日本在线www-日本在线播放一区-日本在线不卡免费视频一区-日本在线不卡视频-成人影院久久久久久影院-成人影院一区二区三区

ABB
關注中國自動化產業發展的先行者!
CAIAC 2025
2025工業安全大會
OICT公益講堂
當前位置:首頁 >> 資訊 >> 行業資訊

資訊頻道

新技術 新威脅 新機遇—2013第十四屆中國信息安全大會紀實
  • 點擊數:873     發布時間:2013-06-26 17:33:00
  • 分享到:
關鍵詞:

  出處:中國計算機行業網

  5月16日,由中國計算機報社主辦,中國計算機學會計算機安全專業委員會、國家計算機病毒應急處理中心、中國信息安全認證中心作為支持單位的2013第十四屆中國信息安全大會隆重舉行。

  進入2013年,IT基礎架構的變革,軟件定義網絡沖擊,云計算商業模式落地……信息安全產業面臨著新的機遇和挑戰。如何降低復雜性,實現安全的可視化、可管理?如何應對移動互聯網等新技術帶來的安全新形勢?2013第十四屆中國信息安全大會當前信息安全業界的熱點話題進行了一一解讀。

  IT架構變革帶來新威脅

   IT產業正在發生翻天覆地的變化,云計算、虛擬化、大數據、SDN、物聯網、移動互聯網……各種新興技術帶給IT產業無限的新機會,但也讓信息安全變得更加復雜,各種新威脅、新挑戰層出不窮。同時,這些新興技術也給安全廠商帶來了新的視角,開啟了信息安全防護的新思路。

  在云計算時代,云平臺成為計算的載體,人們獲取數據的方式多種多樣,BYOD流行起來,人們通過移動設備交互數據。對此,WatchGuard中國區市場總監萬熠的總結簡潔而精煉:“計算介質開始模糊化,數據動態化、碎片化、泛社交化,接入應用及應用訪問的形態多樣化。此時,社交工程攻擊、大數據時代的APT攻擊都是我們必須面對的問題。”

  北京億賽通科技發展有限責任公司首席咨詢顧問王維宏談到BYOD非常興奮,他認為:“BYOD會帶來巨大效益,數據的流動性變得非常自由。BYOD的防護重點是讓合法數據資產使用者能獲取應用數據,而非法使用者不能獲取。為此,企業需要云到端的整體安全架構,在服務器端部署安全策略,并跟業務系統的認證系統進行匹配。”

  大數據、云計算等技術普及,分析和計算模式改變,給信息安全帶來很大挑戰。“怎樣實現規模數據的防護,對安全廠商而言是很大的挑戰。”賽門鐵克公司首席安全解決方案架構師李本認為,“以往安全廠商的關聯分析大多采用常規事件管理分類的分析方法,屬于內存級關聯性,它基本是風險指標性的,而不是整體數據視圖類的,并且分析時間窗口只有15分鐘,無法應對APT攻擊等潛伏時間較長的威脅。此外,傳統的關聯分析以威脅視角為主,缺乏合規和弱點視角,企業中潛在的威脅往往被忽視。”

  安全威脅也在不斷演進。APT攻擊更加隱蔽、更難判斷、更具破壞性,零日攻擊、水坑攻擊等新型的攻擊方式讓企業防不勝防,傳統的被動防御策略對此束手無策。正如中國電子信息產業發展研究院信息安全研究所所長劉權所言:“新型的APT攻擊,會隱藏在貌似合法的應用下,并且更多地利用零日漏洞、加密通道、高級規避技術等手段。由于難以識別隱藏在合法應用下的惡意攻擊,而且零日漏洞等技術手段難以依據病毒特征進行檢測,因此傳統的被動防御手段難以識別、檢測出APT攻擊。 ”

  在安全威脅日益復雜化的今天,重新審視信息安全思維,建立智慧的安全架構十分必要。

  大數據功不可沒

  什么是智慧的安全架構?對此,各個安全廠商的理解不盡相同。但有一點幾乎是所有安全廠商的共識——大數據令安全防護技術和防護能力得以提升。藍盾股份副總裁楊育斌認為,智慧的安全架構應該具備化繁為簡、預測變化和協同作戰三個要素。其中,大數據分析使預測變化變得更精準。

