Browse > Home /

| Subcribe RSS

RSA Conference 2012: Güvenlik hakkında son teknik gelişmeler, trendler ve daha fazlası

Güvenlik uzmanları RSA’in ne denli köklü bir firma olduğunu bilirler. 1982 yılında kurulan firma bu tarihten itibaren IT alanında güvenlik, risk ve uygunluk denetimleri alanında birçok çözüm ve danışmanlık hizmetleri sunuyor. Bunların başında Authentication, Access Control, Data Loss Prevention, Encryption, Tokenization, Key Management, Network security monitoring ve Security Information, Event Management gibi faaliyetlerin yanında profesyonel hizmetler de yer alıyor. Yazımın konusu tabii ki firma tanıtımından çok, firmanın her sene düzenlemiş olduğu üst düzey konferans hakkında son trendleri aktarmak. Öyle ki, 5 günlük seminer için katılım fiyatı yaklaşık olarak 2,500 dolar civarında. Neredeyse bir eğitim fiyatına bedel olmasının yanında, aktarılan bilgi değeri ve düzeyinin kesinlikle buna deydiğini söyleyebilirim.

27 Şubat – 2 Mart tarihleri arasında gerçekleştiren konferansa sektörden birçok katılımcı bulunuyor. Bunların başında; EMC, Symantec, McAfee, Microsoft, facebook, salesforce.com, Qualys, Cisco, CA Technologies, HP, Intel. Bunlardan farklı olarak eski İngiltere başbakanı Tony Blair ve Amerika Savunma Bakanlığı gibi konuşmacılar da yer alıyor. Tüm listeye ve konuşmaların içeriklerine bu adresten ulaşabilirsiniz.

Genel bilgi ve içerik hakkında bilgi verdikten sonra esas konumuza dönecek olursak, son trend ve bilgileri aktaracağım. Yazımın bundan sonraki kısmı İngilizce olarak devam edecek ve maddeler halinde sıralayacağım. Gerçekten güzel insight ve bilgiler yer alıyor. Katıldığım konuları koyu olarak işaretledim. Yanlarına kendi yorumlarımı yapacaktım ancak standardı bozmak istemediğim için vazgeçmiş bulunuyorum. Önemli olanlarının yanında yıldız işaretleri ile ayrıca belirttim.

  • Big Data and the consumerization of IT are presenting organisations with a competitive advantage, if managed effectively
  • Someone needs to prove user education IS important *
  • Need to make it easier for users to adopt security. Many people want to do their job & nothing more
  • We won’t be talking about the cloud. It’ll just be an apparent part of our lives
  • We’ll need to re-address everything we have accepted to be true
  • Is everything going to be in the cloud in 2020?
  • Obfuscation of information will be valuable
  • We need to teach users about security the way we teach them about history, not about math *
  • IT has learned the hard way that if they don’t come through, users will simply find a way to work the way they want to
  • Trust in our digital world is in jeopardy. Attackers are taking advantage of gaps in security
  • For the 1st time, tech-savvy employees are absorbing tech faster than gov’t and corps can handle *
  • Security orgs need to learn how to secure that which they can’t directly control
  • Today’s security models are inadequate *
  • Never have we witnessed so many high-profile attacks in one year. Never have so many security firms been attacked directly
  • Accepting the inevitability of compromise does not mean we need to accept the inevitability of loss
  • We need the ability to sift through mountains of information lightning-fast. We need to quickly identify attack patterns *
  • We need to invest in the power of multi-source intelligence *
  • We must learn to evaluate risk at more substantive levels
  • Intelligence-driven security sys must be agile. Today’s systems are patchwork of controls, serving not nearly enough intel
  • We need a new breed of cyber security analyst. They must have analytical skills, big-picture thinking AND people skills  *
  • People refusing to wait for some top-down construct from gov’t or industry. Grass-roots networks providing actionable info
  • We are in combat with a host of adversaries, from irresponsible nation-states to activist hackers
  • Big data will create a lot of opportunities. We just need to make sense of it. Big data will create exciting social opportunities and serious security issues  *
  • Improve basic machine hygiene to counter opportunistic threats and make determined adversaries work harder

Digital Natives; yeni nesil dijital kullanıcılar: More innovative, more enterprising, and more fluent with information technologies than the generations before them.

  • We aren’t digitalnatives; we’re digital immigrants. We don’t trust digital world to always have our best interests in mind
  • The way digitalnatives do business IS the way business will be done in the future  *
  • Lockdown’ environment closes down valuable resources. The next gen workplace needs to be wired for social
  • Stealing information is illegal if you are not a government
  • Communicating efficiently is a good thing. But a great thing is communicating efficiently without compromising sensitive company information!
  • An unencrypted cell phone is, frankly, insignificant when it comes to the risk of employees going rogue on corporate communications  *
  • For hacktivists, arrests scare some but also attract others due to the notoriety that’s created
  • As soon as hacktivists take on responsibilities (e.g., family, careers) their interest in hacktivism recedes dramatically
  • The Anonymous attacks hold up a mirror to our neglect
  • These issues have created a security dialogue in corporations that otherwise wouldn’t have been there
  • Companies engaged in government, financial services, and other specific sectors are most targeted by Anonymous
  • Twitter is perhaps the best detection mechanism for security attacks  *
  • We’re moving towards an environment where everything has an identity (e.g. an IP address)
  • Enterprise users have 339 malware encounters per month

Genel olarak ele aldığımızda, şimdiki teknoloji ve yöntemlerin yetersiz olduğuna değinilmiş. Bilgi’den çok, datayı işleyiş ve çok modelli analiz yöntemleriyle daha hızlı ve efektif bir şekilde çözüm bulmaya ihtiyacımız var gibi gözüküyor. Ayrıca konular arasında ilgimi çeken en önemli şey, Digital Natives kavramı oldu. Artık old school diye tabir edilen geçmişten günümüze gelen yetkin kişilerin yerini bu kavram yer alıyor. Bu nesil bilgi teknolojileriyle daha içli dışlı, daha yaratıcı, daha kurumsal ve bilgiyi edinip daha hızlı bir biçimde karar verip harekete geçebiliyor. Bu nedenle eski yöntemlerle yetişmiş kimseler belki de Anonymous gibi hızlı ve etkili bir şekilde hareket eden topluluklara nazaran daha geride kaldıkları için yenilebiliyorlar. Oldukça önemli ve üstünde durulması gereken bir konu.

Ayrıca bu konulardan bağımsız olarak firmaların güvenlik ve IT odaklı ürünleri olarak RSA 2012 ‘de neler ön plana çıkıyor konulu sunuma göz atmak için http://www.networkworld.com/slideshow/33484 bu sunumu mutlaka incelemenizi öneririm.

Son olarak bahsettiğim konuların birçoğu başlı başına birer yazı olacak nitelikle. Ben gerekli notlarımı aldım. Konferans devam ettiği için yazıyı güncelleyebilir ve özellikle üzerinde durmak istediğim bazı konularda biraz daha derin araştırmaya giderek, bunları ayrı bir blog yazısı halinde sunmayı planlıyorum.

IT’de mottom olan cümle ile yazıma son vermek istiyorum: Never risk your Core Assets!

Tags: , , , , ,
  • Site istatistik

    Bugünkü ziyaret: 16
  • Add to Technorati Favorites

    Mail adresinizi girin:



  • Google Connnect
  • RSS DarkHardWare News