日前,綠盟科技在美國(guó)舊金山再次參加一年一度的全球信息安全盛會(huì)-RSA 信息安全大會(huì)。
本次是綠盟科技第六次參展該盛會(huì)。借此大會(huì),綠盟科技積極了解安全領(lǐng)域前沿信息,探尋安全技術(shù)發(fā)展趨勢(shì),并與到場(chǎng)專業(yè)人士交流技術(shù)見解,探討企業(yè)面臨的重要安全問題及解決辦法。
今年RSA大會(huì)的主題是"安全知識(shí)(Security in Knowledge)"。 隨著數(shù)據(jù)量的逐年增加, IT 人士所擔(dān)負(fù)的責(zé)任日益加重,在如何保護(hù)數(shù)據(jù)方面也面臨越來越多的不確定性。與行業(yè)專家通力合作來發(fā)揮安全知識(shí)的力量,這將是在有效保護(hù)數(shù)據(jù)和基礎(chǔ)設(shè)施以及幫助企業(yè)應(yīng)對(duì)挑戰(zhàn)方面的重要嘗試。應(yīng)用程序安全、數(shù)據(jù)安全與隱私、云安全、拒絕服務(wù)攻擊、高級(jí)持續(xù)性威脅(APTs)、移動(dòng)安全等都是本屆RSA大會(huì)的熱點(diǎn)話題。
DDoS attacks 抗拒絕服務(wù)攻擊
近期,隨著攻擊肆虐,攻擊者組織活動(dòng)也日益頻繁, 市場(chǎng)上專門用于DDoS攻擊的產(chǎn)品逐漸增多。加之美國(guó)數(shù)個(gè)大型企業(yè)近期遭受DDoS攻擊,更加引起大家對(duì)此種攻擊的關(guān)注并加強(qiáng)了防范意識(shí),此攻擊由此也成為眾人關(guān)注的焦點(diǎn)。
以往DDoS攻擊傾向大流量攻擊,而目前來看,該類型攻擊更是具有了復(fù)雜化、有針對(duì)性且難以檢測(cè)的特點(diǎn),尤其是應(yīng)用層的DDoS攻擊。為預(yù)防攻擊對(duì)企業(yè)在線業(yè)務(wù)和企業(yè)形象可能帶來的毀滅性影響,各企業(yè)應(yīng)重審當(dāng)前自身的安全形勢(shì),提高安全防范能力,提前做好即時(shí)應(yīng)對(duì)威脅的策略。既可以采用專門的抗DDoS攻擊方案,也可以求助于專業(yè)的抗DDoS專家,以保證企業(yè)自身基礎(chǔ)設(shè)施和服務(wù)的可用性。不容忽視的是,無論企業(yè)規(guī)模大小,都可能成為DDoS攻擊的對(duì)象。
Advanced persistent threats (APTs) 高級(jí)持續(xù)性威脅(APTs)
高級(jí)持續(xù)性威脅(APTs)是今年RSA大會(huì)上新出現(xiàn)的一個(gè)重要話題之一。根據(jù)近期攻擊趨勢(shì)數(shù)據(jù)信息反饋,企業(yè)機(jī)構(gòu)著實(shí)應(yīng)該重視這些新興威脅,加強(qiáng)相關(guān)法規(guī)政策及時(shí)應(yīng)對(duì)。
根據(jù)綠盟科技2012年度安全報(bào)告,借用DDoS攻擊發(fā)動(dòng)對(duì)大型企業(yè)的APT攻擊數(shù)量快速增長(zhǎng)。針對(duì)該類攻擊,專業(yè)的響應(yīng)團(tuán)隊(duì)、技術(shù)、分析和時(shí)間投入都將是有效的防御要素。
Mobile Security 移動(dòng)安全
隨著企業(yè)員工自帶設(shè)備工作(bring-your-own-device)模式的風(fēng)行,企業(yè)和用戶如何在選用海量應(yīng)用小軟件的同時(shí)又能保護(hù)數(shù)據(jù)安全就成了RSA大會(huì)上的熱點(diǎn)之一。越來越多的員工將自己的電子設(shè)備接入公司或個(gè)人應(yīng)用程序,這不得不讓企業(yè)面臨安全威脅的嚴(yán)峻考驗(yàn)。除了正常業(yè)務(wù)操作之外,這些設(shè)備也會(huì)通過公司網(wǎng)絡(luò)訪問社交網(wǎng)站或服務(wù)內(nèi)容,從而威脅到公司敏感數(shù)據(jù)的安全。
RSA大會(huì)中,綠盟科技研發(fā)和產(chǎn)品管理團(tuán)隊(duì)也與到訪客戶溝通,向客戶了解產(chǎn)品的使用情況。通過交流,綠盟科技也更好地了解客戶需求并將持續(xù)不斷地為客戶提供更加完善的安全解決方案。