8月5日,全球首場網(wǎng)絡(luò)安全萬人云峰會——第八屆互聯(lián)網(wǎng)安全大會ISC 2020 正式在云端拉開了帷幕。來自中、美、俄、韓、奧、新、以等多國頂級安全智囊聯(lián)袂登場,在ISC 2020千里云聚,共同就數(shù)字孿生時代下的新安全主題展開激烈的思想碰撞和技術(shù)交流。為廣大網(wǎng)絡(luò)安全從業(yè)者帶來全行業(yè)最前沿、最熱議的技術(shù)、理念和趨勢,共同用自身的權(quán)威洞察拓寬數(shù)字化時代下網(wǎng)絡(luò)安全話題的寬度與厚度,用一場場巔峰對話碰撞出產(chǎn)業(yè)智慧 ,為行業(yè)發(fā)展凝聚新動能。
8月5日下午,聚焦數(shù)字化時代云安全問題的ISC 2020云安全分論壇也正式舉行,360政企安全云安全事業(yè)部總經(jīng)理、360未來安全研究院云安全研究院院長、沃通電子認證有限公司總經(jīng)理濮燦,聯(lián)通智慧安全科技有限公司 CTO周凱,華中科技大學(xué)國家網(wǎng)絡(luò)空間安全基地創(chuàng)新中心主任韓蘭勝,騰訊云中小企業(yè)產(chǎn)品中心總經(jīng)理吳洪聲,知名互聯(lián)網(wǎng)公司信息安全部負責(zé)人黃宇鴻,北京煉石網(wǎng)絡(luò)技術(shù)有限公司創(chuàng)始人、CEO白小勇,六位來自云安全領(lǐng)域的安全技術(shù)專家、學(xué)者分別圍繞新一代云原生網(wǎng)絡(luò)安全框架、安全島鏈落地、云安全面臨的主要安全威脅、DNS在云時代的安全挑戰(zhàn)及應(yīng)對、國密數(shù)據(jù)安全實踐、零信任架構(gòu)等云安全熱點話題進行了探討與分享。
連接無處不在,360連接云為企業(yè)安全護航
(ISC 2020重磅嘉賓 濮燦)
360政企安全云安全事業(yè)部總經(jīng)理、360未來安全研究院云安全研究院院長、沃通電子認證有限公司總經(jīng)理濮燦首先從安全連接出發(fā),分享了對云安全本質(zhì)問題的觀點和解讀。濮燦提到,物聯(lián)網(wǎng)、5G、人工智能、區(qū)塊鏈、云、大數(shù)據(jù)、邊緣計算這些數(shù)字技術(shù)正在加速融合,推動全面數(shù)字化的時代到來。數(shù)字化轉(zhuǎn)型推動著企業(yè)上云的數(shù)量持續(xù)激增,不僅使得企業(yè)網(wǎng)絡(luò)高度異構(gòu),融合了移動、物聯(lián)網(wǎng)、公有/混合云和SaaS等,更重要的是使得傳統(tǒng)業(yè)務(wù)和IT運營模式不斷被顛覆。
隨著我們進入軟件定義世界,萬物皆可互聯(lián),數(shù)據(jù)驅(qū)動一切的數(shù)字化時代,連接無處不在。雖然連接創(chuàng)造價值,但也將帶來巨大的安全風(fēng)險。移動辦公的普及讓員工無法受到企業(yè)安全棧的保護,稍有不慎就可能給黑客創(chuàng)造可趁之機,在控制個人敏感信息和設(shè)備賬號后入侵企業(yè)內(nèi)網(wǎng)和數(shù)據(jù)中心。因此,安全連接是企業(yè)數(shù)字化轉(zhuǎn)型的重中之重。
在360安全大腦的賦能下,基于多年來對云安全的理解,360提出了新一代網(wǎng)絡(luò)和安全融合框架—連接云平臺,通過信任代理限制訪問模塊,僅對應(yīng)該訪問的一組實體進行授權(quán)。從本質(zhì)上講,基于SDP技術(shù)消除網(wǎng)絡(luò)周圍的邊界,圍繞用戶、設(shè)備和應(yīng)用創(chuàng)建虛擬邊界對傳統(tǒng)網(wǎng)絡(luò)邊界取而代之,最終實現(xiàn)自適應(yīng)和安全的私有應(yīng)用訪問,為企業(yè)數(shù)字化轉(zhuǎn)型護航。
構(gòu)筑云端安全島鏈,為企業(yè)安全營造綠色生態(tài)
(ISC 2020重磅嘉賓 周凱)
