齐聚2012信息安全高级论坛专家论道信息安全新趋势

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:lihaidong2000
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  大数据是网络安全的隐患,还是应对层出不穷的各类攻击的钥匙?云计算改变了安全厂商防护策略的同时,其本身的安全该如何保障?BYOD使安全边界更加模糊,基于WiFi网络的移动终端安全问题该如何应对?面对信息技术发展、安全环境变化带来的挑战,安全厂商的应对措施则相对滞后。对此,4月12日,由中关村科技园区管理委员会、中国计算机学会计算机安全专业委员会联合主办,绿盟科技承办的以“重新思考安全”为主题的“2012信息安全高级论坛——2012 RSA大会热点研讨会”上,与会专家给出了新的安全防护思路——建立下一代信息安全体系。
  三种挑战
  当前,黑客攻击手段越来越先进,APT攻击、DDos攻击、社会工程学、零日漏洞让用户应接不暇,而传统的以打补丁为基础的防护措施已经难以起到实效。信息安全面临着多方面的挑战。
  针对APT攻击的日益流行,国家计算机网络应急技术处理协调中心副总工杜跃进表示,APT攻击的应对方法有三个层面,包括最低层的网络摄像头、中间层的特征数据集以及最高层的多方位情报汇总与深度分析。国内安全厂商目前主要是在做中间层的特征数据收集,在更高层次的情报共享和分析方面,做得还远远不够。在他看来,未来情报、资源和能力需要进行整合,形成另一种安全“云”,而现有的监测、预警、响应及风险管理,也需要进行有针对性的升级。
   此外,在应对移动互联网带来的新威胁方面,一项针对全球CIO的调查显示,66%的受访者希望在企业内部建立起类似于App Store的内部移动应用商店,以替代当前面向公众的应用商店。CIO们希望通过这种方式应对BYOD带来的威胁。但在中国,企业内部应用商店的部署还没有被提上日程。因此,绿盟科技副总裁吴云坤认为:“虽然国内BYOD应用不多,但信息安全问题比国外严重,因为国内企业在管理和体制上还没有给出严格限制。
  从市场的角度看,美国的安全硬件采购量呈下降趋势,安全服务的采购量在不断升高。相比之下,中国的安全软件采购增势尚不明显。对此,吴云坤认为,信息安全厂商要摆脱做设备的模式,强化运营模式,加强“与用户、合作伙伴、云端的协作,以及设备与设备、人与设备的协作”。
  安全防护正在融入IT基础架构
  今年3月,信息安全领域有两项重大收购:3月13日,戴尔宣布收购安全厂商Sonic Wall;3月31日,华为以5.3亿美元回购华为赛门铁克的全部股权。这让人联想起近年来的多起IT巨头对安全厂商的收购案,例如英特尔收购迈克菲、惠普收购Arcsight、EMC收购RSA等。这些收购表明,安全防护正在融入IT基础架构。
  借助安全厂商的专业技术,提升其软硬件的安全性,将信息安全融入既有产品或IT架构的不仅仅是IT巨头,一些新兴厂商也从信息安全的角度寻找更多新机会。在此次交流会上,华为存储网络安全公司战略及规划部部长郑志彬重点介绍了10家在2012 RSA大会上备受关注的企业,其中有两家企业在原有业务基础上融入了安全防护功能,拓展了新的商业模式。
  例如,原本做基于Java开源组件的Sonatypa Insight在本届RSA大会上备受关注,它建立了一个基于Java的开源组件库。由于开发者倾向于利用开源软件、开源模块开发应用,Sonatypa Insight为用户提供针对库里Java的应用做安全性检测和安全管理,以及开源软件的管理。如果用户订购相关服务,只要软件有漏洞,Sonatypa Insight会及时告知开源软件的使用者,并帮助用户打补丁,将软件更新到新版本。
   此外,ionGrid公司原本针对iPad平台给企业提供服务,将企业应用转换到iPad平台上,在此基础上,它提供基于流的技术控制员工访问企业文档安全状况监测服务,并对所有访问进行SSL 、AES加密,然后通过沙箱控制,保证应用和文档的安全性。
  下一代安全体系亟待建立
   传统的防护手段是提取攻击手法,建立威胁库,并对网络和设备进行检测。绿盟科技首席战略官、云安全联盟理事赵粮认为,当前的安全防护体系已经很难应对成百万、上千万的新型病毒和恶意软件,以及新环境下层出不穷的安全威胁了。
   “失去了智能,再先进的战斗机也会失去眼睛和大脑,成为一堆废铁。”在赵粮看来,孤立的网络安全的逻辑判断方法和威胁库已难以满足下一代威胁,一个能在更大范围内实时识别潜在威胁的病毒库和逻辑方法急需建立起来,下一代信息安全防护体系的建立已经迫在眉睫。
  在赵粮眼里,下一代信息安全防护体系中,前端不再强调端口、流量、支持的手法,而是强调快速、灵活地部署对云中实时威胁的应对措施。而后端则需要建立起专家分析团队、计算集群和服务集群,以满足用户的实时安全防护需求。
