蔡一郎的部落格

Yilang's Blogger

顯示具有 美國 標籤的文章。 顯示所有文章
顯示具有 美國 標籤的文章。 顯示所有文章

RSA Conference 2019 國際資安會議-後記

Published by Yi-Lang Tsai under , , , , on 4/08/2019 12:19:00 上午
每年在舊金山舉辦的 RSA Conference,可以稱得上是全球最大的資安產業聚會,不論從與會的人數、展覽場的攤位數,幾乎每一年都是打破前一年的紀錄創造歷史新高,而會議的多元化也是全球最完整的,與資安有關的議題,都能夠在同一個會議中找到,而今年剛好參與的國際資安組織 Cloud Security Allinace 成立十週年了,更見證了十年前談雲端服務到目前看雲端服務幾乎已成了生活的日常,這次也有機會與在CSA一同成長的夥伴聚聚,彼此交流與再次感受到資訊世代交替以及這十年來資訊科技的進步。
圖.拍攝於CSA 10週年

圖.拍攝於RSA Conference 2019

不論是經營會議或是組織,都需要有議題以及能夠切合目前與未來的需求,因此每年的 RSA Conference 都能夠吸引更多的人來參與,我想這個是一個重要的關鍵,當然大環境對於資訊安全的需求與日俱增,更成為一股推動的力量,在國外看展與參加國內的展覽,其實最大的不同在於在國外的展會,絕大多數是由設備或是服務平台的「原廠」來參加,不論大大小小的攤位,一定都可以找到熟悉展出產品的技術人員進行詢問,而其熱絡的程度如果未參加過的人是很難體會的,在目前這個發展快速的時代中,如果手邊有資源,或是有機會參與國際間的大型資安會議,行萬里路一定可以勝過讀十年書,而且如果對某一產品有興趣,大可直接詢問不瞭解的地方,這個應該是學習新技術最好的方式之一,閉門造車或是請國內的經銷商來介紹,其實都無法如原廠講得清楚,這個當然與國內的生態有關,多數的原廠在台灣配置的人力資源其實滿有限的,多數得依賴代理商以及經銷商在市場上行銷。
圖.拍攝於RSA Conference 2019

主題演講的場次,是每年一定會安排前來聆聽的,一來聽到最新的資安發展趨勢,也能夠瞭解不同的資安威脅,是否有適合的解決方案,或是應該如何看待這些新興的威脅,避免企業遭到攻擊時而損失慘重,上萬人同時在一個超大的會場中,這個也是國內所無法達成的,主要在於國內現有的市場規模其實除了靠政府支持的一些資安計畫之外,其實每年可用的資安預算實在是相當的短少,而產業對於資安的需求,除了有前瞻思維的管理階層能夠意識到資訊安全防護的重要之外,大多數的企業很多是買台防火牆就以為能夠做好資安的防護了,資安認知的不足,是推動資安產業與需求上的一大挑戰,大環境不好更是會將僅有的資源投入生產製造或是研發產業,資訊安全的議題當發生了再說吧。
圖.拍攝於RSA Conference 2019

從七年前將Cloud Security Alliance 引進台灣,在當時大家都害怕使用雲端平台,最常聽到的就是「不安全」,但是仔細一問為何認為「不安全」,多數聽到的答案是「因為放在雲端上,我看不到資料在那,當然是我無法信任它的安全」,相隔數年後,現在基本上所有新興的應用平台,都是在雲端平台上發展服務,透過網路與使用者端介接,進行身份的認證以及資料的傳輸,從以前推廣雲端安全聯盟所發佈的「雲端安全指引 (CSA Security Guidance)」,配合開放式稽核框架(OCF, Open Certification Framework)發展出來的CSA STAR認證,目前國內已有超過七家的雲端服務供應商取得,由此可知順應時代的發展趨勢,將會是企業或是雲端服務成功的因素之一。
圖.拍攝於RSA Conference 2019

