第四屆云安全聯(lián)盟高峰論壇熱議“信?用?云”

2013年11月26日,由國際云安全聯(lián)盟(以下簡稱CSA)中國分會(huì)主辦,綠盟科技和啟明星辰共同承辦,山石網(wǎng)科、趨勢科技等安全企業(yè)助陣的第四屆云安全聯(lián)盟高峰論壇在北京召開。

此次大會(huì)以“信·用·云”為主題,圍繞云計(jì)算面臨的威脅和云安全最佳實(shí)踐,聚焦國內(nèi)外云安全領(lǐng)域最新技術(shù)、解決方案和研究成果,來自CSA、云計(jì)算提供商、安全服務(wù)商等領(lǐng)域的專家就如何打造安全、可信及能用的云生態(tài)環(huán)境,和與會(huì)者進(jìn)行了深入交流。

此次大會(huì)由綠盟科技副總裁吳云坤主持,CSA理事、聯(lián)合創(chuàng)始人Jim Reavis先生出席論壇并做主題演講。CSA中國分會(huì)理事、綠盟科技首席戰(zhàn)略官趙糧、CSA中國分會(huì)理事、啟明星辰首席戰(zhàn)略官潘柱廷、山石網(wǎng)科首席技術(shù)官劉向明、阿里巴巴集團(tuán)安全部安全專家沈錫鏞、趨勢科技技術(shù)總監(jiān)蔡昇欽也都在會(huì)上做了精彩發(fā)言。

Jim圍繞“建立可信賴的云生態(tài)系統(tǒng)”展開分享,他指出,云應(yīng)用的障礙不只是安全問題,更是信任的問題。他從云計(jì)算面臨的九大安全威脅談起,介紹建設(shè)可信賴的云生態(tài)環(huán)境所必須的生態(tài)環(huán)節(jié),以及CSA在其中所扮演的角色和價(jià)值。他強(qiáng)調(diào),要?jiǎng)?chuàng)建可信任的基于云的生態(tài)系統(tǒng),就要求各行業(yè)領(lǐng)先者及其合作伙伴共同努力,建立基于可靠技術(shù)、通用標(biāo)準(zhǔn)和最佳實(shí)踐的身份信任解決方案,這一行業(yè)舉措將有助于 SaaS 社區(qū)的發(fā)展,使那些希望安心部署基于云的應(yīng)用程序和服務(wù)的企業(yè)更加放心,并為他們帶來極具價(jià)值的選擇。

趙糧以“要協(xié)同,不要堆砌--下一代安全的重構(gòu)”為主題,借從成本角度來看當(dāng)前攻防態(tài)勢,他提到“信譽(yù)庫”是網(wǎng)絡(luò)對(duì)抗從“已知”到“未知”的關(guān)鍵,他認(rèn)為在當(dāng)前的APT對(duì)抗語境下,威脅方占據(jù)成本優(yōu)勢。威脅方可選擇單點(diǎn)突入,防護(hù)方則需要全線布防。防護(hù)設(shè)備和技術(shù)在協(xié)同方面的不足限制了防護(hù)效率和響應(yīng)時(shí)效性,攻擊發(fā)生的時(shí)候,不能及時(shí)在有效部位使用針對(duì)性的“守圍”來對(duì)抗“攻械”.有效消除“攻方成本優(yōu)勢”的重要途徑包括威脅感知、提高協(xié)同能力、閉環(huán)運(yùn)營等。在下一代威脅面前,安全防護(hù)體系注定要進(jìn)入一個(gè)變革的年代。

潘柱廷的發(fā)言主題是“兩檔網(wǎng)絡(luò)安全--基于秩序的快檔和基于知識(shí)的深檔”.潘柱廷表示, 云計(jì)算的核心要素特征中,虛擬化和分布式計(jì)算是起到根本影響的兩個(gè)重要方面。從網(wǎng)絡(luò)安全的角度看,虛擬化技術(shù)和分布式計(jì)算徹底改變了網(wǎng)絡(luò)結(jié)構(gòu)。這個(gè)被改變的結(jié)構(gòu)包括層次的上下關(guān)系以及平面的網(wǎng)狀連接。網(wǎng)絡(luò)的層次結(jié)構(gòu)和網(wǎng)狀結(jié)構(gòu)被根本改變后,給網(wǎng)絡(luò)安全帶來一個(gè)新的可能的認(rèn)識(shí)和處理模式--兩檔安全處置模式。也就是所謂的快速安全分揀+慢速安全分析,其獨(dú)特目的會(huì)分為面向秩序調(diào)度和面向深度分析。這樣的兩檔安全處置模式有可能兼顧安全性能和安全功能的矛盾需求,在基于現(xiàn)有硬件性能水平和數(shù)據(jù)分析能力的情況下,提升整體安全效能。

作為國際上的權(quán)威組織,CSA在2011至2013年獲得了迅猛的發(fā)展。截止到2013年10月份,個(gè)人會(huì)員超過48000人,全球范圍內(nèi)建立的分會(huì)組織超過60個(gè),企業(yè)會(huì)員數(shù)量已超過200個(gè),名單中涵蓋了幾乎所有國際領(lǐng)先的電信運(yùn)營商、IT和網(wǎng)絡(luò)設(shè)備廠商、網(wǎng)絡(luò)安全廠商、云計(jì)算提供商、以及重要的云計(jì)算用戶。2012年7月20日,CSA宣布選擇新加坡作為全球總部所在地,展現(xiàn)了CSA重視并加強(qiáng)亞太區(qū)域云計(jì)算和云安全市場的戰(zhàn)略。

極客網(wǎng)企業(yè)會(huì)員

免責(zé)聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請(qǐng)進(jìn)一步核實(shí),并對(duì)任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對(duì)有關(guān)資料所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任。任何單位或個(gè)人認(rèn)為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識(shí)產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),應(yīng)及時(shí)向本網(wǎng)站提出書面權(quán)利通知或不實(shí)情況說明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會(huì)依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。

2013-11-29
第四屆云安全聯(lián)盟高峰論壇熱議“信?用?云”
2013年11月26日,由國際云安全聯(lián)盟(以下簡稱CSA)中國分會(huì)主辦,綠盟科技和啟明星辰共同承辦,山石網(wǎng)科、趨勢科技等安全企業(yè)助陣的第四屆

長按掃碼 閱讀全文