岳把腿扒开让我添-亚洲精品一二三区, 波多野结衣一区二区三区在线免费观看, 91精品国产91久久久久久无码蜜臀, 亚洲成a人片在线观看日本 在线播放,国内真实老女人露脸,制服丝袜第叶,午夜麻豆国产AV,欧美另类69XXXXX中生,欧美一级大胆视频

首頁(yè) >> 關(guān)于我們 >> 新聞動(dòng)態(tài)

RSA 2020創(chuàng)新沙盒有感:網(wǎng)絡(luò)安全工作始終要回歸本源

聯(lián)軟科技
2022年11月14日


 

美國(guó)時(shí)間2月24日-28日, 以“Human Element”為主題的RSAC 2020在舊金山召開(kāi),多年來(lái)聯(lián)軟科技一直非常關(guān)注這一網(wǎng)絡(luò)安全行業(yè)的全球盛會(huì),由于新冠肺炎的影響,很遺憾今年不能現(xiàn)場(chǎng)參會(huì)。

 

在RSAC2020上,有著“全球網(wǎng)絡(luò)安全風(fēng)向標(biāo)”之稱的創(chuàng)新沙盒環(huán)節(jié),數(shù)據(jù)和隱私保護(hù)公司Securiti.ai獲得冠軍,在數(shù)據(jù)堪比石油的時(shí)代,越來(lái)越多的企業(yè)將數(shù)據(jù)作為核心資產(chǎn),而個(gè)人信息和隱私保護(hù)則備受關(guān)注,無(wú)論是歐盟的GDPR還是國(guó)內(nèi)正在制定的個(gè)人信息相關(guān)的保護(hù)法規(guī)都提出了很高的合規(guī)要求,Securiti.ai借助人工智能技術(shù)在敏感和隱私數(shù)據(jù)發(fā)現(xiàn)和數(shù)據(jù)處理上提供了創(chuàng)新性的思路和手段。

 

獲得第三名則是Vulcan Cyber,一家致力于漏洞管理和自動(dòng)化修復(fù)的公司,也是十強(qiáng)中唯一的一家以色列公司。


 

注明:圖片來(lái)源于安全客

 

而在RSAC2019的創(chuàng)新沙盒的冠軍是以色列網(wǎng)絡(luò)安全資產(chǎn)管理公司AXONIUS,之前呼聲很高的數(shù)據(jù)隱私解決方案廠商Duality Technologies屈居第二。

 

可謂風(fēng)水輪流轉(zhuǎn),以色列國(guó)家雖然不大,但在網(wǎng)絡(luò)安全領(lǐng)域的創(chuàng)新能力超強(qiáng)。另一方面,無(wú)論是網(wǎng)絡(luò)安全資產(chǎn)管理還是漏洞管理,都是老生常談,居然受到如此關(guān)注,讓很多人大跌眼鏡。

 

其實(shí),2019冠軍產(chǎn)生后,筆者就提出網(wǎng)絡(luò)安全工作始終要回歸本源,并強(qiáng)調(diào)資產(chǎn)安全管理是網(wǎng)絡(luò)安全工作的基礎(chǔ)。2019年底,工業(yè)和信息化部發(fā)文要求省級(jí)運(yùn)營(yíng)商必須建設(shè)基礎(chǔ)電信企業(yè)資產(chǎn)安全管理平臺(tái),運(yùn)營(yíng)商的網(wǎng)信工作在各行中是處于前列的,可見(jiàn)大多數(shù)企業(yè)并未將資產(chǎn)安全管理工作做好。

 

 

多年來(lái),網(wǎng)絡(luò)安全的核心痛點(diǎn)沒(méi)變,安全的本質(zhì)也沒(méi)變,變化的只是問(wèn)題的形式和解決問(wèn)題的方法,正如業(yè)內(nèi)大咖趙糧博士的RSAC2020觀察:回歸安全的本源,如何用“新技術(shù)”解決“老問(wèn)題”,用“新錘子”錘“老釘子”。

 

網(wǎng)絡(luò)安全風(fēng)險(xiǎn)的三要素是資產(chǎn)、脆弱性和威脅,資產(chǎn)管理和漏洞管理都是基礎(chǔ)性的工作,但這又是一項(xiàng)繁雜瑣碎、不容易見(jiàn)成效且需要長(zhǎng)期堅(jiān)持的工作,筆者在網(wǎng)絡(luò)安全行業(yè)從業(yè)多年,發(fā)現(xiàn)很難有企業(yè)能摸清家底,認(rèn)清風(fēng)險(xiǎn),找出漏洞,通報(bào)結(jié)果,督促整改。而這正是國(guó)家領(lǐng)導(dǎo)人在2016年4月19日網(wǎng)信工作會(huì)議上提出的要求。

 

