CES 2025有哪些新品值得關(guān)注?京東采銷攜影視颶風(fēng)帶來科技最新資訊智算中心,為何比拼拎包入住報道稱2025年百度OKR更新:降本增效、KPI化雷克沙SILVER PRO,定義攝影新速度:從4K到高速連拍1月20日起來京東購手機、平板享國家補貼每件最高500元小紅書回應(yīng)增加一鍵翻譯功能:已收到相關(guān)反饋 正在跟進(jìn)iPhone 16系列能疊加手機“國家補貼”嗎?看完這些就懂了任天堂Switch 2神秘“C”按鈕功能曝光!與付費訂閱相關(guān)小紅書崩了上熱搜:部分網(wǎng)友APP首頁圖片不顯示2024年國內(nèi)日系車銷量排行:僅豐田有所增長,其余均遭滑鐵盧同比增長71.8% 比亞迪2024年汽車出口增速位列中國汽車品牌第一消息稱去年全球PC GPU出貨超2.5億顆 較CPU高出兩成蘋果迎頭趕上:iPhone 17系列將搭載VC均熱板,提升散熱性能2024年中國智能手機市場回暖:vivo領(lǐng)跑,華為增長37%,蘋果下滑17%英偉達(dá)與聯(lián)發(fā)科聯(lián)手打造Windows on Arm旗艦SoC,瞄準(zhǔn)PC市場新藍(lán)海三星Exynos旗艦芯片量產(chǎn)受阻,臺積電拒絕為其代工 擔(dān)憂商業(yè)機密泄露M4芯片MacBook Air有望成蘋果今年首款新品 最快1月份發(fā)布微軟入局量子計算 帶動量子概念股暴力反彈消息稱東鵬飲料正與大摩和瑞銀接觸 即將赴港上市盒馬換帥300天:狂飆拓店、加速下沉、開放加盟
  • 首頁 > 延展閱讀 > 2017歸檔

    【RSA2018】綠盟在現(xiàn)場 |首日回顧:創(chuàng)新沙盒冠軍誕生 區(qū)塊鏈云安全百家爭鳴

    2018年04月17日 17:13:50   來源:中文科技資訊

      周一的舊金山Moscone Center,到處都在談?wù)撝踩oscone Center r周邊的街區(qū)多了很多安全公司的廣告。展會人頭攢動,站在街邊,你會聽到路人或熱烈、或理性的從嘴里說出一些耳熟能詳?shù)拿~和概念。這一天誕生了RSA2018創(chuàng)新沙盒大賽冠軍,也迸發(fā)了關(guān)于區(qū)塊鏈、企業(yè)級云安全和DevSecOps的思想火花。

      創(chuàng)新沙盒大賽

      下午13:30,每年的重頭戲創(chuàng)新沙盒開始了。萬豪酒店走廊上的電視,滾動播放著歷年來進(jìn)入finalist的公司,當(dāng)前的狀態(tài)和估值。

      很多公司已被收購,在運營的公司估值也不低。今年大會的主題是Now Matters,在今日數(shù)字經(jīng)濟(jì)如火如荼的情形下,安全和數(shù)據(jù)隱私保護(hù)對經(jīng)濟(jì)創(chuàng)新會產(chǎn)生什么樣的影響?如何在安全的前提下,保持風(fēng)險和成本的合理平衡?今年創(chuàng)新沙盒的公司中,AI/機器學(xué)習(xí)理念占了半壁江山,又意味著什么?對于這些問題,相信每個人都會有自己的答案。在安全為業(yè)務(wù)創(chuàng)新賦能已成為安全行業(yè)共識的當(dāng)下,我們應(yīng)該清醒的看到,在這些挑戰(zhàn)面前,安全行業(yè)提供的技術(shù)和方法還遠(yuǎn)遠(yuǎn)不能滿足要求。

