏覽器隔離技術(shù)廠商Authentic8充分呈現(xiàn)。他們的攤位沒(méi)有推銷自己的產(chǎn)品,倒像是在頂著明晃晃的“虛假安全”標(biāo)簽兜售號(hào)稱包治百病的印度神油。
現(xiàn)在很重要
“好事不出門壞事傳千里”不假,過(guò)度宣傳“壞事”也確實(shí)會(huì)模糊大眾視線,甚至讓行業(yè)專家也無(wú)法正確理解網(wǎng)絡(luò)安全廠商的營(yíng)銷信息。
撇開(kāi)這些不談,網(wǎng)絡(luò)安全成果中沒(méi)有宿命論這一說(shuō)。雖然黑客會(huì)持續(xù)找尋門戶大開(kāi)的目標(biāo),企業(yè)也是可以采取多種措施來(lái)限制風(fēng)險(xiǎn)的。
公司企業(yè)不用把自己定位在“固定標(biāo)靶”的位置上,F(xiàn)在就采取行動(dòng),開(kāi)始考慮最佳實(shí)踐,理解風(fēng)險(xiǎn),實(shí)現(xiàn)風(fēng)險(xiǎn)控制吧!公司企業(yè)現(xiàn)在采取的措施真的很重要,關(guān)系到未來(lái)的安全狀況。
來(lái)源:中國(guó)IDC圈
石家莊服務(wù)器托管 石家莊服務(wù)器租用 石家莊機(jī)柜租用 石家莊機(jī)房 |