RSAC 2019的主題是BETTER,大會的策展人Sandra Toms在2018年8月釋出下一屆RSAC大會主題時寫下了自己的感言:never forget the fundamental reason why we’re here: to help ensure a more secure world so others can get on with the business of making it a better one。
RSAC2019的主題讓我想起了一首歌——《天下一家》(《We Are The World》)。這首由邁克爾·傑克遜和萊昂納爾·裡奇作曲、邁克爾傑克遜作詞。1985年1月28日,在為非洲募捐的義演舞臺上,45位歌手聯合演唱,歌詞裡說到It's true we'll make a better day, Just you and me. 這首歌最終為非洲饑民籌集了至少6000萬美元的捐款,善款的90%被用於非洲的生育控制、糧食生產等方面,剩餘的10%被用於解決美國本土的飢餓、無家可歸人民的問題。在這些善款的幫助下,非洲地區多個產業開始好轉,包括農業、漁業、林業等等,受到救助的國家包括莫三比克、塞內加爾、毛利塔尼亞等等。
我們真的變得更好了麼?
在上個世紀80年代,一首歌創造的奇蹟令人驚歎,然而34年後的今天,一行程式碼,一個病毒檔案可以造成的毀滅同樣令人驚懼無奈。這個世界是否變得更好?可以是一個哲學問題、一個經濟學問題或者一個社會學問題,但在Cyber world我們也可以這樣來發問:我們的世界真的變得更好了麼?
Sandra Toms撰文寫道:Do we have it all figured out? Do we have all the answers? No. But we are collectively working together, piece by piece, to build something better.
在RSAC2019 Early Stage Expo(為新興初創企業單闢出來的展示區域與演講)的議題展示中,我們可以看到兩天共十六個主題,每個主題20分鐘,時間不長但包羅的範圍很廣泛。從身份認證管理到惡意機器人攻擊,從工控系統到IoT,從選題範圍看似乎並不新穎,但如果我們聚焦到精細的領域,我們似乎可以見到一絲創新的端倪:
- 具有實時,零日攻擊防禦功能的雲工作負載安全平臺;
- 基於計算機視覺的世界首個基於端點的實時網路釣魚防護;
- DevOps,雲蔓延和安全之間複雜的關係;
- 特權訪問管理讓運維更加經濟實惠且輕鬆。
我們在看到這些新興初創企業務實而追求創新的技術表達時同樣要反觀自身的技術創新與運營管理的理念是否在與時俱進。
當綠盟君聚焦自身,我們同樣在致力於透過綠盟云為NSFOCUS的全球客戶提供更加高效、便捷、實惠的雲安全服務。同時,NSFOCUS Holistic Hybrid Security解決方案可以提高使用者對威脅的可見性並縮短應對風險的響應時間。(歡迎訪問NSFOCUS 位於莫斯科尼中心南館1553號展位瞭解詳情)
什麼是不變的?在RSAC2019
The RSA Conference Advisory Board的設立旨在協助會議主辦方確立的會議主題總是當下安全行業面臨的主要趨勢和威脅相關的話題。這樣的設定在快速發展的資訊保安行業背景下,實屬必要。在2019年,該委員會透過虛擬會議討論瞭如下議題,這些議題的深入展開將持續整個RASC2019的全程。如果我們各自服務或從屬的組織正在進行相關領域的研究或經營,那麼,或許我們應該帶著自己的問題與觀點加入這場虛擬的會議。這對於無法在現場交流學習的各位將是一場很有意義的探索。
RSA會議2019年度諮詢委員會的年度圓桌虛擬會議註冊入口:
https://www.rsaconference.com/videos/virtual-session-annual-roundtable-with-rsa-conference-2019-advisory-board
虛擬會議的議題將圍繞DevSecOps、雲安全、網路戰爭正規化問題、身份認證管理、安全盡職調查、威脅情報六個方面展開討論。說到威脅情報,一個很有意思的表達是:我們分享有關威脅的資訊,但不分享真正的情報。這個表達短期看來不會改變,但真正的威脅情報將改變網路安全行業也是不爭的事實。在2018年末,綠盟科技成立了五大實驗室,其中伏影實驗室便專注於安全威脅與監測技術研究。透過掌控現網威脅來識別風險,緩解威脅傷害,為威脅對抗提供決策支撐。在本次RSAC2019,您將在綠盟科技的展臺上看到綠盟科技威脅情報中心(NTI)帶來的解決方案,這種解決方案可以填補威脅情報盲點,而大約40%的攻擊源均是來自該盲點。
程式設計師是一群想要讓這個世界變得更好的科學家
《駭客與畫家》這本書裡面有一句話:我們的時代是程式設計師主導的時代,而偉大的程式設計師就是駭客。而一群全世界最優秀的駭客集中在舊金山莫斯科尼中心的時候,你應該看見點別人看不見的東西,才能去真正改變這個時代。
近年來在國內網路安全的行業會議盛行,CTF、創新沙龍、訓練營、創客計劃、閉門會議、學習實驗室、多人同臺演講等一系列在RSAC上演的會議策劃形式都可以在國內的會議上看見覆製品。未來,我們有理由相信很快我們就可以在國內的會議上看見P2P、虛擬會議、Early Stage Expo的變種。在會議的內容上,最近幾年RASC的策劃也逐步多元,女性演講人的刻意引入、媒體觀察家的深入思考、兒童、家庭上網安全的公益環節都把RSAC引向一個更加多元全面的網路安全盛會。
綠盟君認為,一個公司最高階的演算法就是這個公司的價值觀,一個高階的駭客應該是以讓這個世界變得更好為己任的探索者。Richard Stallman說過,駭客行為必須包含三個特點:好玩、高智商、探索精神,只有其行為同時滿足這三個標準才能被稱為駭客。綠盟科技在2019年已經是第十二年參加RSAC了,從幾人團隊的小展位,發展到獨立展區的特裝展臺,從賣出第一臺ADS裝置到國際市場,到NSFOCUS Global的海外軍團,綠盟科技成為國內網路安全企業出海的前鋒。本次RSAC2019,綠盟人依舊為您踏上征途,採擷潮流,印證尖端,敬請期待。
美以兩國高顏值分析師的較量:Amit Elazari ia英特爾公司全球網路安全政策總監,在2018年,Amit被授予長期網路安全中心(CLTC)資助,用於管理資訊保安的私人訂購工作,探索安全研究人員的安全港。她接受過律師培訓並在以色列執業。
Keren Elazari曾與領先的以色列安全公司,政府機構,四大公司合作,併為財富500強和突破性創業公司提供諮詢服務,幫助全球組織解決複雜的網路安全問題超過18年。Elazari共同創立了BSidesTLV和Leading Cyber Ladies,並致力於透過友好的駭客社群來連線主流安全行業。
應該可以說是能夠訪問Windows的原始碼最美麗的女人了:Paula Januszkiewicz是CQURE Inc.和CQURE Academy的創始人兼執行長。她是企業安全MVP,CEE榮譽微軟區域總監和世界級網路安全專家,為世界各地的客戶提供諮詢服務。她是Microsoft Ignite,RSA Conference,Black Hat 2018 USA和Gartner Security Summit等會議的高階發言人。
兩位女競選經理的PK:
Donna Brazile是Al Gore的競選經理,使她成為第一位擔任重大總統競選活動經理的非洲裔美國人也是紐約時報最暢銷的作家。
Marry Matalin擔任總統喬治HW布什1992年連任競選的副競選經理,後來擔任喬治·W·布什總統的助理和副總統迪克·切尼的顧問
CyberSmart家長教育研討會 - 讓您的家人安全上網