      BigID成為最大贏家

      祝賀BigID成為“RSAC2018最具創(chuàng)新性的創(chuàng)業(yè)公司”。來自世界各地的風(fēng)險投資家,企業(yè)家和安全公司領(lǐng)導(dǎo)小組從10名決賽選手中選出了BigID作為獲勝者。在過去五年中,本次比賽的前十名決賽選手已經(jīng)獲得超過12.5億美元的投資。

      比特幣,區(qū)塊鏈和智能合約的基礎(chǔ)

      區(qū)塊鏈的研討會座無虛席,內(nèi)容主要涉及區(qū)塊鏈原理、區(qū)塊鏈安全分析,以及案例分享。從內(nèi)容的深度來看,目的還是以科普為主,原因是區(qū)塊鏈?zhǔn)墙衲甑谝淮为毩⒊霈F(xiàn)在RSA大會上,又是一個跨學(xué)科的綜合性技術(shù),公司CISO還不太清楚其產(chǎn)生的價值。但區(qū)塊鏈能保證去中心化的信任,以及可回朔性等的技術(shù)原理,確實帶來了很多想象空間。

      在PoC的案例中,嘉賓David Chan介紹了一個去中心化的身份認(rèn)證體系,能解決用戶在看病時,政府、醫(yī)院、藥房等存儲的用戶身份不一致的問題,并在一定程度上提升用戶體現(xiàn)的問題。

      當(dāng)然,需要清醒地看到區(qū)塊鏈目前處于泡沫期,期待其解決所有問題是不現(xiàn)實的,區(qū)塊鏈技術(shù)進(jìn)入成熟應(yīng)用前必須解決大量的技術(shù)問題,并提供合理的業(yè)務(wù)相關(guān)特性。例如在公司破產(chǎn)法有需要一定時間內(nèi)撤銷交易的規(guī)定,那么電子交易的區(qū)塊鏈應(yīng)用也應(yīng)提供相關(guān)的機制,這就需要修改區(qū)塊鏈的交易機制,或提供額外的中間件。

      總之,從研討會的話題和參會者的積極態(tài)度來看,區(qū)塊鏈在國外同樣引發(fā)關(guān)注。

      CSA峰會:Cloud2018:企業(yè)級安全

      來自CSA美國行政署的聯(lián)邦風(fēng)險和認(rèn)證管理項目FedRAMP總監(jiān)Matt Goodrich交流了《Lessons Learned from FedRAMP and the Future of Cloud in the Federal Government(FedRAMP案例學(xué)習(xí)和聯(lián)邦政府的云未來)》。FedRAMP是美國版本云等保規(guī)范,F(xiàn)edRAMP(The Federal Risk and Authorization Management Program )聯(lián)邦風(fēng)險和認(rèn)證管理項目是一個跨政府部門的項目,他提供了一套標(biāo)準(zhǔn)方法來進(jìn)行安全評估,認(rèn)證并持續(xù)監(jiān)控云項目的產(chǎn)品和服務(wù)。

      FedRAMP是與GSA,NIST,DHS,DOD,NSA,OMB,聯(lián)邦CIO委員會及其工作組以及私營行業(yè)的網(wǎng)絡(luò)安全和云專家密切合作的結(jié)果。FedRAMP評估過程由機構(gòu)或云服務(wù)提供商(CSP)發(fā)起,使用符合FISMA并基于NIST 800-53 rev3的FedRAMP要求開始安全認(rèn)證,并啟動與FedRAMP PMO的合作。云服務(wù)商CSP必須對其IT環(huán)境實施FedRAMP各個安全要求,并聘請F(tuán)edRAMP批準(zhǔn)的第三方評估機構(gòu)(3PAO)進(jìn)行獨立評估,以審計云系統(tǒng)安全,并采用FedRAMP提供安全評估程序包進(jìn)行自審審查。

      FedRAMP計劃目標(biāo)

      通過可重新使用評估和授權(quán)過程加速安全云解決方案的采用;

      增加對云解決方案安全性的信心;