有時候當資安事件發生時,往往大家就會關心「事件影響的範圍?」、「事件怎麼發生的?」、「系統管理人員是否有疏失?」、「系統是否遭到駭客的入侵?」等,這些問題其實有超過一半的機率是找不出真正原因的,因為許多的證據有可能在遭受攻擊的過程,就已經遺失了,或是在處理事件的過程,因為人為或是系統上的問題,而無法留存足夠的資料,以證明發生的事情緣由,對於事件的處理其實絕大多數的企業都是處於「被動」的狀態,簡單來說,就是出事了再開始找原因。

而預警的觀念則必須與情資系統相整合,如果可以掌握到發起大量攻擊前的情報,或是因為一份中繼站的威脅名單,而能夠快速的找出企業內有問題的主機,加以處理與預防,避免後續資安事件的發生,可以達到災前預防的成效,再配合所截取下來的資料進行威脅獵殺(Threat Hunting),強化預防的成果,建立一穩定可靠的資情來源,對於企業本身的資安維運而言,可以一改過往單純依賴資安設備所制定的規則,而僅能由這些規則所觸發的日誌紀錄進行分析。
圖.拍攝於RSA Conference 2019

端點的防護對於目前高涵蓋的網路接取而言,成為最重要的一塊,很早從事資安工作時,其實就常聽到許多資安前輩說「防毒軟體無用論」,姑且不論是真是假,或是單純從不同的觀點解讀所謂的防毒軟體,這些對於目前的時代,都是已經過時的思維,目前在進行威脅獵殺時,最重要的是當發現可疑的行為時,是否具備「主動防禦」的機制,這個機制的啟動絕對不能依據傳統的特徵比對的方式,而是應該採用更具智能的使用者行為分析,透過端點所掌握的使用者行為現況進行分析,再加以判斷是否要有所行動。
圖.拍攝於RSA Conference 2019

每年的 RSA Conference 個人最喜歡來看的就是「 Innovation Sandbox Contest」以及不同主題的 Village,另外同一個會場旁邊還有剛起步的小公司或是開發團隊,努力的介紹產品,希望能夠獲得投資人的青睞,許多不錯的點子,其實可以應用到目前工作的環境中,除了可以改善資安平台的功能之外,也可以擴展這些平台的應用。
圖.拍攝於RSA Conference 2019

在主題演講的會場出來,可以看到一幅全牆面的講師名單,這些講者都是在全球知名的人士,雖然透過國際資安組織的連結,也認識其中幾位,不過有時候考量邀請來台灣分享的成本實在是非個人所能負擔的而有所婉惜,看著全球資安領域的發展,可以做為國內發展國際市場的借鏡,如果單純的只希望在國內經營,其實就直接與國際脫軌了,更不能在發展許多資安解決方案或是標準時,沒有參與國際資安組織的工作小組,更不用說往後希望在國際上可以認可國內所發展的標準。
圖.拍攝於RSA Conference 2019

如何把資安做得更好,從技術面具有前瞻性,建立完善的資安管理架構,清楚律定企業應合規或是遵循的資安政策,這些都是相輔相成的,如何做到 There is nothing but striving for perfection. You want to get better and better. 我想這是所有資安人應該學習的目標,與大家共勉。
圖 .拍攝於RSA Conference 2019會場

會議網站: RSA Conference 2019


波士頓城市慢遊

Published by Yi-Lang Tsai under , on 8/25/2014 12:00:00 上午
五月底的波士頓,氣候相當的不錯,尤其在這有兩所知名的一流學府,更是此次來波士頓之前,就決定要到訪的學校,每次到國外出差,如果去的地點剛好有這些耳熟能詳的名校,都是會安排的時間到這些學校的校園走走,感受不一樣的氣息,而且往往也會發現,這些學校之所以成為名校的原因,總有些獨特性。

