元支点:打造新的安全闭环

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:laire723
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  任俊博,出生于1981年,陕西人,曾先后在国家电网公司信息中心和公安部信息中心工作,十余年一直从事网络安全、数据安全工作,在公安部工作期间曾负责国家级项目两个、省部级项目若干,还是2008年北京奥运会安保小组成员之一。任俊博现为北京元支点信息安全技术有限公司创始人兼CEO。
  任俊博自大学开始学习安全专业,工作后一直从事安全工作。他本人真心喜欢这个行业,十余年一直醉心于研究防御技术。他做过逆向,写过病毒木马,做过渗透,写过代码,还做过安全运维,分析过案件……多年来,他一直保持一个习惯,每天查阅国内外信息安全学术论文,阅读相关书籍,并在核心期刊上发表数篇学术论文。
  任俊博十余年来不断探索新的安全防御方法,丰富自己的安全理论。他认为,安全是“七分管理,三分产品”。然而,安全管理的现状并不理想,更多的需要用产品、技术弥补管理的漏洞。而现有的产品技术,却多数令人不敢恭维。要想用好这些产品,一是需要参与研发的工程师、产品经理、用户、渗透工程师、协议分析工程师等各个岗位的人员集体参与配置,二是传统安全产品,如防火墙,技术方法已经使用了近20年,到现在依旧是老套的方法,缺乏新的思路、技术,难以支撑和推动产品的创新。此外,任俊博认为,安全应该是定制化的,而非通用的。安全工程师如同医生,每一个患者都可能有不同的病症,需要一个个把脉诊断,开不同的药方。当然,还有攻击方的原因,黑客的攻击方法的变化、攻击策略升级等,也是导致当前大多数安全产品无法满足现阶段安全需求的原因。
  任俊博认为,原来的安全生态链是静态的、被动的、滞后的、死板的、同质化的,缺少了主动、对抗、趣味、定制化的安全防护。原有的生态链是“严防死守(防火墙等网关产品)-拿走打不开(加密类产品)-追究责任(溯源、取证、审计等产品)”的闭环。任俊博认为,这样的生态链是不完整的,缺少事中防御和实时对抗的环节。他认为,“严防死守”之后应是“无从下手”,即“严防死守(防火墙等网关产品)-无从下手(伪装欺骗技术产品)-拿走打不开(加密类产品)-追究责任(溯源、取证、审计等产品”,这才是完整的闭环。
  任俊博为了打造便于配置和使用的安全产品,创新性地提出了“鼠标产品”和“鼠标公司”的概念。“鼠标产品”指的是无需键盘,仅动动鼠标就可以配置定制化的安全解决方案。“鼠标公司”即公司旗下所有产品都应该是“鼠标产品”。“鼠标产品”应具备机器学习的功能,需要对用户的业务十分熟悉。实现“鼠标产品”的关键,就是要研究不以漏洞检测挖掘为依托的安全技术。
  安全攻防战是看不见的战争,既然同是战争,两者的战略思想是不是有相通之处呢?安全攻防战是不对称战,防御方完全处于劣势,对于攻击方何时何地攻击标的物,以及用何种方式发起攻击等信息一无所知,而攻击方则步步为营,采集信息、制定计划,一步步达到攻击目的。
  任俊博喜欢读书。他在读中国古代兵法奇书《孙子兵法》时颇有感悟。“兵者,诡道也。善守者,敌不知其所攻。”安全防御是不是可以借鉴传统战争理论呢?任俊博苦苦思考,并与业界多位技术专家、博士反复讨论、摸索,后组建团队进行产品化研发,刻苦钻研后终有所获,创立了数据机器人品牌。旗下所有产品本着“分担计算资源”“让黑客找不到北”的思路开发。比如,端点高级威胁感知系统,利用独创的幻影技术将不对称的防御战反转,变被动为主动,在黑客突破网关类防御产品准备入侵服务器时,释放诱惑性的非真实信息,逐步引导黑客掉入预设的陷阱,从而完全掌控黑客的攻击行为。
  科技部发布的“国家2016年十项重点研发计划项目”之第八项“网络空间安全”中,对创新性防御技术机制研究有这样的描述:针对现有防御技术难以有效应对未知漏洞/后门带来的严峻挑战,探索不依赖漏洞/后门具体特征等先验信息的创新型主动防御机制。元支点的“端点高级威胁感知系统”的技术、功能与之高度一致。
  IT研究与顾问咨询公司Gartner公布的2016年十大前沿信息安全技术第九项“伪装技术”与“端点高级威胁感知系统”的幻影技术完全相符。“端点高级威胁感知系统”是国内首款将此项技术落地的安全产品,放眼世界也处于先进水平,它为我国信息安全行业生态链的完善做出了巨大贡献。
其他文献
