2011年11月2日由EMC信息安全事業部RSA主辦、中國電子學會聯合承辦的RSA Conference 2011信息安全國際論壇在北京中國大飯店舉行。EMC公司執行副總裁兼RSA,EMC信息安全事業部執行主席亞瑟W科維洛表示,所有的人都已經成為新的邊界突破點。
2011年全球各個角落的網絡攻擊占據了新聞標題,包括3月份美國的RSA和澳大利亞政府受到的攻擊,4月份是索尼公司,6月份是谷歌公司,9月份是歐洲的DG,10月份是日本的議會。這些網絡攻擊出現在頭條中,廣為人知。在網絡威脅不斷升級的時代,他們只是冰山一角,如果簡單把這些頭條新聞歸為一類就忽視了一個事實,也就是這些網絡攻擊涉及不同的攻擊者,有不同的動機,使用不同的方法。
但是將它們綜合起來看,確實提醒我們,傳統的信息安全措施不再有效,或者說還不夠有效。今天各個組織還在利用常規的安全方法就像馬奇諾防線一樣來保護自己,而他們的對手則會繞過馬奇諾防線。網絡攻擊者正在利用新的信息技術,更快、更敏捷,更狡詐的輕松的繞過外圍的防御。
例如,零日惡意軟件正在通過網絡釣魚傳播,其形式基本是一份貌似非常合理的電子郵件附件或鏈接。這種附件或鏈接對傳統的外圍防御,IDS和防病毒是隱型的,攻擊目標不知不覺就下載了惡意代碼,然后再您的IT環境周圍搭建的防御墻就已經被攻擊者侵入了。此類攻擊的一個隱含意義是所有的人都已經成為新的邊界突破點。