Skip to content

游侠安全网

关注网络与数据安全

Primary Menu
  • 业界
  • 安全
  • 网络
  • 办公
  • 厂商
  • 培训
  • 应用
  • 影音
  • 数码
  • 文摘
  • 猎头
  • 程序
  • 站长
  • 系统
  • 随笔
  • 文摘

专访山石网科张凌龄:下一代安全探索

网路游侠 2013年3月27日 1 minute read

信息安全技术一直在进步,从几年前的安全老三样防火墙、入侵检测以及防病毒)到如今的云安全、移动安全、UTM、NGFW等等新的技术和产品,安全技术一直在试图紧紧跟随IT产业的步伐。而如今,又到了安全技术再次变革的时候。在月初结束的RSA2013(美国)大会上,众多安全厂商与行业顶尖的安全专家都认可并提出了下一代安全的基本模型:通过大数据、关联分析等最新的技术手段帮助企业具备可预知安全风险的能力。

安全技术从之前以特征库为基础检测和防御(IPS) 的技术向主动的、通过关联分析来预知风险的方向转移,这已经成为未来安全厂商必须要面对的趋势,也是今年业界热议的话题。为此,我们专门采访了山石网科市场副总裁张凌龄女士,同时她也作为RSA2013(美国)大会的亲历者,向我们详细介绍了她的参会感受以及她对下一代安全的个人观点。

专访山石网科张凌龄 下一代安全趋势探索
▲山石网科市场副总裁张凌龄

在本届RSA2013(美国)大会上,大数据安全、智能分析等成了最火热的关键词,围绕着这些,众多安全厂商都在开始布局其2013年安战略,如HP、RSA都谈到了大数据安全对其未来发展的重要性。张凌龄首先谈到,这反映了安全技术正在进行根本性的变革,既正在从以前的以特征库为基础检测和防御(IPS) 技术向主动的、通过关联分析来预知风险的方向转移。通过对IP、用户、行为等种种关联分析,安全技术可以帮助用户在威胁还未形成之前就发现问题并中止恶意行为。

对此,张凌龄举例到,比如同一个用户同时在北京和上海的两个IP地址登陆企业的IT系统,这就是一个可疑行为,具备智能分析能力的网络安全系统就可以在实质性损失还没发生的时候阻断恶意连接。

张凌龄继续谈到,“另外,在攻击和防御的持续升级的对抗中,日趋复杂、隐蔽和持续的网络威胁需要‘更智能’的防御技术。以著名的震网(Stuxnet)和火焰(Flame) 为代表的APT攻击,以其攻击的隐蔽性、持续性和目标精准性而成为最新安全技术防范的重点。而对APT类攻击的防护需要安全防范具有更多的智能性,通过持续监控对可疑行为、地址、流量的关联分析才能及时发现问题和进行有效防御。”

2013年是“安全混战”的一年?

展望2013年,安全业界必定是不平凡的一年,厂商之间的各种安全产品与技术的竞相推陈出新、以及各类新的安全威胁的出现,整个产业似群雄争霸,又似相互混战。2013年的安全究竟如何,张凌龄为我们理清了思路:“安全的战争不应该是安全厂商之间的,而是安全维护者与威胁制造者之间的。安全厂商在各显其能地提高防御的有效性。今年还不能防范APT攻击、不解决移动安全问题的安全产品与技术就会显得落伍了;另外,利用云服务收集安全数据和信息,并利用云有效地将在一点发现的威胁和可疑行为迅速‘通知’、‘传达’到所有的网络安全设备上,这是各安全厂商正在争先部署的热点,同时也是山石网科的技术发展重点之一。”

张凌龄随后表示,对于虚拟化下的云安全、大数据安全等还需要一段时间来长足发展。

RSA2013大会有感

张凌龄向记者表示,参与RSA2013(美国)大会印象最深的就是感觉大会异常活跃,新的厂商、新的技术层出不穷。

张凌龄继续谈到,在RSA2013大会上可以很明显地看出,国外特别是硅谷公司通常是在某一个技术点上做得非常精细,创新性强;而国内安全企业为追求销售收入经常做得大而全,多产品线、技术、服务和集成一把抓,由于精力的分散,很难有技术的突破和创新。

