作为RSAC2020前线“记者团”的成员,今天我和小伙伴、《安全内参》特约记者蔡欣华(Edward)走上街头,继续为大家报道RSAC2020大会的盛况。

RSA大会始于1991年,由美国RSA公司发起,至今将近30年。但RSA却几易东家,2006RSA公司被EMC收购;十年后的2016年, EMC公司又被戴尔收购。而最新传出的消息是,戴尔公司有意将RSA20.8亿美元出售给STGSymphony Technology Group)公司。

不过,不管东家是谁,RSA都是目前全球公认最权威的安全盛会,每年都有来自世界各地的大约4万人参会,包括了全球的信息安全行业领者、专家、从业者以及媒体,都会在这里聚集展现关于安全新的领域研究成果及共同面临的难题,世界各地的用户同时云集在此寻找新的技术,新的产品。

每年会期前后,RSA主会场Moscone Center周边的各种酒店价格暴涨,平常200美元一天,现在就得800美元,甚至1000多美元。

今年RSAC主会场依旧是Moscone  Center,这是旧金山市内最重要的一个会议区,跟北京的国家会议中心有些像。

Moscone Center主要的内容是两个,一个是KeyNote,一个是Session。Keynote一般是大型企业和IT安全企业,比如VMware、微软、McAfee、包括RSA,的CEO或者是COO会演讲。每年的第一天Keynote完成后,最后一个环节,是Cryptography Panel,就会有Ronald Rivest 、Adi Shamir、Whitfield Diffie,讨论一些加密算法,Cryptography最新的趋势。

在Moscone North和Moscone South,这两个区便是今年RSA主要的公司(企业)展览区。

在展览过程中,Moscone  Center旁边就是Marriott,很多人都会在这里就餐,一顿午餐差不多15美元。当然,跟国内很多会展一样,午餐是需要排队的,一般都要排队20分钟才能等上吃饭。

等到美国时间24日RSA大会正式召开的时候,Moscone  Center会到处都在谈论着安全。站在街边,你会听到路人或热烈、或理性的从嘴里说出一些耳熟能详的名词和概念。

今年,谈论安全的主题,将是“Human element”,人是安全的要素。而从1995年开始,每年的RSA大会都会选定一个独特的主题。比如,2019年的主题是:BETTER,简短的一个词折射出信息安全领域不断发展提升、越来越好的愿景;2018的主题是:NOW MATTERS,意思是现在很重要,号召对网络威胁宣战。每一个主题,都在一定程度上映照着当年全球网络安全的发展趋势。

而今年的主题,人是安全的要素,又该怎样去理解呢?

我们特别邀请了Barracuda首席技术官Fleming Shi先生与Barracuda企业发展高级副总裁Atul Tiwary先生,一起在蓝信直播间进行解读。

Atul Tiwary认为,信息系统离不开工作负载和设备,以及人与这些设备和工作负载进行的交互。因此,RSA最终将重点放在人是安全的要素上是个明智之举。而Fleming Shi从开发工程师的角度则表示,因为现在持续集成、持续交付,CICD非常快速地将代码投入生产,因此确保从一开始就关注其安全性就显得至关重要。所以,他认为“人是安全的要素”应强调人正确的构建软件,正确、安全地利用基础设施。

这个话题,在国内的大咖眼中又会怎样解读呢?我们同步采访了数世咨询创始人李少鹏和赛博谛听创始人金湘宇,他们都认为,人是安全的要素这个主题与国内安全行业的理念不谋而合。人是安全体系中最为脆弱的因素,如果人出了问题,哪怕再高级的设备、再先进的技术都一无所用,同时人又是安全体系中最为强大的部分,因为安全的本质是对抗,而对抗的本质是人与人的对抗。安全最终会回归到人,因为一切的技术都是人的工具。

在“human element”这一主题下,RSAC2020会有哪些关键技术热点,这已成为大会开始前各方竞猜的一大话题。

Atul Tiwary预测认为,自动化补救组件将继续是网络安全关键所在。而Fleming Shi却在关注云安全。他说,云计算的效率要更快,规模扩展性很强。在这种情况下,可能出现潜在的攻击,解决云安全问题与当前数字化转型十分契合。

就在采访直播快结束的时候,我们“记者团”的私心按耐不住了,将网络安全的关注视角快速转移到国内。去年年底,中国规模最大的网络安全公司奇安信,成为2022北京冬奥会的官方赞助商,这是奥运历史上的首个网络安全赞助商。

这一消息,同样在海外引起了注意。Fleming Shi在采访中也提到,未来各类重要的国际赛事中,安全支持获将成为一项标准配置。他说,任何体育赛事都需要网络安全,这毋庸置疑。我们需要确保各种大型赛事,尤其是多国参与的赛事安全。奇安信能开创历史先河第一,这是整个网络安全行业的发展契机。

同样,针对每年8月下旬在北京召开的另一场全球安全行业盛会,北京网络安全大会(BCS),Fleming Shi表示Barracuda公司能够加入其中,借此真正了解中国供应商、了解中国客户面临什么挑战。

Atul Tiwary则借用“人是安全的要素”说,无论RSA还是BCS,都能将全球网络安全行业中的人联系到一起,最终为人类网络安全解决问题。

声明:本文来自安全内参,版权归作者所有。文章内容仅代表作者独立观点,不代表安全内参立场,转载目的在于传递更多信息。如有侵权,请联系 anquanneican@163.com。