CIS 2019網(wǎng)絡(luò)安全創(chuàng)新大會(2019 Cyber Security Innovation Summit,簡稱CIS)日前在滬舉行。本次大會由FreeBuf、賽博研究院、上海市信息安全行業(yè)協(xié)會聯(lián)合主辦。
CIS 2019吸引了全球的精英學(xué)者、行業(yè)專家、技術(shù)專家、前沿廠商、頂級白帽共聚一堂,共探網(wǎng)絡(luò)安全。開幕式上,上海市委網(wǎng)信辦總工程師楊海軍、中國互聯(lián)網(wǎng)發(fā)展基金會理事長馬利、國家信息技術(shù)安全研究中心黨委書記萬仁忠相繼登臺闡述了對網(wǎng)絡(luò)安全世界現(xiàn)狀、技術(shù)發(fā)展趨勢的理解和愿景,正如楊海軍所言:“一花獨放不是春,百花齊放春滿園”,一語道出網(wǎng)絡(luò)安全行業(yè)健康發(fā)展的要訣。
開幕致辭中,斗象科技CEO、FreeBuf聯(lián)合創(chuàng)始人謝忱表示,網(wǎng)絡(luò)安全本質(zhì)就是一個追隨時代變化、追隨技術(shù)最新浪潮的特別領(lǐng)域,我們必須要與時俱進,追隨技術(shù),追隨創(chuàng)新,創(chuàng)新驅(qū)動,才能讓產(chǎn)業(yè)變得更好。在他看來,CIS有望成為全球最棒的安全峰會,成為屬于安全從業(yè)者的年度盛會。
CIS 2019聚焦網(wǎng)絡(luò)安全全生態(tài)內(nèi)容,由淺入深,視角從大到小,試圖詮釋這一整年內(nèi)網(wǎng)絡(luò)安全的變化及未來發(fā)展。首個話題,聚焦到網(wǎng)絡(luò)空間安全戰(zhàn)略。微軟(中國)首席技術(shù)官衛(wèi)青的演講中,有一句話很實在:安全是一種工具,安全并不是本身的目的。你得先知道你那個場景產(chǎn)生了什么變化,才能相應(yīng)的產(chǎn)生出新的安全技術(shù)來應(yīng)和場景的變化。來自平安集團的陳建分享了關(guān)于新技術(shù)在企業(yè)安全實踐中的思考,在企業(yè)安全建設(shè)中,新技術(shù)的應(yīng)用一般是為了解決新的問題或者原有的問題,與此同時可能也產(chǎn)生了新的問題和風(fēng)險,利用中臺的方式推進新技術(shù)在安全上的應(yīng)用可以更加高效。F5亞太區(qū)方案架構(gòu)總監(jiān)Mohamed Tanana分別闡述了安全性方面遇到的挑戰(zhàn)、私有云和公有云問題以及企業(yè)安全內(nèi)部對于云安全的要求。一般來說,企業(yè)實現(xiàn)數(shù)字化轉(zhuǎn)型可以獲得較高的投資回報比。
不論是政策驅(qū)動還是安全形勢的要求,越來越多的企業(yè)開始重視企業(yè)安全建設(shè),這也對企業(yè)安全管理者提出了更高的要求。直接照搬其他企業(yè)的安全建設(shè)經(jīng)驗不能解燃眉之急,最理想的是根據(jù)企業(yè)資產(chǎn)、成本等條件選擇最合適的解決方案,創(chuàng)新精神必不可少。Fortinet中國技術(shù)總監(jiān)張略基于Fortinet的實踐經(jīng)驗,分享了以云為基礎(chǔ)怎樣實現(xiàn)自動化,如何合理應(yīng)用自動化的技術(shù)。Fortinet認為所有的自動化跟云原生的集成密不可分。
隨著《網(wǎng)絡(luò)安全法》的出臺,還有法律法規(guī)不斷陸續(xù)落地,在大數(shù)據(jù)、AI等新技術(shù)的支持下,企業(yè)安全在未來也進入一個合規(guī)保護的新階段。在這個背景下,如何實現(xiàn)網(wǎng)絡(luò)安全管理和網(wǎng)絡(luò)安全技術(shù)的有效結(jié)合,同時提升企業(yè)網(wǎng)絡(luò)安全工作的效能,打造以安全合規(guī)為企業(yè)信息安全防護體系框架,成為了多數(shù)企業(yè)不斷探索的問題。
騰訊安全平臺部總監(jiān)胡珀主要從藍軍的角度做了分享,在他看來,紅藍對抗是滲透測試的升級版,滲透測試是一個比較老的概念,就是模擬黑客進行攻擊,發(fā)現(xiàn)問題。紅藍對抗包含了滲透測試,同時檢驗防御體系,紅藍對抗是檢驗整個防御體系的有效性。
斗象科技北京技術(shù)總監(jiān)孫維伯認為,滲透測試和攻防演練有一個非常大的區(qū)別,滲透測試解決黑客從哪里進來的問題,而攻防演練帶來的更多的是對整個安全體系的連接檢驗。當(dāng)你左右互搏分析更多的安全演練,分析安全點,這是真正的攻防演練帶給你的受益。
值得關(guān)注的是,作為每年網(wǎng)絡(luò)安全創(chuàng)新大會的重磅項目,Wit Awards 2019依然在繼續(xù),評選旨在以最專業(yè)的角度和最公正的態(tài)度,發(fā)掘優(yōu)秀行業(yè)案例,樹立年度標(biāo)桿。本屆WIT 2019獲獎詳情如下:年度創(chuàng)新產(chǎn)品——懸鏡安全 懸鏡靈脈AI滲透測試平臺;年度技術(shù)變革——阿里云 阿里云WAF AI內(nèi)核;年度優(yōu)秀網(wǎng)絡(luò)安全解決方案——京東云 云端數(shù)據(jù)全生命周期安全解決方案;年度最佳開源項目——陌陌安全 Aswan風(fēng)控靜態(tài)規(guī)則引擎;年度最受歡迎安全雇主——北京字節(jié)跳動科技有限公司。
分享到微信 ×
打開微信,點擊底部的“發(fā)現(xiàn)”,
使用“掃一掃”即可將網(wǎng)頁分享至朋友圈。