成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

RSA 2017關注五大熱門議題

安全
一年一度的全球安全盛會RSA將在美國時間2月13日開幕,數個熱點安全話題、技術趨勢和爭議問題受到全球信息安全界的關注。

[[183073]]

一年一度的全球安全盛會RSA將在美國時間2月13日開幕,數個熱點安全話題、技術趨勢和爭議問題受到全球信息安全界的關注。與此前的RSA大會不同,本屆大會很難說哪個或哪兩個主題會成為焦點。預計物聯網(IoT)安全、機器學習、安全運營分析與平臺、敲詐木馬等將是主要探討的話題。此外,美國新政府的網絡安全政策也將會得到重點關注。

今年RSA大會邀請到前美國國家安全局局長亞歷山大將軍,微軟公司總裁Brad Smith,美國國土安全委員會主席麥考爾(McCaul),以及McAfee公司CEO Chris Young等重量級專家演講人。

機器學習興起

近來機器學習一直是安全界的熱門詞匯,本屆RSA大會應該會延續對這一主題的關注。預計人工智能與機器學習話題將會是本屆RSA上的人氣之王,主要企業都會談論這個話題。

目前,大大小小的安全廠商正從基于簽名的反病毒和惡意軟件產品轉向機器學習模式,而不再依賴現有的惡意軟件定義來檢測威脅。盡管由于存在某些缺陷,用戶對軟件的效果持續質疑,近來傳統反病毒軟件一直受到業界的詬病。但使用機器學習的高級威脅檢測產品,是否可以真的取代反病毒軟件,目前還有待觀察。

一些安全專業人士認為,機器學習應該被看作安全防御的智能層,可以實現某些分析的加速和自動化。這就是說,機器學習盡管目前作用有限,但不意味著它在適當應用案例中無法發揮重要作用。

對人工智能(機器學習)的興趣實際上來自網絡安全用戶。在安全界追尋這種已知的未知過程中,大量增長的日志和報警給企業造成了巨大壓力:超過37%的安全人士每月需面對高達上萬條報警,而其中52%是讓人虛驚一場的假報警。想依靠人工發現和判斷所有的異常行為,幾乎是不太可能完成的任務。

物聯網安全與DDoS攻擊

物聯網的安全話題將是RSA討論的重要內容之一。此前的多屆RSA大會也對IoT威脅有所探討,但主要是在理論層面,去年那場全球轟動的DDoS攻擊將物聯網的威脅變成現實。

與經常占據媒體頭欄的數據泄露事件相比,DDoS攻擊雖然一直也在困擾著企業,但更多被視為小麻煩而不是主要威脅,直到2016年10月美國爆發了史無前例的DDoS攻擊:峰值流量超過1TB,導致美國東部大面積斷網。這次DDoS攻擊比以往都更受關注,原因是發起攻擊的Mirai僵尸網絡特性。預計一些安全廠商將發布應對DDoS攻擊的新產品,但此次攻擊讓業界更擔心物聯網(IoT)的安全性問題。

僵尸網絡通常會劫持計算機發起攻擊,但Mirai僵尸網絡利用的是連接物聯網的智能設備,比如監控攝像頭、數字視頻錄像機。也就是說,多年來一直負責維護計算機和移動計算設備安全的IT安全人員,現在要擔心下次的安全威脅可能來自空調監視器、電梯甚至智能牙刷。

越來越多的機構在部署物聯網設備,這給僵尸網絡提供了更大機會。作為唯一一家參與協同處置美國斷網事件的中國機構,360發布的數據顯示,全球范圍內實際受感染的設備IP數量超過60萬個。

在這種背景下,預計很多RSA與會者都希望了解如何應對智能設備的安全威脅。在針對關鍵基礎設施的下一個創紀錄DDoS攻擊之前,希望安全業界能做好應對準備。

從SIEM到安全運營與分析平臺架構

隨著安全的重點從防護轉向檢測與響應,傳統的日志管理與事件關聯產品已無法適應安全需求。需要采用人工智能、機器學習算法進行實時的數據處理和分析。企業安全的運營與分析需求將推動整合:以SIEM產品為核心,整合成ESG集團所稱的安全運營與分析平臺架構(SOAPA)。

過去安全分析和運營主要是基于日志和事件等數據,現在來自終端、網絡、威脅情報和惡意軟件的應用、數據庫、網絡和系統日志數據也被補充進來。

安全專家認為,安全運營與分析平臺架構(SOAPA)將包括SIEM、終端檢測與響應、事件響應、網絡安全分析、機器學習算法和威脅情報、沙箱在內的綜合性平臺,以便安全分析人員能夠采用不同工具,進行實時的數據挖掘和威脅處置。

