思科高管在RSA:安全行业需要做得更好

简介:

“如果你知道将要受到影响,你会以不同的方式保证安全吗?”

“如今安全行业不得不回答这个问题,因为正面临着越来越多的数据泄漏有针对性的攻击。”思科首席安全架构师、SourceFire创始人Martin Roesch本周四旧金山举行的2015 RSA大会主题演讲中这样表示。

思科高管在RSA:安全行业需要做得更好

“今天我们所面临的现实是非常有趣的。我们真的需要做得更好。”Roesch这样说道。“不仅仅是关于创建、生产和出货新的安全技术以逐步改善这个问题。……要比这做得更好。这实际上不是一个选择,而是一个要求。”

目前需要改变的一件事情是安全基础,例如修补、配置管理、身份和访问管理,大多数公司的安全基础对这些方面没有覆盖全面,Roesch表示。

“这是一个巨大的问题。我们甚至都没有打好基础,但却又面临非常高级的威胁,这些威胁擅长闯入被努力加固过的防御体系。”

对于其中很多公司来说,这个问题的原因是,安全行业存在明显的碎片化。Roesch表示,一般他了解的一些公司有30到60种安全解决方案不能很好地一起工作。

“现在我们有一个大问题。”Roesch表示。“这个问题就是我们解决安全的方法就是通过购买大量不同的技术,以及试图让这些技术彼此进行互操作……这是不行的。显然这些技术无法彼此兼容,因为很难合成这些信息使其转化为感知和回应。”

Roesch建议安全行业可以改善的方式之一,就是采用一种集成的威胁防御体系。Roesch称,虽然一些机构已经开始使用SIEM或者日志管理系统来进行集成,但是安全行业需要更进一步,让环境内部的独立厂商数据外部化,并将其集成到一个集中化的可视平台中,而不是抽象这些数据。

“我认为这是非常可行的。”Roesch表示。“我们已经看到,当部署得当的时候这个方法将是非常强大的。作为一个规则,我认为这些可视平台是需要构建的。”

如果在这之上更进一步的话,Roesch建议在这个集成的威胁防御架构之上推动系统性的响应,不管是在防御方面还是响应方面。在一个环境无约束损害的更为极端的情况下,Roesch提出了一种网络故障安全的想法,在这种情况下,部分或者整个网络应该在发生损害的时候被关闭。

Roesch表示,底线是,不管是他提议的是解决方案还是其他方法,安全行业都需要加大力度。

“继续保持我们一直惯有的方式做事情,这真的不是一个选择。我们需要新方法、新方式,我们需要让我们的安全基础设施协同工作起来……我相信现在是时候了。”Roesch这样表示。

作者:杨昀煦


来源:51CTO


相关文章
|
2月前
|
Oracle 关系型数据库 图形学
长三角文博会:Adobe国际认证体系推动设计人才评价新标准
2024年11月22日,第五届长三角文化博览会在上海开幕,成为展示区域文化产业发展的重要平台。ECA国际创意设计大赛聚焦“东方魅力”和“文化底蕴”,吸引全球目光。恒利联创作为支持单位,通过Adobe国际认证体系,助力设计人才的培养和发展,推动文化创意产业的繁荣。
|
云安全 安全 API
阿里云安全肖力:从RSA2019看安全技术发展的十个机遇
又一年RSA大会归来。每一年参会,总会有一些不同的感悟,或是发现全球安全行业的新趋势,或是找到志同道合的新伙伴,或是看到很多人也相信我们相信的安全技术新方向。今天在回国的航班上提笔写下我的感悟和判断,希望对安全领域里的产品和技术同学们有所启发。
2271 0
|
云安全 安全 数据安全/隐私保护
RSA 2010年信息安全大会六大热点预测
RSA2010大会即将召开,让我们预测一下哪些技术将成为会上的亮点。在全球性会议之中,RSA 2009大会可说是差强人意。因为在上届大会上并未出现太多新技术,而且大会本身缺乏重点。 不知道这届大会是否会重蹈覆辙。
935 0
|
安全 云计算 虚拟化
RSA总裁宣布:云计算是彻底转变安全交付方式的机会
3月2日消息,在2010年RSA 大会(RSA® Conference 2010)上,EMC 信息安全事业部RSA全球总裁亚瑟·科维洛(Arthur W. Coviello)先生为大会开幕发表主题演讲,敦促安全界同仁拥抱不断壮大的虚拟基础架构带来的挑战和机会,采取更广阔的安全视野,聚集云计算带来的IT变革。
1178 0
|
云安全 人工智能 安全
RSA 2019安全大会:企业资产管理成行业新风向标,云上安全占优势
美国时间3月4-8日,国际知名信息安全峰会RSA Conference在美国旧金山开幕,云安全及云可以为企业提供更可靠的资产管理方式成为大会热点。 此次峰会共吸引全球700多家机构参展,其中近42%为云安全和网络安全相关企业,在所有演讲主题中,云安全超过网络安全和数据安全,成为热门关键词第一。
1588 0
|
存储 数据中心 云计算
ESG:浅析思科进军服务器市场行业影响
本文讲的是ESG:浅析思科进军服务器市场行业影响,导语:Steve Duplessie,作为ESG (www.enterprisestrategygroup.com) 的创始人兼首席分析师, 被视为全球数据中心相关技术最权威和最具影响力的IT分析师,在数据中心相关技术的走向和产品化方面也被誉为导航师。
1533 0
|
安全 数据安全/隐私保护 云计算
|
安全 物联网 应用服务中间件