RSAC2020 £¨¶þ£©| ´Ó´´ÐÂɳºÐµÄ×ܽáÖР̸Á½¸ö·×ÆçÑùµÄ¿´·¨

Ðû²¼Ê±¼ä 2020-02-28

RSAC2020´´ÐÂɳºÐÆÀÑ¡½áÊø£¬¸÷¸öÏà¹Ø´ÓÒµÕß¶¼ÁÄÁ˲»ÉÙ£¬±¾ÆªÍ¨¹ý¶ÔÀúÄêRSAC´´ÐÂɳºÐµÄÇé¿ö½øÐзÖÎö£¬×ܽáÁËÁ½¸ö²îÒìµÄ¿´·¨£ºÍ¬ÊÇ×öÊý¾ÝÄþ¾²µÄÆóÒµ£¬½â¾öÎÊÌâµÄ¼¼Êõ˼·ȴÓÐÖʵIJîÒ죬»ñʤ²¢²»ÊÇÒòΪAI£»Æ½Ì¨Àà²úÎïÓÀÔ¶ÊÇÍøÂçÄþ¾²½çÈÆ²»ÍâÈ¥µÄ¸ß¼¶Ãż÷£¬¸üÊÇÒµ½çµÄÖÆ¸ßµã¡£


RSAC2020´´ÐÂɳºÐËäÈ»»¨ÂäSECU RITI.AI£¬ÆäºËÐÄÒµÎñÓëRSAC2018ÄêµÄ¹Ú¾üBigIDͬÊôÒ»À๫˾¡£ËäÈ»Á½¼Ò¹«Ë¾¾ùÊÇÃæÏòÊý¾ÝÄþ¾²£¬µ«Æ¾¾Ý±ÊÕß·ÖÎö£¬Á½¼ÒÄܹ»»ñ¹ÚÁíÓÐÆäËûÔ­Òò¡£


ÔÚÉÏÆª¡¶´ÓÒµÎñÊӽǿ´RSAC2020´´ÐÂɳºÐµÄÄþ¾²ÒµÎñ¡·ÎÄÕÂÖУ¬±ÊÕßÒѶÔÈëΧ¹«Ë¾µÄºËÐÄÒµÎñ¡¢ºËÐIJúÎï¡¢ºËÐÄÌØÉ«¼¼Êõ½øÐÐÂÛÊö£¬±¾ÆªÍ¨¹ý²¢¶Ô½üÈýÄê´´ÐÂɳºÐ¹«Ë¾µÄºËÐļ¼Êõ½øÐйéÀàºÍÕûÀí£¬×ܽá³öÁ½¸ö·×ÆçÑùµÄ¿´·¨¡£


¶«É­¡¤(ÖйúÇø)¹Ù·½ÍøÕ¾


ͬÊÇ×öÊý¾ÝÄþ¾²µÄÆóÒµ£¬½â¾öÎÊÌâµÄ¼¼Êõ˼·ȴÓÐÖʵIJîÒ죬»ñʤ²¢²»ÊÇÒòΪAI¡£


ƾ¾ÝÏÖ³¡½éÉÜ£¬ SECURITI.aiµÄPrivacyOpsƽ̨ÊÇÒÔAI¼¼ÊõΪºËÐÄ£¬Îª×éÖ¯ÌṩЭ×÷ºÍ×Ô¶¯»¯±àÅŵÄ×ÛºÏÐÔÆ½Ì¨¡£PRIVACI.ai ͨ¹ý AI Çý¶¯µÄ PI £¨¸öÈËÐÅÏ¢£©Êý¾Ý·¢ÏÖ¡¢ DSR £¨Êý¾ÝÖ÷ÌåȨ£©×Ô¶¯»¯¡¢ÎĵµÔðÈΡ¢Êý¾Ý´¦ÖÿɼûÐÔºÍ AI ×Ô¶¯»¯´¦Öã¬À´×ÊÖúÆóÒµÓ¦¶ÔºÏ¹æÐèÇó¡£ËüËùÌṩµÄÒþ˽±£»¤ºÏ¹æ½â¾ö·½°¸µÄÒªº¦ºËÐÄÊÇ¡°¿ÉÒÔ×ÊÖú¿Í»§ÊµÏÖÒþ˽ºÏ¹æËùÐèµÄËùÓÐÖ÷Òª¹¦Ð§µÄ×Ô¶¯»¯¡£"


