关于网络安全行业生态演进的思考.pdf

  1. 1、本文档共8页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
关于网络安全行业生态演进的思考 投资人与从业者对行业理解的视角 抽象 泛化 应用 投资人 从业者 具象 计划 执行 网络安全的基础商业逻辑 安全防护的价值通常由被保护的资产的价值决定: • 信息安全事件的损害通常是潜性并滞后于事件发生的。 • 信息的保有者与信息安全事件中的受害者往往是不一致的。 • 强制性合规是第二类价值体现。 • 法律法规是保证信息价值得到合理评估的主要手段。 安全防护的价值悖论: • 门锁的售价和滴滴的垄断。 • 用户对于安全产品评估能力的缺失导致劣币驱逐良币。 安全:新一代信息系统架构的基底 FABRIC :从边界到叠加到嵌入到原生 • SECURITY BY DESIGN : • 复杂系统的不可设计性; • 可定义的可用性与安全性的妥协 • VERIFICATION : • 可追溯,可验证的实现 网络安全行业生态的演进:合理化共生 在正常商业逻辑下,基于利益获取的网络安全对抗行 为可通过行为成本与收益分析来理解: • 行为理性化:安全成本线性,适度的成本获取可接受的安全 • 生态平衡化:除非重大的技术变革,对抗双方形成准平衡态 持续扩大的市场 • 厂商分工化:几乎所有的厂商都是防御提供者,分工协同 • 损害隐形化,慢性化:利益获取和时间正比 • 惩罚性成本:法律是平衡成本不对称性的重要手段 网络安全行业生态的演进:非理性破坏 在非理性目标驱使下,面向造成对手最大破坏性的安 全对抗行为将造成另一类网络安全生态: • 成本非线性化:高阈值成本投入获得可接受安全水平 • 生态对抗化:技术手段高度专业化,武器化 • 厂商集中化:模糊的攻击者和防御者的界限,倾向于 形成集中式垄断型厂商 • 事件黑天鹅化:影响力大不可预测的网络安全事件 • 不可惩罚性:难以溯源,难以取证,难以执法 网络安全行业生态的演进:展望 IT系统全生命周期安全化: • 网络安全集成商和管理服务提供商崛起 面对非理性的极端对抗: • 网络安全领域的军工共同体出现 云化,无服务器化,GDPR (及未来): • 服务访问安全(API安全) • 数据流动安全(INTEGRATION安全) 谢 谢!

文档评论(0)

1984kelu + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档