从RSA 2012大会看信息安全最新发展动向

2012年的国际信息安全盛会——RSA Conference 2012已经落下帷幕。本次大会有超过350家的全球安全厂商在商展上亮相,展示创新的技术和理念;有超过220场的演讲和讨论,内容覆盖应用安全、云安全、数据安全、风险管理、威胁管理、安全趋势等内容。

作为业界规模最大、最权威的信息安全会议,RSA大会所传递出的信息一直是指引产业发展的风向标,对于各国的信息安全企业都有非常重要的参考价值。那么,RSA 2012到底为我们展示了哪些最新的理念、产品、技术趋势和发展动向?又给中国的信息安全企业带来了哪些思考、借鉴和启迪?记者专门采访了刚从RSA大会归来的启明星辰公司的团队,带领您共同体验RSA 2012的独特科技魅力。


图1 启明星辰公司派出强大阵容参加RSA大会

更加务实的云安全

云安全仍然是RSA大会的热点话题,启明星辰的专家也参加了云安全联盟(CSA)高层会议。不同以往的是,上届大会的云安全主题集中在云的概念和形态等问题上,而本届大会更关注云安全概念实施层面的问题。

本次云安全联盟高层会议的关注焦点如下:

1.Intel收购McAfee后,发布了Cloud SSO(单点登录),将云服务接入做成了SSO接入平台,为内部应用程序和基于云的应用程序提供SSO功能。

Clound SSO从商业模式上抓住了用户入口,就如同搜索引擎抓住入口一样,这种应用模式与启明星辰4A(Account,统一用户账号管理;Authentication,统一认证管理;Authorization,统一授权管理;Audit,统一安全审计)和运维堡垒机类似。随着云的深入应用,云的边界渐渐变成了个人用户,身份鉴别和单点登录会引起更多的重视。

2. NASA和Rackspace合作研发了云计算软件OpenStack,以Apache许可证授权,属于开源项目,提供IaaS(基础设施即服务)软件,让任何人都可以自行建立和提供云端运算服务。

3.VMware介绍了数据中心应用虚拟化情况下的安全体系思想。VMware预测,到2014年,一个机柜可安装20000个虚拟主机,推荐采用基于主机和虚拟系统的安全措施来解决这些安全问题。

目前关于虚拟化安全存在着不同的技术路线,VMware的虚拟化思路对其他安全企业在虚拟系统上技术路线的选择具有较高的参考价值。

综合云安全联盟高层会议的讨论主题和本次大会的讨论内容,可以看出,虽然在热点话题统计中,云计算只排在第5位,但这并不意味着关注云计算的公司少了,而是云计算相关公司更加务实了,各种基于云的安全应用层出不同,无论是Identity as a service还是FW as a service,云正在走近我们,并改变我们原来已经习惯的应用和竞争环境。

数据安全、移动安全热力四射

经过统计,RSA 2012所关注的前15个热点话题如下(见图2):


图2 RSA 2012的关注热点排名

除了云安全,本届RSA大会涌现了很多新的热门话题。

从图2可以看到,数据安全作为受关注大热门排在第1位,应用安全排第6位,移动安全排第7位,威胁管理排在第9位(包括UTM、FW、NIPS、IDS等产品),漏洞扫描排第12位,DLP排13位,入侵检测排第15位。另外,终端安全排第16位,虚拟化排第18位,无线安全排第26位,数据库安全排第34位,WAF排第55位,Anti-DDoS排第59位。

作为最受关注的数据安全,显然每个厂商都有自己的理解。Websense、Fortinet的DLP、Imperva的数据安全解决方案(Web安全+文件安全+数据库安全)、Oracle的DBFW、McAfee的数据保护方案(终端保护、DLP)等等,均被认为是与数据安全相关的产品实现。

移动安全也是本次大会的热门主题,随着移动设备智能化发展,应用程序和新工具也在迅速增加。越来越多的移动设备开始进入到企业内部,这些设备的安全问题备受关注,RSA中相关的话题和讨论也比较多。例如Citrix的应用发布产品已经支持移动终端并且集成了CA的认证功能。

另外,伴随着云计算的发展和IT技术的进步,网络数据量在急速的膨胀。因此,安全厂商对于性能的强调提升到了新的高度。UTM/NGFW领域的国际厂商PALO ALTO、SonicWALL、CheckPoint、Fortinet,国内厂商启明星辰、网御星云等,均强调了高性能,特别是应用识别和事件分析的处理性能。

另一个热议话题是APT(高级可持续攻击)。2011年3月,RSA执行主席Art Coviello宣布RSA受到攻击,SecurID令牌身份验证有关的信息被盗。这个事件被认为是年度最大数据泄露事件,也使“APT”这个词开始被大家所熟知。因攻击方式的特殊性,有专家指出单纯从产品技术层面是不可能完全防御APT的。在今年的RSA大会上,检测方法更加进步,在静态特征匹配的基础上,增加了“智能沙箱”的检测方法,弥补现在网关和IDS在此方面的不足。其中代表厂商FireEye、Damballa都在快速成长。

RSA创新会议

在RSA创新会议上,有10家最具创新力的公司发表了观点,向业界展示了最新的技术动态。他们的演讲主题如下:

1.Appthority:基于云提供企业级的移动防恶意软件和安全策略;

2.CloudPassage:专注于公有云、私有云、混合云的安全防护;

3.Content Raven:基于云实现敏感数据的防护分发和控制;

4.Dome9 Security:提供云环境下的安全管理、自动化管理与集中管理;

5.Impermium:提供在SNS下的行为追溯;

6.IonGrid:关注企业用户在不得不开放移动应用情况下的安全和易用性问题;

7.Mokafive:提供虚拟桌面解决方案;

8.Pindrop Security:提供基于声音指纹的安全方案;

9.Sonatype:帮助企业评估开源软件在企业中的应用;

10.Sumologic:提供基于云的日志管理和分析服务。

领航信息安全

作为中国最具实力的、拥有完全自主知识产权的网络安全产品、可信安全管理平台、安全服务与解决方案的综合提供商,启明星辰已经连续3年参加RSA大会。在本次会议上,启明星辰在展区内重点展示了多种新技术,包括针对云计算数据中心和大流量网络的高性能安全产品,如40G-240G高性能万兆UTM、40G混合流量Anti-DDoS 产品等,以及针对云应用模式的WAF云、针对移动互联的无线安全等解决方案。启明星辰在高性能、云安全、移动安全等方面的布局契合了RSA大会所呈现的信息安全发展趋势,展示内容受到全球业界同行的关注。

展会期间,著名安全专家翟起滨教授与启明星辰的技术专家交流了相关的技术进展。RSA的创始人之一James Bidzos到访公司展台,询问了启明星辰本次参展的相关情况,并祝愿中国的信息安全产业能够更快地做大做强。


图3 翟起滨教授参观启明星辰展台


图4 RSA创始人之一James Bidzos参观启明星辰展台

中国的信息安全产业经过十几年的发展,诞生了以启明星辰为代表的一批拥有完全自主知识产权的、技术达到国际一流水准的信息安全企业。通过RSA大会这个国际大舞台,我们不但了解了外面的世界,更让全世界认识了中国信息安全企业的实力,为打造具有国际影响力的民族信息安全品牌奠定了坚实的基础。