¶øÔÚ2018Äê´´ÐÂɳºÐÄÃϹھüµÄBigID£¬ËäȻҲÊÇÊý¾ÝÄþ¾²µÄ½â¾ö·½°¸ÌṩÉÌ£¬Ö÷Òª×öÒÔÊý¾Ý±£»¤ÎªÖÐÐĵÄÒ»¿îƽ̨·ÖÎöÀà²úÎï¡£Æä¸ü¶àµÄÒÀÍÐÊǺϹæÊг¡´øÀ´µÄ²úÎï»ú»á£¬ÒÔ×ÊÖú¿Í»§Ó¦¶ÔGDPR¡¢PI¡¢PIIµÈÅ·ÃÀºÏ¹æÒªÇó£¬×ÊÖúÆóÒµ¸üºÃ¼òÖ±±£ËûÃÇËùÓµÓÐÃô¸ÐÊý¾ÝµÄ˽ÃÜÐÔ£¬¼õÉÙÊý¾Ýй¶£¬Ç¿»¯Êý¾ÝµÄºÏ¹æ±£»¤,ÕâµãÓë½ñÄê»ñʤµÄ¼¼Êõ˼·ÍêÈ«²îÒì¡£


Èç¹û½ñÄê»ñʤÒòΪAI£¬ÏÔÈ»²»ÊÇ£¬ÒòΪ£¬ÔÚ2018Ä꣬һÆðÈëΧµÄ¾ÍÓÐÒ»¼Ò×öAIµÄ¹«Ë¾£¬Ö»ÊÇÄÇËûÃÇÀûÓÃAI¼¼ÊõÈ¥×öÁËÍþвȷÇ鱨ºÍÏÂÒ»´úÈëÇÖ¼ì²â¡£¶øÇҸù«Ë¾»¹ÓëÃÀ¹úÇ鱨ÌåϵºÏ×÷³¤´ï8ÄêÖ®¾Ã£¬³äʵÀûÓÃÁËÃÀ¹úÇ鱨ÌåϵµÄÍþвÊý¾Ý¡£µ«×îÖÕÒòΪ¼¼ÊõÎüÒýÁ¦²»¹»£¬Î´Äܸж¯µ½ÆÀί¡£


Óɴ˿ɼû£¬±¾½ìÆÀÎ¯×¢ÖØµÄ¿ÉÄܲ¢²»ÊǼ¼Êõ×Ô¼º£¬¶ø¹Ø×¢µÄÖØµã·ÅÔÚÁ˺ϹæÉÏ£¡ÈçÂú×ãCCPA¡¢GDPR¡¢LGPD¡¢PI¡¢PIIµÈµÄºÏ¹æÒªÇó¡£±ÊÕßÈÏΪ£¬Êý¾ÝÄþ¾²×÷ΪÓû§µÄºËÐÄÐèÇó£¬Î´À´¶¨»áµÃµ½·¢×÷ÐÔÔö³¤¡£¶øÈç½ñ£¬ºÜ¶àÈËÖ»¿´µ½Êý¾ÝÄþ¾²µÄÊг¡»ú»á£¬È´Î´¹Ø×¢Õâ¸ö»ú»áÊÇ·ñÇкÏ×Ô¼ºµÄ½»¸¶ÄÜÁ¦¡£±ÊÕßÈÏΪ£¬¹úÄÚÍâÊý¾ÝÄþ¾²Êг¡´æÔÚ¸ùÌìÐԵIJîÒ죬¹úÍâÊÇÐèÒªÒÔ¿ìËÙʶ±ðÆóÒµÃæÁÙµÄÒþ˽״¿öºÍ·çÏÕ¡¢¸ßЧ׼ȷµØÅųý·çÏÕºÍÂÄÐÐÖÖÖÖ¹æÔò£¨ÈçCCPA¡¢GDPR¡¢LGPD£©µÄºÏ¹æÒåÎñ¡£Òò´Ë£¬³ýÁ˼¼ÊõÊֶοÉÒÔ½è¼øÖ®Í⣬ÖÎÀí»·¾³¡¢ÖÎÀíÄ¿±êÒªÒòµØÖÆÒË¡£


