信息安全風險評估需注重細化威脅
【51CTO.com 綜合消息】2009年12月1日,我國最大的信息安全產(chǎn)品與服務提供商,天融信公司受邀參加了由中國信息安全評測中心主辦的“第二屆信息安全漏洞分析與風險評估大會”。作為我國信息安全產(chǎn)業(yè)的領導企業(yè),天融信公司在漏洞挖掘與風險評估方面積累了豐富的經(jīng)驗。面對來自國家信息安全主管部門,國家基礎信息網(wǎng)絡和重要信息系統(tǒng)行業(yè)單位以及網(wǎng)絡與信息安全科研、產(chǎn)業(yè)機構(gòu)共計二百余名專家和代表,天融信信息安全專家陳鑫做出了精彩的演講,并得到與會嘉賓的熱烈掌聲。
天融信信息安全專家陳鑫在報告中指出,用戶普遍談論的信息安全,就其核心是圍繞實用性和安全性來尋求平衡。伴隨用戶業(yè)務模式和種類的不斷增長,漏洞絕不僅存在于運行主機的IT系統(tǒng),漏洞很可能同樣存在于整個公司運維流程的管理、技術(shù)、操作等多個方面,當漏洞存在且漏洞被合理利用,那么公司資產(chǎn)將面臨巨大的隱患。信息安全風險評估必須注重細化各種安全威脅,進而形成真正對用戶有價值的安全解決方案。
為了更即時、更有效的解決用戶所面的安全威脅與挑戰(zhàn),理順風險與資產(chǎn)之間的關(guān)系,天融信公司已于多年前由多名安全行業(yè)資深安全專家組建了業(yè)界領先的攻防實驗室,并始終致力于挖掘并及時響應瞬息萬變的安全威脅。目前,天融信攻防實驗室主要負責各種安全漏洞研究,IPS共計特征庫的建立與研究,跟蹤國內(nèi)外重大安全事件等,為天融信公司的產(chǎn)品與服務提供了有力支撐。近年來,隨著信息安全形勢的惡化,天融信攻防實驗室已先后發(fā)現(xiàn)了動網(wǎng)論壇、國內(nèi)主流郵箱系統(tǒng)、傲游瀏覽器、Adobe Flash Player、Google Chrome瀏覽器、Firefox瀏覽器等大量嚴重安全威脅,是一支名副其實的信息安全應急響應別動隊。
眾多與會者表示,本次會議不僅體現(xiàn)了我國信息安全管理工作和技術(shù)應對措施正在朝更加務實、更加體系化的方向轉(zhuǎn)變,同時也是信息安全行業(yè)經(jīng)驗、專家智慧和產(chǎn)業(yè)成果的凝聚與升華,對于推動我國信息安全產(chǎn)業(yè)發(fā)展具有重要意義。