有個(gè)客戶說你講的挺好,天花亂墜,要花多少錢,沒有錢怎么做。有個(gè)朋友曾經(jīng)抱怨過,如果我有10萬(wàn)塊錢的預(yù)算,我不會(huì)把它花在搞安全上,肯定會(huì)投在生產(chǎn)發(fā)展上、產(chǎn)品研發(fā)上,他認(rèn)為這個(gè)東西還是不太重要的,因?yàn)樘ㄥX了。安全在很長(zhǎng)時(shí)間里都要灌輸這種思想,一般不出問題,出了問題就很大,很多公司并沒有安全管理的能力。其實(shí)不用再買很多設(shè)備,云計(jì)算就是在解決資源和成本的問題,這樣的話我們又會(huì)遇到另外一個(gè)問題,客戶說我的安全數(shù)據(jù)交給云端我不相信你說的大數(shù)據(jù)云安全中心,這就提到DT安全另外的轉(zhuǎn)變,我們必須把一個(gè)個(gè)的孤島防御連接起來形成一個(gè)長(zhǎng)城,事實(shí)也證明單打獨(dú)斗的結(jié)果就是被各個(gè)擊破。據(jù)我所知很多用戶沒有專門的安全人員,在沒有安全人員的情況下怎么辦,我們無(wú)法回歸到云計(jì)算的本質(zhì),云計(jì)算本質(zhì)是一種服務(wù)的模式,沒有必要住賓館的時(shí)候自己在門口裝個(gè)攝像頭,裝個(gè)門禁,雇個(gè)保安,這種事情可以交給第三方的人全權(quán)負(fù)責(zé)你的安全。實(shí)際上在AWS上也是這么做的,但傳統(tǒng)安全建設(shè)往往是賣防盜門的在給你解決你全家的安全問題,時(shí)不時(shí)地幫你檢查你家的墻壁、水管、窗戶、水電,你打電話他就過來,這樣是很沒有效率的模式。DT時(shí)代的安全運(yùn)維必將會(huì)融合傳統(tǒng)的IT架構(gòu),會(huì)出現(xiàn)一個(gè)新的角色,第三方的安全管家,這是我個(gè)人的觀點(diǎn),他將幫你代管你的安全運(yùn)維,為你的安全結(jié)果負(fù)責(zé),這將是比較有效的安全的解決方式,解決了性能的問題。
剛才講了DT安全下的架構(gòu)改變、能力的轉(zhuǎn)換和機(jī)械的升級(jí)、運(yùn)營(yíng)方式的改變,實(shí)際還有很多,避暑標(biāo)準(zhǔn)和規(guī)范,我們現(xiàn)在正在做的大數(shù)據(jù)的標(biāo)準(zhǔn),大數(shù)據(jù)的國(guó)家標(biāo)準(zhǔn)在制定,大數(shù)據(jù)的安全,要保護(hù)大數(shù)據(jù)的交易交換合法化合規(guī)化,甚至銷售是也是需要改變的,比如威客安全,他們的口號(hào)是讓天下沒有難做的安全,其實(shí)這也是一種非常好的銷售模式的創(chuàng)新和改變。不知道在座有沒有賣安全產(chǎn)品的,做一個(gè)安全項(xiàng)目賣個(gè)安全產(chǎn)品真的挺難的,吃飯喝酒不算,要非常拼。希望在DT安全架構(gòu)下,銷售模式的改變能夠讓我們這些從業(yè)者身心越來越健康,做網(wǎng)絡(luò)安全的攻擊者和防御者永遠(yuǎn)是對(duì)抗對(duì)立的立場(chǎng)。黑客的工具越來越先進(jìn),他們的水平其實(shí)都很高,據(jù)我所知他們經(jīng)常通宵達(dá)旦地在那干活,在這里講DT安全的轉(zhuǎn)變無(wú)非是想引起大家的重視,人最痛苦的事情是比我們厲害的人比我們更勤奮,我們有什么理由拒絕這樣的變化,拒絕這樣的轉(zhuǎn)變?大家后面可以再探討,還有其他的轉(zhuǎn)變,IT到DT的變化,歡迎大家跟我一起探討,謝謝大家!