新聞中心
作為全球信息安全領(lǐng)域最大最專業(yè)的風(fēng)向標(biāo)盛會RSA Conference(以下簡稱RSAC)于今日以虛擬化的形式,在線上正式拉開帷幕。在后疫情時代,本屆RSAC以Resilience “彈性作為主題為我們展現(xiàn)出信息化、數(shù)字化下的IT系統(tǒng)應(yīng)該具備怎樣一種核心素質(zhì)。 RSAC作為享譽全球的信息安全盛宴,從2001年舉辦至今已走過了30個年頭,時刻見證著全球網(wǎng)絡(luò)安全的點點滴滴。每一屆大會的主題也見證了那個時代的縮影。而今年的主題“彈性“將貫穿整個會議。

RSAC2021 核心議題
RSAC 2021將在美國舊金山時間5月17日至5月20日向大家展示26場安全沙龍(Tracks),會有近50位全球頂級安全大腦在4天的峰會中向大家進(jìn)行主題分享(Keynotes)。
在5月17日的首個峰會中,RSA CEO Rohit Ghai將會為我們帶來大會主題的解讀與分享:《一場“彈性“的旅程》,Rohit認(rèn)為我們的整個IT產(chǎn)業(yè)就建立在強大的“彈性”之上,而其中網(wǎng)絡(luò)安全的彈性是重中之重,它的核心在于跌倒了還能夠爬起來,而不是永遠(yuǎn)只關(guān)注如何不跌到。
5月18日的峰會則從數(shù)據(jù)與隱私的角度深入討論了相關(guān)話題,其中Dow Chemical的CISO Mauricio Guerra和IBM Security總經(jīng)理 Mary O’Brien為我們帶來了《重構(gòu)安全驅(qū)動商業(yè)增長》的主題分享,他們從業(yè)務(wù)維度出發(fā)深入探討了零信任如何在驅(qū)動業(yè)務(wù)通暢的前提下保障核心安全。
5月19日的重磅演講是SolarWinds總裁兼CEO Sudhakar Ramakrishna和Forrester副總裁、董事Laura Koetzle帶來的《SolarWinds:到底發(fā)生了什么?》,這個演講將為我們展示世界上最復(fù)雜的供應(yīng)鏈安全攻擊的全過程,作為SolarWinds首次針對這個時間進(jìn)行官方發(fā)聲,我們將從另一個維度了解事件前后并為廣大安全研究人員提供新見解。
5月20日則是威脅情報的盛會,Crowd Strike聯(lián)合創(chuàng)始人、Silverado Policy Accelerator主席Dmitri Alperovitch和Crowd Strike執(zhí)行副總裁、全球情報主管Sandra Joyce一同為我們帶來《全球威脅簡報:揭露黑客和攻擊者行為》的主題演講,在演講中他們會為我們分享全球威脅格局中的一些最新攻擊手段和方法。
三大核心話題
供應(yīng)鏈安全
在2020年,SolarWinds SUNBURST攻擊和數(shù)據(jù)泄漏事件被認(rèn)為是美國有史以來最嚴(yán)重的網(wǎng)絡(luò)安全事故,這次事故告訴我們供應(yīng)鏈和網(wǎng)絡(luò)安全是如此深入的交織在一起。隨著數(shù)字化和云化的不斷深入,我們對第三方供應(yīng)商的以來只會越來越多。SolarWinds攻擊事件再次證明,供應(yīng)鏈上最薄弱的點對于整體網(wǎng)絡(luò)安全來說是多么脆弱,當(dāng)組織的第三方供應(yīng)商中的代碼出現(xiàn)問題的時候整個組織將會被暴露在巨大的風(fēng)險中。
相關(guān)演講議題:
SolarWinds: What Really Happened? — Keynote — Wednesday, May 19 | 8:50 AM PT
Wrangling Supply Chain Risk and Response — Wednesday, May 19 | 11:35 AM PT
Assessing the Security of Suppliers —Tuesday, May 18 | 10:05 AM PT
遠(yuǎn)程辦公安全
新冠肺炎讓我們必須適應(yīng)遠(yuǎn)程辦公和SOHO的工作模式,從全球范圍來看,這種影響將會一直持續(xù)。云上業(yè)務(wù)的不斷遷移和數(shù)字化轉(zhuǎn)型擴展了組織工作的范圍,這加大了安全團隊的挑戰(zhàn)并縮短了采取應(yīng)對的時間。
相關(guān)演講議題:
Hackers Paradise: Top 10 Biggest Threats When Working From Home — Monday, May 17 | 12:05 PM PT
Lessons Learned From Taking Justice Remote During the COVID Pandemic — Monday, May 17 | 11:20 AM PT
DevSecOps
過去,安全團隊在保護開發(fā)環(huán)境中的作用知道開發(fā)的最后階段才生效。開發(fā)周期持續(xù)幾個月甚至幾年。但最近日益盛行的敏捷開發(fā)極大的加快了應(yīng)用迭代的速度。有效的DevOps可確??焖偾翌l繁的應(yīng)用更替和軟件迭代,當(dāng)我們進(jìn)入安全左移的時代如何彌合開發(fā)團隊和安全團隊通常存在的鴻溝將是安全團隊要面對的重要議題。
相關(guān)演講議題:
The State of the Union of DevSecOps — Tuesday, May 18 | 09:20 AM PT
