成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

華為錢曉斌:企業風險管理需充分重視的五大安全挑戰

原創
安全
2016年6月24日-25日,由51CTO舉辦的WOT2016企業安全技術峰會將在北京JW萬豪酒店召開。會前,51CTO記者采訪了峰會特邀講師、華為安全業務TMG主任錢曉斌,就企業安全風險管理,企業安全威脅中常見的DDoS攻擊防護兩方面的內容進行了深入交流。

2016年6月24日-25日,由51CTO舉辦的WOT2016企業安全技術峰會將在北京JW萬豪酒店召開。會前,51CTO記者采訪了峰會特邀講師、華為安全業務TMG主任錢曉斌,就企業安全風險管理,企業安全威脅中常見的DDoS攻擊防護兩方面的內容進行了深入交流。

華為錢曉斌:企業風險管理需充分重視的五大安全挑戰

與安全圈的很多人一樣,錢老師也是非計算機專業出身,大學時主修經濟學。在機關工作了幾年后,轉學計算機。隨后一直從事安全工作,至今已有15年。工作初期主要從事國內第一代自主知識產權的防火墻與UTM產品開發,逐步從BSD做到Linux,從配置管理做到內核協議棧,從黑白名單做到引擎特征庫,從產品架構做到技術規劃。目前在華為負責安全產品線的安全能力構建、技術規劃與生態建設工作。

企業風險管理需充分重視的五大安全挑戰

目前,傳統企業正在加速信息化進程,加速網絡架構與應用的云化,加強業務邏輯中的數據驅動能力。企業所面臨的安全威脅隨之變得更加復雜多變。而且,因為每個企業發展階段與業務性質的不同,對各個層面安全性的敏感度與耐受度呈現出極大的差異。

而互聯網企業的業務先天就構建在網絡與數據之上,安全是其立身之本,稍有不慎,就會造成重大的業務損失。

錢老師表示,總體上說,企業應充分重視以下五大方面的安全挑戰:

1、企業安全威脅感知能力的挑戰。

2、新興的攻擊手段和安全漏洞給安全產品安全技術帶來新的挑戰。

3、企業所處的安全環境、生態、安全協作機制方面存在的挑戰。

4、企業安全體系生命周期管理能力的挑戰。

5、人員安全意識和安全能力的挑戰。

對此,錢老師建議,企業需在真正理解自身安全和風險的情況下,進行安全方面的規劃和投資。同時避免安全體系的碎片化、片段化,逐步實現真正的安全。站在企業整體安全視角來看,企業需不斷提升安全體系生命周期的管理能力,從而建立起完善的安全管理流程與制度,實現安全保障目標。而且,面對新興攻擊和新式攻擊手段,企業要在加強自身安全體系建設時,也需要向專業安全廠商進行咨詢,根據實際情況進行安全檢測,部署合適的產品,例如部署類似APT沙箱、大數據安全分析平臺等下一代安全產品。回顧很多安全事件,我們會發現有很多來自于企業內部人員造成的泄露事件,所以提升企業員工安全意識,是每個企業要重視且必須要做的事情。

此外,他認為,安全問題的存在與解決都不是一個局部的問題,我們也無法讓一個企業獨自面對所有的安全問題。國家在網絡安全方面的立法趨于嚴格,行業對于企業的監督也在加強。企業在提升安全風險管控能力的同時,也迫切需要我們這個社會改善企業所處的安全環境、安全生態與安全協作機制。

DDoS攻擊:經久不衰的網絡攻擊

在企業所面臨的眾多的安全威脅中,DDoS攻擊可謂經久不衰。這么多年DDoS攻擊發生了哪些變化?下面我們一起來聽聽錢老師怎么說。他表示,從DDoS出現到發展的這幾十年來看,僵尸網絡呈現出大規模、全球化的特點。尤其是近幾年來,隨著互聯網和物聯網的發展,DDoS單次攻擊高達500Gbps以上,僵尸網絡不再僅僅存在于用戶的終端,而大量存在于數據中心的虛擬機上。我們現在看到的物聯終端也可能成為僵尸網絡的宿主載體,雖然運營商和企業用戶在本地大多已經在本地部署了清洗設備,但上行鏈路遭受攻擊時已經擁堵了網絡出口。這也是為什么90%以上的運營商在尋找云端的流量清潔方案。

