7月26日,以“新安全•共擔當“為主題的2017網(wǎng)絡安全生態(tài)峰會如期在北京國家會議中心拉開帷幕。27日,峰會15個分論壇也依次展開, “威脅情報與安全智能分論壇”作為峰會歷史最悠久的論壇之一,吸引了眾多業(yè)界人士的參加。
威脅情報和安全智能是當前國內(nèi)外網(wǎng)絡安全行業(yè)最受關(guān)注的熱點之一,被認為是下一代網(wǎng)絡安全解決方案最重要的基礎(chǔ)技術(shù)之一。作為國內(nèi)領(lǐng)先的應用安全產(chǎn)品與解決方案提供商,盛邦安全WebRAY創(chuàng)始人權(quán)小文先生受邀在“威脅情報與安全智能“分論壇發(fā)表了題為《智能時代風險的安全治理思路探討——摸清家底實踐》的專題演講。
權(quán)小文先生在演講中剖析了智能設(shè)備帶來的新風險,提出以網(wǎng)絡空間資產(chǎn)為線索、主動和被動相結(jié)合的安全治理框架體系,對互聯(lián)網(wǎng)智能時代的安全治理提供了新思路。
據(jù)WEB網(wǎng)站數(shù)據(jù)的分析,各院校均存在10%左右的非正常網(wǎng)站業(yè)務的“非正常”網(wǎng)站,這些“非正常”網(wǎng)站的內(nèi)容絕大部分是提供管理和控制功能的頁面。基于對以上教育行業(yè)網(wǎng)站探測情況的研究,可以看出目前對新型的智能設(shè)備接入安全管理存在嚴重不足,處于“有人建、沒人管;有人用,沒人防“的狀態(tài)。進一步研究發(fā)現(xiàn)這些智能設(shè)備大多弱口令或者無口令,安全配置管理全無,存在巨大的安全隱患。
盛邦安全針對諸如此類網(wǎng)站安全隱患,基于長期以來在網(wǎng)站安全一線的實踐和對網(wǎng)站安全多年的技術(shù)積累,提出了針對性的基于“網(wǎng)絡空間資產(chǎn)發(fā)現(xiàn)、網(wǎng)絡空間漏洞檢測和安全事件通告/處置”的三階段的網(wǎng)站治理全生命周期解決方案。