Security-as-Code to Accelerate DevSecOps, a Practical Guide to Get Started — Thursday, May 20 | 01:55 PM PT
Attack & Defend: Protecting Modern Distributed Applications and Components — Monday, May 17 | 09:50 AM PT
2021創(chuàng)新沙盒
就在RSAC 2021大會舉辦前,RSAC公布了第16屆創(chuàng)新沙盒大賽前十強的入圍名單,這個備受矚目的RSAC環(huán)節(jié)是每年網(wǎng)絡(luò)安全行業(yè)技術(shù)創(chuàng)新和投資的風(fēng)向標(biāo),讓很多年輕的出場公司迅速取得了成功。
根據(jù)RSAC的數(shù)據(jù)統(tǒng)計,在過去的十多年,Top 10的入圍初創(chuàng)企業(yè)共進(jìn)行了48次的收購,融資規(guī)模達(dá)到52億美元。致力于SOAR領(lǐng)域的2016年冠軍Phantom已被Splunk公司3.5億美元收購;2018年冠軍BigID總?cè)谫Y規(guī)模已達(dá)1.46億美元;網(wǎng)絡(luò)安全資產(chǎn)管理領(lǐng)域的公司Axonius拿到2019年冠軍并已經(jīng)完成B輪融資。
而今年創(chuàng)新沙盒更為精彩,我們來看看這十強的具體情況:
Abnormal Security
Abnormal Security是一種云原生的電子郵件安全平臺。它使用行為數(shù)據(jù)科學(xué)來保護企業(yè)免受安全電子郵件網(wǎng)關(guān)無法檢測到的新穎、復(fù)雜的電子郵件攻擊。該平臺可以與Microsoft 365和Google Workspace一鍵式集成。
Apiiro
Apiiro一個代碼風(fēng)險平臺(Code Risk Platform),它能夠?qū)拇a到云端的各項變化的風(fēng)險可視化。
Apiiro可以360度全方位查看應(yīng)用程序、基礎(chǔ)架構(gòu)、開源代碼、開發(fā)者經(jīng)驗、及業(yè)務(wù)方面的安全性和合規(guī)性風(fēng)險。
Axis Security
Axis Security引入了一種創(chuàng)新、簡單快捷的方法來訪問應(yīng)用程序。 產(chǎn)品App Access Cloud(應(yīng)用訪問云)建立在零信任的基礎(chǔ)上,無需使用VPN,VDI,更改原有網(wǎng)絡(luò)或每臺設(shè)備上的代理即可部署。
Cape Privacy
Cape Privacy是一個全球加密的學(xué)習(xí)平臺。它可以在不破壞轉(zhuǎn)悠數(shù)據(jù)和不泄漏機密數(shù)據(jù)的情況下,實現(xiàn)協(xié)同機器學(xué)習(xí)。
在Cape的平臺上,隱私在默認(rèn)情況下是受到保護的,因為公司需要與外部共享數(shù)據(jù)來豐富數(shù)據(jù)模型并增加業(yè)務(wù)價值。
Deduce
Deduce可防止賬戶接管,數(shù)據(jù)泄漏和身份欺詐。 Deduce從超過150,000個網(wǎng)站和每天超過十億次的經(jīng)過身份驗證的用戶事件收集了數(shù)據(jù),基于強大的數(shù)據(jù)庫向企業(yè)提供了基于身份的威脅情報。
Open Raven
Open Raven是一個云端原生數(shù)據(jù)平臺,旨在恢復(fù)對數(shù)據(jù)湖和倉庫的可見性和控制。 Open Raven專為安全和云團隊構(gòu)建,使數(shù)據(jù)治理活動(如清單和分類)變得簡單明了,同時自動化了諸如防止數(shù)據(jù)泄漏和達(dá)到合規(guī)性目標(biāo)之類的安全任務(wù)。
Satori
Satori是一家為現(xiàn)代數(shù)據(jù)基礎(chǔ)架構(gòu)提供數(shù)據(jù)接入、數(shù)據(jù)安全、數(shù)據(jù)隱私服務(wù)的DataSecOps公司。
Satori的通用數(shù)據(jù)訪問服務(wù)使公司能夠基于DataOps的數(shù)據(jù)訪問控制,簡化數(shù)據(jù)訪問、監(jiān)視、分類和控制。
Strata
Strata提供了一個身份編排和多云身份管理平臺。Maverics平臺提供基于統(tǒng)一策略的身份管理服務(wù),可以在混合和多云環(huán)境中進(jìn)行分布式身份驗證。Strata由SAML的共同作者領(lǐng)導(dǎo)。
Wabbi
Wabbi為DevOps團隊提供了可擴展的應(yīng)用程序安全基礎(chǔ)架構(gòu),使公司同時兼顧了研發(fā)的安全性和敏捷性。
Wiz
Wiz幫助組織大規(guī)模保護其云基礎(chǔ)架構(gòu)。WIZ的團隊曾經(jīng)創(chuàng)立了Adallom, 并領(lǐng)導(dǎo)過微軟云安全團隊。 Wiz為安全團隊提供了保持業(yè)務(wù)領(lǐng)先一步所需的簡單性,可見性和風(fēng)險洞察力。
網(wǎng)站名稱:2021RSAC精彩匯集
網(wǎng)頁URL:http://www.5511xx.com/article/djjdjdd.html


咨詢
建站咨詢
