欧美日操-欧美日韩91-欧美日韩99-欧美日韩ay在线观看-xxxx色-xxxx视频在线

滴滴副總裁弓峰敏的信息安全思考和干貨

2016-11-21 12:13:29 CNET科技資訊網(wǎng)  點擊量: 評論 (0)
第二屆中國互聯(lián)網(wǎng)安全領袖峰會于11月9日在北京國家會議中心召開,來自高通、微軟、谷歌等多家科技公司的安全專家探討了信息安全的未來發(fā)展。滴滴出行信息安全戰(zhàn)略副總裁弓峰敏談了很多行業(yè)內(nèi)的思考:包括美國大選
第二屆中國互聯(lián)網(wǎng)安全領袖峰會于11月9日在北京國家會議中心召開,來自高通、微軟、谷歌等多家科技公司的安全專家探討了信息安全的未來發(fā)展。滴滴出行信息安全戰(zhàn)略副總裁弓峰敏談了很多行業(yè)內(nèi)的思考:包括美國大選、黑客攻擊等等;也分享了很多干貨:企業(yè)如何應對信息安全威脅,如何開發(fā)安全工具等等。

滴滴副總裁弓峰敏的信息安全思考和干貨

他的思考包括:

1、“在11月9日的美國大選投票中,特朗普擊敗希拉里,將成為美國下任總統(tǒng)。維基解密網(wǎng)站近期曝光了希拉里競選團隊的一批機密郵件,對其選情造成了負面影響”——這是網(wǎng)絡空間的威脅活動真正影響了一個國家的大選,是信息安全行業(yè)標志性的事件。

2、網(wǎng)絡空間和現(xiàn)實世界正趨于融合,網(wǎng)絡空間的安全事故常常會反作用于現(xiàn)實世界。在信息安全攻擊中,除了少數(shù)直接受害者之外,還將有成千上萬其他人受到間接影響。面對這樣的環(huán)境,企業(yè)的信息安全實踐存在許多問題。例如,傳統(tǒng)的信息安全行為著眼于漏洞發(fā)現(xiàn)和被動防御,無法很好的抵御黑客。

3、黑客攻擊的核心目標是獲得數(shù)據(jù),或是破壞企業(yè)的業(yè)務流程。為了達成這一目標,黑客的行為包括多個步驟,例如準備工具,將工具植入網(wǎng)絡,以及運行工具等。傳統(tǒng)安全機制將這些步驟作為防御目標。然而,黑客攻擊并非以線性方式推進,其中每個步驟都可能出現(xiàn)變數(shù),甚至不是所有步驟都會遍歷。這就導致了防御者的防不勝防。此外,黑客可能會打持久戰(zhàn),在儲備大量資源后伺機而動。而防御者無法預料持久戰(zhàn)的情形,因此疏漏很難避免。

為此,弓峰敏提出了信息安全的新范式。這就是以業(yè)務為核心,通過不間斷的監(jiān)控,在第一時間發(fā)現(xiàn)安全威脅,及時啟動應急處理。換句話說,防御者應當從攻擊行為鏈的最終環(huán)節(jié),即業(yè)務可能受到的影響去看待安全攻擊,從而掌握安全形勢的全貌,更好、更及時的拿出對策。

他的干貨有:

1、除了優(yōu)化自身信息安全行為之外,企業(yè)還需要構建安全生態(tài),集全行業(yè)之力去應對信息安全威脅。

目前,用戶的在線活動通常會涉及多家公司。例如,在此前LinkedIn平臺的用戶帳號信息泄露后,黑客利用這些數(shù)據(jù)去“撞庫”,在其他平臺上嘗試用同樣的賬號密碼去登錄,進而盜取更多信息。有報道稱,通過這種方式,甚至Facebook CEO馬克·扎克伯格(Mark Zuckerberg)的Twitter帳號密碼也被黑客獲得。這類事件表明,整個生態(tài)系統(tǒng)中的各方都會自覺或不自覺地被聯(lián)系到一起。