另外,由于安全市场的迅速发展,吸引了大量的风险投资,其投资规模是大多数国内安全企业不能望其项背的。如Fireeye最近筹集了$50M,MDM 厂商Airwatch筹集了$200M 。国内安全产业还应该在资金和人才上加大力度,否则差距会继续加大。

最后,针对RSA2013提到的大数据安全等新的技术,张凌龄还表示,山石网科已经预见到这样的趋势,在研项目已经在这些方面下功夫,希望今年就能给用户带来惊喜,可以帮助他们提高安全防御的有效性和主动性。(稿源:IT168安全 作者:董建伟)

相关内容:

  • 北卡科技入选FreeBuf《CCSIP 2021中国网络安全产业全景图》
  • 北卡科技入选《2021年度优秀安全厂商》移动安全篇
  • 网络安全大咖“西湖论剑” 共话数字经济时代网络安全
  • 实力认可!北卡科技入选《中国数字安全能力图谱》移动通信安全领域能力者
  • 北卡科技入选《中国网络安全能力图谱》移动通信安全领域能力者
  • “4·29首都网络安全日”活动在京举行 信创产业发展受关注
Tags: Hillstone RSA 下一代安全 山石网科 张凌龄

Post navigation

Previous: 韩称攻击源于补丁更新管理服务器遭黑
Next: 支付宝转账付款结果未经身份验证 可随意查看转账详情

相关资讯

20260319122043566926
  • 安全
  • 文摘

网络安全攻防实战演练告警难盯?syslog/钉钉/邮件告警全覆盖!日志审计成蓝队“千里眼”

网路游侠 2026年3月19日
从合规到赋能:深度解析金融监管总局93号文的行业影响与落实路径
  • 文摘

金融监管总局93号文解读

网路游侠 2026年3月6日
境外黑客攻击某电商平台数据库窃取敏感信息,数据托管背后暗藏国家安全风险
  • 文摘

境外黑客攻击某电商平台数据库窃取敏感信息,数据托管背后暗藏国家安全风险

网路游侠 2026年3月5日

最近更新

  • WinLog Insight —— 让Windows日志分析,一键到位!
  • 法国政府加密通讯平台 Tchap 遭黑客入侵,官方宣称加密聊天记录未泄露
  • 告别繁琐代码!WordPress 网站添加统计代码的终极解决方案
  • 写了一款记录U盘插拔、文件操作,并给操作人拍照的软件
  • 快速入门FreeFileSync:免费开源,数据同步备份神器
  • 免费日志审计软件 GreenLogAudit 发布 v1.0.5
  • 网络安全检查清单(2026版)|等保合规自查必备Checklist
  • 什么是 nDPI?开源深度包检测引擎 nDPI 全面解析
  • Windows日志采集工具:从NXLog到Winlogbeat,国产免费客户端只有WinLogAgent
  • 强迫症狂喜:WinLogAgent 1.0.3 升级:目录只有1个exe啦!

可能错过

20260610151411914452
  • 安全
  • 随笔

WinLog Insight —— 让Windows日志分析,一键到位!

网路游侠 2026年6月10日
20260610043908045002
  • 业界

法国政府加密通讯平台 Tchap 遭黑客入侵,官方宣称加密聊天记录未泄露

网路游侠 2026年6月10日
20260609180436920351
  • 站长

告别繁琐代码!WordPress 网站添加统计代码的终极解决方案

网路游侠 2026年6月10日
20260530155614841775
  • 安全
  • 随笔

写了一款记录U盘插拔、文件操作,并给操作人拍照的软件

网路游侠 2026年5月30日
  • 业界
  • 安全
  • 网络
  • 办公
  • 厂商
  • 培训
  • 应用
  • 影音
  • 数码
  • 文摘
  • 猎头
  • 程序
  • 站长
  • 系统
  • 随笔
陕ICP备11003551号-2 Copyright YouXia.ORG(游侠安全网)© All rights reserved. | MoreNews by AF themes.