美國太平洋時間2015年4月20日-24日,RSA Conference 2015在舊金山召開。本次大會的主題很有意思,“The Change Challenges Today's Security Thinking”,國內(nèi)當(dāng)前的翻譯是“變化:挑戰(zhàn)當(dāng)今的安全理念”。
一定數(shù)量的變化,必將引發(fā)質(zhì)的變革,如果說在“變化”的范疇內(nèi)還可以對安全防線進行縫縫補補,那么當(dāng)“變革”來臨時安全防御的思想與理念都需要全新的轉(zhuǎn)變。
IT一直處于不斷的從變化到變革的過程中。
在單機時代殺毒軟件基本就能夠解決大多數(shù)安全威脅,此時的安全變化在于更快速、更全面的獲取計算機病毒特征碼。
局域網(wǎng)、互聯(lián)網(wǎng)使得IT架構(gòu)從一維空間進化到二維空間,對于IT架構(gòu)的應(yīng)用與單機時代相比已經(jīng)不可同日而語。此時,惡意威脅也在開始大量借助網(wǎng)絡(luò)作為新的攻擊途徑。新的IT架構(gòu)防御邊界被劃分出來,從終端安全軟件,到防火墻、防毒墻、入侵檢測、入侵防御、UTM、垃圾郵件網(wǎng)關(guān)、上網(wǎng)行為管理、等級保護、SOC……人們建立起一道道新的安全防線。
IT架構(gòu)的轉(zhuǎn)變重來都不是于瞬間發(fā)生,人們的需求推動著IT架構(gòu)不斷一點一點的發(fā)生變化,隨著變化累積到一定程度,舊有IT架構(gòu)已經(jīng)無法滿足人們更多需求時,變革隨即產(chǎn)生,并如同多米諾骨牌一般,從IT架構(gòu)順次推動惡意攻擊方式、安全防御思路。
而今,移動智能終端、移動互聯(lián)網(wǎng)絡(luò)、大數(shù)據(jù)、云計算、物聯(lián)網(wǎng)、萬物互聯(lián)……IT架構(gòu)正在延伸進入更多維度空間,傳統(tǒng)安全邊界再次被打破、消散,惡意攻擊總是發(fā)生在人們意想不到的地方。IT再次進入新的變革時期,而網(wǎng)絡(luò)安全也在進入一個“大安全”時代——因為惡意攻擊者可以在多維度的IT“超立方體”里,從任意時空發(fā)起入侵,如今的安全防御邊界已經(jīng)不再僅僅是簡單的一條線而已,牽一發(fā)而動全身的“聯(lián)動”式防御系統(tǒng)方可有效應(yīng)對神出鬼沒的各類威脅。
體系結(jié)構(gòu)、協(xié)調(diào)合作、組織架構(gòu)……面對變革,我們需要重新思考的東西還有很多很多。
RSA Conference 2015大會已經(jīng)開始,讓我們共同期待、共同見證,面對變化與變革所帶來的挑戰(zhàn),又將有哪些全新的安全思想、安全理念誕生。
一點小花絮:在“Change”面前,RSA大會第一條新的“Security Thinking”便是——禁止模特著裝暴露。用你的安全智慧、安全思想來吸引人們的眼球吧,讓我們將注意力完全集中于捕獲變革之下安全理念碰撞所迸發(fā)出來的耀眼火花。今年的RSA Conference上,黑客、安全大咖才是最為魅惑的那個人!