当前位置: 新闻中心 > 公司新闻

 

【转载】RSA 2017的五大看点 机器学习模式兴起

日期:2017-02

(转自E安全)

E安全2月10日讯 RSAConference 2017将于下周一在美国旧金山莫斯康恩会展中心拉开帷幕,会议分为主题论坛、专业论坛、创新论坛、展会等多个部分,其中专业论坛涉及面极广,从加密算法数学原理的讨论到安全合规性管理、WEB 安全、移动安全方面的热点话题。本次RSAConference 2017,以 “Power of opportUNITY” 为主题,在 “机遇” Opportunity 中突出强调 “团结,一致” Unity 为 “动力” Power。与以往RSA不同的是,今年要确定一两个重要的主题很难。今年RSA大会将呈现五大看点:

1. 机器学习模式兴起

机器学习最近一直是信息安全行业的热门词,RSA 2017应该会延续这个话题。大小厂商已经抛弃了以签名为基础的反病毒和反恶意软件产品,转而采用不再依赖现有恶意软件定义的机器学习模式来检测威胁。由于不断出现伤脑筋的安全漏洞,再加上软件有效性存在持续的问题,杀毒软件市场最近面临严苛的审查。但是,使用机器学习的先进威胁检测产品是否会成为主流还有待观察。由于厂商混合使用机器学习和人工智能这两个术语,目前人们对机器学习和人工智能还存在众多混淆之处。希望,RSA 2017提供清晰的思路。

2. DDoS攻击

分布式拒绝服务(DDoS)攻击长期以来一直是许多企业难以承受之痛。但是,直到最近,DDoS攻击被看作小威胁,并非重大威胁。这可能与去年强大的僵尸网络Mirai病毒攻击有关。一些厂商和服务提供商准备推出新的缓解产品,应对这些强大的DDoS攻击。但这些攻击导致人们愈发担忧物联网设备的不安全性,以及继这些担忧之后的潜在合法或监管行为。今年的RSA将讨论这两大主题。目前尚不清楚,信息安全行业是否准备好应对下一波针对关键互联网基础设施的强大DDoS攻击。

3. 特朗普效应

过去,RSA大会一直是安全专家相互争论、探讨的场所,今年可能会有另一场别开生面的口舌大战。近期,大量科技公司、机构和会议反对特朗普签署的移民行政命令(禁止7大穆斯林国的移民进入美国)。本周,一些科技公司,包括微软、谷歌和英特尔联名递交反对特朗普行政命令的陈述书。然而,RSA并不在列。RSA大会上周表示,这条行政命令未给它造成影响。但是,RSA将邀请共和党众议员迈克尔·麦考尔下周二在大会上发言。麦考尔是众议院国土安全委员会的主席,最初就是特朗普行动的支持者。据传,他对移民禁令有所贡献。麦考尔出席过以前的RSA大会,并公开反对加密后门,但他对这项行政命令的支持可能会遭到一些参会人士的批评。

4. RSA的未来方向

最近,RSA本身经历了重大变化。RSA不仅在产品方面做了调整,搁置了身份与访问管理的加密业务,就连领导管理层也经历了换血。前RSA 总裁Amit Yoran于去年12月离开公司,就在几周前,他成为Tenable Network Security的首席执行官。Yoran 2014年被任命担任RSA总裁,在公司动荡时期(RSA被指责与美国国土安全局存在干系)接手前任总裁Art Coviello的工作。虽然RSA迅速让Dell EMC企业内容部(Enterprise Content Division,ECD)前任总裁Rohit Ghai填补了这个空缺,但Yoran离任之时正值RSA试图建立新身份之时,RSA与Dell EMC(作为独立的实体,或称为收购的目标)的未来仍未知。

5. 云安全市场变化

除了阿里云、Amazon Web Services和Microsoft Azure这类云巨头活跃于云安全市场,该市场在创新和活跃度方面一直在原地踏步。云访问安全经纪商已经引起市场的极大关注,但在2015年和2016年早些时候经过一系列投资和收购之后,甚至云端访问安全代理(CASB)市场最近也较为平静。一些CASB已经在扩大范围,除了保护重要的SaaS应用程序,目前正转而解决IaaS安全,因此,情况可能会有变化。考虑到越来越多的攻击针对云服务,或将云服务作为攻击其它目标的命令与控制基础设施,这是一个好消息。去年,走下坡路的传统安全厂商不断推出专注云的产品,CASB市场的刺激因素可能恰好满足了云安全市场所需。

温馨提示:

1. 二月的旧金山是雨季,并且在会场外面有市政施工,建议参展的朋友步行前往展览中心,并注意防雨。

2. 安恒信息诚挚邀请您光临Moscone展览中心南馆2547展位。




关于安恒信息

杭州安恒信息技术有限公司(DBAPPSecurity)是由国家千人计划专家范渊先生于2007年创办,是中国领先的信息安全产品和服务解决方案提供商,阿里巴巴使命级战略合作伙伴。作为云安全、应用安全、大数据安全和智慧城市安全等前沿领域的领导品牌,多次入选全球网络安全500强。曾先后为北京奥运会、国庆60周年庆典、上海世博会、广州亚运会、抗战七十周年、连续三届世界互联网大会和G20峰会等重大活动提供全方位网络信息安全保障。

公司主营业务涵盖云计算安全,大数据安全以及应用安全、数据库安全、移动互联网安全、智慧城市安全等,包括安全态势感知、威胁情报分析、攻防实战培训、顶层设计、标准制定、课题和安全技术研究、产品研发、产品及服务综合解决方案提供等。

安恒信息通过“云监测、云防护、云审计、云应用”四大产品线构建全生命周期的一站式“安恒云”平台,为用户提供全方位、立体式的安全托管服务,帮助用户更快速、更安全、更放心的拥抱云计算和大数据,目前“安恒云”防护模式已在各大云平台成功实践并拥有上千家云客户案例。是政府军工、公检法司、运营商、金融能源、财税审计、教育医疗、互联网+等行业值得信赖的网络安全首选品牌!

 


同时用户可以下载E安全app获得最及时的安全资讯、预警信息及风险威胁指数等等,下载地址:http://www.easyaq.com/


如果有读者就文章内容希望与安恒信息的专家进行交流,欢迎拨打我们的客服热线进行垂询:400-6059-110。
或者通过以下方式联系我们。
电子邮件 :info@dbAppsecurity.com.cn
关注安恒信息官方微信号:DBApp2013 即可与我们的客服人员即时沟通