RSA大会提出: 你永远不能保护看不见的资产!
Gartner提出: 需要增加检测和快速响应的投资,才能有效防止黑客入侵带来的危害。
IDC提出: 一套完整的安全体系架构,需要三十种安全产品。操作繁琐、功能重复已经成为高效运维的最大阻碍。
本次深圳区安全技术沙龙是纯技术分享,安全技术情怀。旨在与用户建立起安全交流桥梁,将某公司对安全领域的理解以及知识传递给我们的用户。并聆听用户对某公司的建议。
“千里之外,洞悉风险”——茂大师带来APT攻击特征和防御 过去,黑客的攻击更多集中在,漏洞扫描、DDoS攻击、会话劫持等,一系列传统的手段。随着时代的变迁,黑客的攻击手段变的也越来越复杂,从开始传统的攻击向精准、定向转变。传统的安全防护机制正在被绕过,已经无法通过单一手段进行防护。
某公司高级研发专家以黑客的视角,利用精准、定向攻击,给现场听众分享了APT攻击的发展和特征。并模拟了一个客户真实的APT攻击和比特币勒索的场景。让与会的各位用户对APT攻击有了更深刻的认识和初步的应对,对某公司“安全可视、持续检测、快速响应、简单交付”理念更加认可。
“软件定义的安全”——曹大师带来如何应对云/虚拟化带来的安全挑战? 随着业务云化/虚拟化之后,传统的物理安全隔离防护方案也难以适应云化/虚拟化的安全防护需求,对于安全方案也提出了新的防护要求。虚拟化之后的边界消失、虚机动态迁移、不同安全级别VM共用Host、东西向流量不可视等问题给云计算带来了新的挑战。
某公司云安全专家曹文炎从云计算业务的变迁、云安全防护需求、某公司对云安全的认识和应对给与会用户带来了新的思路,得到了大家的热烈探讨。
“如何体现安全岗位的价值”——安全大探讨,你们都是某公司的产品经理 最后,也是最重要的环节,与会的用户专家与某公司同仁一起就 1、如何应对云化/虚拟化下的安全问题? 2、如何看待可视化和持续检测方案的投入和价值? 3、如何体现安全岗位的价值? 4、如何看待业务上公有云?
这四个议题展开激烈讨论。特别是“安全岗位的价值”,与会的专家给某公司提了非常多的UI和报表展现建议,相信下一个版本出来,你们都是某公司的产品经理!
当然,我发现各位与会专家之间也建立了深厚的技术革命友谊,小伙伴之间已经互相做安全规划建议了! |