Vulcan Cyber的解決方案是一個(gè)基于云端的漏洞響應(yīng)自動(dòng)化平臺(tái),將威脅情報(bào)、業(yè)務(wù)數(shù)據(jù)與漏洞安全數(shù)據(jù)、資產(chǎn)分布進(jìn)行融合,從實(shí)際業(yè)務(wù)層面判斷風(fēng)險(xiǎn)優(yōu)先級(jí),并通過(guò)預(yù)設(shè)規(guī)則進(jìn)行自動(dòng)修復(fù),通過(guò)API將常用的安全、運(yùn)維、IT工具結(jié)合起來(lái),從而能夠有效的對(duì)檢測(cè)到的問(wèn)題實(shí)施聯(lián)動(dòng)修補(bǔ),完成閉環(huán)。

 

Vulcan Cyber將SOAR(安全編排和自動(dòng)化響應(yīng))的概念進(jìn)一步推向落地,并展示了一個(gè)切實(shí)可行的解決方案,減少了事件響應(yīng)過(guò)程中重復(fù)性任務(wù)的人工干預(yù),幫助加速問(wèn)題的解決。

 

 

Vulcan Cyber的三位創(chuàng)始人,圖片來(lái)源于網(wǎng)絡(luò)

 

對(duì)比專注于資產(chǎn)安全管理的AXONIUS,我們發(fā)現(xiàn)Vulcan Cyber也很類似:

 

 

◆公司都不大,但解決的都是基礎(chǔ)的痛點(diǎn)問(wèn)題(一個(gè)是資產(chǎn)管理,一個(gè)是漏洞管理)

 

◆通過(guò)新思路、開(kāi)放生態(tài)與其他產(chǎn)品和方案打通,保持中立性(自身并不做資產(chǎn)發(fā)現(xiàn)和漏洞檢測(cè)工具)

 

◆通過(guò)SOAR實(shí)現(xiàn)自動(dòng)化,降低安全專業(yè)人員的工作量,提高響應(yīng)速度。

 

 

聯(lián)軟科技旗下魔方安全作為一家專注于網(wǎng)絡(luò)空間資產(chǎn)與漏洞管理解決方案的公司,深刻理解客戶痛點(diǎn),基于多年的安全實(shí)踐,至今已開(kāi)發(fā)出企業(yè)互聯(lián)網(wǎng)安全監(jiān)控系統(tǒng)SaaS服務(wù)、網(wǎng)絡(luò)空間資產(chǎn)測(cè)繪系統(tǒng)、漏洞管理系統(tǒng)等多款產(chǎn)品,并被政府、金融、運(yùn)營(yíng)商、世界500強(qiáng)等大型用戶使用和認(rèn)可。

 

魔方安全漏洞管理平臺(tái),核心目標(biāo)是將漏洞數(shù)據(jù)作為一種“有價(jià)值的資產(chǎn)”,提供漏洞全生命周期的有效管理。

 

那么如何提供有效的管理,我們提出“三庫(kù)一系統(tǒng)”的管理理念,目的在于解決企業(yè)的漏洞采集、漏洞閉環(huán)、漏洞修復(fù)三大問(wèn)題。

 

01資產(chǎn)庫(kù)

漏洞與資產(chǎn)是緊密聯(lián)系的,而我們認(rèn)為漏洞也是一種“有價(jià)值的資產(chǎn)”,要想完成漏洞管理工作,建立強(qiáng)大而又全面的資產(chǎn)庫(kù)是必要的,我們需要清晰準(zhǔn)確了解資產(chǎn)的暴露面和責(zé)任人、業(yè)務(wù)類型。

 

02漏洞庫(kù)

漏洞采集是漏洞管理的第一步,我們認(rèn)為漏洞的發(fā)現(xiàn)是方方面面的,而平臺(tái)更加重要的是漏洞的全方位采集,那么就要與企業(yè)現(xiàn)有的漏洞掃描設(shè)備進(jìn)行聯(lián)動(dòng),對(duì)漏洞進(jìn)行采集入庫(kù),并且對(duì)漏洞進(jìn)行評(píng)估,結(jié)合企業(yè)資產(chǎn)風(fēng)險(xiǎn)暴露面,判斷漏洞真實(shí)風(fēng)險(xiǎn)級(jí)別。

 

03工單系統(tǒng)

漏洞要有完善的處置流程和監(jiān)督,平臺(tái)自身不僅僅要有完整的閉環(huán)處置流程,而且還需要與企業(yè)的OA系統(tǒng)、郵件系統(tǒng)及運(yùn)維平臺(tái)等進(jìn)行結(jié)合,才能完成企業(yè)完整的漏洞管理閉環(huán)流程。工單系統(tǒng)的重點(diǎn)就在于形成完成的閉環(huán)流程,它擁有簡(jiǎn)單而實(shí)用的處理流程,適用于大部分企業(yè)的漏洞管理流程,同時(shí)可通過(guò)API的方式與企業(yè)各個(gè)系統(tǒng)進(jìn)行聯(lián)動(dòng),完成漏洞的處置與監(jiān)督。

