除了使用云上的虚拟?#24067;?#36164;源,越来越多的企业选择直接使用云应用替代本地应用软件或基于PaaS搭建内部应用。PaaS或SaaS服务模式下企业的安全责任范围较小,但由于是直接通过公共网络访问,且对应用软件、业务系统和基础设施都没有控制,企业需要利用新技术才能对用户和数据进行妥善保护和管理。

云安全相关技术介绍(三)

我们不妨可以换位思考一下,假如换做是自己处在一个企业高管的位置,依据屁股决定?#28304;?#30340;原则,我们会期望怎样的安全目标呢?又会关注哪些安全问题呢?

基于主动安全防御,做好这几点才会得到管理层的支持

根据企业对云计算服务的使?#20204;?#20917;,云安全相关的主要场景可分为5大类:
租用虚拟?#24067;?#36164;源(IaaS),提供对外业务或内部应用
使用云服务(PaaS或SaaS)构建内部应用
?#25509;?#20113;
集成云服务解决业务和应用中的安全挑战
使用云服务替代传统安全设备和方案

云安全相关技术介绍(二)

数字风险是企业(或组织)在数字化进程中产生的衍生风险,数字化伴随着企业链接进入网络进行信息?#25442;?#30340;过程中产生,涉及的保护对象主要包括商标、商密、著作权等,具体表?#20013;?#24335;包括文字、?#35745;?#38899;像、代码等。

洋葱式信息安全观察:数字风险保护

说明:前年底到去年初集中梳理了一下,供大家参考。
主要内容包括:
从发展的脉络分析,“云安全”相关的技术使用云服务时的安全和以云服务方式提供安全两类;
介绍5大类24种云安全相关技术及其客户收益和使?#23186;?#35758;,并从技术成熟度和市场成熟度两方面进行了评估;
分析企业使用云服务的场景,指出了国内云安全技术和市场的现状和差异及其原因;并对未来的发展进行了推测和预判;
集中介绍云安全相关的各种法规、标准和?#29616;ぁ?/p> 云安全相关技术介绍(一)

接上篇。发现金融、互联网金融、游戏行业居然也大量存在小规模信息安全团队(有时甚至只有1个人),团?#26377;?#25104;成因、工作思路和关注点还是有显著差别,因此在上篇基础上再写一篇。有些段落和上篇差不多,只是为了保证文章完整性的需要。同时本人并未从事过金融、互金和游戏行业,只是试图做一些总结和概括,以飨读者;文中观点如能让读者参考或引发思考,目的也就达到了。请各位同行指正。本文创作过程中得到了业内人士唐勤、姚飞、杜宏保、王军军、金文?#36873;?#33891;黎波、谢涛的指正,一并谢过。

小规模团队如何开展信息安全工作?(2)金融、互金、游戏行业

在多年安全咨询的职业与项目经历中,一直钟爱并经常使用的一个工具,就是安全成熟度模型。安全成熟度模?#22270;?#33021;够清晰地展示安全全貌,又能为安全工作提供明确的努力?#36739;?#19982;建设目标。因此,安全成熟度模型不仅是很棒的咨询工具,更是为企业安全建设指引?#36739;?#30340;灯塔。

基于主动防御能力,安全成熟度模型的一点点思考

态势感知建设并不简单是数据的累积和展示,而是来自安全治理和攻防对抗的实际需求。安全团队通过对对日常安全运营和攻防对?#26500;?#20316;进行总结和梳理,抽象成安全场景和高阶威胁,形成具体的感知对象。通过体系化的分析方法,建立相应的分析模型,基于大数据技术,分析原始日志形成态势。

态势感知从入坑到重生

Axonius布局安全运营的中位能力,未来市场应会侧重物联网场景化布局,并且以安全资产管理平台为基础,不断扩充对资产设备的识别种类,最终实现与万物互联场景的各类系统和设备进行无缝集成,为安全运营高位能力夯实中低位能力基础。本次创新沙盒资产管理领域Axonius打败了云安全及自动化运维、反欺诈、数据安全、固件安全、代码安全等多个领域的安全创企,除了创业团队的优势外,其布局的项目领域所引领的2019年安全风向也足以证明安全运营的中低位基础能力建设已成为业界共识,安全运营的中低位能力是高位安全能力可落地的基础。

