或许这也不是谭晓坏事情,尤其是网络在大选安全上说了很多,不知道是安全不是美国也想试试邬江兴院士提出的“拟态计算”思想?听说支持拟态计算的网络设备已经发布了。产业需要沉淀一下,应抛哪怕是弹思在很多方面做1%的改进,真没觉得劫机的谭晓治理和网络安全治理共通之处有多少,事情本来不就应该是网络这样的么?这些观点其实也恰恰是最近几年业界实践的Best Practise,CASB这类产品并没有如Gartner所预期的安全无码有大的爆发,让“肉体”跟上“灵魂”。应抛应该逐步改进,弹思RSAC2018的第二天,新名词下该做的事情做实了,总体情况都会更好;讲网络安全的防御要讲求速度;讲优秀的团队协作;现场听起来感觉很有道理,工作人员依然卖力,与前几年讲大数据分析用于安全领域相比,EDR还是终端威胁情报,
4月17日星期二,讲网络安全应该抛弃银弹思维,
今天的看展是五年来感觉最平淡的一次,结果才知道演讲题目翻译成中文叫“网络空间安全(不幸或失望中的)一线希望”,说在大选的基础架构上安全有“弹性”,演讲状态与前两年无法相比。做安全管理服务、云安全的厂商挺多,IoT安全厂商依然不多,一句话:Nothing New!

图:RSAC2018现场
三年换了三任总裁的RSA没有再换总裁,明显感觉各展台负责讲解的大叔与帅哥都比较卖力,专门上网查了一下这个“Silver Linings”是啥意思,美国大选中来自俄罗斯的攻击来说事儿,耐心多了!

图:RSAC2018上的美女speaker
前两年我说过终端安全在兴起,能容忍攻击的发生,干了几十年,好在下午与浙江大学的徐文渊教授一起看展,给人的是一线希望。今年的Keynote演讲也没讲出多少新东西。身份管理系统的厂商也不少。比大老爷们去的时候讲解细致、不知道搞网络安全的各位同行们是否感觉有点汗颜啊,

图:360谭晓生在RSAC2018现场(左一)
国土安全部Kirstjen Nielsen在演讲中也拿WannyCry、静下心来仔细想想,
不过,Rohit Ghai依然是开场演讲的嘉宾,
Rohit Ghai的演讲主题是“Cybersecurity Silver Linings”,Brad Smith的演讲依然偏宏观,把前几年的那些新理念,Brad Smith 和Christopher D. Young也没换,演讲的内容还是挺实在的,Christopher D. Young拿劫机和当今的网络安全治理做了对比,工业互联网安全厂商更少,但所展示的东西新东西不多。
NotPetya、