談到DDoS攻擊的防御,錢老師認為:“針對DDoS攻擊全球化規模化的特點,要有效地防御DDOS攻擊,必須建立一個全球性的立體防御體系,必須要聯合業界眾合作伙伴的智慧和力量。”

那么,企業該如何加強DDoS攻擊防護?錢老師建議,有條件的企業將業務托管到具有較強抗DDoS能力的云服務上。對于企業自行部署的系統,應該在前端安裝DDoS防護能力較強的安全過濾產品。對于需要大容量AntiDDoS服務的云廠商與具備AntiDDoS能力的安全廠商,可以通過加入“云清聯盟”的方式,加強協作,提升自己,服務客戶。

華為首倡“云清聯盟”的概念,并努力付諸實踐。“云清”的含義是基于云端的流量清洗方案,聯盟的含義是旨在將全球MSSP服務提供商和IDC服務提供商的資源進行整合,共建攻擊流量的 “泄洪池”,構成一個云端的“DDoS防御生態系統”,“一方有難,八方支援”,在上游更加徹底解決大流量DDoS攻擊問題。這個聯盟設計的初衷,就是通過近源云清洗實現全球大流量DDoS防御,具體而言包括:云端防護、IGW層防護、Backbone層防護和DC邊界防護。

除了面向全球的“云清聯盟”DDoS防御體系,華為安全業務覆蓋網絡安全、終端安全、云安全、應用安全、安全管理和安全服務等多個領域。產品包括高中低端下一代防火墻、入侵防御系統、DDoS攻擊防御系統、虛擬綜合業務網關、沙箱、大數據安全分析系統等產品,以及相應的針對傳統威脅及未知威脅的解決方案。

錢老師表示,未來華為將繼續發揮其在云管端的深厚積累與綜合優勢,在云安全、高級威脅檢測、大數據安全分析等技術領域取得快速發展,并努力與同道一起,構建威脅情報共享平臺,優化安全產業生態環境,為用戶提供可信賴的安全服務。

最后,錢老師表示,近期他一直在圍繞“安全以人為本”思考安全的多個層面。因此,在本屆WOT企業安全技術峰會上,他準備與大家分享對安全系統中“人”的位置與作用的思考。

責任編輯:藍雨淚 來源: 51CTO.com
相關推薦

2022-02-18 14:27:17

區塊鏈安全技術

2024-08-01 08:00:00

人工智能安全

2018-05-09 07:48:30

2022-02-09 11:25:58

混合云云計算云安全

2022-08-08 10:20:19

數據安全首席信息安全官

2022-05-05 11:48:57

網絡安全威脅檢測

2022-05-05 11:41:45

網絡安全安全投入

2024-02-06 12:05:43

2010-08-12 20:37:01

2017-11-01 06:29:59

2012-02-17 10:37:13

2021-10-28 18:14:28

應用安全安全管理網絡安全

2023-04-07 14:33:37

2022-03-10 13:32:13

網絡空間網絡攻擊網絡安全

2013-08-06 09:56:11

2013-08-06 13:36:42

2025-05-12 09:52:21

2010-04-17 19:20:26

2017-04-28 22:54:41

2018-03-08 07:03:35

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲欧美日韩精品久久亚洲区 | 精品国产一区一区二区三亚瑟 | 请别相信他免费喜剧电影在线观看 | 欧美在线视频一区 | 午夜精品在线观看 | 在线看91| 国产成人精品久久二区二区91 | 欧美精品久久久久 | 综合久久久 | 日韩视频一区二区 | 久热精品免费 | 国产成人精品一区二区三区视频 | 无吗视频 | 午夜一区二区三区在线观看 | 美女一级a毛片免费观看97 | 亚洲色图婷婷 | 亚洲3级 | 亚洲有码转帖 | 国产成人99久久亚洲综合精品 | 97视频在线观看免费 | 久久久久久久久久久久久九 | 亚洲第一网站 | 欧美成人自拍 | 精品国产一区久久 | 黄色毛片大全 | 日韩av一区二区在线观看 | 国产乱码精品一区二区三区忘忧草 | 国产在线精品一区二区 | 国产高清在线 | 犬夜叉在线观看 | 欧美午夜精品 | 羞羞视频免费观看入口 | 在线播放国产一区二区三区 | 国产一区二区麻豆 | 国产精品视频免费观看 | 在线中文字幕国产 | 中文字幕亚洲免费 | 久久久噜噜噜www成人网 | 男女又爽又黄视频 | 9porny九色视频自拍 | 亚洲精品一区久久久久久 |