当前位置:安全企业动态 → 正文

Cyberbit吴伟雄:人才缺口是网络安全的最大挑战

责任编辑:cdeng 作者:邓彩霞 |来源:企业网D1Net  2019-05-18 19:09:04 原创文章 企业网D1Net

作为一家全球性的网络安全培训和仿真领域提供商,Cyberbit在全球各地均设有办事处,是全球首家提供综合威胁监测和响应平台的企业。自2015年成立以来,Cyberbit的产品被企业、政府、高等教育机构以及MSSP等各类型用户广泛采用,受到了全球市场的一致认可。近日, Cyberbit的大中华区总经理吴伟雄(Calvin)先生在2019亚洲网络安全创新国际峰会现场接受了企业网D1Net的采访。

【Cyberbit大中华区总经理吴伟雄Calvin】

网络安全行业,人才是第一步

“天下事莫不成于才”,此话对于网络安全同样适用。

近年来,伴随着数字化进程的深入,网络安全已经严重阻碍了企业的创新与发展。网络黑产、规模攻击、内部威胁、数据泄露等事件的频繁涌现,意味着全球化、常态化的网络攻击已经成为数字经济时代的新形势。庞大的市场需求必将倒逼着一个行业的高速发展,然而,在网络安全市场,最大的痛点却来源于“人”。Cyberbit吴伟雄先生坦言,“当下的网安市场,不是工具或者技术的不足,相反是人才的缺乏。网络攻击越来越多,人手却越来越不够,这是目前最大的痛点。”

“网络安全方面的人才短缺超过300万,企业安全人员严重不足。”吴伟雄先生指出,现有的很多企业安全团队也没有经过系统的培训,缺乏经验和实战演练,尽管企业已经投资了相应的技术设备,但只要攻击者进入网络,团队也将束手无策。于此同时,网络攻击却变得越来越复杂,规模也在不断增加,一个公司每天将会面临数百个安全警报,企业安全运维人员更是不堪其重。

全方位攻防演练,打造实战型安全人才

要解决网络安全的人才缺口问题,就少不了全方位的人才培养。吴伟雄先生对笔者介绍到,Cyberbit深谙行业痛点,可从两方面解决市场难题。

一方面,为公司提供模拟仿真培训,帮助安全人员更好的为安全攻击做好准备。Cyberbit从飞行员训练过程得到灵感,提供模拟的仿真网络靶场,创建安全操作中心(SOC)的模拟帮助安全团队进行人才培训。1:1模拟现实中网络攻击的全部流程,并允许安全专家在练习中回应这些攻击,保证企业安全团队对真实的网络攻击有足够的准备。

另一方面,改进处理安全攻击的流程。为用户提供安全编排产品,可自动执行现有需要手动完成的流程。当出现安全警报的时候,组织能够快速反应,让团队有足够的时间精力了解和处理所发生的事情。

“目前,我们的Cyber Range是培训安全团队的世界领先平台。可提供了一个完全的 “超现实的训练与仿真的”网络架构以及一个安全操作中心(SOC),全方位复制真实的企业网络和安全环境,包括日常运营的安全产品,还原真实的网络攻击场景。”当笔者问到产品的训练效果时,吴伟雄先生表示,网络安全的培训不是一蹴而就的,Cyber Range可以帮助企业安全团队在3个月内,让安全新手学会初步防御,2个星期内将原有的安全运营人员培养为熟知整个安全管理流程的专家。

紧跟网安趋势,保持业界领先的防御能力

作为攻防演练平台,仿真靶场的构建是关键,而其中靶场攻击样本的质量将直接影响运维人员的培训效率。谈及Cyber Range的样本来源,吴伟雄先生透露,Cyber Range中的研发团队大多来自业界的“白帽子”,将整个攻击链整合成成熟的攻击策略用于纯模拟平台的攻防演练,保证整个流程与真实攻击相差无二。

对于平台系统迭代升级的频率,吴伟雄先生直言,Cyberbit研发团队一年中大概会提供2-3个更新调试。在过去的三年中,全球范围内无人发现的、成功的攻击行为一年内不会超过2-3个,Cyberbit研发团队会第一时间了解各个环节的攻击场景,并提供最新的攻击样本,保证平台高度敏感的防御能力。“其实,很多客户对网络防御的能力不会要求这么高。”吴伟雄先生坦言,客户更关心提高现阶段的运营维护能力,对安全敏感度并没有那么严苛的要求。尽管如此,Cyberbit仍然会保持一定的更新频率,为企业做稳定、先进的安全技术支撑。

关键字:Cyberbit 网络安全 人才

原创文章 企业网D1Net

Cyberbit吴伟雄:人才缺口是网络安全的最大挑战 扫一扫
分享本文到朋友圈

关于我们联系我们版权声明友情链接广告服务会员服务投稿中心招贤纳士

企业网版权所有©2010-2019 京ICP备09108050号-6

^