2019年9月20日,第十九期 安全+ 沙龍之互聯網行業在北京亮馬河酒店成功舉辦!近50位安全專家出席本次沙龍,共同討論了包括互聯網格局下的數據安全攻與防、Giamon助力構建現代網絡多層可視及安全、基于AI的UEBA大數據分析、IOS平臺的代碼混淆與加固、利用安全模型搭建業務風控體系、網絡攻防戰:態式感知和APT、淺談業務風控中的安全策略、漏洞情報與內網安全等熱點話題。
本次沙龍受到與會者的一致好評,我們將在以下篇幅做詳細報導,并在文末為大家分享演講嘉賓的PPT下載方式。
互聯網格局下的數據安全攻與防
首位分享嘉賓是來自滴滴出行的數據安全負責人?錢業斐,他分享的主題是《互聯網格局下的數據安全攻與防》,本次分享以內部數據安全為主,通過美國企業近兩年數據泄露的真實案例引出互聯網格局下數據安全所面臨的挑戰。然后通過六個步驟詳細論述了數據安全的攻防戰略。最后以從業多年的經驗對運營、指標、管理約束與組織保障等內容進行了細致的總結。
Gigamon助力構建現代網絡多層可視及安全
第二位分享嘉賓是來自Gigamon的高級技術顧問?張宏明,他分享的主題是《Gigamon助力構建現代網絡多層可視及安全》,以下一代邊界安全架構開場,并對物理安全設備旁掛、安全工具模式的靈活切換、流量智能應用— SSL/TLS 解密、SIEM 可視性等技術做了詳細講解,同時列舉分析了Gigamon為金融與互聯網行業所提供優化的三個相關的案例。
基于AI的UEBA大數據分析
第三位分享嘉賓是來自白山科技的技術中心安全負責人?叢磊,他分享的主題是《基于AI的UEBA大數據分析》。安全問題尚不容忽視,如云化導致的安全加劇,開源導致攻擊技術門檻越來越低,及來自典型應用層面的攻擊。他細致講解了下一代安全產品UEBA及ATD-新一代的深度威脅感知系統如何應對新的安全問題。并列舉了電商,游戲廠商,及在線房產中的實際案例。
IOS平臺的代碼混淆與加固
第四位分享嘉賓是來自陌陌安全的?陳德,同時也是《九陰真經:IOS黑客攻防秘籍》的作者。他分享的主題是《IOS平臺的代碼混淆與加固》,本次分享首先簡介了iOS安全機制,并通過數個案例論述了iOS App在攻擊者眼?的世界是何種狀態。同時給出了如何給iOS App進行加固的方案。如函數名稱混淆、字符串加密 、使?內聯函數做混淆 、代碼混淆編譯器等一系列要點措施。
利用安全模型搭建業務風控體系
第五位分享嘉賓是來自微博的安全研發負責人?何為舟,他分享的主題是《利用安全模型搭建業務風控體系》,通過對IPDRR模型簡介、模塊介紹與實踐、模型搭建和推動等三大要點,逐步細致的論述了IPDRR具體含義及如何做到全面風控體系的搭建。
網絡攻防戰:態式感知和APT
第六位分享嘉賓是來自FireEye的大中華區技術顧問?鄭聿銘,分享的主題是《網絡攻防戰:態式感知和APT》,他對態式感知做了細致的定義和概述,列舉了常見的態勢感知平臺安全框架,并介紹了Verodin安全監測平臺帶給企業的安全價值,讓安全可以被度量。
淺談業務風控中的安全策略
第七位分享嘉賓是來自58同城的安全產品策略負責人?李京濤,分享的主題是《淺談業務風控中的安全策略》。他提出業務安全實質是“對抗”,?切可利?資源的對抗這樣一個觀念。在安全上必須明確對抗目標,無論直接對抗或避免對抗,安全都是一場持久的消耗戰。
漏洞情報與內網安全
最后一位分享嘉賓是來自每日優鮮的安全專家?李明偉,他分享的主題是《漏洞情報與內網安全》。漏洞的重要性毋庸置疑,每年披露的數量也不在少數,在本次分享中他提出了對漏洞修復的一些建議和思路,同時在針對內網安全上也給出了實踐經驗。
*關注公眾號后回復“安全+沙龍19期”獲取活動PPT下載鏈接
轉載請注明作者和來源自安全+沙龍
敬請期待 安全+ 20期沙龍