牛妹带你玩转ISC2017
作者:星期三, 九月 13, 20170

这个金秋,最值得期待的2017中国互联网安全大会(ISC)在国家会议中心正式拉开帷幕。除了主会场内各安全大咖的议题演讲,以及各个分会场安全牛人的技术分享,会场内最有趣好玩的莫过于ISC展厅了。从早到晚人流一直络绎不绝的人群,各厂商别出心裁的小活动,最新安全产品的展示发布,逛一逛说不定还能偶遇红衣教主周鸿祎。好了,不卖关子了,跟着牛妹逛起来吧!

一进展厅最吸引眼球的就是由360汽车安全实验室(SKYGO)联合威马汽车一同推出的一款“网络安全概念车”,其中360汽车安全实验室提供了对车载系统、联网系统的安全防护,以及全网的动态攻防能力。炫酷的车身外表搭配安全智能装备,让众参观者叹为观止,驻足观赏。周教主与此款车辆的赞助商威玛汽车董事长,也特别赶到现场体验介绍。

好了,看了新科技,牛妹今天最重要的任务当然也是要去拜访一下安全牛的企业会员了,看看它们在ISC大会的展台上都有什么精彩内容吧。

1. 安赛

本次ISC大会上,安赛除了携传统四大拳头产品AIScanner、WebIDS、AIWAF、AIAPT亮相外,还在技术上有一大亮点突破:全新一代入侵检测系统NIDS强势发布,该款产品更好的弥补了传统IDS的单向数据包检测漏报误报非常多,实用性效率差;只能检测威胁入侵方式,无法感知内部漏洞,检测滞后;片面定义危害按攻击手段划分危害等级,而非攻击影响范围等几大方面的不足。

与此同时,安赛携四大趣味活动登场,凭运气,抽卡牌;沙包靶盘,考你准头;大拼手速,计数器上分高下;骰子一出,大奖拿走。安赛展台一如既往气氛火爆,定制礼品大受欢迎。百分百中奖,永不落空。

2. 汉领/帕拉迪

ISC展会,汉领/帕拉迪主要参展内容:身份认证与访问安全一体机(IAM),数据库安全相关产品。帕拉迪作为身份认证与访问安全整体解决方案提供商。秉承“垂直专精”的技术发展原则,构建和持续完善“数据中心管理安全”产品线。针对企业中的人、权力、资源的统一管理,提供匹配的身份权限管理产品及解决方案,从身份认证、权限控制、集中审计、账号管理4个层面进行统一的权限管控,通过产品化模块化的理念,实现极速部署,并且最小化企业的改造成本。

3. 云锁

椒图科技携旗下云安全明星产品“云锁”出席本届ISC大会,云锁是服务器必备安全软件,对应Gartner 2017年11大顶级安全技术中的CWPP(cloud workload protection platforms)云工作负载保护平台。云锁采用服务器端agent+远程控制台的部署模式,帮助用户快速建立“ 业务资产管理-风险识别-安全防护-未知威胁感知-攻击事件溯源-威胁情报”的一体化安全体系,有效抵御CC、SQL注入、XSS、暴力破解等黑客攻击以及病毒、木马、后门等恶意代码。

4. 云安宝

云安宝在本次ISC展会上为我们带来了两款最新产品:云堡垒机和CASB,云匣子是租户连接云资源的安全管理工具,帮助云租户更加安全、精细的管理云上的虚拟机、数据库等资源。其中手机上运维吸引了很多参展人员来体验。云加密是国内第一个casb安全产品,无缝接入应用,不改变用户使用习惯,实现敏感数据透明加密,支持高强度标准加密算法和保序加密、格式保全加密、密文搜索等功能加密算法,支持国内主流邮箱应用、网盘应用、CRM等SaaS应用。

5. 天空卫士

国产数据安全专业服务商天空卫士在2017ISC大会上展示了结合云计算技术、人工智能技术的企业整体数据防泄漏解决方案,可以帮助企业建立全方位的数据安全保护体系。通过用户行为分析、机器学习等先进技术,系统可以根据用户网络的具体情况,通过统计学模型,对异常用户行为进行告警,从而提升系统的准确性和针对性。通过深度机器学习算法并利用云计算带来的各种便利性,可以为广大中小企业和具有多分支机构的大型企业实现有效的数据安全防护。

6. 补天

补天漏洞响应平台,作为服务于企业和白帽子的桥梁的第三方平台,从白帽子和企业的角度设计了环节和游戏。一方面为补天的白帽子们提供了技术,智力,大冒险等丰富的活动,让白帽子通过游戏收获礼品的同时也收获了许多技术知识技巧;另一方面,现场也有许多厂商前来咨询,对于白帽子的感兴趣,纷纷表示当前漏洞带来了严重的危害,对此要予以重视,同时也对当前白帽子参与测试和众测项目的成果表示了认可。