聯(lián)通智慧安全科技有限公司CTO周凱介紹了聯(lián)通在安全島鏈建設(shè)方面的經(jīng)驗和思考。周凱提到,作為中國聯(lián)通安全業(yè)務(wù)線的專業(yè)安全團隊, 聯(lián)通智慧安全正在聯(lián)合360等安全廠商,將運營商優(yōu)勢與廠商強大的安全能力相結(jié)合,實現(xiàn)傳統(tǒng)安全能力服務(wù)化轉(zhuǎn)型,以SaaS、一體機、虛擬化等形式,將安全島鏈向企業(yè)側(cè)延伸,為廣大企業(yè)提供高效率、高效益的集中式云化安全服務(wù)。持續(xù)發(fā)揮運營商優(yōu)勢,通過建立安全島鏈為中小企業(yè)云安全防護賦能。
周凱表示,作為一家運營商背景的安全企業(yè),聯(lián)通智慧安全正在基于大網(wǎng)資源做出更多嘗試,逐步向360等安全廠商開放運營商數(shù)據(jù),為360等安全廠商針對具體事件的分析處置提供運營商數(shù)據(jù)指引,共同實現(xiàn)基于大網(wǎng)數(shù)據(jù)的威脅情報感知,在共建威脅情報的供應(yīng)鏈條上,以及一些重要的網(wǎng)絡(luò)安全事件節(jié)點上,合作開展聯(lián)合打擊工作,共建網(wǎng)絡(luò)安全生態(tài)。
云環(huán)境服務(wù)集群下,云安全威脅更隱蔽、更復(fù)雜
(ISC 2020重磅嘉賓 韓蘭勝)
來自華中科技大學(xué)國家網(wǎng)絡(luò)空間安全基地創(chuàng)新中心的韓蘭勝主任,從自身多年來從事網(wǎng)絡(luò)信息安全教育和科研的視角,帶來了對云環(huán)境下的安全威脅和未來對抗趨勢的思考。
韓蘭勝認為,近年來,網(wǎng)絡(luò)基礎(chǔ)設(shè)施日益完善,越來越多的信息服務(wù)遷移向云端,面臨的安全威脅也越來越隱蔽和復(fù)雜。在數(shù)字化時代,攻擊方與防守方的對抗將會永恒存在。一方面,以獲取經(jīng)濟利益、政治利益為目的的黑客攻擊會隨著人、集體、族群、國家之間的對抗和競爭而不斷升級;另一方面,安全漏洞盡管可以修復(fù)和彌補,但信息系統(tǒng)的防護、安全管理等安全問題永遠無法完備,安全漏洞和威脅會持續(xù)存在。
韓蘭勝還從云環(huán)境/服務(wù)架構(gòu)、邏輯層次給出滲透的技術(shù)原理等方面出發(fā),深入的分析了滲透路徑及防御,給出滲透量化的概率,為云安全場景下的安全防御提供定性及定量參考與建議。
DNS與整體網(wǎng)絡(luò)安全攸乎相關(guān),稍有不慎就可能“全盤皆輸”
(ISC 2020重磅嘉賓 吳洪聲)
作為DNS領(lǐng)域的知名專家,騰訊云中小企業(yè)產(chǎn)品中心總經(jīng)理吳洪聲分析了云時代下DNS面臨的新問題和挑戰(zhàn),并分享在DNS安全建設(shè)方面的經(jīng)驗。吳洪聲談到,企業(yè)對云服務(wù)和應(yīng)用程序的日益依賴,使DNS安全性和靈活性已成為云服務(wù)安全的“頭等大事”。越來越多的公司使用云搭建公司業(yè)務(wù)服務(wù),特別在全球新冠肺炎大流行期間,云服務(wù)的采用不斷增加,也使針對云服務(wù)的DNS攻擊大幅增加。他強調(diào),DNS安全關(guān)乎整個網(wǎng)絡(luò)安全,DNS安全性考慮必須成為每個組織整體性安全系統(tǒng)設(shè)計的重要部分。
吳洪聲認為,未來針對DNS的攻擊規(guī)模還將不斷擴大,DNS安全領(lǐng)域需要得到更多的關(guān)注和產(chǎn)業(yè)投入,他強調(diào),個人隱私需要保護,而DNS流量也需要監(jiān)管。如何找到隱私與監(jiān)管之前的平衡點解決監(jiān)管的難題,將是DNS安全領(lǐng)域下一步要積極探索的方向。
人與業(yè)務(wù)的連接,是零信任架構(gòu)關(guān)注的焦點
(ISC 2020重磅嘉賓 黃宇鴻)
