RSAC主題分享萬人云峰會技術峰會:安全要發揮人的作用

2020-12-16 中國青年網

3月25日,開創全球網絡安全行業在線辦會先河的「RSAC主題分享萬人云峰會」技術峰會如期召開。繼全球頂級安全專家圍繞網絡安全發展戰略、安全產業趨勢等維度對話碰撞後,來自中、美等國的安全頂級精英,圍繞「人在安全中的作用」這一主題,探討安全技術發展的理念和創新趨勢。  當前,隨著網絡安全相關技術的飛速發展,人在網絡安全攻防中起到的作用被各方都重視起來。一方面政企機構需要重視人在網絡安全中的不確定性。另一方面還需要看到網絡安全的本質是攻防兩端人的對抗。  一個月前,在美國舊金山召開的全球信息安全大會(RSAC),「人是安全的要素」作為大會主題,呼籲網絡安全發展注重人的作用。在此次萬人云峰會上,RSAC總經理琳達·格雷·馬丁(Linda Gray Martin)表示,我們每個人都有獨特的思想,它來自於個人的經歷,不管我們有多少不同點,但我們都有面對威脅時做出預防、檢測、響應的共同反應,這讓我們認真思考人的因素在安全當中所扮演的作用。  為此,本次萬人云峰會技術峰會上,思科首席技術官Bret Hartman,洛杉磯市首席信息安全官Timothy Lee,著名信息安全專家、網絡安全防禦矩陣的提出者Sounil Yu,以及清華大學奇安信集團聯合研究中心主任段海新等人,在安全技術層面就人的作用進行了探討。  「我們希望在控制因安全產品數量增加而造成的複雜性的同時,也讓每一款安全產品本身的安全能力得到足夠提升,讓網絡安全的防禦力與設備複雜性之間的安全有效性缺口得以彌合,從而讓整體防禦力和設備有效性得到共同提升。」針對當前愈加複雜的網絡安全,思科首席技術官Bret Hartman在會技術峰會上以「先進安全技術中人的角色」為題,提出網絡安全文化應該普及到個人,使每一個用戶擁有網絡安全理念和參與運營管理的責任。

Bret Hartman表示,當前網絡空間已經不斷變化,原來的單一控制模式轉換為更多的協同、設計越來越多地簡單化、文化變得更加得開放,因此需要更多的合作模式才能實現安全。  他以湯勺為例比如當下的安全。他說,湯勺設計的非常簡單,無需培訓,不管怎樣的文化、不管在哪個國家,人們都能理解湯勺的使用。網絡安全的設計和使用也應如此,不一定只能依靠專家才能完成,要根據不同人的理解能力去制定網絡安全,從而讓每個人都能承擔起保護網絡安全的責任。

「我們需要去保護的關鍵設備、關鍵基礎設施,公共安全、個人隱私、企業形象,這一切都和人密切相關。」 洛杉磯市首席信息安全官員Timothy Lee說,人在網絡安全中扮演了四個重要的角色,即使用者、捍衛者、黑客/襲擊者、感應器。  那麼又該如何降低人在安全中的風險?Timothy Lee提出了兩大步驟,一是充分去辨別保護高價值的目標,二是提升整體安全意識。他表示,內部人員的影響起著至關重要的作用,安全風險的增減和每一位用戶與IT部門的行為息息相關。  對此,重點保護高風險高攻擊率用戶人群、分析潛在安全事件的重要性與影響程度、建立完善的信息攔截篩查系統並且讓網絡安全深入到每一位員工的工作習慣中,同時除了郵件安全、邊界安全、數據防洩漏等層次化防禦措施外,還必須提升安全意識培訓,並將安全意識的培訓作為改變行為的長期項目進行,甚至成為組織機構內部的安全文化。

相比技術理論的推演和宏觀分析,著名信息安全專家、網絡安全防禦矩陣的提出者Sounil Yu從技術實踐層面談到了人對於網絡安全體系建設的積極作用。  他自己專門設計了網絡防禦矩陣圖,縱坐標有五個因素,包括設備、應用、網絡、數據和用戶; 橫坐標包括鑑別、保護、檢測、響應和恢復, 以此分析安全架構中人的因素對於技術的依賴程度。  他表示,網絡防禦矩陣(簡稱CDM)有助於更好地分析和歸納各公司主要經營的安全模塊,以及其在安全排查流程中所處的位置。其中,安全隱患的識別與防護依賴於技術層面的支持,而安全事件的檢測、響應與恢復則依附於長期人員的支撐。儘管在側重點上有所不同,但各階段的管理與運營都離不開技術人員的支撐。因此,各企業應根據其在CDM模型中所處的位置決定員工培訓、流程更新和技術革新的頻率,以更好地規劃預算與資源。

