www涩-www黄网站-www黄色-www黄色com-国产免费拍拍视频在线观看网站-国产免费怕怕免费视频观看

滴滴副總裁弓峰敏的信息安全思考和干貨

2016-11-21 12:13:29 CNET科技資訊網(wǎng)  點(diǎn)擊量: 評(píng)論 (0)
第二屆中國(guó)互聯(lián)網(wǎng)安全領(lǐng)袖峰會(huì)于11月9日在北京國(guó)家會(huì)議中心召開,來(lái)自高通、微軟、谷歌等多家科技公司的安全專家探討了信息安全的未來(lái)發(fā)展。滴滴出行信息安全戰(zhàn)略副總裁弓峰敏談了很多行業(yè)內(nèi)的思考:包括美國(guó)大選
第二屆中國(guó)互聯(lián)網(wǎng)安全領(lǐng)袖峰會(huì)于11月9日在北京國(guó)家會(huì)議中心召開,來(lái)自高通、微軟、谷歌等多家科技公司的安全專家探討了信息安全的未來(lái)發(fā)展。滴滴出行信息安全戰(zhàn)略副總裁弓峰敏談了很多行業(yè)內(nèi)的思考:包括美國(guó)大選、黑客攻擊等等;也分享了很多干貨:企業(yè)如何應(yīng)對(duì)信息安全威脅,如何開發(fā)安全工具等等。

滴滴副總裁弓峰敏的信息安全思考和干貨

他的思考包括:

1、“在11月9日的美國(guó)大選投票中,特朗普擊敗希拉里,將成為美國(guó)下任總統(tǒng)。維基解密網(wǎng)站近期曝光了希拉里競(jìng)選團(tuán)隊(duì)的一批機(jī)密郵件,對(duì)其選情造成了負(fù)面影響”——這是網(wǎng)絡(luò)空間的威脅活動(dòng)真正影響了一個(gè)國(guó)家的大選,是信息安全行業(yè)標(biāo)志性的事件。

2、網(wǎng)絡(luò)空間和現(xiàn)實(shí)世界正趨于融合,網(wǎng)絡(luò)空間的安全事故常常會(huì)反作用于現(xiàn)實(shí)世界。在信息安全攻擊中,除了少數(shù)直接受害者之外,還將有成千上萬(wàn)其他人受到間接影響。面對(duì)這樣的環(huán)境,企業(yè)的信息安全實(shí)踐存在許多問(wèn)題。例如,傳統(tǒng)的信息安全行為著眼于漏洞發(fā)現(xiàn)和被動(dòng)防御,無(wú)法很好的抵御黑客。

3、黑客攻擊的核心目標(biāo)是獲得數(shù)據(jù),或是破壞企業(yè)的業(yè)務(wù)流程。為了達(dá)成這一目標(biāo),黑客的行為包括多個(gè)步驟,例如準(zhǔn)備工具,將工具植入網(wǎng)絡(luò),以及運(yùn)行工具等。傳統(tǒng)安全機(jī)制將這些步驟作為防御目標(biāo)。然而,黑客攻擊并非以線性方式推進(jìn),其中每個(gè)步驟都可能出現(xiàn)變數(shù),甚至不是所有步驟都會(huì)遍歷。這就導(dǎo)致了防御者的防不勝防。此外,黑客可能會(huì)打持久戰(zhàn),在儲(chǔ)備大量資源后伺機(jī)而動(dòng)。而防御者無(wú)法預(yù)料持久戰(zhàn)的情形,因此疏漏很難避免。

為此,弓峰敏提出了信息安全的新范式。這就是以業(yè)務(wù)為核心,通過(guò)不間斷的監(jiān)控,在第一時(shí)間發(fā)現(xiàn)安全威脅,及時(shí)啟動(dòng)應(yīng)急處理。換句話說(shuō),防御者應(yīng)當(dāng)從攻擊行為鏈的最終環(huán)節(jié),即業(yè)務(wù)可能受到的影響去看待安全攻擊,從而掌握安全形勢(shì)的全貌,更好、更及時(shí)的拿出對(duì)策。

他的干貨有:

1、除了優(yōu)化自身信息安全行為之外,企業(yè)還需要構(gòu)建安全生態(tài),集全行業(yè)之力去應(yīng)對(duì)信息安全威脅。

目前,用戶的在線活動(dòng)通常會(huì)涉及多家公司。例如,在此前LinkedIn平臺(tái)的用戶帳號(hào)信息泄露后,黑客利用這些數(shù)據(jù)去“撞庫(kù)”,在其他平臺(tái)上嘗試用同樣的賬號(hào)密碼去登錄,進(jìn)而盜取更多信息。有報(bào)道稱,通過(guò)這種方式,甚至Facebook CEO馬克·扎克伯格(Mark Zuckerberg)的Twitter帳號(hào)密碼也被黑客獲得。這類事件表明,整個(gè)生態(tài)系統(tǒng)中的各方都會(huì)自覺或不自覺地被聯(lián)系到一起。