  大數據分析應以哪些數據為基礎呢?賽門鐵克的李本為我們描述了一個大數據時代的安全防護框架。在這個框架中,安全大數據的組成分別是基礎信息、結構信息、防護措施信息、流量和全日志信息、技術和管理信息、安全知識和安全態勢等六個部分。

   數據是基礎,分析才是獲取能力的關鍵。因此,利用怎樣的邏輯對數據進行關聯分析,分析模型如何建立是安全大數據的關鍵。對此,李本建議企業建立安全管控模型:“從金字塔的底端向上,分別是企業數據、安全大數據采集和存儲平臺、安全大數據分析和呈現工具,以及安全數據分析師。”由此可見,安全大數據分析師地位的重要性。這是因為大數據的核心是要有既懂業務又懂分析方法和模型的人參與。未來,安全大數據分析師對企業將越來越有價值。

  安全設備虛擬化

  虛擬化環境下,應用和數據是黑客攻擊重點,也是防護的難點。在應用防護方面,從事后追溯到建立全方位的防護能力,已經成為業界趨勢。杭州安恒信息技術有限公司(簡稱安恒)的云計算數據中心安全體系也正是基于這一思想建立的。藍盾股份也根據PDCA流程,把設備、人和流程有機結合起來,通過智能化、透明化的IT管理,建立了從事前到事后的一整套針對性的解決方案。

  在云數據中心時代,數據更加集中,安全風險大幅增加。企業對IT設備和解決方案的要求遠高于傳統數據中心。“應用安全貫穿IaaS、PaaS、SaaS每個層面,此外,云數據中心還面臨數據集中、虛擬化安全挑戰、快速反應等多重挑戰。”安恒安全服務部總監劉志樂認為,云數據中心的一個防護思路是將風險集中,“這樣我們就可以通過以優秀的系統進行快速反應”。

   浪潮電子信息產業股份有限公司信息安全事業部總經理張東認為,云數據中心安全的核心問題在于“缺乏對云數據中心核心應用服務器操作系統層的安全加固,做到免疫已知及未知的病毒和攻擊,達到主動防御目的目的。因此,浪潮信息安全事業部以SSR安全加固為核心,結合SSA應用安全交付系統、免疫內部多點登錄、越權訪問導致的信息泄露等誤操作的SSC、監管數據中心應用安全狀況的SSM從接入安全、主機安全、安全審計、應用安全等方面,全面防護云數據中心安全”。

  針對虛擬化的演進,H3C提出了VAN安全理念,即實現安全設備的虛擬化和安全管理的自動化。H3C安全產品線市場技術經理韓小平介紹稱:“VAN安全通過將物理安全設備虛擬化,給每個租戶獨立地分配虛擬防火墻和安全策略,為每個租戶提供獨立的權限控制和管理界面,企業可以根據業務需求配置自己的安全防護策略。”

  通過VAN安全理念,虛擬機之間的橫向流量得到有效監控,虛擬業務安全也得到了有效防護。此外,VAN安全框架實現了安全和網絡的橫向整合,從而簡化網絡拓撲,減少設備的配置管理工作。

  SDN擴展安全能力

  談到安全設備虛擬化,就不能不說SDN。作為下一代網絡的演進方向,SDN將網絡設備與系統分離,企業可以像安裝和升級軟件一樣對網絡架構進行調整,而傳統的安全技術和部署模式將被顛覆。

  過去,企業出現安全事故時,追本溯源并非易事。而在SDN網絡中,SDN的集中管控功能將這個問題輕而易舉地解決。同時,針對安全越來越分散化、復雜化的情況,企業可以通過SDN網絡從全球網絡中收集數據,將SDN作為控制機制,對這些數據進行管理,并將安全策略的更新推送到各個分散的節點上。Juniper亞太區高級技術副總裁Andy Miller認為,通過SDN網絡,企業可以靈活、快速地部署安全策略,并且能通過建立新的技術和業務架構,發揮大數據分析的優勢。他透露,Juniper正在通過SDN網絡建立全球攻擊者數據庫,“這些數據庫能提高定位攻擊者的準確率,最大程度防止零日攻擊。”