 

04漏洞知識(shí)庫(kù)

漏洞修復(fù),是整個(gè)漏洞閉環(huán)的重點(diǎn)環(huán)節(jié),協(xié)助完成漏洞修復(fù)也是平臺(tái)不可缺少的責(zé)任。建立漏洞知識(shí)庫(kù),一方面是提供豐富的漏洞修復(fù)經(jīng)驗(yàn)給安全人員進(jìn)而協(xié)助修復(fù),另一方面是對(duì)企業(yè)漏洞修復(fù)及安全技術(shù)的沉淀,以此建成屬于企業(yè)自身的“藏經(jīng)閣”。

 

魔方安全漏洞管理系統(tǒng)自上市以來(lái),在政府、金融、大企業(yè)等得到廣泛應(yīng)用,如在某行業(yè)客戶實(shí)踐如下:

 

 

某行業(yè)客戶實(shí)踐方案

 

通過(guò)在某行業(yè)客戶部署漏洞管理系統(tǒng),采集單位內(nèi)所有的漏洞掃描系統(tǒng)的漏洞數(shù)據(jù),并支持漏洞的下發(fā)復(fù)掃任務(wù),實(shí)現(xiàn)漏洞數(shù)據(jù)的自動(dòng)采集和掃描任務(wù)下發(fā),解決客戶對(duì)漏洞數(shù)據(jù)的統(tǒng)一管理和漏洞修復(fù)驗(yàn)證。對(duì)接企業(yè)內(nèi)所有收集資產(chǎn)的數(shù)據(jù)庫(kù)及資產(chǎn)管理系統(tǒng),進(jìn)行數(shù)據(jù)采集并錄入資產(chǎn)庫(kù),實(shí)現(xiàn)資產(chǎn)的統(tǒng)一收集與管理,解決客戶對(duì)資產(chǎn)數(shù)據(jù)的統(tǒng)一管理和資產(chǎn)責(zé)任人整理。結(jié)合企業(yè)內(nèi)郵箱服務(wù)器和OA協(xié)同辦公系統(tǒng),將漏洞閉環(huán)工單進(jìn)行推送,快速將漏洞告知到責(zé)任人,區(qū)別于傳統(tǒng)郵箱推送方式,通過(guò)平臺(tái)化自動(dòng)推送漏洞工單,實(shí)現(xiàn)漏洞推送及漏洞閉環(huán)管控。形成特有的漏洞知識(shí)庫(kù),里面含有大量的漏洞技術(shù)文章及專項(xiàng)漏洞修復(fù)方案,并且與漏洞庫(kù)漏洞進(jìn)行關(guān)聯(lián),豐富漏洞的詳細(xì)信息,最終協(xié)助安全人員進(jìn)行漏洞修復(fù)。而下一步則是系統(tǒng)將結(jié)合多源數(shù)據(jù),提升修復(fù)效率和自動(dòng)化水平。

 

最后,我們想說(shuō),哪家公司得獎(jiǎng)并不重要,能進(jìn)入創(chuàng)新沙盒的公司都具有創(chuàng)新性,只是國(guó)內(nèi)外的IT環(huán)境和用戶習(xí)慣差異較大,能解決實(shí)際痛點(diǎn)的產(chǎn)品才是好產(chǎn)品,在這點(diǎn)上,用戶才是最有發(fā)言權(quán)的。

 

而本次RSA大會(huì)的主題“Human Element”也是強(qiáng)調(diào)人的重要性,畢竟,網(wǎng)絡(luò)安全本質(zhì)是人與人之間的對(duì)抗,意識(shí)和技能的缺乏會(huì)讓再先進(jìn)的安全設(shè)備也形同虛設(shè)。所以接下來(lái)建立以人為中心的網(wǎng)絡(luò)安全體系可能不僅僅是我們?cè)摽紤]的,更是整個(gè)網(wǎng)絡(luò)安全行業(yè)應(yīng)該思考的重點(diǎn)。

 

 

 

 

最新動(dòng)態(tài)

  • What?!OpenClaw給我裝了個(gè)木馬?聯(lián)軟“五朵云”出擊,全面攔截

  • AI賦能終端安全新高度!聯(lián)軟UniEDR攬獲賽可達(dá)三項(xiàng)大獎(jiǎng),獲行業(yè)認(rèn)可

熱門推薦

  • Uni VPN Client 遠(yuǎn)程接入終端方案

  • 常見(jiàn)的網(wǎng)絡(luò)準(zhǔn)入控制方式詳細(xì)對(duì)比