新浪博客

RSA Conference 2017年bigrong冷眼旁观热点

2017-02-13 17:04阅读:
作为一个安全产业界的新兵,以及一个冷眼旁观看安全行业的老兵,在12年后再次来到旧金山,看RSA Conference,究竟看点啥呢?

12年弹指一挥间!

先八卦一下,此次和我同来的同事比我小12岁,而我第一次关注RSA Conference,来旧金山看展会的时候是12年前。当时老纳闷儿,这个做加密,做令牌的厂家咋还搞副业啊?现在齐了,也被人家收购了,成了人家副业了!
上次来,我是《网络世界》评测实验室的头头,在报社还挂了啥职要去很久远的简历上去查了。当时,网络安全产业风气云涌——现在一样。当时思科公司意气风发,把网络安全视为自己下一个10亿美元的市场(当时定位的还有WLAN、IP电话,不记得另几个是光通信还是存储,还是存储替掉了光通信)。现在,老钱退二线了,思科没法跟谷歌那帮人pk热门了,作为曾经的老大,希望思科踏踏实实的做好基础工作!我现在在安全圈里讨饭吃,但是嘴还硬,该批评还得客观批评!
这两天在旧金山附近转转,谈谈变化小感受:
1、当年这里常下雨,现在艳阳高照。
2、美国当时真领先(当时可能是第二次来美),现在带着批判眼光看:这儿有点旧(我们早拆了),那儿不如国内方便……(比如说这酒店的Wi-Fi,你们TMD都是木板房子,覆盖咋这么差,还都是2.4G的11n,用个zyxel的东西,手机休眠唤醒了还Portal认证!Portal您至少和手机浏览器做个适配啊,不带老花镜咋输入用户名密码啊?也是醉了!差评!)
3、当时华人不少,现在中国人真多。入境的时候旧金山机场中文指示居然比澳洲墨尔本机场少,我就直接给了差评!
4、当时中国人来看展会,现在中国人来参展。2005年的时候,我和钟总在RSA Conference会场附近吃饭,遇到一波中国团,一听就是来参观学习的。当时不大的展厅里挤满了大小公司(最大展台是RSA的,思科也就今天山石网科展台那么大),能看见中国人,都是各种来学习的,但是看不见中国公司的展台。现在……山石网科作为最早参展的中国公司!(公司不让说是最早参展,怕被人骂…
…我说,反正我又不负责市场工作,大不了让别人背锅呗)
插播广告!想看来自厄瓜多尔等(没记住)的帅哥用西班牙、英语讲云格、云界和智能下一代防火墙吗?来我们展台啊!​(想起当年看环法转播的时候了!唉……吧啦吧啦……唉……吧啦吧啦)
5、当时来想在美国多看看,现在来心理挂念着闺女和媳妇,着急回家!回北京马上要参加山石网科的年会、销售培训,和研发共商今年发展大计,在苏州拜访客户和合作伙伴,二月份,留给我心理最重要的三女人的时间,就剩两天了!还不包括情人节!(美国啥时候有高铁啊,省得开车了!)
可惜,此次来得太匆忙,没有在尘封的移动硬盘里找到当年的身影(请不要和苍老师联系在一起,谢!)

看啥?

我此次来的工作是看展会,见合作伙伴,顺便问候一下为了为北美、南美、中东、亚洲、欧洲、非洲、大洋洲客户提供网络安全防护,长期驻守海外,即使在春节期间也不能回家的山石网科的海外员工。
看什么?我先在网上,挑着google news里关于RSA Conference 2017的排序靠前的文章,说说我的体会。
(插播一下,谷歌的手机版,搜索RSA Conference 的排名靠前链接都明确告知是广告,这点与百度雷同!)
国内这两天各种文章也不少,我下面列的会和别人不一样,有我自己的考虑,我也认为靠谱。文章主要来自Network World(美国版,可惜中国版现在好像不死不活了,12年前我还曾以为会在那里退休),还有CRN。大家可以在我的微博帐号里找到文章,这里我就不列了(赶稿子,大家理解,否则火车票没人报销!)
1、安全数据的有效可视和利用。有个分析师认为,安全的相关数据在企业里已经产生很多,如何有一个好的架构让这些数据真正有效的展现出来并被利用起来,比如参考SOA的类似架构,来让企业更好的利用起来。
2、Security Automation And Orchestration,我很赞同关注这个领域,老外的观点是这个很重要,而且业界也有多个大公司对类似公司的并购。其实这个是用户真正要的东西之一,否则CSO和他不大的团队,就是一个频于打补丁、安装软件,配置防火墙策略的团队,好low啊。威胁情报谁有空看呢?
3、安全服务&Devops相关。在明天开始的培训和演讲中,看到几个和Devops相关的话题。老外认为安全服务是热门的行业,而且存在巨大的人力资源的缺口。我觉得其实除了熟练使用产品,了解相关策略流程、标准和法规之外,服务将必须插上自动化和程序化的翅膀,或者说自动化的前提是程序化。而这个业界还要继续走啊走,需要产品、技术真的支持起来。想到此,就想到了2月底的研发会议,我们云格云界都在走了,合作伙伴真的在用了,还不够,还远远不够——急得我真想,别看了回去开会吧、调研吧!
4、Third-Party Risk,第三方的弱点——猪一样的队友总是会拖累你,何况猪一样的队友在“无边界网络”(协作、全球化、程序化,思科的广告词)深入你的内部。我觉得APT的一个难点就在Third-Party Risk。有分析师希望在这个会上看到未来的希望,据说有小公司搞这个。
5、数据安全——山石网科的大S说,这种厂商老多老多了!
6、威胁情报——很多人都说了,不赘述。
7、人工智能和机器学习——说人工智能就肯定说机器学习,不分开说了。但是,老外都抱着很包容的态度看这个领域,我替我们T系列的产品经理谢谢海外和国内的客户,敢于尝试新技术,与我们在一个必然成功的方向上共同成长。
8、IoT——看来去年的摄像头事件是真把大家伤到了,防护、定位、认证和检测,大家关注的是这个。
9、DDoS——原来的DDoS还没处理的干干净净,不断花样翻新,同时IoT还继续添乱,所以大家都特别关注!
10、终端安全和移动安全据说到了翻身的时候了,会靠谱并得到用户和产业界投资的。好像终端安全更关注数据资产的防护。
11、安全厂家都在补齐实力,老外说了好多并购
12、还有关于网络空间安全相关高屋建瓴的一些讨论,做政策的得关注。
先贫这么多。今天晚上开车去会场踩点儿,主要看看咋停车,不小心看到了抢注我司商标的知名饭馆——Hillstone,鉴于我在海外生存最大的障碍是菜单,我毫不犹豫踩油门加速通过。明天晚上去会场踩点儿,看看厕所、停车场,有什么内容再更新!
争取有图有真相,今天太困了!

我的更多文章

下载客户端阅读体验更佳

APP专享