在波士頓的哈佛大學以及麻省理工大學,我想沒聽過它們的人應該不多,每次來美國走訪一些著名的大學,都不難發現大學校園與週遭的生活環境大多是融合有一起的,哈佛大學也是如此,有時候要特別看一下指標,才知道已經離開了校園的區域。哈佛大學是美國歷史最悠久的大學,從1636年到現在,已有三百多年的校史,許多人到這都會來摸一下第一位贊助人約翰在哈佛大學中的銅像,據說來摸一下約翰的左腳,可以在考試中金榜題名,這也難怪他的左腳被摸的實在是夠亮的。

MARK 1是美國第一台可程式化運算的電腦,當然比起現在又小又快的電腦,MARK 1真的是夠大台的,不過在當時這台電腦是資訊科技發展過程中一個相當重要的里程碑,有機會到波士頓的朋友,不妨找個時間到這看看MARK I。

與哈佛相距不遠的麻省理工學院,是全球重要理工人才的搖籃,許多重大的發現或是技術的發明都來自這,在學校的旁邊還有一個博物館,展示了歷年來許多重要的發明,像機器人、人工智慧的相關技術等等。

這個校園的景色讓我駐足了許久,遠眺波士頓市中心,兩旁的樹木與蔚藍的天空成了相當怡人的景色,也忘了剛剛從哈佛大學走了快一小時到這的疲勞。

大多數的城市一定有陸上的計程車,而波士頓還有水上的計程車,雖然搭的人不多,不過看著水上計程車跑來跑去也是滿特別的。

許多的船,大大小小的就停泊在港口上,總有自己的一個避風港,人生又何嘗不是如此,大多數的時候,我們都是從一個避風港到另一個避風港,願意在人生旅程中經過風雨挑戰的,往往可以在擁有更精彩的人生歷練。

許多人夢想到國外,想著擁有更好的升學環境、生活環境等,不管原因為何,為的都是希望未來會更美好,看到這個景色,同樣的感觸油然而生,我們總想台灣那邊不好,常常有人自怨自艾,抱怨政府沒做什麼,有時候倒不如想想,我們為自己的人生做了什麼規劃,享受別人的給予,比起能夠給予別人所沒有的,往往來得難上許多。

在等待大嗑螃蟹之前,邊等待著,也邊欣嘗著波士頓的景色,遊艇、飛機在水上、天上來來去去,不過別忘了,所有的遊程都有終點,重點是如何到達這個終點,每個人選擇的方法與路徑是不一樣的,能夠獲得的當然也就因人而異了!

一群人,在水上練習著划龍舟,而這一群人有著共同的目標,在彼此的合作之下,有著完美的演出,在公司裏的工作團隊,

看著看著,排到座位就開始準備吃龍蝦了,一個大桶子是待會要被蟹殼跟蝦殼的,裏面有許多的工具可以使用,大大小小的叉子,不過我還是覺得雙手萬能吃起來最痛快。

點了兩磅的龍蝦以及帝王蟹腳,終於達成了此行的目的之一,就是來波士頓,一定得品嘗一下當地又便宜又好吃的龍蝦。

在飯店前的波士頓公園,一直到回國的前一天傍晚,才有空去逛逛走走,公園內的松鼠滿多的,一大堆的松鼠在地上、樹上跑來跑去的,一點也不會怕人。

景色怡人的公園,讓人想在公園內坐上一會,放寬自己的心胸與放鬆自己的心情,我想這是在繁忙的工作之餘,一定要有的,給自己的身體一個休息的時間。

松鼠到處找著食物,有的感覺是之前藏的,一下子就從藏東西的地方拿出來吃。

波士頓有許多精典的建築物,就夾雜在現代的建築之中,別有一番風味,有機會來波士頓除了享受慢活的旅行之外,造訪這些有著悠久歷史的建築,有是相當值得回味的。

每次來美國大多是商務的行程,幾天忙下來,除了參加會議與社交聚會之後,其實也沒剩多少的時間,可以好好的在不同的城市慢慢的品嘗,有時候總有那麼一點點的遺憾,希望下次還有機會再來。

