压在透明的玻璃上c-国产精品国产一级A片精品免费-国产精品视频网-成人黄网站18秘 免费看|www.tcsft.com

RSA2014小結(jié)

  今年的RSA2014終于落下了帷幕,又見到了很多老朋友,認識很多新朋友,幸甚至哉。

  各大安全公司一如既往的揮金如土,占據(jù)最好的展臺,聘請最漂亮的mm吸引眼球。大公司的展臺策略都是大而全,網(wǎng)絡(luò)到終端,盒子到云端,俺們啥都有。OneStopShop是也。 新技術(shù)方面,很多大公司們基本上都是在跟進PANW和FEYE的技術(shù),爭先恐后的表達著我們沒有停滯不前,什么流行我們也都玩什么的思路,F(xiàn)ortinet,Intel Security,Trend等等都出了基于虛擬技術(shù)的安全方案,雖然技術(shù)上是初代產(chǎn)品,但也給了自己的客戶一個定心丸。

  今年可能是巧合,PANW和FEEYE的展臺和演講不約而同的都沒有提任何評測的東西,基本上都當評測機構(gòu)不存在。PANW和FEYE都是出了名的把用戶體驗放在第一位的企業(yè)安全廠商,也許這也多少說明了他們對評測的看法。

  其實評測這種東西對于小公司的市場宣傳是很有意義的。但是現(xiàn)如今評測陷入了一個怪圈。很多大公司都在專門為了評測做優(yōu)化,設(shè)立了專門的團隊, 甚至用評測來指導(dǎo)產(chǎn)品開發(fā)的方向,這個就變成了舍本逐末,把整個研發(fā)的團隊都投入到評測這種假的不能再假的東西上面換取一張廢紙文憑,實在是令人扼腕嘆息。

  評測機構(gòu)也要反省自己。當現(xiàn)在0day泛濫,攻擊猖獗,木馬掛馬滿天飛,人人都覺得現(xiàn)在的企業(yè)安全技術(shù)已經(jīng)無法適應(yīng)新型攻擊的時候,你出來說廠商的IPS檢測率是99.6%,你是當用戶是白癡還是廠商是白癡。測試的最大問題是都是replay,沒有什么人用真正的攻擊做測試,說到底還是測試廠商的技術(shù)功底不夠。自己的聲譽被糟蹋的差不多的時候,也就是整個評測產(chǎn)業(yè)鳳凰涅磐的時候了。

  今年令人眼睛一亮的東西,還是在小公司扎堆的南區(qū)。

  這么多年來,現(xiàn)在是做漏洞分析和利用技術(shù)研究人員的最好的時光。因為重視這個的人越來越多了。其實,現(xiàn)在基本上攻防對抗,防守方最薄弱的地方就是這一塊了。那這也就意味著攻的一方最大的突破口就是這里,那一定是痛打落水狗。現(xiàn)在外面爆出來的0day都是相對很簡單的初級貨。那只是冰山的一角。真正的高級APT里面用的東西,很多人看了都會不寒而栗,那差距是非常大的。

  這個現(xiàn)狀,很可惜很多安全公司還沒有意識到。這其實是整個全球安全形勢的變化,攻防在進步,可是傳統(tǒng)安全公司還沒有跟進。在傳統(tǒng)的安全公司里面,尤其是做防火墻,防病毒,安全網(wǎng)關(guān)的公司管理層里面,覺得exploit只是一個小小的addon。 很多人至今不理解FireEye到底為什么這么火,也不理解野火對于PANW的重要戰(zhàn)略意義。做這塊的人在公司里面還是二等公民,被人當作一幫寫簽名的初級垃圾兵成天使喚來使喚去,想法和做的東西其實得不到高層的認可,更不用說影響公司的產(chǎn)品技術(shù)革新的路線圖了。

  我簡單說一下困境在什么地方。舉個例子。在一個防火墻廠商,最大的優(yōu)先級一定是性能,穩(wěn)定性和策略管理。你要加新的檢測模塊,對不起,不行。現(xiàn)有的東西不是已經(jīng)可以工作了嗎?你為什么不能就寫個簽名糊弄一下呢?什么?簽名可以被繞過?一定要有復(fù)雜的模擬器?你別逗了,有了這個東西我們的performance會下降多少? 或者,你說ROP的shellcode是大勢所趨?提出證據(jù)來?什么?你有你自己寫的exploitcode?你有多少例子啊?沒有這個東西我們的檢測率會下降多少?評測沒有了你的東西會不會有質(zhì)的區(qū)別?你沒有答案,哦我沒有功夫看你的whitepaper,你把這些東西搞清楚了再回來吧。順便產(chǎn)品經(jīng)理還要再惡心你一把,提醒你上次你的NSS labs測試結(jié)果只有可憐的97%的檢測率,而SourceFire都是99%了,你還是先把你屁股上的shit擦干凈再來跟我要東西吧。。。。。。

  老的安全公司,如果還抱著陳舊的思路,陳舊的產(chǎn)品技術(shù)不放,只是滿足于修修補補,一定會在這次技術(shù)革新的浪潮里面敗下陣來,最后形神俱滅。新興的安全公司,如果能夠在這新一輪的攻防對抗中證明自己的實力,必可取而代之。

 

上一篇:智能無懼挑戰(zhàn) 山石網(wǎng)科轟動RSA2015

下一篇:瑞星斬獲中鐵大單 領(lǐng)軍虛擬化安全市場