除此以外,补天还在9.13当天发布了其今年新推出的“漏洞情报服务”,结合白帽提交漏洞情报、360搜索对海外威胁情报的检测,经过安全专家人工审查和匹配后给企业客户提供精准漏洞情报推送,漏洞情报被选用的白帽会获得补天KB或现金奖励。

7. 昂楷科技

昂楷展台的宣传大使——“小胖儿”机器人和“古装美女”助力昂楷“寻找不一样VIP”活动,吸引了众多观众围观,值得一提的是,昂楷科技定义的“VIP”,不必是国家的机要部门,也不必是有钱有权的大客户,但是一定要有自己的想法,真正对产品的应用有自己的真知灼见,甚至会提出批评,这就是昂楷公司所期望的“VIP”客户。

8. 指掌易

指掌易作为国内移动办公安全品牌领导者,受邀参加此次大会。并在大会上公布了国内首个移动端数据防泄漏DLP解决方案,作为国内领先的移动办公安全企业,指掌易独有的移动安全解决方案,实现了手机上企业、个人应用全面分离,不仅保障了企业信息和数据的安全,同时也保证员工个人隐私不被侵犯。目前,指掌易已在政府、军队、教育、金融、游戏与航空等领域,为多个机构和公司提供了全套的数据防泄露解决方案。

9. 数字观星

本次数字观星以“黄金赞助参展商”和“安全创客汇十强”的双重身份,参加了isc2017中国互联网安全大会。在数字观星展区,众多参会嘉宾驻足了解,基于威胁情报数据的资产管理与安全运营平台-观星台,并且积极参与“安全小课堂”、“寻找游戏王”等现场互动活动。同时在安全创客汇的路演现场,数字观星创始人郭亮在三分钟赛制时间内,介绍了威胁情报的市场需求潜力、观星的数据能力优势以及初创团队,得到了现场评委的积极认可。

10. 安全狗

安全狗展台最大亮点应该是它展台前的三位王者荣耀Coser!帅气的李白、萌萌的小乔和可爱的安琪拉,手执武器,时刻准备着向网络安全的威胁者开战!青春洋溢的表演迅速吸引了全场的关注,牛妹还扫码参与“病毒狙击战”游戏,现场大神太多,分数轻而易举地超过了牛妹自己偷偷玩的水准,在感叹自己手残之余,不禁想知道,各位小伙伴是怎么练就的这门神功?

11. 上讯信息

在上讯信息展台,上讯携IT管理和数据治理方向三大自主研发产品线产品:数据治理安全产品(DS)、IT管理与运维产品(CA)以及终端一体化安全管理产品(ETS)亮相大会。

其中数据治理安全的重磅平台产品——敏捷数据管理平台ADM,吸引众多现场来宾驻足观看了解。该产品可帮用户改变数据拷贝副本繁杂难于管理的现状,从而填充数据拷贝副本安全管控的空白。

12. 途隆云

途隆云展台走云上安全的清新风格,安全幸运大转盘和我是抗D侠的活动照相板前人流汹涌,全球DDoS安全态势感知系统演示与途隆云平台首次公开露出更让专业人士注目,活泼萌炸的龙宝人偶更热情邀请你参加好玩的互动游戏,听说13号下午舞台时间龙宝还要领舞,请大家期待哦!

怎么样?是不是我们的展会内热闹非凡,如果还嫌不够,就跟着牛妹走出展厅来看看吧,

今年XCTF也把总决赛搬到了ISC大会内,总决赛现场集结了本届XCTF联赛十站分站赛选拔出的7支实力雄厚的战队以及联赛积分榜前七的7支战队,还特邀2016第二届XCTF联赛总决赛的冠军CyKor战队一同来战!国内外高手齐聚一堂,高手过招,追逐二十多万现金奖励!

牛妹发稿前特别询问了比赛结果:来自韩国的CyKor战队凭借解题17道得分4919位居榜首,来自中国的知名高校联合战队Nu1L战队以微弱分差暂居第二,解题16道得分4713,排在第三的同样也是国内强队FlappyPig战队,解题15道得分4594

本次比赛分不同赛制共进行三天,感谢兴趣的童鞋可以持续关注他们的比赛进展和结果,也可到现场感受比赛气氛。

顺着展厅往西走进入C3厅,绕道左手边,一定是乐高迷们不能错过的,360特地用乐高搭建了一个乐高场景(游乐园/城市/工厂),据牛妹估算这一套乐高场景至少要10W+。乐高?安全?没错,他们利用乐高场景举办一场黑客破解赛,选手们按照故事中提供的线索开始闯关,利用黑客技术控制场景,是不是即惊险又好玩。

在会场暴走了一天,不知不觉一天的展会及会议就结束了,有些意犹未尽,当然也是收获满满,ISC大会还未结束,9月13号,带着牛妹的ISC攻略也来玩起来吧!

 

申明:本文系厂商投稿收录,所涉观点不代表安全牛立场!


相关文章