EN
lanyun
technologies
新闻资讯 深谙安全之道,热衷技术创新
NEWS 新闻资讯

2017年RSA大会在美国当地时间2月13日-17日,于旧金山Moscone中心召开。这届RSA大会吸引了30000多名参会者, 主题是“Power of Opportunity”。近年的安全风向使得各国在物联网(IOT)安全,机器学习,安全平台建设,僵尸木马分析等热门技术上的讨论非常深入。

 

会上RSA Security LLC巧妙地总结了当前安全技术所面临的无数挑战:每一天,新的风险和对信息安全的攻击都在威胁我们依赖的每一项服务,从Facebook和Uber再到我们连接网络的汽车和家庭。网络攻击的风险越来越大,再加上如勒索软件等新型恶意软件技术的扩散,一年前几乎不在雷达屏幕上显示的企业安全机构也有了新麻烦。还有在所谓的物联网设备(例如安全摄像机)上也存在安全问题,去年10月份物联网设备还曾因大规模分布式服务阻断攻击而被指责。此外,不只是独行的黑客,还有部分组织和犯罪集团造成了这些攻击。据称,俄罗斯在2016年美国大选中的网络犯罪行为体现出国家所支持攻击的广泛威胁——不仅以政府为目标,还有企业。政府服务提供商Tetrad Digital Integrity CEO,Paul Innella认为:“现在国家发起的网络攻击达到史上最高,它们的火力基本集中在私有机构,而以知识产权信息和商业战略作为攻击目标也成为一些国家的一个重要策略。”

 

国内也有相当多的安全企业汇聚到RSA现场,紧跟技术潮流发展。本期访谈,北京兰云科技有限公司联合创始人、高级副总裁兼银河实验室主任——周宏斌。

 

北京兰云科技有限公司——一家研究APT防御和大数据安全的公司,在APT检测与防御、大数据技术应用以及安全态势感知方面颇有建树。

\(摄于RSA大会现场 (左)周宏斌先生与著名KEVIN MITNICK-世界上“头号电脑黑客”)

 

个人简介

周宏斌——北京兰云科技有限公司联合创始人、高级副总裁兼银河实验室主任。十多年专注于恶意代码研究、漏洞分析和挖掘、僵尸网络技术研究和安全热点事件追踪。他领导的银河舰队已为多个客户提供专业的威胁分析服务,安全能力得到客户的高度认可。

记者:本届RSA大会非常热闹,热点话题好像也比以往要多,您从专业角度如何评价这次RSA大会开场?

周宏斌:今年的RSA大会声势浩大,我看国内很多安全厂商也都来了。本届热点话题很多,物联网安全、机器学习、安全平台、僵尸木马等等。我自己在安全圈子十几年的时间,一直在跟进新技术发展,这两年的行业发展确实到了一个爆发期。这跟全球的安全形势密不可分,美国,欧洲,日本,中国,都在网络空间安全这个课题上投入了巨大财力。我们兰云这次来参加RSA大会也是想和业内人士多交流,紧跟国际最新技术演进,结合中国的国情,把新技术和国内的市场需求做一个高度融合。如果你只有新技术,不懂中国市场,或者倒过来只懂需求,不关注技术路线,做出来的产品会缺乏长期生命力。RSA大会我们会持续关注。

 

记者:今天创新沙盒评奖的活动,您如何评价?

周宏斌:创新沙盒评奖是第一天的重头戏,受到很大关注。本次入围Finalist的十家公司,既有数据加密领域的ENVEIL,也有从开发到运维,实现全流程安全的Contrast,有这两年火热的威胁情报领域的UpLevel,还有利用数学算法验证网络安全状况的Veriflow。最后,采用“隐式”认证的UnifyID公司得了这个奖项。核心团队近半数是华人哦。现在华人在世界安全舞台上分量相当重了。

 

实际上,我们公司的主要业务领域涵盖了今年RSA大会的主要话题。例如,我们公司的防APT攻击的威胁检测产品,我们内部叫兰眼,具有完善的威胁情报体系,且系统中不仅有系统级沙箱,还有极具创新的应用级沙箱,模拟用户的应用环境,诱发各类未知威胁,能够比传统的检测技术有更高的威胁检出率。这已经在2016年底的贵阳攻防演练上得到了非常明确的印证。兰云获得防守第一的成绩,而且威胁检出个数远远超过第二名。

 

记者:在大会上,我们看到国内很多安全企业也发布了态势感知安全运营平台,包括微软的产品发布。您是否觉得这也是最新的安全解决方案潮流?

周宏斌:现在很多机构都在提态势感知这个词,时下确实是个是潮流话题,这个产品的产生有它的背景。原有许多分散的独立的安全产品无法全面评价这个机构的整体安全情况,需要建一个综合的、智能的可视化平台,来帮助机构全面了解安全态势,甚至做一些预测功能。实际上我们也重兵打造了兰天这个态势感知平台。利用大数据的技术,引入多种流量、日志、事件等,集中汇入机器学习平台,进行智能分析,输出全面的安全态势报告。兰天系统已经国内的金融行业获得应用,帮助用户发现数起针对性攻击,获得用户的高度认可。

 

记者:周总,您应该是个资历非常深厚的安全专家,那么兰云科技明年是否会选择来参展?

周宏斌:RSA是安全行业的风向标,我本人已经持续关注了十多年,结合公司的战略方向和业务发展,我们也会认真考虑来参展的计划。就这次RSA大会而言,我们的同事会做持续报道。明天你们应该会看到兰云科技对RSA大会的后续分享。后面我们还会输出一篇关于RSA大会的历史回顾,非常有趣。欢迎关注!

京公网安备 11010802024705号  京ICP备20030588号 Copyright © 兰云科技 www.lanysec.com 版权所有