另一方面,以往用戶安全常常被忽略。隨著移動互聯(lián)網(wǎng)的發(fā)展,越來越多技術正貼近普通人。在這樣的情況下,個人、企業(yè)和業(yè)務被聯(lián)系在一起。無論是以直接還是間接方式,在信息安全攻擊中,它們都將成為受害者。因此,企業(yè)也應當將用戶安全考慮在安全生態(tài)內(nèi)。

弓峰敏說:“從安全工具開發(fā)和防御模式來看,如果不考慮整體生態(tài),那么就輸?shù)袅艘话搿?rdquo;

2、安全工具的開發(fā)具體可以從三方面入手。

首先,新安全工具必須支持威脅情報分享。這種分享并非拿出原始業(yè)務數(shù)據(jù),而是對數(shù)據(jù)中的安全威脅信號進行分析和提煉,得出有意義的信息。尤其重要的是,這其中不應牽涉用戶的私密信息。弓峰敏表示,滴滴非常愿意就威脅情報分享與領先的信息安全機構展開合作。

其次,安全工具必須支持API(應用程序接口)。這將確保安全工具被集成至業(yè)務部門,實現(xiàn)分布式的安全信息監(jiān)控,收集必要的數(shù)據(jù)。這意味著,系統(tǒng)對信息安全風險的監(jiān)測將不再是孤立的,而是可以全面了解各方面因素。無論是底層硬件還是業(yè)務邏輯,各種異常都可以被檢出。

第三,企業(yè)內(nèi)部必須制定統(tǒng)一而明確的流程,在業(yè)務運營過程中貫徹流程,最終完成信息安全的閉環(huán)。對滴滴而言,這就是以業(yè)務為起點,從業(yè)務保護開始輻射到各個環(huán)節(jié),在為用戶提供服務的過程中保障各類用戶信息,確保用戶的安全。

弓峰敏是硅谷知名信息安全科學家,曾被譽為硅谷安全創(chuàng)業(yè)教父,在網(wǎng)絡及安全研發(fā)領域有著三十多年的經(jīng)驗,加盟滴滴之前是AssureSec聯(lián)合創(chuàng)始人兼CEO,此外,弓峰敏博士是世界著名網(wǎng)絡安全公司Palo Alto Networks的聯(lián)合創(chuàng)始人,還是多家新興安全公司的創(chuàng)始人或重要高管,其中三家企業(yè)已成功上市或被收購,他也是連續(xù)創(chuàng)業(yè)者和硅谷天使投資者。

大云網(wǎng)官方微信售電那點事兒

責任編輯:大云網(wǎng)

免責聲明:本文僅代表作者個人觀點,與本站無關。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實,對本文以及其中全部或者部分內(nèi)容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關內(nèi)容。
我要收藏
個贊
?
主站蜘蛛池模板: 香蕉在线精品视频在线观看6 | 欧美成人亚洲综合精品欧美激情 | 欧美日韩 国产区 在线观看 | 五月天婷婷色综合 | 免费观看成人羞羞视频网站观看 | 高清欧美在线三级视频 | 久久国产经典视频 | 香蕉视频国产在线观看 | 亚洲网站www | 亚洲se主站| 精品视频免费在线观看 | 99re这里只有精品在线观看 | 亚洲人成网站色7799在线播放 | 2023男人天堂| 欧美日韩国产网站 | 国内精品久久久久久久久 | 本道久久综合88全国最大色 | 亚洲欧美一区二区三区国产精品 | 一级特黄aaa大片在线观看 | 天天爽天天爽夜夜爽毛片 | 国产亚洲精品日韩香蕉网 | 99热在线获取最新地址 | 亚洲国产日韩在线人高清不卡 | 色噜噜国产精品视频一区二区 | 91在线视频国产 | 亚洲国产日韩精品 | 成人羞羞免费视频 | 国产精品亚欧美一区二区三区 | 久久福利网站 | 91中文字幕在线一区 | 2021国产麻豆剧果冻传媒入 | 国产91网站在线观看免费 | 卡一卡二卡三精品app下载 | 一区二区精品在线观看 | 印度性xxxx | 99成人在线 | 青青在线国产视频 | 家庭教师第二季 | 国产成人aa免费视频 | 亚洲第一免费网站 | 小叔用力插插深点 |