近日,主导 7 月 15 日 推特“史诗级”大规模黑客攻击事件背后的黑手落网,令人意想不到的是,这起窃取比尔·盖茨、马斯克、奥巴马、苹果公司等名人推特账号,发布比特币诈骗信息引起全球哗然的安全事件,其主导者竟是一名 17 岁少年。
据美国佛罗里达州坦帕市检察官安德鲁·沃伦(Andrew Warren)表示,“他是一个17岁的孩子,刚刚高中毕业,但请不要误会,这不是一个普通的17岁小孩。这是一次高度复杂的攻击,其攻击强度前所未有。”
此次推特安全事件引起业内广泛关注,如何建设企业安全架构,成为企业刻不容缓提上日程的重要事宜。
近年来,全球企业在信息安全支出占 IT 支出的比重不断上升,据权威机构统计 2011-2018 年全球 IT 支出及全球信息安全支出的数据来看,信息安全支出占企业 IT 支出的比例越来越高,2018 年达到 3.05%。
为何企业越来越重视安全?
一是在全球企业数字化经济转型中,IT 基础设施从原来的基础支撑,上升到成为企业业务发展的重要一环,其安全技术需满足业务的多变性;二是随着AI、云计算技术发展,外部网络安全攻击亦趋于智能化、复杂化、规模化,一旦发生安全事件给企业带来的经济损失和社会影响巨大,因此对企业搭建强大的安全架构迫在眉睫。
在这个过程中不少企业发现,随着 IT 基础设施逐渐云化,云改变企业的底层基础设施架构,安全也随之往云化,传统安全架构不再适用于云上,云上防护的方式变得更多元化、复杂化,云安全将重新定义企业的安全架构。
不仅是安全架构技术的变更,企业和开发者相关安全技能的缺失也会威胁到企业发展,据统计不少企业认为安全和风险的技能缺失的数量仅次于 BI 相关的业务技能。那么征战云时代,企业如何加强自身的云安全防御架构?
在最新的《Solution Comparison for the Native Security Capabilities 》报告里,首次全面评估全球 TOP 云厂商的整体安全能力,其中微软 Azure 获得全球云厂商最多的 High 评分,位列第一。
凭什么微软拿下全球第一?
从战略上,微软将网络安全上升为核心战略方向之一;从研发投入上,微软每年在安全研发方面投入超过 10 亿美元;从技术架构上,微软具有完善的云计算安全战略架构,关注企业网络安全的各个方面,全方位捍卫企业安全:
8 月 11 日,由 CSDN、微软联合重磅打造,致力于用「用技术驱动商业变革」的《刷新 CTO》第五期,盛邀 CSDN 创始人&董事长、极客帮创投创始合伙人蒋涛,微软(中国) 首席技术官韦青,微软企业服务大中华区 Cybersecurity 首席架构师张美波,共同探讨云时代下,企业如何搭建安全防护?
蒋涛,CSDN 创始人&董事长、极客帮创投创始合伙人
25 年软件开发经验,曾领导开发了巨人手写电脑、金山词霸和超级解霸。
1999 年创办 CSDN(China Software Developer Network)。CSDN 是专业的中文 IT 技术社区,Alexa 全球排名 26,目前注册会员超过 3100 万,涵盖 90% 国内 IT 开发从业人员。CSDN 成立二十年,为中国 IT 从业人员提供知识传播、在线学习、职业发展等全职业生命周期服务,致力于成为技术人学习和成长的家园。
2011 年创办极客帮创投,作为懂技术的投资人,先后投资了聚合数据、巨杉数据库、传智播客、乐动卓越(我叫 MT)、IT 桔子等 100 余家高科技创业公司。被投项目中 SequoiaDB 巨杉数据库作为业界领先的金融级分布式关系型数据库产品,连续两年入选 Gartner 数据库报告,传智播客、柠檬微趣已于 2019 年、2017 年分别申报中小板和创业板上市,淘手游也被贵州省列为第一批科创板备案名单。
韦青,微软(中国) 首席技术官
韦青先生投身亚洲移动通信、信息技术和智能设备等领域二十余年,在电子信息产业领域拥有丰富的知识与经验。他的工作足迹遍及中国、新加坡和香港特别行政区,尤其擅长于移动与信息技术产品的开发、销售与市场管理工作。现任微软中国首席技术官,负责将微软的产业愿景与创新技术介绍给中国的行业伙伴与业界领导者。
在微软公司的十多年间,韦青先生曾先后担任过微软大中华区产品管理,产业平台与生态链建设,消费市场推广等领导岗位。在加入微软之前,韦青先生曾经在摩托罗拉公司工作十年,历任移动产品开发,市场推广与销售管理之职。
主要负责微软网络安全服务业务在中国的战略规划、技术实施和项目执行,并负责多个全球 500 强客户的微软企业服务的技术规划、服务实施和项目管理。微软全球企业服务体系级别最高的技术专家之一,曾参与过全球最大活动目录环境的全球优化项目,负责其亚太区的部分。全球最大 Exchange 服务器企业部署环境的架构师,并在多个具有全球排名前列的 Top 超大规模企业环境客户担任微软方的安全架构师和“红军/蓝军”顾问,负责相关的安全架构体系规划设计部署、 APT 攻击相关防范、安全运营及安全响应等。
《刷新 CTO》已来到第五期,每一期我们精选IT圈里热门的话题展开对话,在以往的节目中,在线观看的人数超过10000名,大佬分享的干货内容引起广泛热议。
这一期,我们继续只讲技术,拒绝空谈。想了解云时代下,企业如何搭建安全防护?想在线和大佬聊技术、解疑惑,还有众多神秘大礼等着你来拿!还等什么?
扫描二维码,进直播群
免费参与+抽取奖品+与大牛交流