在新一轮科技革命和产业变革日新月异的背景下下,数字化、网络化、智能化已成为产业发展的方向, 汽车产业也在发生着变革。 2016年,罗兰贝格发布的题为《数字工厂:美国汽车产业的未来》的報告指出,数字化将引发汽车产业发生全方位变革;美国汽车产业向数字化转型具有必要性和紧迫性;美国建设数字工厂已具备诸多有利条件。该报告描绘了汽车产业实现数字工厂的技术路线图。企业建设数字工厂要坚持“三步走”的发展路径:建
毫无疑问,红帽是开源操作系统Linux市场的领导者。但现在,它的影响力已经逐步扩展到OpenStack、容器、软件定义存储,甚至整个云计算领域。红帽也遭遇过瓶颈,甚至在某个阶段徘徊不前,但它还是凭借自己独特的技术创新能力、新的商业模式,迎来了开源和云计算市场的大爆发。  红帽的成功可以模仿或者复制吗?也许可以。笔者想到了飞康,它现在的情况不就是软件定义存储领域的另一个红帽吗?  这里不是说飞康刻意
在互联网金融模式的冲击下,银行的IT系统需要面向海量客户,快速响应客户需求,提供全面的金融产品和服务。银行传统的集中式架构已经无法满足这些需求,大型互联网企业普遍采用的分布式架构具有灵活高效、服务化、平台化和弹性扩展等特点,更能有效支持海量客户、快速响应客户需求和有效降低TCO,因此为了满足银行未来业务发展,同时响应国家去“IOE”、自主掌控核心技术的号召,参考互联网主流技术,研发了新一代分布式系
德国“工业4.0”、美国“第三次工业革命”、中国“制造业2025”,世界各国纷纷提出新一代制造理念,主要是为了指导工业制造业的发展,在数字化、信息化、智能化、网络化的全球大环境下,拉动传统制造往智能制造方向升级,从而满足未来市场更快速、更个性化的需求响应,并实现更低的制造成本。德国的“工业4.0”是以“智能制造”为发展目标,建设“智能工厂”,通过信息技术、广泛互联、信息交互、流程再造等一系列手段,
环信的差异化竞争优势,是通过比友商整合更多的功能和能力实现的。比如在IM云服务PaaS领域积累的产品研发经验和服务经验、在人工智能领域长期的成本投入、在BI领域的长期实践等。  原本,云计算是一个层次化清晰的架构,SaaS、PaaS和IaaS只是在基础设施层面环环相扣,却在业务层面井水不犯河水。而现在,层次化的架构规定似乎在变得越来越模糊,尤其是PaaS与SaaS之间。当一家PaaS服务商的能力足
通用CPU作为核心技术领域的制高点, 长期以来一直是各国竞相争夺的焦点。赛迪智库集成电路研究所认为,未来五年是发展互联网服务器CPU的黄金窗口期,而我国已经具备良好的產业发展土壤,完全有可能在该领域实现“弯道超车”, 建议以互联网服务器CPU为切入点, 实现国产通用CPU的突破。
DT时代来临,以服务大众、激发生产力为主的技术日益成为主导,相应地存储设备也从传统的业务支持系统,发展成为用户的决策支撑系统。作为业务支持系统,存储的容量、性能、安全性和易用性是用户关注的重点;作为决策支撑系统,存储系统的弹性、效率、应用定制性和连续性保障是用户关注的核心。  同有飞骥科技股份有限公司(以下简称“同有科技”)专注存储三十年,始终走在技术前沿,在大数据时代成功转型为大数据存储架构提供
在崇尚素质教育的今天,如何将传统的填鸭式教育方式向互动式教育进行转变,让学生从被动接受变成主动参与,是学校和老师考虑最多的问题。爱普生最近开展的“爱普生互动课堂中国行”活动正是针对学校转变教育方式的需求,为其提供互动教育解决方案,让课堂变得更加有趣,从而激发学生的学习兴趣,提高学习效率和成绩。  其实互动教学并不是最近才有的概念,但是过去受限制于设备的性能,大多只是老师制作课件,然后通过投影机投射
近日,烽火参加了“2017云计算中国峰会暨混合云世界论坛”。烽火首席架构师陈刚发表了“打造开放性的云生态体系”的主题演讲,深度阐述了烽火的“云网一体化战略”,以及对未来云计算发展的前瞻性思考。大会上,烽火展示的FitCloud云网一体化解决方案、FitOS云操作系统,以及楚天云、教育云、中航信等客户案例受到了参会嘉宾的高度关注。与此同时,烽火IT事业部总经理李庆林接受了媒体专访。  在从CT领域跨
本报讯 6 月 6 日 ,在迎来公司成立25周年大庆之际,NetApp宣布推出全新超融合架构与一系列混合云解决方案与服务,力图赋予客户在数据驱动的未来市场中打造竞争优势的能力。  此次发布进一步扩大了 NetApp 的 Data Fabric 解决方案和服务产品組合,发布的新品包括业内首款企业级超融合基础架构 (HCI)解决方案、全新消费购买模式、经过改进的全闪存功能以及旨在简化数据在公共云中移入