ƽ̨Àà²úÎïÓÀÔ¶ÊÇÍøÂçÄþ¾²½çÈÆ²»ÍâÈ¥µÄ¸ß¼¶Ãż÷£¬¸üÊÇÒµ½çµÄÖÆ¸ßµã¡£


ÎÒÃÇÔÚÁ¬ÐøÈýÄêµÄ´´ÐÂɳºÐÈëΧÃûµ¥ÖУ¬¶¼·¢ÏÖÁËÖÖÖÖÆ½Ì¨µÄÉíÓ°¡£ÎÞÂÛÕâЩƽ̨ÊÇÒÔ·ÖÎöƽ̨¡¢Â©¶´¹ÜÀíÆ½Ì¨¡¢Íþвá÷ÁÔÆ½Ì¨¡¢ÔÆ·À»¤ºÍ¼ì²âƽ̨ÐÎ̬µÄ´æÔÚ£¬»¹ÊÇÒÔ×Ô¶¯»¯ÔËά¡¢ÊÓ²ìµÈÐÎ̬µÄ´æÔÚ£¬ÉõÖÁ°üÂÞ֪ʶ¹ÜÀíÓëÅàѵµÄƽ̨¡£Èç¹ûÎÒÃǰÑʱ¼ä³ß¶È·ÅµÄ¸ü³¤£¬ÊÓÒ°·¶Î§¿´µÃ¸ü¹ã£¬»á·¢ÏÖÆ½Ì¨»¯µÄ¼ùÐÐÒ»Ö±ÔÚ·¢´ï¹ú¼ÒÓÐ×ŷdz£ÖØÒªµÄְ룬ÓëÆ½Ì¨Ïà¹ØµÄ¸÷¸öÁìÓòµÄ´´ÐÂÕߺÍÌôÕ½ÕßÒàÊÇ×î¶à¡£


RSAC2020ÓÐÆ½Ì¨Àà²úÎ


1¡¢Obsidian£º¾ß±¸Íþвá÷ÁÔÄÜÁ¦£¬²¢ÄÜΪSaaSÓ¦Ó÷¨Ê½ÌṩÄþ¾²·À»¤ÔƼì²âÓëÏìӦƽ̨¡£ËüµÄÀíÄîÊÇCDR(Cloud Detection and Response)ÄÜΪSaaSÓ¦Ó÷¨Ê½ÌṩÄþ¾²·À»¤£¬×ÊÖúÄþ¾²ÔËÓªÍŶӼì²â²¢ÏìÓ¦ÈëÇÖºÍÄÚ²¿Íþв£¬×öµ½¿ìËÙ·¢ÏÖ¡¢ÊÓ²ìºÍÏìÓ¦SaaSÓ¦Ó÷¨Ê½ÖеÄ©¶´ºÍÄÚ²¿Íþв£¬ÔÚ²»Ó°ÏìÒµÎñµÄÇé¿öÏÂʵÏÖÁ¬ÐøµÄ¼à¿ØÓë·ÖÎö¡£


2¡¢Elevate Security£ºÌṩµÄƽ̨ÊÇͨ¹ýͳһµÄ¿ÉÊÓ»¯ÊֶΣ¬¼à²âºÍ¹ÜÀíÔ±¹¤µÄÄþ¾²ÐÐΪ£¬²¢ÓÐÖúÓÚÌáÉýÆóÒµÄþ¾²ÎÄ»¯µÄÓʼþ·´À¡ºÍÄþ¾²½ÌÓý×ÊÔ´¡£Elevateƽ̨Ö÷ÒªÌṩÒÔÏÂËĸö¹¦Ð§Ä£¿é£¬ReflexÌá¹©ÍøÂçµöÓãÓʼþ¹¥»÷Ä£Äâ¼°Ïà¹Ø½á¹ûÆÀ¹À£»VisionÌṩÒDZíÅÌ£¬½«µöÓãÓʼþ¹¥»÷Ä£Äâ½á¹û£¬ÒÔAPI¼¯³É·½Ê½£¬°ÑÈËΪÒòËØÏà¹ØÄþ¾²Êý¾ÝͳһÕûºÏ¼°·ÖÎö£»PulseÌṩ¿ÉÅäÖõġ¢»ùÓÚÓʼþµÄÔ±¹¤ÆÀ¼¶·´À¡ÏµÍ³ºÍÄþ¾²ÐÐΪÆÀ¼¶£»Hacker¡¯s MindÌṩ¹¥»÷ÕßÊӽǵÄÄþ¾²Åàѵ£¬½µµÍÔ±¹¤ÈËΪÒòËØ¹ØÁªµÄÄþ¾²·çÏÕ£¬Ìá¸ßÔ±¹¤Äþ¾²Òâʶ¡¢¸ÄÉÆÄþ¾²ÐÐΪºÍ·À»¤ÄÜÁ¦¡£