FIRST 2014後記

Published by Yi-Lang Tsai under , , , , on 8/17/2014 02:22:00 上午
離FIRST會議舉辦的時間,已是三個月前的事了,最近接二連三的國內行程,包括在六月底辦理的HoneyCon 2014,把自己的行程排得滿滿滿,上班忙公司的事,下班忙著會議的籌備以及回覆國外資安組織的郵件,而一直無法空下來的時間把今年的FIRST會議重點做個整理,今年的會議在美國的波士頓舉行,已經舉辦了第26屆,今年選擇在Boston Park Plaza Hotel,是有特別涵意的,因為在25年前第一屆的FIRST會議就是在相同的飯店創立,也開啟了全球對於資訊安全事件處理的重視,二十幾年下來,現在的資訊環境與25年前大不相同,網路的普及以及新興的資訊服務與技術發展,讓資訊安全事件的處理更顯得需要更廣泛的技術以及更多國家對參與,因為網路是無國界的,單靠自己是無法因應現在的資訊安全威脅。

FIRST是Forum of Incident Response and Security Teams的縮寫,由全球各個國家的CERT/CC、CERT、CSIRT等單位所組成,其中大多數的協調中心(CC, Coordination Center)都是由政府單位或是官方的組織所組成,而台灣一樣有TWCERT/CC,早期由中山大學成立,運作了幾年之後,由TWNIC代管了幾年,在今年確定由中科院承接,而其它的單位像技服中心成立的TWNCERT以及目前服務的單位正在申請中的TWCSIRT,都有其成立的背景與任務,而每年的FIRST會議,就是這些不同國家、不同的單位以及資訊安全相關的專業人士共同參與的盛會。

今年的FIRST會議,個人所知總共來自三個單位共六個人參與,期待在這樣的場合,能夠與國際相關的單位接軌,也建立以國際上的合作關係,至少在資安領域是如此,碰過面總比只有電升郵件來往更有親切感,也是建立彼此互信關係的開始。


今年由NBCUniversal為當地的主辦單位,而贊助此會議的廠商也不少,其中台灣的Trend Micro也在其中,當然資訊安全的投入,必須是長時間的經營,才能夠看到些許的成果,這倒是與其它的產業較不同的地方,不像製造業只要準備好生財工具,馬上可以看到獲利。


個人滿喜歡今年的標題「Back to the 'root' of Incident Response」,也是個雙關語,除了地點是第一屆舉辦FIRST之外,有時候我們處理一些資訊安全的事件,往往會被其外表所呈現的跡象所迷惑,或是因為證據的不足,而無法找到發生資訊安全事件最根本的原因,尤其現在是全球化的時代,資安事件的發生,往往又跨越了真實世界的國度,只要網路能夠連上的地方與資訊設備,都有可能發生資訊安全事件,或是參與了某次的網路攻擊,造成資訊安全上的威脅,如何找到最根本的原因,就是從事資訊安全研究的人員最在乎的一件事,因此唯有找到發生的根源,才有機會杜絕日後再發生的機會。

今年有一些講者的場次環繞在DNS的議題上,除了今年利用DNS服務所造成的放大攻擊,針對一些攻擊者選定的對象,進行的DDoS攻擊,都能夠看到運用DNS服務管理上的缺陷所造成的影響,如果把DNS活動的紀錄,當成分析網路攻擊威脅行為的資料來源,可以獲得更多的助益。

大多數的場次,除了講者的分享之外,也可以看到許多的與會人員專注的聆聽台上所分享的資訊安全發生趨勢,或是特定議題的研究成果。

今年的會議安排了一個業界的參訪行程,一聽到是Akamai公司,馬上就提起了我的興趣,一定要到這家公司一窺究竟,因為它算是在資安領域的指標公司,透過全球部署的服務平台,可以協助客戶掌握網路上的一舉一動,尤其在DDoS以及攻擊流量的過濾上,在過去一些大規模的攻擊事件中,都可以讓使用它來提供網路服務的平台,降低遭到網路攻擊時所造成的損失。

