RSAC 2017:国家发起的网络攻击已改变安全领域

简介:

目前影响着网络安全的问题和复杂因素非常多,但在2017年RSA大会上微软总裁兼首席法律官Brad Smith认为有一个问题影响最为严重。

网络安全

“我认为我们应该联手起来共同解决一个问题,”Smith在2017年RSA大会的演讲中表示,“现在有一个问题让网络安全变得更具挑战性,那就是越来越多的来自国家发起的攻击。”

在其演讲“在动荡时期保护和抵御网络威胁”中,Smith重点谈到民族国家发起的网络攻击带来的日益严重的威胁,这也迅速成为今年大会反复出现的主题。Smith列举了一些近期由民族国家发起的网络攻击,包括对欧洲电网的攻击、索尼影视娱乐公司遭受的攻击,他表示这是个“转折点”,这些攻击表明企业和老百姓都可能成为受害者。

“我们已经看到这些攻击相继成为新闻头条,”Smith援引对Clinton竞选主席John Podesta的网络钓鱼攻击,“让我们面对现实吧,网络领域已经成为新的战场。”

然而,这些事件将信息安全推到了风口浪尖。“这会让你处于不同的位置,因为对于网络领域的这些攻击来说,我们不仅是进攻者,也是防御者。由国家发起的攻击不仅让其他国家受到影响,也影响着我们。”

因为由国家发起的网络攻击也在瞄准企业和老百姓,Smith认为对网络攻击应该创建类似日内瓦公约的协议,“长期以来,世界各国政府一直致力于在战争期间保护老百姓,但对于网络攻击,来自国家的黑客攻击已经演变为在和平时期对普通百姓的攻击。

” Smith介绍了微软最近为缓解民族国家网络攻击做出的努力,包括扣押国家资助的黑客团体创建的假域,但他称这个问题需要世界各国政府和行业领导者携手寻找解决方案。为此,他也主张创建公-私联盟,聚集政府和技术行业“最优秀和最聪明的人”来解决民族国家网络攻击的威胁。

“我们离胜利还相当遥远,”他表示,“我们将需要做更多工作、更多协作才能有效解决这一问题。”

Smith还表示解决方案将需要技术行业抱成一个团,而不是仅指望政府进行的相关工作。

“我们需要制定某些原则,明确我们可随时随地帮助和保护客户,这就是我们要做的,而无论我们来自哪个国家。同时,就算政府可能会要求我们协助攻击,我们也应该明确这是不可以妥协的。”

作者:邹铮
来源:51CTO

相关文章
|
2月前
|
运维 供应链 安全
阿里云先知安全沙龙(武汉站) - 网络空间安全中的红蓝对抗实践
网络空间安全中的红蓝对抗场景通过模拟真实的攻防演练,帮助国家关键基础设施单位提升安全水平。具体案例包括快递单位、航空公司、一线城市及智能汽车品牌等,在演练中发现潜在攻击路径,有效识别和防范风险,确保系统稳定运行。演练涵盖情报收集、无差别攻击、针对性打击、稳固据点、横向渗透和控制目标等关键步骤,全面提升防护能力。
|
3月前
|
安全 Windows
【Azure Cloud Service】在Windows系统中抓取网络包 ( 不需要另外安全抓包工具)
通常,在生产环境中,为了保证系统环境的安全和纯粹,是不建议安装其它软件或排查工具(如果可以安装,也是需要走审批流程)。 本文将介绍一种,不用安装Wireshark / tcpdump 等工具,使用Windows系统自带的 netsh trace 命令来获取网络包的步骤
102 32
|
2月前
|
云安全 人工智能 安全
|
2月前
|
存储 安全 网络安全
云计算与网络安全:探索云服务的安全挑战与策略
在数字化的浪潮下,云计算成为企业转型的重要推手。然而,随着云服务的普及,网络安全问题也日益凸显。本文将深入探讨云计算环境下的安全挑战,并提出相应的防护策略,旨在为企业构建安全的云环境提供指导。
|
3月前
|
安全 搜索推荐 网络安全
HTTPS协议是**一种通过计算机网络进行安全通信的传输协议
HTTPS协议是**一种通过计算机网络进行安全通信的传输协议
94 11
|
3月前
|
存储 安全 网络安全
云计算与网络安全:技术融合与安全挑战
随着云计算技术的飞速发展,其在各行各业的应用日益广泛。然而,随之而来的网络安全问题也日益凸显,成为制约云计算发展的重要因素。本文将从云服务、网络安全、信息安全等方面探讨云计算与网络安全的关系,分析云计算环境下的网络安全挑战,并提出相应的解决方案。
|
3月前
|
SQL 安全 算法
数字时代的守护者:网络安全与信息安全的现代策略
在数字化浪潮中,网络安全与信息安全如同航船上不可或缺的罗盘和舵。本文将探讨网络安全漏洞的成因、加密技术的重要性以及安全意识的培养,旨在为读者提供一套完整的网络自我保护指南。从基础概念到实用策略,我们将一起航行在安全的海洋上,确保每一位船员都能抵达信息保护的彼岸。
|
3月前
|
监控 安全 网络安全
企业网络安全:构建高效的信息安全管理体系
企业网络安全:构建高效的信息安全管理体系
122 5
|
3月前
|
编解码 安全 Linux
网络空间安全之一个WH的超前沿全栈技术深入学习之路(10-2):保姆级别教会你如何搭建白帽黑客渗透测试系统环境Kali——Liinux-Debian:就怕你学成黑客啦!)作者——LJS
保姆级别教会你如何搭建白帽黑客渗透测试系统环境Kali以及常见的报错及对应解决方案、常用Kali功能简便化以及详解如何具体实现
|
3月前
|
安全 网络协议 算法
网络空间安全之一个WH的超前沿全栈技术深入学习之路(8-1):主动信息收集之ping、Nmap 就怕你学成黑客啦!
网络空间安全之一个WH的超前沿全栈技术深入学习之路(8-1):主动信息收集之ping、Nmap 就怕你学成黑客啦!

热门文章

最新文章