RSAC2019ÓÐÆ½Ì¨Àà²úÎ


1¡¢Capsule8£º·À»¤Æ½Ì¨£¬½â¾öÈκÎLinuxÉú²ú»·¾³µÄ·À»¤ÎÊÌ⣬ÓÈÆäÊǶÔ0-dayµÄ·À»¤£¬°üÂÞÈÝÆ÷¡¢ÔÆ·þÎñÆ÷¡¢ÎïÀí»úµÄ·À»¤£¬²¢ÔÚÌáÉý·À»¤ÄÜÁ¦µÄͬʱ£¬ÐèÒª½µµÍÄþ¾²ÔËάÈËÔ±¾Þ´óÊÂÇéÁ¿¡£


2¡¢DisruptOps£ºÔÆÄþ¾²¼°×Ô¶¯»¯ÔËά¹ÜÀí £¬½â¾öÔÆ»ù´¡ÉèÊ©µÄ¹ÜÀíÎÊÌ⣬ÔÚ½µµÍ¹¥»÷ÃæµÄͬʱ£¬Ò²ÐèÒª¼õÇáÄþ¾²ÔËÓªÍŶӵÄÊÂÇ鸺ºÉ¡£ ƽ̨ͨ¹ýÒ»¸öSaaS»¯µÄÔÆ¹ÜÀíÆ½Ì¨GuardrailÀ´ÊµÏÖ¶ÔÓÚÔÆ×ÊÔ´µÄ×Ô¶¯»¯¿ØÖÆ¡£Í¨¹ý½¨Á¢Á¬ÐøµÄÄþ¾²ÆÀ¹À£¬´ÓÄþ¾²¡¢ÔËά¡¢¾­¼ÃÈý¸öά¶ÈÀ´Ê©¼Ó¼ÆÄ±£¬ÊµÏÖIAM¡¢Á¬Ðø¼à¿Ø¡¢ºÏÀí×éÍø¡¢Êý¾ÝÄþ¾²´æ´¢·ÃÎʵȹ¦Ð§¡£


RSAC2018ÓÐÆ½Ì¨Àà²úÎ


1¡¢Vulcan Cyber£º»¯±»¶¯ÎªÖ÷¶¯µÄÔÆ¶Ë©¶´ÏìÓ¦×Ô¶¯»¯Æ½Ì¨£¬ÎªÆóÒµÌṩÁËÒ»Ì××Ô¶¯»¯Â©¶´Íþв»º½â£¨Auto mated Vulnerability Remediation£©½â¾ö·½°¸£¬Í¨¹ý¶ÔÒÑÓпª·¢¡¢ÔËά¹¤¾ßµÄ¼¯³ÉÓëÕûºÏ£¬ÊµÏÖ¶ÔÍ»·¢Äþ¾²Â©¶´µÄ¿ìËÙÏìÓ¦£¬½«ÆóÒµÊܵ½Äþ¾²ÍþвµÄʱ¼ä´°¿Ú´ÓÊýÖÜ¡¢ÊýÔÂËõ¶Ìµ½Ð¡Ê±¼¶¡£Vulcan CyberÊÇÒµ½ç×Ô¶¯»¯Â©¶´»º½â¿´·¨µÄÏÈÐÐÕߣ¬Ò²ÊÇÔçÆÚÄþ¾²±àÅÅ×Ô¶¯»¯ÓëÏìÓ¦SOAR£¨Security Orchestration,  Automation and Res ponse£©µÄ»ý¼«ÏìÓ¦ÕßÖ®Ò»¡£


