在2017年RSA大会上,戴尔创始人Michael Dell介绍了RSA的新总裁Rohit Ghai,RSA高级副总裁Grant Geyer则展示了RSA新的战略蓝图。
Ghai是RSA三年内第三任总裁,目前他上任不到一个月,肩负推动RSA发展的任务。
“我们正处于与数字生活的战斗中,这个战斗将越来越艰难,”Ghai称,“坏家伙们越来越厉害,并且他们的人数还在不断增加,而我们没有足够的战士来代表我们作战。所以很明显,我们需要技术协助。”
Ghai称机器学习、人工智能和数据科学已经给安全行业带来深远影响。“但现实情况是,坏人也可使用这些相同的技术,如果要赢得这场战斗,我们需要采取新的方法——不同的方法,我们要发挥我们的优势、我们的实力,我相信我们的优势是我们的知识,以及我们对业务环节的理解。”
Geyer援引1986年挑战者号航天飞机事故来说明,工程师经常很难与管理员沟通潜在的灾难性故障,例如在NASA,更多地谈论的是“任务风险”和“操作风险”。
“而现在,在网络世界,我们也面临相同的问题。当安全团队在谈论缓冲区溢出或者Angler工具包或者rootkit,业务高管则认为风险涉及开始日期和结束日期,而不认为它跟供应链风险那样有的一拼。”
“我们认为这种情况可被认为是风险感知差距,当各个团队无法使用相同的语言来沟通,则很难解决风险问题。”对此,RSA的答案是Business Driven Security(业务驱动型安全),RSA还提供了一个平台来结合RSA的组件以及第三方组件,进一步缩小这种差距。
在2016年8月,RSA曾首次提及Business Driven Security举措,而直到最近才开始发布其详细信息。
Greyer介绍了新RSA网络安全架构的四大支柱,首先是通过跨环境捕捉遥测的能力获取对企业环境的可视性,无论是通过大型机还是移动设备。第二个支柱是“快速洞察”,这涉及使用安全分析“从海量数据中发现重要信息”。
第三个支柱是提供工具来优先排序安全事件,并响应最关键的事件,特别是在每天可能发生数百起事件的情况中。最后,第四个支柱涉及编排和响应,因为“安全是永远需要解决的问题,这是必须需要缓解的风险”。
为了支持RSA新网络安全举措,RSA另外发布5个产品公告,首先是改进RSA SecurID身份验证服务;在RSA NetWitness套件(用于分析、取证和端点响应)中,扩展对云端和虚拟环境安全支持功能;RSA欺诈和风险情报套件将成为跨渠道欺诈检测的中央控制台;RSA Archer提供更快、更简单和预包装服务用于风险管理;最后,还有一组服务来联结安全功能。
Ghai取代了前RSA总裁Amit Yoran,而Yoran是在2014年10月开始任职,在他之前的RSA前执行总裁兼EMC执行副总裁Art Coviello因为健康原因在2014年2月离开。自2009年12月开始,Ghai在RSA母公司EMC担任过不同职位,包括EMC信息情报组首席运营官,最近期的职位是EMC企业内容部门总裁。Ghai在2017年1月9日被任命为RSA总裁。
Geyer此前是赛门铁克公司威胁和风险管理副总裁,在RSA被EMC收购后,他加入RSA作为分析副总裁。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
翻译
相关推荐
-
专家表示政府漏洞公开裁决程序应编入法律
在过去一年,美国国家安全局因其披露或保留漏洞用于情报收集目的的模糊政策而饱受争议,专家们称这是因为漏洞公开裁决程序目前为自愿执行,而不是强制执行的。2017年RSA大会专家小组建议将联邦机构决定是否公开或保留软件漏洞的程序编入法律。
-
RSAC 2017:国家发起的网络攻击已改变安全领域
目前影响着网络安全的问题和复杂因素非常多,但在2017年RSA大会上微软总裁兼首席法律官Brad Smith认为有一个问题影响最为严重……
-
RSAC 2017:RSA首席技术官Zulfikar Ramzan呼吁安全合作
在2017年RSA大会演讲中,RSA公司首席技术官Zulfikar Ramzan频频提到的一个词是“业务驱动型安全”,除此外更为重要的一个主题是合作、协作性安全以及安全性设计。
-
RSAC 2017:小组讨论话题涵盖加密趋势、选举等
每年在RSA大会开幕演讲后,世界顶级密码学家都会齐聚舞台上分享他们对加密趋势的看法以及意见。今年,这个小组讨论会连续第四次由Rambus公司加密研究分支总裁Paul Kocher主持……