本港台开奖现场直播 j2开奖直播报码现场
当前位置: 新闻频道 > IT新闻 >

wzatv:【钛坦白】瀚思科技首席科学家万晓川:企业信

时间:2017-08-16 00:07来源:报码现场 作者:开奖直播现场 点击:
【钛坦白】瀚思科技首席科学家万晓川:企业信息安全的过去、现在和未来 2017-08-15 17:20 来源:钛媒体 大数据/微生物/云计算 原标题:【钛坦白】瀚思科技首席科学家万晓川:企业信息

【钛坦白】瀚思科技首席科学家万晓川:企业信息安全的过去、现在和未来

2017-08-15 17:20 来源:钛媒体 大数据 /微生物 /云计算

原标题:【钛坦白】瀚思科技首席科学家万晓川:企业信息安全的过去、现在和未来

wzatv:【钛坦白】瀚思科技首席科学家万晓川:企业信

图片来源:视觉中国

在钛媒体在线课“钛坦白”第50期,我们邀请了三位钛客讲讲企业要如何应对信息安全问题。本期钛客之一、瀚思科技联合创始人、首席科学家万晓川,拥有10项安全行业美国专利。 曾任趋势科技(Trendmicro)中国研发中心技术级别最高的核心技术人员,设计了趋势科技的整个病毒分析后台架构,还曾任趋势科技专利委员会中国区主席。2006年万晓川在全球范围内首度将机器学习应用于病毒自动分析系统,在0.1%误报率时可以侦测71%的未知病毒,这项技术保证了趋势科技的杀毒能力持续排名世界前三。2007年万晓川再次成功将机器学习应用在垃圾邮件识别,并取得96%以上的全球第一识别率,战胜了思科花8.3亿美元收购的IronPort。自2010年起,万晓川以高级架构师和项目总监身份主导设计并开发了网页安全模拟分析引擎和APT防御产品线的沙箱,并在2014年全球权威的NSS lab评测中击败了主要竞争对手FireEye,获得APT检测率世界第一。

本文节选自万晓川在钛坦白的分享。如果您还不是钛媒体Pro用户,希望查看钛坦白所有干货,进入钛坦白九个专业群交流,并查看更丰富的专业数据和信息,可点击: 注册。

以下根据万晓川在钛坦白的分享实录整理:

大家晚上好,我们今天谈的主题就是《企业信息安全的过去与现在和将来》。我会简单说一下,企业信息安全主要驱动力来自哪些方面,这些驱动力在2010年之前是怎么保证企业安全发展的。重点是谈最近七年企业信息安全的各种产品形态,最后我会简单总结一下将来三年会有什么样的变化。

企业信息安全技术发展的驱动力

我们一般讲的企业信息安全,解决的问题就是满足企业合规方面、防御方面的需求。涉及的不是只有技术因素,还会有其他方面的因素,比如合规方面的留存需求,也会涉及到人员怎么按照组织,怎么编排预算。但是我们这些从业人员知道,企业安全的预算总是有限的,不可能防御100%的攻击,所以怎么能在有限的预算经费下达到一个安全的效果和平衡?这是我们面对的一个主要的难题

想解决好企业安全要考虑到它所在的大背景,也就是企业,这就涉及到三个主要的因素——人员、流程和技术。这三个因素都要配合好,不是说只用一个好技术就能把企业安全做得很好。这方面也有很多比较复杂的管理框架,我们把这个框架叫ESA(Enterprise Security Architecture),也就是企业信息安全架构。这块大家可以参考一些书籍去研究, 本次的分享我们主要精力先全部放在各种技术对企业安全的影响方面。

企业信息安全技术的发展,驱动力主要有三个:

攻击方技术的发展。比如说黑客有哪些新的一些攻击方法,我们这边防御方也会做出相应的一些应对;

基础技术的发展。因为企业信息安全技术相对来说属于技术链的下游,它一般会受益于上游技术的改善,比如说云计算技术、大数据技术、移动计算技术,所以上游那些新的技术也会惠及到我们下游;

管理技术的发展。我们笼统讲叫管理的理念,比如说企业里面比较重视量化管理,作为企业信息安全的一个实现方我们也要在技术里面实现这些量化管理。

但是长久以来,我们的从业人员比较关心第一点,比如说我们经常可以看到新闻报道会讲哪些新的攻击方法,其次会关心一下基础技术的改善,把最新的技术放到企业安全里面做,基本上很少谈及到管理的技术,这点尤其在中国是比较严重的现象。

2010年之前的安全技术发展 防御理念:被动式技术导向思维

谈具体安全技术的发展方向就离不开回顾。我们先来看一下2010年之前安全技术发展是什么样子。

wzatv:【钛坦白】瀚思科技首席科学家万晓川:企业信

首先我们看这张图,其实整个企业安全市场从第一款杀毒软件到现在时间并不长,大概从1987年开始,我们有了第一款杀毒软件。两年之后有了第一个蠕虫,所以一直到两年之后,才有病毒的变形就是蠕虫。到1992年我们才有第一款商业防火墙,同时也是我们发现第一个代变形病毒,代变形病毒属于水平比较高的病毒。

(责任编辑:本港台直播)
顶一下
(0)
0%
踩一下
(0)
0%
------分隔线----------------------------
栏目列表
推荐内容