目前國際領先的安全公司都朝這一方向發展,比如IBM收購了Resilient Systems,以獲取事件響應平臺功能;Splunk收購Caspida以獲得機器學習算法。國內的360企業安全也在2016年發布了名為新一代態勢感知及安全運營平臺(NGSOC)的創新產品,將EDR、威脅情報、安全分析、沙箱等功能集成到SOC中,大大提升了政企用戶發現和處置安全威脅的能力。

下一大終端套件

去年的RSA大會 重點關注了被稱為下一大終端安全的新品類。安全市場中的關注焦點開始轉移到終端防護,從而推動孕育了一大批新的安全初創公司。

研究機構 ESG在2016的研究發現,很多安全廠商發布了具有高級防護、檢測與響應功能的終端安全新產品。其中,國內企業安全領軍企業360也發布了包括EDR功能的終端安全防護系統。安全專家預計,今年將會看到新一代終端安全的逐漸成熟和不斷整合,終端安全不再是獨立的安全領域,安全廠商將會發布針對網絡安全和安全運營的開放API、生態伙伴和應有場景。

特朗普效應

RSA 大會過去一直都不乏爭議話題,安全人士認為今年也可能會關注另一個爭議話題。RSA 大會內容經理Glade 認為,網絡安全的話題從沒像現在這樣如此受到關注。美國總統選舉遭遇俄羅斯黑客攻擊,讓社會主流對國家網絡攻擊有所了解或者說至少進行了討論。目前美國新政府的網絡安全政策,及其對安全產業乃至更大商業環境的影響仍有很多未知,這將引發與會安全人士將會進行熱烈的討論。

一些科技企業、機構和會議最近紛紛反對特朗普總統有關禁止中東七國穆斯林進入美國的行政命令,其中微軟、谷歌和英特爾在內的公司還提交反對這一行政命令的法律文件。RSA大會聲稱沒有受到這一行政命令的影響。美國國土安全委員會主席麥考爾(McCaul)將在大會發布主題演講,他被報道推動了這一行政命令的發布,預計他對這一行政命令的支持,將會受到與會者的批評。

安全創新無界限

本屆大會的主題是“Power of Opportunity”,再次強調安全創新的意義:在傳統安全模式漸趨乏力之際,已經沒有任何安全創新的界限。正是對創新的重視,除了每年的創新沙盒,10家安全創新企業將角逐“RSAC 2017最具創新安全初創企業大獎。

今年的RSA大會還特設了“RSAC初創企業展”,40家來自美國、以色列等國的初創安全企業在此展示其應對安全挑戰的新思路。

在安全產業正在經歷顛覆式創新之際,新的進入者或許能帶來應對安全挑戰的新思路。

責任編輯:武曉燕 來源: 51CTO.com
相關推薦

2017-02-15 15:23:55

2011-04-20 10:12:05

Linux服務器管理應對方案Linux

2018-04-15 16:00:07

2019-07-15 15:48:02

創業技術人工智能

2013-07-16 09:45:53

Android 5.0創新

2012-04-24 18:27:18

2018-10-06 19:10:26

技術項目云計算

2020-02-27 15:34:33

安全RSA大會框架

2010-06-29 10:10:38

IT專業認證

2021-12-17 16:27:04

云計算云計算環境云應用

2024-07-24 15:58:14

2019-06-04 10:40:07

2017-12-25 15:09:43

存儲超融合全閃存

2012-11-21 11:48:37

IntelCEO歐德寧

2017-04-28 22:54:41

2019-12-24 12:45:06

安全運營中心SOC網絡安全

2012-12-25 09:46:47

SAP云戰略HANA

2012-04-17 14:23:49

2023-08-17 15:36:50

數據架構無服務器
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 99热视| 99视频在线看 | 99久久婷婷国产综合精品首页 | 在线91| 国产乱码一区 | 婷婷五月色综合香五月 | 午夜视频在线免费观看 | av中文字幕在线 | 亚洲人在线 | 久草在线| 中文字幕日韩欧美 | 国产人久久人人人人爽 | 中文字幕亚洲欧美 | 日日综合 | 亚洲一区二区三区免费在线观看 | 在线播放中文字幕 | av超碰 | 国产美女在线精品免费 | 久久的色 | av一级毛片| 欧美中文视频 | 18av在线播放 | 国产精品久久久久久久久久久久久久 | 久久久久一区二区三区四区 | 日韩欧美二区 | 羞羞视频网站免费观看 | 成年人免费在线视频 | 婷婷精品 | 黄色片视频免费 | h在线看 | 亚洲精品视频在线 | 亚洲国产成人在线视频 | 91精品国产91久久久久久 | 国产精品久久久久久久免费大片 | 欧美精品一二三 | 国产精品激情小视频 | 激情五月综合网 | 碰碰视频 | 欧美中文字幕在线观看 | 黄色大片免费观看 | 91小视频在线 |