构建全新防御思维体系

  ——遏制APT攻击云和移动设备

  面对全球日趋增多的不可预期的安全威胁,云计算及虚拟化安全企业趋势科技近日举办了CLOUDSEC 2015企业信息安全高峰论坛。此次高峰论坛趋势科技邀请了国内外重量级信息安全专家和各领域专家代表共同分享全球前瞻性的针对网络攻击、云安全、移动安全的管理和防御策略,揭露不可预期的黑客新型态攻击真相。现场还提供最新信息安全防御技术现场展示、实机操作与黑客攻防演练体验,协助信息安全人员的技术能力和实机操作战力方面同步升级。

  趋势科技全球研发长暨大中华区执行总裁张伟钦指出:“趋势科技主办CLOUDSEC 2015企业信息安全高峰论坛旨在商讨信息安全攻防的最新趋势。以政府和企业所面临最严峻的APT攻击挑战为例,根据趋势科技2015年APT分析调查,平均一起攻击事件的潜伏期可高达559天。被锁定的单位表面上安然无恙,但往往已经在不可预期的情况下被黑客窃取了企业运营的重要信息资产,造成难以估计的致命损失。此次趋势科技邀请国内外重量级信息安全专家共同探讨最新安全趋势,期望能整体提升中国企业的信息安全防护能力,加速重建黑客防范新思维,以抵御安全攻击。”

  趋势科技CLOUDSEC特别邀请了曾效力于美国中情局长达31年的前美国中央情报局(CIA)的CTO Bob Flores,带来美国信息安全现况、案例分享、美国政府采取的应对之道;并为组织与企业提供信息安全规划投资的精准建议。大会现场也安排了高峰对话,由产、官、学等信息安全专家面对面共同商讨政府与企业在面临新型态信息安全威胁方面的最新思维,包含信息安全管理架构、信息安全资源如何有效分配,以及信息安全人员培训计划等,做到真正保护企业重要数据。

  意识、策略、具体行动是信息安全防护三大关键因素,缺一不可。Verizon发布的调查报告指出,2014年全球安全攻击造成损失金额高达4亿美元。在全球科技快速发展之下,面对更具攻击性的网络黑客攻击行动,Bob Flores呼吁:“全球政府与企业皆应正视网络安全攻击的严重威胁。而建构完整的网络信息安全蓝图,意识、策略、具体行动三者缺一不可,因此各国政府领导人与企业经理人必备的三大重要安全防御思维,包括:一、企业内部由上到下,不只专业技术人员,皆应有黑客防护意识且具备面对安全攻击的实时防御动员能力,唯有全员‘及时发现,即刻通报’才能有效防范安全漏洞。二、建立长期策略性的安全防护策略,包含通过安全风险评估来检视目前的安全策略。三、部署日常安全架构与支持,建立异常事件通报系统和安全事件处理团队,及时发现问题并提出应对之道。安全意识培育刻不容缓,再加上政府与企业投入适当资源部署于安全防护方面,才能杜绝安全威胁造成全球性危机!”

  本报记者/赵明

……
关注读览天下微信, 100万篇深度好文, 等你来看……
阅读完整内容请先登录:
帐户:
密码: