RSA亞瑟·科維洛:你正在成為企業(yè)邊界突破點(diǎn)
2011年11月2日由EMC信息安全事業(yè)部RSA主辦、中國電子學(xué)會聯(lián)合承辦的RSAConference2011信息安全國際論壇在北京中國大飯店舉行。EMC公司執(zhí)行副總裁兼RSA,EMC信息安全事業(yè)部執(zhí)行主席亞瑟W科維洛表示,所有的人都已經(jīng)成為新的邊界突破點(diǎn)。
2011年全球各個角落的網(wǎng)絡(luò)攻擊占據(jù)了新聞標(biāo)題,包括3月份美國的RSA和澳大利亞政府受到的攻擊,4月份是索尼公司,6月份是谷歌公司,9月份是歐洲的DG,10月份是日本的議會。這些網(wǎng)絡(luò)攻擊出現(xiàn)在頭條中,廣為人知。在網(wǎng)絡(luò)威脅不斷升級的時代,他們只是冰山一角,如果簡單把這些頭條新聞歸為一類就忽視了一個事實(shí),也就是這些網(wǎng)絡(luò)攻擊涉及不同的攻擊者,有不同的動機(jī),使用不同的方法。
但是將它們綜合起來看,確實(shí)提醒我們,傳統(tǒng)的信息安全措施不再有效,或者說還不夠有效。今天各個組織還在利用常規(guī)的安全方法就像馬奇諾防線一樣來保護(hù)自己,而他們的對手則會繞過馬奇諾防線。網(wǎng)絡(luò)攻擊者正在利用新的信息技術(shù),更快、更敏捷,更狡詐的輕松的繞過外圍的防御。
例如,零日惡意軟件正在通過網(wǎng)絡(luò)釣魚傳播,其形式基本是一份貌似非常合理的電子郵件附件或鏈接。這種附件或鏈接對傳統(tǒng)的外圍防御,IDS和防病毒是隱型的,攻擊目標(biāo)不知不覺就下載了惡意代碼,然后再您的IT環(huán)境周圍搭建的防御墻就已經(jīng)被攻擊者侵入了。此類攻擊的一個隱含意義是所有的人都已經(jīng)成為新的邊界突破點(diǎn)。
【2011 RSA中國大會相關(guān)推薦】