  不過,盡管SDN是軟件定義網絡,但是同樣需要芯片級以及設備硬件的配合。對此,Andy Miller認為:“必須建立端到端的安全解決方案,要有網絡、硬件、軟件、虛擬化環境中的安全策略,以及統一的控制和策略,才能實現有效的防護。”

  作為信息安全領域的幕后英雄,安全硬件廠商北京立華萊康平臺科技有限公司對高性能的理解角度不同。網絡應用平臺事業部產品總監張華表示:“除了軟件優化,將部分軟件功能轉到硬件平臺上,通過異構平臺、支持熱插拔的擴展模塊等方式,立華萊康幫助安全廠商在硬件上實現了加速。”

附件:2013第十四屆中國信息安全大會榜單(排名不分先后)
 

熱點新聞

推薦產品

x
  • 在線反饋
1.我有以下需求:



2.詳細的需求:
姓名:
單位:
電話:
郵件:
主站蜘蛛池模板: 一个色综合网-一个色综合高清在线观看-一个色在线视频-一个色亚洲-一个人在线观看的www-一个人在线观看www中国 | 五月天在线观看免费视频播放,人人草人人,色视频综合,狠狠色婷婷丁香六月,五月婷婷六月丁香综合,开心激情综合网 | 日韩在线观看网站-日韩在线观看视频网站-日韩在线观看视频免费-日韩在线观看视频黄-日韩在线观看免费完整版视频-日韩在线观看免费 | 久热久热精品在线观看-久青草影院-久青草国产在线视频亚瑟影视-久青草国产在线视频-正在播放黑人杂交派对卧槽-正在播放国产尾随丝袜美女 | 国产日韩欧美亚洲综合在线-国产日韩欧美视频在线观看-国产日韩欧美视频-国产日韩欧美久久久-人人澡人人澡人人澡-人人澡人人澡人人 | 四虎永久免费影院在线-四虎永久免费影院-四虎永久免费网站免费观看-四虎永久免费观看-国产精品麻豆综合在线-国产精品麻豆一区二区三区 | 久久免费视频1-久久免费看视频-久久免费精品一区二区-久久免费精品视频-中文字幕亚洲专区-中文字幕亚洲一区二区三区 | 欧美日韩在线成人免费-欧美日韩在线成人看片a-欧美日韩在线不卡-欧美日韩在线播放-自拍偷拍三级-自拍偷拍欧美亚洲 | 国产三级在线观看视频-国产三级在线免费-国产三级在线免费观看-国产三级自拍亚洲性爱在线-国产三级做爰在线播放-国产三級三級三級A片视频 | 欧美激情中文字幕一区二区-欧美激情在线精品video-欧美激情影院-欧美激情一区二区三区在线-欧美激情一区二区三区视频高清-欧美激情一区二区三区视频 | 福利精品短视频在线-福利精品国产一区-福利视频网站一区二区三区-福利视频一二区-福利视频一区-福利视频一区二区 | 国产成人精品一区二区视频免费-国产成人精品一区二区视频-国产成人精品一区二区三在线观看-国产成人精品一区二区三在-国产成人精品一区二区三区小说-国产成人精品一区二区三区无码 | 热血影院-热热99-热久在线-热久久最新网址-成人毛片一区二区三区-成人毛片视频免费网站观看 | 亚洲国产精品自产在线播放-亚洲国产精品专区-亚洲国产精品一区二区首页-亚洲国产精品一区二区三区在线观看-精品无码久久久久久国产-精品无码久久久久国产 | 九九国产在线视频-九九国产在线观看-九九国产在线-九九国产视频-亚洲夜色夜色综合网站-亚洲羞羞视频 | 欧美人与性动交a欧美精品-欧美人与物另类-欧美人与牲动交a欧美精品-欧美人与禽片免播放-国产福利在线观看永久免费-国产福利在线播放 | 日本3p视频-忍住波多野10分钟就可以中出-热门电影在线观看-全免费a级毛片免费看视频免-三妻四妾韩国电影 | 免费看a级-免费看a级毛片-免费看a网站-免费看h的网站-97久久久久-97久久人人 | 