查看: 17289|回复: 9

[其他专区] 不只连接保护,而是安全链条 - 赵粮博士写在RSA开幕之时

[复制链接]
发表于 2016-3-1 15:34:20 | 显示全部楼层 |阅读模式
从1995年开始,每年的RSA大会都会选择一个主题,用以勾勒历史上某个重大贡献或对安全发展的某种预期(要看历史各届主题,可查看本文底部图片)。今年RSA大会的主题是“Connect to Protect”, 看到有同仁翻译为“连接安全”,感觉有些不尽意。说说我的理解。

在前不久的一个有关威胁情报的讨论会上,多位专家提到黑产的“情报共享”和“自动化运作”水平要超过白帽子和安全产业界,也可以算作是一个行业共识。在威胁越来越有针对性、防护时间窗口越来越短的“窘迫”形势下,以更新对抗更新,以快打快,以效率对抗效率,在当前安全实践中至关重要。  

在过来航班上翻读了一下FireEye刚披露不久的年报,其中提到其在线的虚拟机数量已达到一千万,这些实时工作并互联的虚拟机们是构成其全球威胁情报DTI的重要基础来源之一,同时也是关键的实时防护手段。不久前看到的另一份材料提到FireEye As A Service要做到10分钟From Alert to Fix。我想,这从某个角度上,勾勒了Connect to Protect的实践图像。

在“Connect to Protect”的背后,我看到了“Connect to sync intelligence”,“Connect to automate”,“Connect to be protected”,“Connect to secure each other”…  

没有安全孤岛,只有安全链条。

回过头来看我们的安全实践。 我们要保护的对象是实时在线、联接互联网的,我们要对抗的威胁方也是实时在线、联接互联网的,这时期望孤岛式运作的“安全防护体系”可以打赢这场战役,是不现实的。 不可因噎废食,故步自封于物理隔离和单机、局域网时代安全运维规范。而是应该以开放的心态,洞察当前云物大移的整体环境变化,着眼于发展软件定义的安全防护体系、建设并提升威胁情报生态和“实时在线”能力、着手提升“云地人机”协同的整体安全运作效率。


回复

使用道具 举报

发表于 2016-3-1 15:46:40 | 显示全部楼层
开启了连载模式
回复 支持 反对

使用道具 举报

发表于 2016-3-1 19:48:56 | 显示全部楼层
学习学习技术,加油!
回复 支持 反对

使用道具 举报

发表于 2016-3-1 22:03:02 | 显示全部楼层
好荣幸
回复 支持 反对

使用道具 举报

发表于 2016-3-2 07:22:54 | 显示全部楼层
支持,看起来不错呢!
回复 支持 反对

使用道具 举报

发表于 2016-3-2 17:04:05 | 显示全部楼层
还是不错的哦,顶了
回复 支持 反对

使用道具 举报

发表于 2016-3-2 18:28:45 | 显示全部楼层
支持,看起来不错呢!
回复 支持 反对

使用道具 举报

发表于 2026-5-20 08:20:00 | 显示全部楼层

Re: 不只连接保护,而是安全链条 - 赵粮博士写在RSA开幕之时

赵博士对“Connect to Protect”的解读非常透彻,特别是“安全链条”这个概念,很能点出当前行业的关键痛点。黑产在情报共享和自动化上的效率确实常常走在前面,安全防御如果还停留在孤岛式运作,确实很难应对快速演变的威胁。FireEye那个千万虚拟机协同的例子也很生动,说明连接不只是物理层面的,更是情报和响应能力的实时同步。感谢分享,很有启发。
回复 支持 反对

使用道具 举报

发表于 2026-6-20 13:20:01 | 显示全部楼层

Re: 不只连接保护,而是安全链条 - 赵粮博士写在RSA开幕之时

感谢赵博士的深度解读!“Connect to Protect”背后不仅仅是连接安全,更是连接情报、连接自动化、连接协同防护。特别认同“没有安全孤岛,只有安全链条”这句话,在当下威胁实时化和自动化的环境下,孤岛式的防护确实难以招架。黑产的情报共享和自动化水平比我们高,这个现实很值得行业警醒。
回复 支持 反对

使用道具 举报

发表于 2026-6-20 18:00:00 | 显示全部楼层

Re: 不只连接保护,而是安全链条 - 赵粮博士写在RSA开幕之时

感谢分享!赵博士对“Connect to Protect”的解读很到位,尤其点出黑产在情报共享和自动化上反超安全行业这点,确实让人警醒。现在安全防护确实不能靠“孤岛式”单打独斗了,从威胁情报联动到自动化响应,整个链条的协同效率才是关键。FireEye那10分钟闭环的例子也很形象,值得国内安全团队参考。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-6-30 14:51 , Processed in 0.036872 second(s), 18 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部