果不其然,在公司入口的大廳,許多國際的資訊服務或是設備大廠都是它的使用者,可見其具備的防禦能力,普遍已獲得認可。

參觀了Akamai的維運中心,許多即時呈現的資訊,包括視覺化的技術,對於資料的分析而言,除了可以提供良好的使用者界面之外,最重要的可以讓網路管理人員以及資訊安全的分析人員,能夠掌握現在的網路使用情況。

每年參加不同的資訊安全並邊學習頂尖的研究人員或是研究機關所發生的技術,都能夠讓我們引發不同的新思維,也能夠為未來的發展方向以及著重的領域,有更清楚的輪廓。

相關網站:

淺談目前雲端計算與資料中心技術

Published by Yi-Lang Tsai under , , on 11/29/2012 09:11:00 下午
雲端運算(Cloud Computing)是目前相當熱門的話題,許多原本的資訊服務都得冠上「雲端」這兩個字,最近有機會前往美國鹽湖城(Salt Lake City)參加今年的SC 12(SuperComputing 2012)會議,有機會看到在高速計算的發展,展場有許多的研究單位以及廠商,都提供了許多新的設計、架構與目前的軟硬體的發展趨勢,可以讓與會的人員瞭解與掌握高速計算在未來的發展與應用。

在Youtube上有段影片個人覺得滿好的,以全球最大的Data Center為場景,介紹整個架構與環境,其中有許多新型的設計,與此次在SC 12見到的一些概念相當雷同。

(資料來源:ovh.com)

高密度的運算環境,第一需要解決的問題,就是這些設備所產生的「熱」,無法排除設備所產生的熱能,主要會影響設備上電子零件的運作,大多數零件的工作溫度,並無法在高熱的環境中運行,此次在SC 12有許多的廠商都針對如何排除熱量,有不少的解決方式,不過以「液態冷卻」的方式來排熱,是大多數廠商的共識,差別在於彼此的設計不同,以及能夠適用的設備上的限制。


對於高密度的主機而言,「熱」是最麻煩的,也是最需要處理的,許多的電子零件到達可以承受的溫度之後,就會開始出現當機或是不正常的運作情況,因此目前針對運算用的設備,也有幾種不同的設計方式出現,第一種是改善散熱的能力,例如:改良進氣與熱氣散出設備的路徑,第二種是使用液態冷卻的方式,直接將冷水或常溫水送進設備,最後將熱帶走,也有一種架構是直接將電路板浸在液態溶夜中,當然這種溶夜一定是絕緣的,第三種則是設計出高溫可以運作的元件,這些做法都可以讓高密度的設備,能夠解決「熱」所造成的問題。

在今年的會場,中央處理器的龍頭Intel也展示了新一代的CPU-Xeon Phi,由現場展示的設備看來,在目前常見的機架型伺服器中,早已內建了GPU運算的介面卡,看來未來真的是GPU視算的世代了。


CRAY算是相當老牌的Super Computer公司,不過因為X86架構的流行,除了特定的用戶外,已經比較少聽到了。

運算機房的管理,當設備的數量以及空間越大時,就必須藉助一些工具才能夠讓管理的工作更加的容易,其中又以視覺化的操作平台,對於人員的培訓而言,算是最為容易的,可以直接看到發生問題的地點、設備或是目前的使用情況,這點對於資源的管理而言是相當好用。

有的設備商為了展示整體的架構,還把整台行動展示中心也開到展覽場中,在這個展示空間可以直接使用行動通訊的服務,快速的掌握網路上的資料。

高速的運算可以解決許多我們所面臨的問題,有些需要跨平台的整合,有些需要軟體的開發以及硬體的搭配,在每年的SC會議,都能夠藉由參展廠商或是研究單位的投入,讓與會人員掌握未來一到二年的發展趨勢。