亚洲精品国产免费-亚洲精品国产理论电影网-亚洲精品国产精品国自产网站-亚洲精品国产第1页-韩国电影一区二区-韩国电影一区 | 国产三级在线观看视频-国产三级在线免费-国产三级在线免费观看-国产三级自拍亚洲性爱在线-国产三级做爰在线播放-国产三級三級三級A片视频 | 欧美精品综合-欧美精品自拍-欧美精品专区免费观看-欧美精品在线一区二区三区-欧美精品在线一区-欧美精品在线视频观看 | 国产成a人亚洲精v品无码性色-国产成a人亚洲精v品无码樱花-国产成a人亚洲精v品在线观看-国产成a人亚洲精品无码樱花-国产成版人视频网-国产成版人视频网站免费下 | 亚洲综合在线视频-亚洲综合在线观看视频-亚洲综合视频网-亚洲综合色秘密影院秘密影院-日本三区四区免费高清不卡 | 日韩专区第一页-日韩中文字幕在线亚洲一区-日韩中文字幕在线观看视频-日韩中文字幕在线播放-日韩中文字幕一区二区不卡-日韩中文字幕一区 | 欧美在线一,91成人爽a毛片一区二区,在线播放国产精品,亚洲欧美日韩高清,zozozo欧美人禽交另类视频,久久精品无码一区二区日韩av | 香蕉久久综合-香蕉久久夜色精品国产尤物-香蕉久久夜色精品国产-香蕉久久久久-久久网站视频-久久网免费 | 国产一级一级一级成人毛片-国产一级一级片-国产一级网站-国产一级特黄在线播放-午夜影院一区二区三区-午夜影院小视频 | 久久99热不卡精品免费观看,色播综合,国产一级视频在线观看网站,激情综合激情,aa视频在线观看,五月天综合激情网 | 国产免费看-国产免费久久精品久久久-国产免费久久精品99-国产免费久久精品44-天天干天天天天-天天干天天爽天天射 | 久久久久久久久久久久久久,免费福利资源站在线视频,午夜精品久久久久久影视riav,黄色的视频免费观看,国产人成免费视频,国产福利小视频 | 欧美日韩国产在线成人网,成人免费一级片,在线观看国产一区,国产麻豆精品免费密入口,国产欧美日韩在线,在线视频观看国产 | 国产日韩精品欧美一区-国产日韩高清一区二区三区-国产日韩不卡免费精品视频-国产日产欧美精品一区二区三区-午夜国产精品免费观看-午夜国产精品理论片久久影院 | 性一交一乱一交A片久久四色-性一交一乱一乱A片AP88-性一交一乱一伦一A片-性一交一乱一伦一色一情-性一交一乱一伦一色一情孩交-性一交一乱一伦在线播放 | 2022精品国产-2022精品福利在线小视频-2022黄网-2022国产男人亚洲欧美天堂-2022国产毛片大全-2022国产精品网站在线播放 | 美女操网站-美女操操操-美女操操-美女被日动态图-美女被猛男躁免费视频网站-美女被漫画 | 国内精品免费久久影院-国内精品蜜汁乔依琳视频-国内精品乱码卡一卡2卡三卡新区-国内精品乱码卡一卡2卡三卡-亚洲国产精品第一影院在线观看-亚洲国产精品VA在线看黑人 | 欧美精品久久久亚洲,欧美国产第一页,亚欧成人一区二区,久久精品一区二区影院,国产成人精品综合久久久,亚洲国产精品一区 | 伊人色综合久久大香-伊人色综合久久-伊人色综合97-伊人色在线-免费永久在线观看黄网-免费永久国产在线视频 | 亚洲欧美日韩综合一区久久,欧美69式视频在线播放试看,日韩欧美国产精品第一页不卡,亚洲美日韩,精品国产欧美一区二区,婷婷综合七月激情啪啪 | 天海翼中文字幕-天海翼一区 在线播放-天海翼无码-天海翼视频在线-国产精品网红女主播久久久-国产精品外围在线观看 | 国产一级一级一级成人毛片-国产一级一级片-国产一级网站-国产一级特黄在线播放-午夜影院一区二区三区-午夜影院小视频 |