安全观察 Rsa:安全方面的好消息是什么?

Rsa:安全方面的好消息是什么?

视频: tamil sad songs 2010 jena (十一月 2024)

视频: tamil sad songs 2010 jena (十一月 2024)
Anonim

数字安全通常会导致严峻的谈话,RSA今年也不例外。 但是,与我交谈的许多安全专家都同意一个好消息:好人正在前所未有地合作。

“合作”是每个人的口头上的神奇词,经常提到奥巴马总统最近的行政命令,该命令要求建立国家网络安全框架。 退休的哈里·拉德格将军说:“现在是公共和私人伙伴关系大放异彩的时候了,他曾在最高级别的网络安全领域工作过。

“私营公司拥有最好的主意,”拉德格继续说道。 “许多行业已经从事了很长时间的研究。我们应该向政府提供最佳实践。” 他接着指出,在政府层面,许多私营行业的最佳实践实际上是未知的。

我们需要全球交流

在房子的防病毒方面也呼应了同样的协作意识。 Fortinet的全球安全策略师Derek Manky说,他的公司已与网络犯罪执法部门建立了伙伴关系,以共享有关网络威胁的信息。

哈维说,这些努力跨越了多个国家,但强调美国并不一定落后于信息共享曲线。 但是,他承认信息共享仍然是一个问题,并且“没有人能普遍解决任何问题”

曼奇说:“我们需要一种联合国风格的方法。”他补充说,如此宏大的计划在短期内不太可能实现。 他说:“有可能通过删除机密信息而仅使用汇总数据来实现。”

政府可以发挥作用

尽管信息共享是对抗网络威胁的关键,但保密问题有时会阻碍整个行业。 当我与Sophos的高级安全顾问Chester Wisniewski交谈时,他提到了NDA限制其公司捍卫客户能力的情况。 他描述了观察客户之后,客户“像多米诺骨牌一样摔倒”,遭到同一攻击者的袭击,Sophos在法律上有义务不告诉其他潜在目标。

他建议,如果对威胁数据进行适当的匿名化,则国土安全部可以充当共享该信息的渠道。 他说:“没有人需要共享任何私人信息来使人们更加安全。”

尽管有这些挫败感,维斯涅夫斯基说,安全公司的沟通比以往任何时候都更好。 他说:“每个人的合作比以往任何时候都多。” 他站在今年RSA大会上的俯瞰数百个供应商的夹层楼上,继续说道:“所有这些人,我们都在一起工作。我们都在一起聊天。” 希望好人一起工作可以阻止坏人。

请确保及时了解RSA的更多帖子!

Rsa:安全方面的好消息是什么?