另一方面,以往用戶安全常常被忽略。隨著移動(dòng)互聯(lián)網(wǎng)的發(fā)展,越來(lái)越多技術(shù)正貼近普通人。在這樣的情況下,個(gè)人、企業(yè)和業(yè)務(wù)被聯(lián)系在一起。無(wú)論是以直接還是間接方式,在信息安全攻擊中,它們都將成為受害者。因此,企業(yè)也應(yīng)當(dāng)將用戶安全考慮在安全生態(tài)內(nèi)。

弓峰敏說(shuō):“從安全工具開發(fā)和防御模式來(lái)看,如果不考慮整體生態(tài),那么就輸?shù)袅艘话搿?rdquo;

2、安全工具的開發(fā)具體可以從三方面入手。

首先,新安全工具必須支持威脅情報(bào)分享。這種分享并非拿出原始業(yè)務(wù)數(shù)據(jù),而是對(duì)數(shù)據(jù)中的安全威脅信號(hào)進(jìn)行分析和提煉,得出有意義的信息。尤其重要的是,這其中不應(yīng)牽涉用戶的私密信息。弓峰敏表示,滴滴非常愿意就威脅情報(bào)分享與領(lǐng)先的信息安全機(jī)構(gòu)展開合作。

其次,安全工具必須支持API(應(yīng)用程序接口)。這將確保安全工具被集成至業(yè)務(wù)部門,實(shí)現(xiàn)分布式的安全信息監(jiān)控,收集必要的數(shù)據(jù)。這意味著,系統(tǒng)對(duì)信息安全風(fēng)險(xiǎn)的監(jiān)測(cè)將不再是孤立的,而是可以全面了解各方面因素。無(wú)論是底層硬件還是業(yè)務(wù)邏輯,各種異常都可以被檢出。

第三,企業(yè)內(nèi)部必須制定統(tǒng)一而明確的流程,在業(yè)務(wù)運(yùn)營(yíng)過(guò)程中貫徹流程,最終完成信息安全的閉環(huán)。對(duì)滴滴而言,這就是以業(yè)務(wù)為起點(diǎn),從業(yè)務(wù)保護(hù)開始輻射到各個(gè)環(huán)節(jié),在為用戶提供服務(wù)的過(guò)程中保障各類用戶信息,確保用戶的安全。

弓峰敏是硅谷知名信息安全科學(xué)家,曾被譽(yù)為硅谷安全創(chuàng)業(yè)教父,在網(wǎng)絡(luò)及安全研發(fā)領(lǐng)域有著三十多年的經(jīng)驗(yàn),加盟滴滴之前是AssureSec聯(lián)合創(chuàng)始人兼CEO,此外,弓峰敏博士是世界著名網(wǎng)絡(luò)安全公司Palo Alto Networks的聯(lián)合創(chuàng)始人,還是多家新興安全公司的創(chuàng)始人或重要高管,其中三家企業(yè)已成功上市或被收購(gòu),他也是連續(xù)創(chuàng)業(yè)者和硅谷天使投資者。

大云網(wǎng)官方微信售電那點(diǎn)事兒

責(zé)任編輯:大云網(wǎng)

免責(zé)聲明:本文僅代表作者個(gè)人觀點(diǎn),與本站無(wú)關(guān)。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實(shí),對(duì)本文以及其中全部或者部分內(nèi)容、文字的真實(shí)性、完整性、及時(shí)性本站不作任何保證或承諾,請(qǐng)讀者僅作參考,并請(qǐng)自行核實(shí)相關(guān)內(nèi)容。
我要收藏
個(gè)贊
?
主站蜘蛛池模板: 国产亚洲人成a在线v网站 | 国产在线91精品入口首页 | 色综合久久久久久久 | 日本亚洲欧美国产日韩ay高清 | 三级国产在线观看 | 亚洲三级网址 | 日韩日韩日韩手机看片自拍 | 亚洲国产资源 | 亚洲精品人成在线观看 | 人与禽的免费一级毛片 | 日本b站一卡二不卡 | 91网站网站网站在线 | 一级毛片一级毛片一级毛片 | a毛片免费 | 全部免费毛片免费播放 | 国产亚洲女在线精品 | 男人看片网址 | 国产精品免费一区二区三区四区 | 天码毛片一区二区三区入口 | 成年人免费毛片 | 欧美日韩精品一区二区三区不卡 | 性做久久久久久久免费看 | www.黄免费| 日韩中文字幕精品一区在线 | 91最新91精品91蝌蚪 | 日韩在线视频免费 | 成人免费午间影院在线观看 | 8050网午夜一级毛片免费不卡 | 久久精品视频7 | 韩国三级 mp4 | 亚洲综合亚洲综合网成人 | 黄色网址网站 | 精品久久久久久久高清 | 美国毛片免费一级 | 亚洲国产福利精品一区二区 | 国产特黄特色的大片观看免费视频 | 夜精品a一区二区三区 | 一区二区三区在线免费观看视频 | 中日毛片| 欧美专区一区 | 国产日韩亚洲欧美 |