      使用一套經(jīng)過FedRAMP認(rèn)可的的安全基線標(biāo)準(zhǔn)集合來進(jìn)行內(nèi)部或外部的云產(chǎn)品認(rèn)證的一致的認(rèn)證方法,確保與現(xiàn)在最佳安全實踐的 一致的安全方法;

      通過安全評估的增加信心;

      增加安全持續(xù)監(jiān)控的自動化和接近實時的數(shù)據(jù)。

      從目前來看,政府上云的趨勢很明顯,相對的,認(rèn)證保護(hù)工作也都是緊鑼密鼓的加強,F(xiàn)edRAMP和CSA云安全聯(lián)盟合作,大量采用業(yè)界的力量,在認(rèn)證等方法引導(dǎo)行業(yè)標(biāo)準(zhǔn),并為政府上云保駕護(hù)航。國內(nèi)的等保專家,可以借鑒一下美國的的做法。

      安全多元化

      多元化是使好的組織變得更好的核心,也是成功的要素。在今年的安全多元化研討會上,擁有不同背景、觀點和經(jīng)驗的發(fā)言人聽取了會議參與者的意見。主題“Think Differently”,側(cè)重于受世界變化影響的持續(xù)思維模式,這個世界正在迅速發(fā)展并引發(fā)倫理、商業(yè)、社會和情感考慮的變化,需要不斷審查我們的定義。

      DevOps Connect: DevSecOps

      DevSecOps知易行難,F(xiàn)annie Mae在實踐過程中總結(jié)了一些實施原則,包括要與原有開發(fā)流程融合、加強開發(fā)團(tuán)隊安全培訓(xùn)、在編碼階段減少問題和盡力實現(xiàn)自動化等,值得后來者參考。

      總結(jié)

      Now Matters,在數(shù)字經(jīng)濟(jì)的大潮下,安全行業(yè)應(yīng)該有緊迫感,或迎上或被潮流拋棄。公眾和社會期待著誕生更好的技術(shù)和方案。繼續(xù)加油!

      文章內(nèi)容僅供閱讀,不構(gòu)成投資建議,請謹(jǐn)慎對待。投資者據(jù)此操作,風(fēng)險自擔(dān)。

    [編號: ]
    分享到微信

    即時

    新聞

    明火炊具市場:三季度健康屬性貫穿全類目

    奧維云網(wǎng)(AVC)推總數(shù)據(jù)顯示,2024年1-9月明火炊具線上零售額94.2億元,同比增加3.1%,其中抖音渠道表現(xiàn)優(yōu)異,同比有14%的漲幅,傳統(tǒng)電商略有下滑,同比降低2.3%。

    企業(yè)IT

    重慶創(chuàng)新公積金應(yīng)用,“區(qū)塊鏈+政務(wù)服務(wù)”顯成效

    “以前都要去窗口辦,一套流程下來都要半個月了,現(xiàn)在方便多了!”打開“重慶公積金”微信小程序,按照提示流程提交相關(guān)材料,僅幾秒鐘,重慶市民曾某的賬戶就打進(jìn)了21600元。

    3C消費

    華碩ProArt創(chuàng)藝27 Pro PA279CRV顯示器,高能實力,創(chuàng)

    華碩ProArt創(chuàng)藝27 Pro PA279CRV顯示器,憑借其優(yōu)秀的性能配置和精準(zhǔn)的色彩呈現(xiàn)能力,為您的創(chuàng)作工作帶來實質(zhì)性的幫助,雙十一期間低至2799元,性價比很高,簡直是創(chuàng)作者們的首選。

    研究

    中國信通院羅松:深度解讀《工業(yè)互聯(lián)網(wǎng)標(biāo)識解析體系

    9月14日,2024全球工業(yè)互聯(lián)網(wǎng)大會——工業(yè)互聯(lián)網(wǎng)標(biāo)識解析專題論壇在沈陽成功舉辦。