奇安信RSAC直播訪談:青藤云安全COO程度暢談“以人為本”的RSAC2020

2月21日,中國新一代網(wǎng)絡(luò)安全廠商、奧運歷史上首家網(wǎng)絡(luò)安全贊助商奇安信發(fā)起的RSAC直播訪談系列活動迎來了青藤云安全COO、工信部信通院信安標(biāo)委專家程度,與大家分享了關(guān)于RSAC 2020的觀點。

奇安信RSAC直播訪談:青藤云安全COO程度暢談“以人為本”的RSAC2020

日前,RSAC組委會發(fā)布今年RSAC十大網(wǎng)絡(luò)安全熱門主題,包括“人是安全要素(Human Element)”、“設(shè)計、開發(fā)和維護(hù)安全產(chǎn)品”、“IT和OT融合的安全”、“軟件工程流程安全”、“隱私與合規(guī)相生,與萬事萬物的交織”、“威脅情報和共享”、“框架、框架還是框架”、“安全意識和培訓(xùn)”、“溝通”和“專業(yè)人才培養(yǎng)與團隊建設(shè)”。其中“人是安全要素”也是今年RSAC大會的主題。

十大熱門主題一經(jīng)發(fā)布便成為行業(yè)的熱門話題,尤其是對于“人是安全要素”這一大會主題的討論更是絡(luò)繹不絕。對于這個主題,程度認(rèn)為,其實在2017年國內(nèi)的網(wǎng)絡(luò)安全行業(yè)大會就已經(jīng)提出了“人是安全的尺度”的主題,與“人是安全要素”是一脈相承的,只不過“人是安全要素”進(jìn)一步擴大了對“人”的理解和探討的范圍。

“但是在今年RSAC上,第一次聚焦在人上,我認(rèn)為這是一件好事。”在程度看來,不僅僅RSAC大會主題體現(xiàn)了“人”的要素,在十大熱門主題中也有很多關(guān)于“人”的主題設(shè)定,比如在這十大主題中,包括安全意識和培訓(xùn)、溝通、專業(yè)人才培養(yǎng)和團隊建設(shè)都體現(xiàn)了人的網(wǎng)絡(luò)安全意識的內(nèi)容。

“過去的安全類的會議,主題基本上都是圍繞著新技術(shù)、新產(chǎn)品和新趨勢進(jìn)行討論。從關(guān)注技術(shù)和產(chǎn)品到關(guān)注人,這是與往年的主題最大的不同,也是今年RSAC最大的改變。”程度表示。

除了圍繞著“人”的主題,程度也分享了幾個今年RSAC新增技術(shù)點。程度表示自己對一些“開源工具(open source tool)”非常感興趣。程度認(rèn)為,開源工具引領(lǐng)了很多現(xiàn)在技術(shù)發(fā)展的趨勢,引領(lǐng)了市場的發(fā)展,很多商業(yè)公司和創(chuàng)業(yè)公司正是吸收開源工具的優(yōu)勢,才開拓可發(fā)展了很多市場領(lǐng)域,今年RSAC上很多開源工具也是十分值得關(guān)注的。

奇安信RSAC直播訪談:青藤云安全COO程度暢談“以人為本”的RSAC2020

除此之外,RSAC也出現(xiàn)了“內(nèi)生安全”的產(chǎn)品理念也引發(fā)了程度的關(guān)注。所謂“內(nèi)生安全”的產(chǎn)品理念就是指在打造產(chǎn)品之初就將安全因素考慮其中,而并非在產(chǎn)品打造之后,再通過“筑墻”、“打補丁”等方式來保障安全性。這正與中國新一代網(wǎng)絡(luò)安全廠商奇安信的理念不謀而合。

每年RSAC最受關(guān)注的活動就是“創(chuàng)新沙盒”大賽,“創(chuàng)新沙盒”環(huán)節(jié)為中國乃至全球的網(wǎng)絡(luò)安全從業(yè)人員指引了技術(shù)創(chuàng)新的思路和方向。對于今年的入圍創(chuàng)新企業(yè),程度認(rèn)為,Elevate Security是最符合今年RSAC大會主題的公司。

Elevate Security做網(wǎng)絡(luò)安全意識教育的。Elevate Security采取了類似“真人沙箱”演習(xí)的模式,對企業(yè)不同角色人員采取基于模擬業(yè)務(wù)流程的測試學(xué)習(xí)方式,通過釣魚郵件攻擊模擬、員工安全意識基線、可視化分析、郵件反饋系統(tǒng)及場景式的安全培訓(xùn)能力,提供了一個閉環(huán)學(xué)習(xí)方案。安全意識培訓(xùn)的業(yè)務(wù)對象是人,充分考慮到人的特有屬性,這是Elevate Security獨特價值。

除了Elevate Security,程度也十分關(guān)注以色列公司安全公司Vulcan Cyber。程度認(rèn)為,與很多其他關(guān)注漏洞管理的安全公司不同,Vulcan Cyber并不是去解決很多前沿的技術(shù)問題,而是解決很多業(yè)界一直存在卻沒有解決的問題,

Vulcan Cyber最大特點是將威脅情報、業(yè)務(wù)數(shù)據(jù)與安全數(shù)據(jù)進(jìn)行融合,從實際業(yè)務(wù)層面判斷風(fēng)險優(yōu)先級,并通過預(yù)設(shè)規(guī)則進(jìn)行自動修復(fù),Vulcan成為業(yè)務(wù)中的一個環(huán)節(jié),形成閉環(huán)。

美國當(dāng)?shù)貢r間2月24日—28日,全球網(wǎng)絡(luò)信息安全行業(yè)最受關(guān)注的RSAC 2020大會將在美國舊金山莫斯克中心召開,會議吸引了全球700余家安全廠商參展。中國新一代網(wǎng)絡(luò)安全廠商、奧運歷史上首家網(wǎng)絡(luò)安全贊助商奇安信將首次亮相RSAC 2020大會,并將推出一系列的直播訪談內(nèi)容,與國內(nèi)網(wǎng)絡(luò)信息安全同行分共享此次盛會。

極客網(wǎng)企業(yè)會員

免責(zé)聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請進(jìn)一步核實,并對任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對有關(guān)資料所引致的錯誤、不確或遺漏,概不負(fù)任何法律責(zé)任。任何單位或個人認(rèn)為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識產(chǎn)權(quán)或存在不實內(nèi)容時,應(yīng)及時向本網(wǎng)站提出書面權(quán)利通知或不實情況說明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關(guān)文章源頭核實,溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。

2020-02-22
奇安信RSAC直播訪談:青藤云安全COO程度暢談“以人為本”的RSAC2020
2月21日,中國新一代網(wǎng)絡(luò)安全廠商、奧運歷史上首家網(wǎng)絡(luò)安全贊助商奇安信發(fā)起的RSAC直播訪談系列活動迎來了青藤云安全COO、工信部信通院信安標(biāo)委專家程度,與大家

長按掃碼 閱讀全文