   新安全防护体系的建立,需要技术创新的支持。“国外某安全小组花了数年时间,收集了数百个TB的数据,制定了分析主题,建立了一套银行业收入保障和反欺诈的智能分析的逻辑。”在赵粮看来,一个检测逻辑的建立,需要几年的数据观察,“国内企业要借鉴已经相对成熟的模型和方法,用来更新我们识别威胁和解决问题的方式,只有这样才能进一步提升安全防护的水平”。
其他文献
随着多媒体信息越来越多,会议资料、产品资料、策划方案、备份文档这些资料需要通过光盘来进行传递或者保存。过去统一的光盘封面很难做到个性化,不能够代表企业的形象,而且需要人工进行封面书写,不够正式而且容易出错。当需要在短时间内制作大量光盘时,由于是全手工操作,工作人员往往叫苦不迭。   针对这一问题,爱普生推出了集成光盘刻录、光盘印刷的光盘刻录印刷机Epson Discproducer PP-100
移动互联网作为新一代信息技术的重要组成部分已进入了中国战略性新兴产业的发展视野。国务院总理温家宝在2011年12月23日主持召开的国务院有关部署加快发展我国下一代互联网产业的常务会议中明确指出,今后一个时期我国发展下一代互联网的路线图和主要目标,支持物联网、云计算、移动互联网发展。工业和信息化部将会对此作出具体部署。    初步形成“南北呼应,西部崛起”的总体分布。中国移动互联网产业主要集中于珠三
这是一个老牌ERP企业,成立于1998年,是国内最早从MRPⅡ发展而来的拥有自主品牌和知识产权的管理软件及服务提供商。其创始人陈佳当时创业的初衷就是为了打造国产的ERP软件,填补国产ERP的空白。在上世纪90年代初,陈佳发现,国内的软件开发人员廉价地为国外公司开发软件,而国内企业却要花高价购买并不完全适用的国外软件。“国外ERP非常贵,而且不能完全满足国内企业的需求,国内没有一家做ERP的企业”。
现代计算机网络的建设在规模和复杂程度上,正向着更大、更快速的方向发展,网络的管理人员也渐渐地认识到,有效地控制现有的IT资源,对于提高网络资源利用率和降低管理运营成本有着极为重要的作用。所以对于IT资源的管理者,特别是高集成度的计算机机房和数据中心的管理,将会提出日益严格和细化的要求。   针对于物理层管理的智能布线产品在网络基础设施建设的应用中,已经有了很多成功的案例,IT管理人员也越来越重视
8月8日,建研科技股份有限公司(以下简称“建研科技”)与Bentley软件公司签署了战略合作备忘录,旨在就建立长期合作伙伴关系,共同推进建筑信息模型(BIM)软件在中国的数据互用性。  这是继7月与AutoDesk建立合作关系来推进BIM标准的建立后,建研科技借助合作来推进我国BIM标准建设的又一重要举措。  统一标准价值大  BIM是指以建筑工程项目的各项相关信息数据作为模型的基础建立建筑模型。
“它以胜利的爪子抓住了失败。”计算机领域的史学家赫伯·格罗斯切(Herb Grosch)曾这样评价雷明顿·兰德公司。  在上世纪50年代初,雷明顿·兰德公司曾是计算机领域的龙头老大,比IBM领先了大约5年时间。    在枪声中起步    “砰!”最后一枪响起,掌声一片。年轻的伊利法莱特·雷明顿垂下枪口,脸上洋溢着自信的微笑。  这是19世纪20年代在美国的一场射击比赛。雷明顿手中经过他改进后的步枪
补贴优惠政策不是吸引外商投资的唯一因素,争取增量市场、提高采购和交付效率、抢夺未来知识资本,才是企业全球化的动因。  —— 本报记者 张建设    三星电子一期投资70亿美元的存储芯片项目落户西安高新开发区,这是一件普通的企业海外投资、地方政府招商引资事件。由于该项目投资规模大、技术含量高和参与竞争的园区多,引起了社会的广泛关注。有报道称,该项目三期投资将达300亿美元;三星电子将采用最先进的技术
“零日攻击”之所以危险至极,一是黑客从发现“零日漏洞”到发起攻击的时间间隔极短,安全设备很难识别出攻击行为,二是程序开发商发现并修补漏洞的速度,滞后于攻击者对漏洞的利用速度。安全厂商一直在寻找有效遏制“零日攻击”的方式。    操作系统与应用程序的漏洞从来都不会消失。知名研究机构Ogren Group在其近日发布的《虚拟补丁:有效的成本节省策略》专题报告中指出:“漏洞一旦公布,一天之内就会出现专门
2012年中国优秀软件企业  2012年中国软件行业创新奖  金航数码科技有限责任公司是中航工业信息化专业支撑团队,作为国内外先进信息技术的创造性应用者和本地化推进者,肩负着“推进产业信息化,实现信息产业化”的使命。在信息化咨询、管理信息化、工程信息化、综合保障信息化、系统集成与信息安全、IT运维与管理等业务领域为客户提供覆盖产品全生命周期、管理全业务流程、企业全价值链的“三全应用”服务。历经十余
“今年3月,创新工场合伙人郎春晖对云知声的语音识别技术很感兴趣,约我到创新工场交流。李开复老师的博士论文就是关于语音识别的,但他觉得这项技术不可能做得多好,因此很久没有关注这个领域了。”云知声信息技术有限公司(下文简称云知声)总裁梁家恩说,“郎春晖把我拉进李开复的办公室,当着大家的面,他可能觉得不试试我们的产品也不好。连续试了几句话后,他惊讶地问道:你们怎么做到这种水平的?”  转机  让计算机能