Hjem Securitywatch Rsa: Du er ikke næsten vred nok over sikkerhed, ellers ville du slå tilbage

Rsa: Du er ikke næsten vred nok over sikkerhed, ellers ville du slå tilbage

Video: Economic Systems and Macroeconomics: Crash Course Economics #3 (Oktober 2024)

Video: Economic Systems and Macroeconomics: Crash Course Economics #3 (Oktober 2024)
Anonim

På sin RSAC 2014-keynote-præsentation var det tydeligt, at Juniper Systems sikkerhedsforretningsenhed Senior Vice President og General Manager Nawaf Bitar var vred som helvede. Men for at være mere opmærksom på det, var han gal som helvede, at flere mennesker ikke blev rasende over det, han karakteriserede som et angreb på enkeltpersoners personlige oplysninger.

"Angrebet på vores information er skandaløst, " sagde Bitar og henviser skråt henvisninger til Snowden-afsløringerne om masseovervågning fra NSA og cyberangreb, som han sagde blev udført på "daglig basis." Derefter tukede han samfundet og måske den samlede folkemasse for at have været involveret i "den første verdensforargelse." Virkelig forargelse, sagde Bitar, kunne ikke lide noget på Facebook, gentweet en hashtag eller "ikke dukke op på en konference." Denne sidste bemærkning var en spids stryg til præsentanter, der afviste at deltage i RSAC, efter at det blev rapporteret, at NSA muligvis har betalt RSA for at bagudlægge deres produkt. RSA-selskabet tilbageviser disse påstande og er en særskilt enhed fra RSA-konferencen.

"Vi kan godt lide ting på Facebook, der viser faux bekymring for ting, vi aldrig har rørt eller oplevet, og så har moden til at blive chokeret af Snowden-lækagerne, " sagde Bitar, der derefter pegede på en Wired-artikel fra 2012, der skitserede oprettelsen af ​​en massiv NSA datacenter. Dette antydede Bitar, var rig advarsel for, hvad der ville blive afsløret det følgende år.

"Du i dette rum skal gøre det bedre, " sagde Bitar. ”Vi er medskyldige - at stå ved og se på en forbrydelse.”

En model til forandring

For at demonstrere, hvad han så var nødvendigt for at ryste op i sikkerhedsbranchen, pegede Bitar på tre historiske eksempler. Fra det 19. århundrede læge Ignaz Semmelweis, der krævede læger at vaske hænderne år inden hygen blev overvejet i medicinfaget, advarede Bitar om afvisning af den ukendte. ”Hvis du har en tilgang, hvor udfordringer til konvention ikke skal være stille, skal du tale og være højt, ” sagde han.

For at demonstrere utilsigtede konsekvenser trak han en parallel mellem konstruktionen af ​​masseovervågningssystemer i USA efter 9/11 og 1900 of the Golden Stool. Bitar sagde, at sikkerhedsfællesskabet har set cyberangreb vokse i raffinement, og begravet, at en af ​​dem til sidst ville udløse en krig. ”Én af disse angreb bliver en gylden afføring, ” sagde Bitar.

Til sidst pegede Bitar på Henry David Thoreau og besættelsen af ​​øen Alcatraz i 1969 af den indfødte amerikanske gruppe Indianere af alle stammer. Disse, sagde Bitar, var mennesker, der handlede mod det, de så som uretfærdighed. ”De var nået et brudspunkt, ” sagde Bitar. "Grave uretfærdighed vil ikke blive tolereret for evigt."

Hvad er løsningen

Selvom præsentationen fokuserede på vrede, berørte den kun kort på løsninger. Bitar tilbød "aktivt forsvar" som løsningen på problemer med fortsatte angreb fra hackere og nationalstater i alle striber. Dette er i tråd med noget af det, Juniper Networks-produkter sigter mod at levere.

For Bitar betyder aktivt forsvar forsvar, der forstyrrer angribere og forstyrrer dataindsamling, men ikke faktisk er stødende. "Vi kan ikke 'hacke tilbage, " sagde Bitar og advarede mod en eskalering af gengældelse for angreb. "Vi mister det moralske højgrund. Men vi kan ikke længere forblive apatiske." Han opfordrede også til en ændring i værdier, hvor personlige oplysninger blev betragtet som vigtige som ens familie og personlige rigdom.

”Det er på tide, at vi alle vender bordene mod angriberen, ” sagde Bitar og viser et billede af en champignonsky på den store skærm bag ham. "Eller vi kan vente til den næste verdenskrig begynder i Silicon Valley."

Billede via Wikimedia

Rsa: Du er ikke næsten vred nok over sikkerhed, ellers ville du slå tilbage