RSA大会:未来安全趋势

日期: 2012-09-10 作者:Jane 来源:TechTarget中国

RSA是每年安全界的盛会,在本届RSA信息安全大会上,亚瑟·科维洛先生作为EMC公司执行副总裁兼EMC信息安全事业部RSA执行主席,为本次大会带了哪些新鲜观点?他认为未来的安全趋势是什么?   什么是基于智能的安全技术?   亚瑟引用了美国业内人士的话:“安全是永远不可能成熟的一个技术领域,因为它的成熟并不取决于客户或者企业的要求,而是取决于那些犯罪分子的做法。正所谓道高一尺,魔高一丈。”   他认为安全不仅是技术,更需要研究分析能力。他说:“设备的种类和数量越来越多,如果从物理设备的角度上来说没有完全被保护的设备。

所以我们的技术重点是放在人和流动的数据上,通过理解检测人的行为,对数据的分析和……

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

RSA是每年安全界的盛会,在本届RSA信息安全大会上,亚瑟·科维洛先生作为EMC公司执行副总裁兼EMC信息安全事业部RSA执行主席,为本次大会带了哪些新鲜观点?他认为未来的安全趋势是什么?

  什么是基于智能的安全技术?

  亚瑟引用了美国业内人士的话:“安全是永远不可能成熟的一个技术领域,因为它的成熟并不取决于客户或者企业的要求,而是取决于那些犯罪分子的做法。正所谓道高一尺,魔高一丈。”

  他认为安全不仅是技术,更需要研究分析能力。他说:“设备的种类和数量越来越多,如果从物理设备的角度上来说没有完全被保护的设备。所以我们的技术重点是放在人和流动的数据上,通过理解检测人的行为,对数据的分析和检测我们发觉了那些异常的行为,这就是我们谈到的基于智能的安全技术。”

  “所以大数据只是一种手段而不是目的本身,事实上我们有大量的信息可以被关联起来,被分析。但是它一定要和大数据型的应用结合起来。我认为原来的BI和现在的大数据分析最大的不同就是它们的规模,因为这是两个不同时代,不同时间的技术。事实上原来的商业智能的应用也可以用到大数据这个技术。”

  未来安全趋势:安全是一种服务

  大数据来临,要集中处理这些数据信息、分析IT技术信息才可以做剩下的事情,这对很多人来说是非常困难的。对此亚瑟表示:“事实上中小企业其实与消费者在安全防范上的情况是一样的,他们永远不可能凭借自身的力量出现一个全面的安全的系统,他们自己没有力量做这件事情。必然以后发展的趋势是,他们只能依靠外部的专业人员,比如说安全服务来保障自己。随着时间的推移中小型的企业如果要最大限度的用到技术,他们就必须要用到托管的服务。因为作为个人或者中小企业不可能安装自己的安全监控交换机,云计算是这样的,安全也是这样一个趋势。”

  让安全为企业效益服务

  亚瑟并不把安全作为独立的一部分,而是服务于IT和企业的一部分。从技术角度出发,重新建构自己的商业模式从而提高自己的运营效率、生产力,扩大消费的范围,实现成本的最大效益化。事实上当他们在这样做的时候,同时也把自己的安全基础设施更新。这样他们得到的回报是事半功倍的,他们能获得更多的效益。但其实很多企业都是反过来做的。

  对于企业安全投资成本,他说:“其实我做的不是说服的工作,而是教育的工作,我不是说服他们,而是向他们指出一些非常显而易见的事情。事实上我认为在安全方面,大家是花钱太多,钱没有花在点子上。谈到安全的时候,大家会变得没有耐心——为什么要花钱放在安全方面呢?我并不是说要增加安全的预算,我们说是为了降低风险,我们会说如果你觉得自己没有暴露在任何风险之下的话,你就不用花钱了。”

  虽然亚瑟所言并不一定能马上应用于现实,国内很多厂商还并没有认识到基于智能的安全技术、大数据的影响有多么强烈,也不知道安全可以为企业效益服务,但亚瑟确实为我们指明了未来安全发展的方向。

作者

Jane
Jane

网络、安全作者

相关推荐