來自知名互聯(lián)網(wǎng)公司的信息安全部負責(zé)人黃宇鴻圍繞零信任架構(gòu)體系建設(shè)進行了分享。他認為,隨著移動辦公、業(yè)務(wù)上云的普及,企業(yè)的信息系統(tǒng)邊界越來越模糊,傳統(tǒng)基于邊界防御的信息安全防護框架難以應(yīng)付這些新的場景。而以身份安全為核心的零信任架構(gòu)安全框架,則能打破內(nèi)外網(wǎng)邊界,動態(tài)持續(xù)構(gòu)建信任判斷,驗證應(yīng)用訪問的安全性,更加匹配當(dāng)前“無邊界”的需求。
黃宇鴻總結(jié)到,零信任安全架構(gòu)關(guān)注人與業(yè)務(wù)的連接,而非是安全邊界。零信任能比較好適應(yīng)新的IT云化,辦公移動化的趨勢,解決了原來邊界防御的問題。在新的網(wǎng)絡(luò)安全框架下,零信任架構(gòu)以身份認證為核心,逐步把原來離散的安全能力和數(shù)據(jù)在新的架構(gòu)下整合在一起,最終實現(xiàn)終端到資源訪問的安全。在數(shù)字化轉(zhuǎn)型的過程中,更安全的、更智能的零信任網(wǎng)絡(luò)安全防護體系將得到更多企業(yè)的應(yīng)用。
網(wǎng)絡(luò)與數(shù)據(jù)并重,用國密技術(shù)防護重塑數(shù)據(jù)邊界
(ISC 2020重磅嘉賓 白小勇 )
北京煉石網(wǎng)絡(luò)技術(shù)有限公司創(chuàng)始人、CEO白小勇在演講中重點闡述了網(wǎng)絡(luò)與數(shù)據(jù)并重的新安全理念,并分享了自身在用國密技術(shù)實現(xiàn)有效數(shù)據(jù)安全防護的一些思考和探索。白小勇表示,歷史上,信息安全一直聚焦在限制網(wǎng)絡(luò)邊界訪問的邊界防御中,但這種防護模型在數(shù)據(jù)被遠程訪問和共享的云環(huán)境下遇到嚴峻的挑戰(zhàn)。以空間為維度的網(wǎng)絡(luò)堆砌式防御,只要一點被黑客攻破就將造成企業(yè)重要數(shù)據(jù)泄露。
白小勇認為,網(wǎng)絡(luò)安全正在從網(wǎng)絡(luò)為中心的模型向以數(shù)據(jù)為中心的模型轉(zhuǎn)變。建設(shè)數(shù)據(jù)安全防護體系的本質(zhì)在于對數(shù)據(jù)本身重建安全訪問機制,應(yīng)該著手以免開發(fā)模式改造應(yīng)用,以應(yīng)用為抓手,綜合構(gòu)筑數(shù)據(jù)安全密碼防護體系。
值得一提的是,除云安全分論壇外,ISC 2020還圍繞“數(shù)字孿生下的新安全”主題,開設(shè)了網(wǎng)絡(luò)空間戰(zhàn)略與治理論壇、漏洞管理與研究論壇、信創(chuàng)安全論壇、大數(shù)據(jù)安全論壇、人工智能與安全論壇、城市安全論壇、關(guān)鍵信息基礎(chǔ)設(shè)施安全防護論壇等在內(nèi)的27場分論壇,圍繞新基建、戰(zhàn)略、信創(chuàng)、技術(shù)、產(chǎn)業(yè)、人才培養(yǎng)等領(lǐng)域進行全方位探討與交流,洞察數(shù)字孿生時代下的安全趨勢,共同探索助推安全產(chǎn)業(yè)發(fā)展的新機遇。
鎖定永不閉幕的第八屆互聯(lián)網(wǎng)安全大會ISC 2020,27場分論壇陸續(xù)開放中,更多前沿技術(shù)話題分享敬請期待!
(免責(zé)聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責(zé)。本網(wǎng)站對有關(guān)資料所引致的錯誤、不確或遺漏,概不負任何法律責(zé)任。
任何單位或個人認為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識產(chǎn)權(quán)或存在不實內(nèi)容時,應(yīng)及時向本網(wǎng)站提出書面權(quán)利通知或不實情況說明,并提供身份證明、權(quán)屬證明及詳細侵權(quán)或不實情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關(guān)文章源頭核實,溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。 )