人的因素,不僅僅體現在積極幫助企業構建安全的網絡環境和保護數字資產,同樣體現在企業所面臨的網絡攻擊風險。清華大學奇安信集團聯合研究中心主任段海新在技術峰會上發問,一個不知名的小公司域名的攻克會影響到知名大企業的網絡安全嗎?  答案是肯定的。段海新說,在當今的網際網路基礎下,全球的網絡系統呈現一體化,有互聯互通的特性。根據網絡安全的牽動性,一次有針對性的安全攻擊也會最終影響到關聯公司與領域,世界排名前100的公司子域名有63%都有可能會受到共享證書攻擊的影響。局部隔離雖然可以暫時緩解安全問題,而互聯互通才是常態,因此需要世界各國家與地域的信任與協作。  段海新表示,儘管網際網路今天還不安全,但我們不能重新建造一個隔離的網際網路。就像當前的疫情一樣,局部的暫時隔離只是暫時的,網際網路互聯互通才是常態,而互聯互通最重要的安全機制是彼此的信任與協作。當前,安全人員所研究的問題是對抗,但是網絡安全更需要的是合作,「在網絡空間中,看似與你無關的問題,可能有一天以你預想不到的方式影響你。其他人遭受攻擊時,你也會面臨重大的風險和災難。」

「網絡安全發展這些年來,目前尚未有一招制敵的神器,到今天還是要修萬裡長城,在不同的地方進行把守。而在這個過程中,長城上的兵力不可能均勻分布,還會有要塞。」作為本次技術峰會的主持人,賽博英傑創始人譚曉生表示,開展定向人群的安全意識培訓可以有效促進安全知識的普及,並且在檢測和響應過程中,需要有人的參與進行監管和操作。因此每個公司根據定位的不懂,對於人員、技術和流程培訓的更新周期也需隨之調整。只有把人的因素,技術、產品和流程串在一起,才可以讓整個防禦體系有效安全運作。

本次萬人云峰會由北京網絡安全大會(BCS)主辦。通過1場萬人云峰會、1場技術峰會暨3場技術分論壇,中國、美國、以色列、日本等多國網絡安全專家學者、行業領袖、技術專家、業界人士一萬餘人,跨越全球17個時區同步出席會議,圍繞戰略、產業、技術等三大維度,全方位解讀全球網絡安全產業發展新趨勢,為全球網絡安全發展探尋新機遇。  主辦方介紹,這次技術峰會是BCS-RSAC萬人在線雲峰會的重要組成部分,在技術峰會之後,還將有安全意識論壇、安全創客匯雲論壇、DevSecOps論壇等三場技術分論壇,分別在3月26日、3月31日、4月7日在藍信平臺線上舉辦。此前,舉辦方也正式宣布,國內頂級的網絡安全峰會——北京網絡安全大會(BCS 2020)將於今年8月25日在北京召開,目前正面向全球徵集議題。

(來源:中國青年網)

