每年RSA大會的主題都代表了安全業(yè)界這一年的風(fēng)向,今年RSA大會的主題口號叫做“Connect to Protect”。
每年業(yè)界的媒體和行業(yè)專家都會對這個(gè)名字進(jìn)行“本土化”的翻譯。我想以目前國人的英文水平其實(shí)很多東西不翻譯也罷,正所謂朦朧有時(shí)候是最美的,每個(gè)人都有不同的翻譯和看法,豈不是一件好事。
隨著IoT,移動互聯(lián)網(wǎng),云計(jì)算的落地與普及,個(gè)人用戶和企業(yè)所面臨的攻擊平面都越來越多。不論是系統(tǒng)層,應(yīng)用層,網(wǎng)絡(luò)層,硬件層等等都成為了新的攻擊入口,威脅無處不在。此外,互聯(lián)網(wǎng)已經(jīng)成為我們生活中必不可少的基礎(chǔ)元素,其重要性已經(jīng)堪比食物,水和空氣。依托于互聯(lián)網(wǎng),信息交互的速度是以秒計(jì),同時(shí)交互信息的種類也在極大豐富中。不但正常企業(yè)業(yè)務(wù)和人們溝通需要借助互聯(lián)網(wǎng),就連黑產(chǎn)團(tuán)伙也都是借助互聯(lián)網(wǎng)來傳遞消息。比如,今天夜里某黑產(chǎn)團(tuán)伙在某電商網(wǎng)站拖庫成功,明天另一個(gè)黑產(chǎn)團(tuán)伙可能就會得到這份數(shù)據(jù)從而進(jìn)行詐騙,撞庫等攻擊行為。明天夜里某黑客發(fā)現(xiàn)了某關(guān)鍵設(shè)施的系統(tǒng)漏洞利用,明天這個(gè)利用程序就可能出現(xiàn)在地球另一邊。最重要的一點(diǎn),從事職業(yè)犯罪的黑產(chǎn)或網(wǎng)絡(luò)攻擊組織是有明確目的以及動力的,因此他們之間的協(xié)作,交互都比“防守方”更強(qiáng)大。面對如此的情景,作為安全的守護(hù)方,我們怎能不聯(lián)結(jié)起來呢?
但是只聯(lián)結(jié)還不夠,各個(gè)安全系統(tǒng)之間要能夠融合才能夠?qū)⒁粋€(gè)個(gè)的安全孤島融合成有效的安全體系。就像沙堡永遠(yuǎn)只是看起來美,一旦遇到水的侵蝕很快就會土崩瓦解,若將沙中混合水泥,就能夠使其堅(jiān)固,這就是粘合劑的重要性。
這時(shí),情報(bào)共享和聯(lián)動協(xié)作就變得十分重要。業(yè)界的安全廠商應(yīng)該聯(lián)合起來,進(jìn)行威脅情報(bào)的共享,并將這些威脅情報(bào)賦能給產(chǎn)品,當(dāng)遇到攻擊時(shí),產(chǎn)品能夠自動化進(jìn)行聯(lián)動,以提升安全事件的響應(yīng)速度。
Fortinet今年提出了守護(hù)安全新世界的三條法則。第一就是面對如今的無邊界網(wǎng)絡(luò),安全也應(yīng)該做到“無邊界”,即沒有明確的邊界定義,但又隨處即是邊界,不論是對于網(wǎng)絡(luò)中的用戶,還是用戶使用的應(yīng)用,或是流量中承載的內(nèi)容,都應(yīng)該是“零信任”。
第二,企業(yè)網(wǎng)絡(luò)中部署著大量的安全設(shè)備,審計(jì)設(shè)備和管理設(shè)備,如果只是彼此孤立,那就根本無法形成一套有效的安全體系,當(dāng)威脅來臨之時(shí),彼此都是孤立無援的,復(fù)仇者聯(lián)盟的故事也告訴我們,遇到強(qiáng)大的敵人,不要單挑,打群架才是王道,面對網(wǎng)絡(luò)攻擊時(shí)亦然。因此企業(yè)要具備能夠?qū)⒄麄€(gè)安全保障體系化繁為簡,聯(lián)結(jié)融合的能力。
第三,攻擊者的行為不但隱匿性強(qiáng),而且動作迅速,若安全檢測動作慢,檢測結(jié)果共享慢,產(chǎn)品之間聯(lián)動慢,那么在這場以快制勝的攻防較量中就會落到下風(fēng),處于被動的境地。
我們很高興能夠看到RSA大會能夠以“Connect to Protect”為主題,來號召和引領(lǐng)整個(gè)安全業(yè)界共同協(xié)作,相互融合,進(jìn)行積極地情報(bào)共享,產(chǎn)品聯(lián)動,共建安全生態(tài),也以此為基礎(chǔ)構(gòu)筑一個(gè)安全新世界。