בית שעון האבטחה Rsa: אתה כמעט לא כועס על הביטחון, אחרת היית נלחם בחזרה

Rsa: אתה כמעט לא כועס על הביטחון, אחרת היית נלחם בחזרה

וִידֵאוֹ: ª (אוֹקְטוֹבֶּר 2024)

וִידֵאוֹ: ª (אוֹקְטוֹבֶּר 2024)
Anonim

במצגת הראשי שלו ב- RSAC לשנת 2014, היה ברור כי היחידה לעסקי האבטחה של ג'וניפר מערכות, סגן נשיא בכיר ומנכ"ל נאף ביטר, מטורפת מהגיהנום. אבל ליתר דיוק, הוא השתגע מהגיהינום שיותר אנשים לא התרגזו ממה שהוא מאפיין כתקיפה על המידע האישי של אנשים.

"המתקפה על המידע שלנו מקוממת", אמר ביטאר, תוך התייחסויות אלכסוניות לחשיפות סנודן של מעקב המוני על ידי ה- NSA והתקפות סייבר שלדבריו בוצעו על בסיס "יומיומי." אחר כך הוא נזז בחברה, ואולי גם בקהל שנאסף, על כך שעסק ב"זעם העולם הראשון ". זעם אמיתי, אמר ביטאר, לא מצא חן בעיניהם במשהו בפייסבוק, מציף מחדש hashtag או "לא הופיע בכנס." הערה אחרונה זו הייתה החלקה מחודדת בפני מגישים אשר סירבו להשתתף ב- RSAC לאחר שפורסם כי ייתכן שה- NSA שילמה ל- RSA כדי לערער את המוצר שלהם. חברת RSA מפריכה טענות אלה והינה גורם מובהק מכנס RSA.

"אנחנו אוהבים דברים בפייסבוק שמפגינים דאגה דמויה מדברים שמעולם לא נגענו בהם או חווינו ואז יש לנו את החוצפה להדהים מהדלפות השלגדן", אמרה ביטאר, שהצביעה אז על מאמר Wired מ -2012, המתווה את יצירת NSA מסיבית. מרכז הנתונים. זה, הציע ביטר, היה אזהרה מרובה למה שייחשף בשנה שלאחר מכן.

"אתה בחדר הזה צריך לעשות טוב יותר, " אמר ביטר. "אנחנו מורכבים - עומדים ליד וצופים בפשע."

מודל לשינוי

כדי להדגים את מה שראה הכרחי כדי לטלטל את ענף האבטחה, ביטאר הצביע על שלוש דוגמאות היסטוריות. מרופא המאה ה -19 איגנאז שמאלוויס, שחייב את הרופאים לשטוף את ידיהם שנים לפני שנחשבה היגין במקצוע הרפואה, הזהיר ביטר מפני דחיית הלא מוכר. "אם יש לך גישה שמאתגרת את המוסכמות אל תהיה שקט, דבר ותהיה בקול רם, " אמר.

כדי להפגין השלכות לא מכוונות, הוא יצר הקבלה בין בניית מערכות פיקוח המוניות בארצות הברית לאחר ה- 9/11 למלחמת שרפרף הזהב של 1900. ביטר אמר כי קהילת הביטחון ראתה את התקפות הסייבר גדלות בתחכום, וחשפו כי אחת מהן תצליח בסופו של דבר למלחמה. "אחד מההתקפות האלה יהפוך לצואה זהב", אמר ביטאר.

לבסוף הצביע ביטר על הנרי דיוויד ת'ורו ועל כיבוש האי אלקטראז בשנת 1969 על ידי הקבוצה האינדיאנית מכל השבטים. אלה, אמר ביטר, היו אנשים שנקטו בפעולות נגד מה שהם רואים כאי צדק. "הם הגיעו לנקודת שבירה", אמרה ביטאר. "אי צדק קבר לא יסבול לנצח."

מה הפיתרון

אף שהמצגת התמקדה בכעס, היא נגעה בקצרה בפתרונות. ביטאר הציעה "הגנה אקטיבית" כפתרון לבעיות המשך ההתקפות מצד האקרים ומדינות הלאום מכל הפסים. זה עולה בקנה אחד עם מה שמטרתם של מוצרי ג'וניפר נטוורקס לספק.

עבור ביטר, הגנה אקטיבית פירושה הגנה שמפריעה לתוקפים ומשבשת את איסוף הנתונים, אך אינה ממש פוגעת. "איננו יכולים 'לפרוץ', אמר ביטר והזהיר מפני הסלמה של תגמול על התקפות. "היינו מאבדים את המפלגה המוסרית. אבל אנחנו כבר לא יכולים להישאר אדישים." הוא גם קרא לשינוי בערכים, שם נתפס מידע אישי חשוב כמו המשפחה והעושר האישי של האדם.

"הגיע הזמן שכולנו נפנה את השולחנות על התוקפים, " אמר ביטר והציג תמונה של ענן פטריות על המסך הגדול שמאחוריו. "או שאנחנו יכולים לחכות למלחמת העולם הבאה שתתחיל בעמק הסיליקון."

תמונה באמצעות ויקימדיה

Rsa: אתה כמעט לא כועס על הביטחון, אחרת היית נלחם בחזרה