相關焦點

  • 繼RSAC2020之後 全球首個安全行業萬人云峰會即將召開
    3月24日,在美國舊金山舉行的RSAC2020大會結束僅一個月後,全球首個由10000人參加的網絡安全行業雲峰大會將在網上舉行。屆時,世界頂級安全事件的兩位主要嘉賓,即RSAC2020會議和BCS會議,以及全球安全行業的專家,將在線分享並共同討論全球網絡安全行業發展的戰略、行業和技術。
  • RSAC分享會看點:安全意識原地踏步,技術飛躍又有何用
    由北京網絡安全大會組委會主辦的RSAC主題分享萬人云峰會於3月24日在線上舉行,並於26日召開首場分論壇,安全意識論壇。來自美國創業公司Elevate Security、奇安信、谷安天下及中國移動的安全專家代表將參會並發表演講。
  • RSAC分享會看點:安全意識防線如何支撐200億產業
    來源標題:RSAC分享會看點:安全意識防線如何支撐200億產業由北京網絡安全大會組委會主辦的RSAC主題分享萬人云峰會於3月24日在線上舉行,並於26日召開首場分論壇,安全意識論壇。來自美國創業公司Elevate Security、奇安信、谷安天下及中國移動的安全專家代表將參會並發表演講。
  • 橫跨全球17個時區,安全行業萬人云峰會將於本月24日在線召開
    就在RSAC2020大會在美國舊金山落幕後的一個月後,即3月24日,全球首個網絡安全行業萬人云峰會將在線召開,屆時包括RSAC2020大會與BCS大會這兩大全球全頂級安全盛會的重磅嘉賓以及全球安全行業專家,將在線分享並共同探討全球網絡安全行業發展的戰略、產業、技術。據悉,這一開創網絡行業會議新模式的萬人云峰會,是由北京網絡安全大會(BCS)舉辦。
  • 2020,不一樣的雲峰會
    那麼伴隨著5G技術的推進,今年雲峰會有哪些酷炫的亮點? 「繼承與創新是我們籌辦大會堅持的一個基本原則。在繼承中創新,在創新中提升,在提升中突破,打造亮點,培育特色,力爭一屆比一屆辦得更好,是我們永恆的追求。」
  • RSAC 2020信息安全大會要來了
    從1991年成立至今,RSAC已成功召開29屆,RSA信息安全大會對全球信息安全建設起著不可或缺的作用,它提供了安全市場中競爭對手、合作夥伴、客戶以及安全社區聯繫的機會。第一屆RSA會議始於1991年,大會創始人,現任Fortscale首席營銷官Kurt Stammberger,組織了100人聚集在索菲特酒店的一間會議廳裡,以網際網路信息安全為主題,經歷了29年的發展,在網際網路信息爆炸式增長的時代,發揮了越來越重要的作用,網際網路信息安全成了網絡發展必不可少的議題之一。
  • CEIS2020中國應急安全(消防)產業峰會 破局開拓新未來
    中國安全產業協會消防技術創新專委會秘書長、應急救援產業網總經理王軍致辭講,做事要有"專而精"的精神,要有行業的縱深性和未來眼光,要有規劃性、條理性,懂得利用大數據預見市場未來。智慧消防,是技術、是融合、是管理。原上海消防總隊總隊長、中國應急管理學會消防工作委員會副主任趙子新在《"智慧消防"與社會消防安全管理》分享中指出,智慧消防不是單純的新技術所能實現,而是將技術與人、事、物的融合,是一種全局、全面的管理,具有時代的緊迫性和必要性,並提供了實現的方法。
  • 正雅頜位重建技術學術峰會-國內前沿正畸技術分享會
    在12月16日,由正雅集團和泰康拜博沈剛正畸團隊舉辦「正雅GS頜位重建技術學術峰會」在寧波隆重開幕。該學術會的創建初衷是為隱形正畸行業開闢新的發展道路和最新行業動向,減少前沿技術與臨床醫生之間的交互障礙,提供專業正畸學術經驗的交流環境。
  • 主題公園燈光設計的技術應用與案例分析|CAAPA分享
    主題公園的視覺傳播與照明設計 一、人的視覺系統對空間物體的分辨能力 人的視覺系統是一套源於對光的感知的生理運行系統。人眼的獨特構造和功能,決定了人們對明暗細節的感知要強於對色彩的感知。
  • 習近平在二十國集團領導人利雅得峰會「守護地球」主題邊會上的...