RSAC2019观察 | 从创新沙盒冠军看网络安全运营的中低位能力建设必要性

尽管我们目前仅处于弱人工智能阶?#21361;?#20294;是AI机器学习及自动化已经成为骇客手中的武器,安全的对抗因为大数据、人工智能的场景融合变得越来越复杂,安全专?#19994;?#33021;力不应该被海量的安全大数据限制,通过AI工具释放出来安全专家可以做更多有价值的工作。故,?#25910;?#19981;成熟的猜想:根据“二八法则?#20445;?#26410;来,AI工具将用20%的时间完成安全从业者80%的工作内容,而80%的安全专家将致力于剩余20%高级安全对?#26500;?#20316;中去。随着AI能力的不断进化,以“AI之盾”抵御“AI之盾?#20445;?#23558;会成为业界共识。

安全进化的终极猜想— 以“AI之盾”对抗“AI之矛”

RSAC 2019已?#29468;?#38381;幕,?#25910;?#26681;据个人所观所感进行整理,?#30828;?#23637;厂商聚焦的细分领域分析,尝试透过RSAC总结当下全球网络安全市场的12个“小趋势?#20445;?#20197;?#29616;?#21531;。

RSAC2019观察 | 全球网络安全市场的12个“小趋势”

【CALL FOR PAPER】安全村将选取过往发布的精华文章,通过UBM和INSEC WORLD 2019来发布,传播给更多的读者。4月,我们也将发布Call For Paper的详细计划,获选的作者可以成为UBM的特聘Speaker。?#38431;?#26356;多的安全从业者,关注我们,加入我们!

9月·香港·相约 INSEC WORLD 2019

回头看本届 RSAC 安全分析类产品,如果一定要用一两个词来总结趋势的话,我们会用?Cloud-native SIEM, 云时代的规模效益给智能安全分析带来的改变。?Cloud-native SIEM?有多种解读,弹性架构带来的实施运维便利,低成本海量数据的存储可以以小成本分析长周期数据,超海量数据给AI engine 调优带来的化学反应。但Cloud能否给智能安全分析带来真正意义上的变革?我就用 Splunk PM 的话结束吧!“Let’s Wait and See!”

2019RSAC | 青?#20998;?#37202;论未来 – PM眼中的智能安全分析发展趋势

想写这个话题很久了。自己以前有很长时间的大团队工作经验,看各位大佬探讨交流大公司的信息安全架构和运作方法,总是有很多共鸣;这2年在一家高科技企业负责信息安全,团队最多时4人、现在就2个人,于是就一直思考小团队应该如何开展信息安全工作,应该如何基于大团队运作的方式做优化和剪裁。同时?#37096;?#21040;,能够构建信息安全大团队的中国企业应该是少数,大量企业还是在小团?#30828;?#38754;上运作。于是,总结提炼、共享交流小团队的信息安全工作经验成为一?#30452;?#28982;。业内既然鲜有提及,咱?#25237;?#32966;抛砖引玉。

小规模团队如何开展信息安全工作?(1)科技创新型企业

每年RSA大会的创新沙盒大赛可以说是代表了安全界技术发展风向标,都会涌现出不少让人眼前一亮的安全创业公司,预测冠军花落谁家更是大家关心热点,产品和技术能力诚然是考察重点,但其公司基本面和创业团队更值得关注,好产品和技术如何练成的秘密就隐藏其?#23567;?/p> 从创业团队看RSAC Innovative Sandbox 2019

通过示例,我们可以看见威胁情报生命周期中?#31508;?#30340;一环,而这一?#26041;?#24688;恰是威胁情报的价值体现。决策和行动,才是威胁情报生命之花的焦点。

洋葱式信息安全观察?#21644;?#32961;情报生命周期与?#31508;?#30340;一环