2016年10月29日,云鎖“云安全fun享會”第二期在北京E世界財富中心聯合創業辦公社(People?Squared)成功舉辦,fun享會是國內著名云安全品牌云鎖發起的安全行業沙龍,旨在傳遞最Fun最In安全產品及理念,搭建安全行業供求方的交流平臺,幫助有安全需求的甲方找到最合適的解決方案,同時也給乙方公司提供宣傳展示的機會。
本次云安全fun享會由3個議題和1個圓桌討論組成,來自云鎖、安暢、極驗驗證、安全牛、青松云抗D、華三、青蓮云和深信服的技術大牛,分別以輕松有趣的方式分享了安全行業最前沿的技術和觀點。
云鎖徐榮維《Docker下無代理實時病毒查殺技術》
來自椒圖科技云鎖天擇實驗室的高級研究員徐榮維,為參會嘉賓演示了docker下無代理實時查殺技術,徐榮維指出在docker環境下,仍然要面對惡意代碼的問題,而目前的解決方案大多基于操作系統層,也就是需要在每個容器中部署安全方案,這對于海量的容器管理者來說可能就是個不小的負擔,而基于docker容器共享內核的機制,只需要在母機host上部署安全方案,就可以對所有運行中的容器進行病毒實時查殺。縱觀目前的docker行業,雖然發展很快但在安全方面卻是一片空白,云鎖的最新docker無代理病毒查殺技術,將為docker行業的健康發展提供可靠保障。
安暢楊淵《混合云時代的一站式安全管理》
來自安暢多云及混合云產品架構師楊淵,為參會嘉賓分享了安暢在混合云安全管理中的實踐經驗。楊源從CIO、IT運維、開發團隊以及CFO的角度,分析了企業用戶對信息資產的管理需求,并指出目前82%的企業已經在計劃使用混合云(multi-cloud),而如何對混合云進行統一的安全管理將成為企業遷移至混合云的巨大挑戰。通過自主研發以及和F5、云鎖等頂尖安全廠商的合作,安暢目前已經實現從身份管理到流量防御到主機防御的一體化安全防御及管理體系,幫助混合云用戶克服潛在的安全隱患,解決資源管理、性能管理和網絡管理等多層次的挑戰。
極驗張南《行為式安全驗證》
來自極驗驗證的工程師張南,為參會嘉賓分享了行為式用戶驗證方法。張南指出傳統字符驗證技術誕生于14年前,既不安全體驗也差,根據Google最新論文報告,98%的舊式驗證碼可被破譯,可謂形同虛設。而基于行為式的驗證方法,是通過機器學習、深度學習對人的行為特征進行大量的分析,建立安全模型去區分人與機器程序,利用深度學習構建的神經網絡不斷地自主學習,在不斷的驗證過程中學習新的特征分析,無論是安全性和用戶體驗都比舊式的字符驗證技術提高了一個檔次,將開啟驗證的2.0時代。
圓桌討論:云計算時代的安全挑戰
本次云安全fun享會的圓桌環節,由安全牛主編李少鵬老師發起和主持,邀請到青松云抗D CEO孫大偉、華三首席云安全架構師孫松兒、青蓮云CTO姚熙以及深信服云安全高級專家陳揚國4位資深安全專家參加討論。4位安全圈“老司機”分別代表傳統安全大廠(華三、深信服)和新興安全企業(青松云、青蓮云)展開討論和碰撞,嘉賓們在展望安全行業現狀與未來的同時,表達了相同的觀點:發現無論是傳統安全企業還是新興的安全企業,都正在積極布局云時代的安全防護,能適應未來客戶的安全需求才是安全企業的生存與發展之道。在分享了很多精彩的觀點之外,四位嘉賓還就近期DNS服務提供商Dyn被DDOS攻擊導致美國互聯網大規模癱瘓事件,表達了自己的觀點和見解。