12月27日,以“创新·变革”为主题的2015新兴安全技术大会在北京举行,来自互联网企业、安全公司、投资机构的代表及安全爱好者与会。会上,各大新兴信息安全公司的代表分享了最新的安全技术和经营模式。
安全狗CEO 陈奋
传统IT架构投入巨大、建设周期长,而且需要专业安全人员和安全意识教育。因此,企业IT未来的发展趋势,在相当长的一定时期内会是混合云。
洋葱创始人CEO 吴洪声
账号安全现状:大量的系统被拖库、撞库。在账号被泄露的人中,78.2%的用户不知道自己的密码信息已经泄露,21.8%的用户了解自己的密码存在风险问题,归根究底的原因是人的不确定性和密码的不可靠性。
身份验证的本质是,你有你知道,别人不知道;只有你才有,别人都没有,因此只有生物识别。对生物识别的质疑主要在于,生物特征可以伪造。
身份验证的发展趋势:动态口令、一键确认+扫描登录、生物识别、行为分析。
长亭科技创始人 陈宇森
下一代防护技术应该考虑改变的是出行方式,不仅是增加一个云端就让身边的物品变成智能设备,而是真正需要更换和改变新的模式。什么才是下一代?下一代不仅是简单的叠加,下一代的WAF首先有很大的技术提升,表现在从正则表达式的人工调整升级到无规则的系统自动适应;其次,对人类工作效率改变极大,表现在当前需要人工配置很多东西,升级到一键部署。
微步在线CEO 薛锋
“数据”的收集可从外部和内部两部分进行,而且需要注意的是,数据并不是越大越好,而是需要有针对性且有分析价值的数据。
一个安全团队最核心的资产是它的分析师。
通付盾资深安全顾问 风宁
企业安全的九大技术趋势:威胁情报继续升温、安全态势感知成热点、大数据安全分析获认可、终端检测响应产品兴起、边界防御进入协同时代、漏洞响应渐成主流需求、安全即服务成为新导向、万物互联时代工控安全备受关注、移动安全问题备受考验。
神话鬼斧实验室成员 李敏
智能设备的现状是忽略对安全的重视、缺乏统一标准、存在大量隐患,物联网安全包括人身安全、隐私安全和财产安全。安全是一个降低风险的过程,安全还是平衡的艺术。
威客安全创始人CEO 陈新龙
信息安全产业发展的特点:技术领域宽广、是一种运营活动、与管理结合紧密。
安全销售的现状和痛点:
一、 多家厂商竞争测试,产品功能差不多,大家都有关系(绕过对方设备);
二、 用户没有安全需求,用户领导不懂安全,认为无需安全建设(证明有其他安全问题);
三、 用户已有安全设备,只是比较老旧(突破老旧安全设备);
四、 领导要效果,最好有建设前后的对比(用一帮黑客证明建设效果)。
众测的好处:多(白帽子安全工程师多)、快(安全检测速度快)、好(检测报告质量高,集采众长)、省(成本低,不发现漏洞不付钱)。
以上是2015新兴安全技术大会上嘉宾的言论。文章内容由活动家整理编辑,转载请注明出处:http://news.huodongjia.com/16324.html,如有任何疑问,请联系小编微信:hdjkefu,更多IT互联网行业相关会议信息,请戳:http://www.huodongjia.com/it/
找会议,上活动家(www.huodongjia.com)!方便、快捷、安全找到最优质的会议。更多精彩内容可关注活动家微信公众号:VESERVICE,或直接扫描下面的二维码: