拉斯维加斯——网络是数据包在整个企业中流动的高速公路,但CISOs在未来不会把大部分网络安全工作放在网络上。相反,它应该保护端点和云数据。
这是McAfee首席执行官克里斯·杨周三在Mpower年度大会上向客户和合作伙伴提出的愿景。
“现在是时候开始把我们的思维和努力转移到冰球要去的地方,而不是冰球在网络安全方面的位置,”他在主旨演讲中说。“我们必须转移我们的架构投资,并将重点放在高级威胁将真正显现的地方。
“操作发生在端点上,最终发生在云中的应用程序和数据中。网络不会成为未来构建网络安全架构的逻辑控制点。”
在随后的新闻发布会上,当被问及这一预测对一家不生产路由器和交换机的公司是否有利时,杨指出,行业分析师预计,未来几年IT在网络安全方面的支出仍将增加。
“但终点和云将成为控制点——不是因为我们做了什么,而是因为那是行动所在:应用程序执行,用户在终点。”未来的应用程序和数据将越来越多地驻留在云中。
“如果你想做高级安全,你必须有优势的控制……我们正在转向未来的云路线图,因为我们认为这是我们将增加更多的长期价值。”
在记者招待会上,杨还拒绝了一名记者的提问,这名记者试图利用这场争议打击McAfee的竞争对手卡巴斯基。此前,《纽约时报》称,俄罗斯情报机构通过卡巴斯基的反病毒产品发现了美国国家安全局的一名承包商的机密文件,并成功窃取了这些文件。
当被问及McAfee是否曾与其他公司合作,从运行其产品的电脑中窃取文件时,杨回答说:“没有。”
记者还询问了卡巴斯基的投诉,即McAfee是一个公司标志广告的幕后黑手,广告上说,联邦调查局建议美国公司放弃卡巴斯基的产品。“我知道一些零售商已经发布了一些广告,要求消费者来看看他们是否应该改变他们平台上的终端安全,”Young回答说。“我们有销售产品的合作伙伴,最终他们会利用自己掌握的信息。”
这是英特尔前东家英特尔(intc . o:行情)4月将其剥离给私募股权公司以来的首次公司会议。
在他的主题演讲《展望未来》(look to the future)中,杨做了一些有趣的观察:他表示,在威胁的图景中没有多少新东西。今天看到的许多威胁都是以前看到的进化——例如,勒索软件可以追溯到20世纪80年代。然而,随着加密货币的出现,它又复苏了。
一位世界专家说,好的补丁管理可以阻止NotPetya勒索软件在本周的传播。
当加拿大的信息安全专家扫描他们的系统,以确保Windows和反恶意软件系统是完全补丁处理…
同样,他认为,今年早些时候席卷全球的“想哭”蠕虫病毒也是一个勒索软件。他想知道,Wannacry和NotPetya是真正的勒索软件,还是旨在破坏数据、制造混乱?或者,测试一下它们的创造者下一步能做什么。“我们的攻击者正在大规模地测试我们,”Young总结道。
“在这种混乱的威胁环境中,网络安全态势必须把重点放在主动和弹性上”,因为攻击变化如此之大。
“此外,我们认为在任何网络安全团队中,人都是最稀缺的资源。他说,“人才短缺,”但补充说,CISO“必须开始以不同的方式思考,不要再把它称为一个问题,而是一个‘人才效率的机会’。”
他建议,通过正确使用技术,管理人员可以提高工作效率,弥补人力和技能的不足。
最后,他敦促安全行业加强合作,因为正如许多人所说的那样,没有什么灵丹妙药。