參考資料:
SC 12 http://sc12.supercomputing.org/



Super Computing 2012紀要

Published by Yi-Lang Tsai under , , , on 11/24/2012 12:47:00 上午
今年的SC 2012在鹽湖城舉行,服務的單位也如往年一樣,參加了這次的會議,也趁著這個機會分享與展示相關領域的研究成果,目前有一些新興的計畫正在推動中,例如:算圖農場、AR或是資安等,以及往年的成果,其它同事團隊發展的「龍」家族,也是許多訪客詢問的焦點,其實參展除了展示目前的研究之外,最重要的是建立與其它研究組織的人際網路,未來可以有機會更多的合作,共同參與研究的主題,也是與國際接軌的主要方式之一。

在攤位上的看板介紹,提供了更完整且詳細的資料,也把相關的計畫或是成果的網址,編成了QR Code,直接使用條碼的掃瞄程式,就可以很快的取得相關的資訊與網址,算是相當方便的設計,尤其在智慧手機或是平板上,要輸入一長串的網址,總是滿累人的。

 今年也幫忙負責會場的網路環境,出發同事已幫忙完成相關的環境的設定,大幅減少了在現場調整的時間,在會場依狀況,重新修訂了VLAN的ID後就搞定了,還算是順利的提供展示環境以及處理公務時需要的網路,現在出門在外,沒有網路還真的是沒法生活,看來大家都被網路所制約了,隨時要看一下有沒有電子郵件、開一下網頁等等,不然就覺得混身不自在。

會場的網路由SCinet提供服務,因此連上線後,總是要看一下他們所提供網管介紹,也做為未來開發與改善現有平台的一些想法,直覺式的操作與查詢方式,可以讓人很快的找到需要知道的資訊,也可以利用圖像化的方式,直接知道目前設備的狀態,算是相當貼心的設計。

攤位旁的大地球,是Internet 2用來展示用的「球形投影」,利用四台投影機在球上打出生動的影像,滿吸引人目光的,也因為有它的協助,有許多聽完簡報後就直接再到我們的攤位瞭解一些展示的項目,算是另一項收獲。

這次來SC 12,主要是幫忙展示資安團隊所開發的平台,這得感謝團隊中的幾位重要成員:俊榮、柏毅、敏乘、勝翔、成權等,幫忙開發與改善TWMAN這個平台,讓這個平台可以讓更多需要的人使用。

旁邊的攤位就是NASA,當然要去聽一下登陸火星的計畫,會場也展示了登陸艇用的輪子,也看了整個計畫的規劃、設計以及最後登陸成功的實況,令人更瞭解整個計畫在執行上的複雜度。

在NASA的展場有真實比例的模型,也是滿精細的,雖然無緣看到真的登陸艇,不過看看仿真的模型,也是滿不錯的。

利用Google Earth來做各種應用,已成為目前的主流之一,Internet 2將各主要骨幹線路的流量,直接套用在地球上的,並且可以利用觸控的方式,選擇與指定想要看的項目,或是瞭解網路接取的地區,目前的流量大小等,也給人耳目一新的感覺,未來這個應該會是許多網管中心必要的平台吧,單純看流量統計圖的時代應該過去了,再來是視覺化資訊的時代。



這次負責展示的主題是TWMAN,除了投影片介紹之外,還準備了互動的平台,可以詢問的參觀者更容易瞭解目前所使用的技術,以及分析資料的方式,這些雖然與高速計算還沒連接上,不過許多人也提供了一些建議,例如:Big Data怎麼應用HPC進行分析,或是有什麼分析的工具,可以改善目前平台的問題,這些對於一個平台的發展而言,是相當重要的,來自使用者或是第三者所提供的意見,往往是滿有參考價值的,也是一個平台能夠持續成長的動力之一。

這次的互動式展示,就是我們幾位負責了,分別是敬堯、芳安以及我,幾天下來的生意還不錯,累積了二百多位的訪客喔!。

SC 13在Denver舉行,會場已出現主辦單位的吉祥物,藍色的熊,害我一時想起小朋友的童書「棕色的熊,你在看什麼?」,雖然我不知道為什麼「熊」會是藍色的,不過還是合影留念一下。


相關網站:
SC 12 http://sc12.supercomputing.org/
SC 13 http://sc13.supercomputing.org/