    新華社北京11月22日電在二十國集團領導人利雅得峰會「守護地球」主題邊會上的致辭(2020年11月22日,北京)中華人民共和國主席 習近平各位同事,我們要秉持人類命運共同體理念,攜手應對氣候環境領域挑戰,守護好這顆藍色星球。在此,我願分享幾點看法。第一,加大應對氣候變化力度。二十國集團要繼續發揮引領作用,在《聯合國氣候變化框架公約》指導下,推動應對氣候變化《巴黎協定》全面有效實施。不久前,我宣布中國將提高國家自主貢獻力度,力爭二氧化碳排放2030年前達到峰值,2060年前實現碳中和。
  • 持續放大峰會效應 提前謀劃明年思路 讓峰會辦時「光彩奪目」會後...
    持續放大峰會效應 提前謀劃明年思路 讓峰會辦時「光彩奪目」會後「群星閃耀」 2020/12/12 00:08 來源:溫州晚報 編輯:遊歷 瀏覽:232
  • 第九屆海峽媒體峰會在廈門舉行
    11日,由福建日報社(報業集團)主辦、海峽導報社承辦的第九屆海峽媒體峰會在廈門市舉行。本屆峰會主題為「如何利用新技術 推動兩岸媒體融合」,來自海峽兩岸50多家傳統媒體、新媒體平臺的代表及兩岸新聞研究專家近百人會聚一堂,共襄盛舉。峰會期間,與會代表圍繞主題,深入探討兩岸媒體如何藉助新技術拓展合作發展新空間,探索媒體融合發展新路徑。
  • 鯤鵬開發者技術峰會·福州圓滿落幕
    2020年12月30日,由福州市工業和信息化局、福州市大數據發展管理委員會、華為技術有限公司主辦,福建鯤鵬生態創新中心承辦,以「鯤鵬展翅、智臨榕城」為主題的鯤鵬開發者技術峰會在福州圓滿落幕!本次技術峰會分為主論壇和基於鯤鵬的IT基礎架構創新及發展、鯤鵬賽道助推數字產業生態演進和鯤鵬開發套件加速應用遷移與調優賦能三大分論壇,數千名來自各行各業的開發者、技術大咖與學者齊聚一堂,以鯤鵬為基礎,圍繞資料庫、作業系統、行業解決方案等熱門話題,與鯤鵬生態合作夥伴,共同探討計算技術與產業前沿潮流,分享鯤鵬技術創新與實踐。
  • 華油能源集團技術論壇峰會在京成功舉辦
    2020年1月13日,華油能源集團技術論壇峰會在北京成功舉辦,峰會以「技術牽引發展,創新驅動未來」為主題,邀請業內頂級專家進行權威分享
  • 我在網際網路安全大會上,聽了一場TED演講
    從初出茅廬的首屆ISC 2013 到逐漸成熟的ISC 2020,這場安全圈「扛把子」大會在寒冬中「起跳」,首創一臺永不閉幕的萬人云峰會,來自中、美、俄、韓、奧、新、以等多國頂級安全智囊、專家、學者跨洋連線,共同探討「數字孿生時代下的新安全」解決之道。
  • 「2018區塊鏈新經濟杭州峰會」開幕 共謀區塊鏈技術新發展
    此次峰會以「技術驅動經濟」為主題,來自世界各地的區塊鏈專家學者、技術大咖、意見領袖齊聚一堂,站在技術前沿,共謀區塊鏈行業及數字經濟發展大計。全國首家區塊鏈官方媒體——火鳥財經正式發布作為杭州日報報業集團旗下專業財經類媒體,火鳥財經在峰會上正式亮相。杭報集團黨委委員、華媒控股總經理、火鳥財經董事長張劍秋現場講述火鳥財經前世今生。
  • InnoCosme 2017化妝品技術峰會首創「生物技術驅動產品創新」
    上海2017年11月1日電 /美通社/ -- 中國首個以「生物技術驅動產品創新」為主題的化妝品技術峰會(11月23日-24日,上海),將匯聚200+化妝品行業研發專家,囊括新老熱點,探討如何借力生物科學技術等,實現產品升級和差異化。
  • 艾拉物聯合伙人兼CMO張小青確認出席NFS2020年度CEO峰會暨獵雲網...
    Ayla端到端解決方案能夠連通設備、雲以及移動App,為客戶和最終消費者提供安全連接、大數據分析、以及功能豐富的用戶體驗。艾拉物聯合伙人兼CMO張小青,曾任摩託羅拉中國電子,愛施德股份,TCL通訊等公司營銷負責人,深耕國內電子通訊行業20年,對3C渠道經營和銷售有著豐富獨特的見解,他帶領的團隊連續十幾年年銷售額超過50億元。
  • 區域協同 質量提升 中國紗線質量技術論壇夏津峰會勝利召開
    )在夏津順利召開,大會由光山白鯊針布有限公司和北京大恆圖像視覺有限公司聯合冠名,立達(中國)紡織儀器有限公司、日照品特裕華紡織科技有限公司、青島雙清智能科技有限公司的協辦支持,江蘇鵬翔新材料、恆豐集團夏津仁和紡織有限公司、夏津縣天潤紡織有限公司等170餘家企業500餘人參與了本次夏津峰會,本次峰會的主題是「區域協同 質量提升」。