2¡¢Awake Security£ºÌṩ»ùÓÚ»úÆ÷ѧϰµÄÄþ¾²·ÖÎöƽ̨£¬½áºÏÍøÂçÁ÷Á¿µÈÊý¾Ý£¬ÎªÄþ¾²·ÖÎöÈËÔ±ÌṩÁËÒ»¸öÉÏÏÂÎĸ»ºñ¡¢¿ÉÒÔÁ¬Ðø½øÐÐ×·×ٵĸ߼¶·ÖÎö¹¦Ð§ÏµÍ³£¬ÊÇÒ»¸öÄþ¾²ÊÓ²ìÆ½Ì¨£¨Security Investigation Platform £©£¬Æ½Ì¨Ê¹ÓÃÍøÂçÊý¾ÝÀ´Ê¶±ð»·¾³ÖеÄËùÓÐʵ¼ÊʵÌ壨ÈçÉ豸£¬Óû§ºÍÓòÃû£©£¬È»ºó¹¹½¨Ò»¸öÆæÌØµÄÄþ¾²ÖªÊ¶Í¼Æ×£¨Security Knowledge Graph£©Êý¾ÝÄ£ÐÍ£¬ÀïÃæ°üÂÞÁËʵÌå¼äÏêϸµÄÓ³Éä¹ØÏµ£¬ÒÔ¼°Ã¿¸öʵÌåÖîÈçÉ豸ÀàÐÍ£¬²Ù×÷ϵͳ¡¢Ó¦ÓÃÈí¼þ°æ±¾ºÍÐÐΪ»î¶¯µÈÐÅÏ¢¡£


ƽ̨ÊÇÒ»ÖÖÄÜÁ¦½»¸¶£¬¸üÊÇÒ»ÖÖ¼¼Êõ±ÚÀÝ¡£¹úÍâÊÇÕâÑù£¬¹úÄÚ¸üÊÇ¡£¹úÄںܶàµÄSOC¡¢CSA¡¢CDR¡¢MSSP¡¢MDRµÈϸ·ÖÁìÓòƽ̨ºÍÄþ¾²ÔËÓª¡¢¶¼ÊÐÔËÓª£¬¶¼ÊÇÆ½Ì¨´´ÐÂÕßÃÇ×îºÃµÄ´ð°¸¡£µ«¿¼Âǵ½Æ½Ì¨¿´·¨¼°ÄÚº­ÍâÑӷdz£¸»ºñ£¬Òò´ËÖ»ÓаÑ×ÔÉíÊÓÒ°·Åµ½×ã¹»Ô¶´ó£¬Â·²Å»áÔ½×ßÔ½¿í£¡


¿´µ½Òµ½çÁÐλ´ó¿§¸ø±¾´Î´ó»áÖ÷ÌâHuman ElementµÄÖ÷Ìâ·­Ò룬±ÊÕ߸üÇãÏò·­Òë³É¡°È˵ÄÔªËØ¡±¡£Õâ¸ö·­Òë»ù±¾ÉÏÊÇÇкϾßÓÐÕ½ÂÔ˼άµÄ¹ú¶È¼ÛÖµ¹ÛÊöÇó¡£Human Element±»Ìá³öÒ²ÊǾßÓÐʱ´úÅä¾°µÄ£¬¼´»úÆ÷ºÍËã·¨µÄÊ¢ÐС£µ±ÈË»ú·´¿¹¡¢È˹¤ÖÇÄÜ¡¢»úÆ÷½»Òס¢»úÆ÷¾¯²ìµÈÉøÍ¸µ½ÎÒÃÇÉú»îµÄ·½·½ÃæÃæÊ±£¬È˺ͻúÆ÷ÊÇ·ñÄÜºÍÆ½¹²´¦£¬Ò²ÐíÊÇÒ»¸ö²©ÞĵĹý³Ì¡£¶øÕâ¸ö²©ÞĹý³Ì£¬¹úÄÚÔÝʱ»¹²»»á¾­Àú£¬ÒòΪ»úÆ÷»¹Î´×ã¹»·¢´ï¡¢×ã¹»ÖÇÄÜ£¬Õâ¾ÍÊÇ¡°¼¼Êõ²î¾à¡±¡£Òò´Ë̸¡°ÈË¡±Õâ¸öÔªËØ£¬ÐèÒªÓÐÕâÑùµÄ¼¼ÊõÅä¾°È¥Àí½â¡£