您当前位置:首页 > 资讯中心 > 信息安全

结构安全大会:自动化、人工智能及机器人学习将担起安全重任

cn">

ZD至顶网安全频道 09月28日 综合消息: 结构安全大会日前在美国旧金山召开,自动化、人工智能和机器学习是此次大会的主题。

对于商业科技领导者来说,安全与自动化是混合在一起的,此为底线。对于技术买家而言,窍门则是要搞清楚什么平台是合法的以及什么只是纯粹营销和流行用语而已。

我们来看看结构安全大会的要点。

自动化、自动化、自动化。私人股本公司Blackstone首席信息安全官Jay Leek表示,他的公司正在开展有关调研自动化、机械性安全任务和其他方面的工作,目标是缓解安全人才危机和提高生产力。结果:Leek的安全分析师在做更有价值的工作,较初的调调研现在只需要40秒钟。

笔者的同事给出了这样的描述:

尽管Leek说该公司将分析师的生产力提高了3倍多,其实这些工作的较大价值是为标准操作带来了一致性。例如,有了调研一致性,下层员工可以做更有意思的事情,而高级员工则可以被解放出来去做更深层次的工作。

安全需要以情报为动力。Rally风投老总及前RSA负责人Art Coviello表示,太多的供应商听起来都大同小异。他过滤新的安全厂商的准则是,供应商必须提供对现有的安全控制有重要改善、能够为当前系统增加价值以及能提高成本效益和效率。较后一点非常重要,因为设计到自动化。他表示,“这一块是个烂摊子,攻击面成指数增加。防御需要以情报为动力。”

算法和人工智能将成为安全与防御的关键。Cylance首席执行官Stuart McClure表示,机器学习是一门真正的科技,“机器学习必将挽救整个安保行业”。他表示,安全必须有人参与的看法过时了。McClure认为,机器学习和人工智能将对安全产生巨大的影响。

安全厂商将面临洗牌。RSA首席策略官NilofarHowe表示,安全行业需要注入创新元素。业界的1700家公司是否有能力交付仍不明朗。他表示,“业界现有1700安全公司,而90%的公司无利可图。这些公司在市场上待了12年之久,洗牌的时候到了。”

开源在安全方面将担当自己的角色。大会的一个安全工程师讨论会概述了开源软件在特别安全领域的重要性。例如, Uber的Hudson Thrift表示,Uber公司开源了一个用于双因素身份验证的脚本;如果硬件插入USB盘后不被认可,就需用双因素身份验证。他表示,“软件有用得上的地方,但一门业务是不能建于软件基础上的。”Slack的Leigh Honeywell也特别谈到发布到社区的一个脚本,脚本令社区可以将秘密保存在Slack上。开源安全软件较难的地方是要与安全前沿保持同步。Facebook的Nick Anderson表示,Facebook在开源应用程序前会仔细审查代码。

代码和更佳的流程管理必须解决安全问题。大会的另一个讨论小组上有Lookout、CloudPassage和Sqrrl的出席,小组围绕如何在代码和开发实践中防止安全问题的出现展开了讨论。Leek做的有关自动化的发言引发了一轮新的讨论。结论是:机器学习和代码较终必将抗衡恶意代码。我们现在已经到了这一步了吗?还没有。

作者:grabsun - 发布时间:2016-09-28 - 点击量:2422
公司简介:大势至公司是国内较早的企业网管软件提供商,可以为企事业单位提供整体的企业网络管理方案和企业网络管理平台,通过全系列的公司监控员工电脑软件教你如何控制员工上网、如何控制局域网内电脑上网以及如何保护电脑文件安全等。公司核心产品“聚生网管系统”是一款专门的公司网管必备软件、查看网络流量软件、网络流量监控软件和办公室电脑监控软件;“网络特警”则是一款专门的网络流量监控设备、上网行为管理服务器、网络行为管理设备,可以实现更为强大的局域网网络行为管理;大势至USB接口禁用软件则是一款专门的数据防泄密产品、屏蔽U盘软件、电脑USB端口禁用软件,可以严防通过一切途径泄露电脑文件,保护单位无形资产和商业机密安全;大势至共享文件夹管理软件则是一款专门的共享文件权限设置软件和共享文件设置密码软件,全面保护共享文件安全;大势至共享文件审计系统则是一款专门的服务器共享文件夹设置软件、服务器共享文件访问日志记录软件,可以详细记录局域网用户访问共享文件的行为,更好地管理共享文件的安全;大势至局域网网络准入控制系统则是一款专门防止未经授权的电脑接入公司局域网的行为,防止外来电脑访问局域网共享文件、防止蹭网以及绑定IP和MAC地址,保护网络安全;大势至FTP服务器日志记录软件则是一款专门记录局域网用户访问FTP服务器日志的软件,可以有效保护FTP服务器文件安全。
联系我们