发新话题
打印

绿盟互联网大会阐述漏洞管理概念与技术

绿盟互联网大会阐述漏洞管理概念与技术

2006年9月22日下午,主题为“建立完善的网络安全技术保障体系”的中国互联网大会安全论坛,在北京国际会议中心召开。绿盟科技受大会特别邀请,作为嘉宾出席了论坛。

  会上,绿盟科技“极光”远程安全评估系统的产品经理董明武代表公司做了《细节决定成败:漏洞管理及其不容忽视的细节》的专题演讲。重点提醒业界,在安全漏洞问题日益凸显的今天,要从根本上有效地解决目前利用漏洞进行攻击的问题,就需要我们基于漏洞生命周期、漏洞法则的研究,结合人为管理方式,建立一套有效的漏洞管理工作流程,并通过漏洞管理类的自动化产品辅助执行漏洞管理的过程。目前的大多数的漏洞检测产品在进行风险分析时,仅仅从漏洞的危害严重程度出发,没有从资产、漏洞和威胁等多角度分析考虑风险,因而缺乏风险评估标准,导致最后不能区分资产重要性,对漏洞的修补工作没有实际指导意义。风险分析最好能够量化,让用户能直观地看到风险值和风险等级,也方便趋势分析。

  近几年来,以庞大的互联网用户群、产业群为基础,中国正在快速崛起并成长为全球瞩目的互联网市场,其亚太互联网交流中心的位置日益彰显。但安全的问题随着互联网的广泛应用而层出不穷,让业界不得不引起高度重视,所以作为本届大会的特色论坛之一的安全论坛,因为是针对安全问题的专题交流平台,而倍受安全服务企业、电信运营商、关键行业企业的密切关注。
发新话题