Android

A korábbi Google VP javasolja a felhasználó alapú biztonságot a Black Hatnál

Cloud Computing - Computer Science for Business Leaders 2016

Cloud Computing - Computer Science for Business Leaders 2016
Anonim

Merrill, aki legutóbb az EMI Records vezérigazgatója és elnöke volt, egy metaforával kezdte a járdák felkínálását a főiskolai egyetemre, hogy ismertesse a biztonsági architektúrát. Campus tervezők, mondta, jöjjön be és rakja le a járdákat és a füvet. Hat hónap múlva megindulnak, és elkezdenek megfigyelni a foltot. Válaszul a tervezők fém láncokat helyeztek el, hogy a diákokat a járdán tartsák. Ha a diákok továbbra is gyalogolnak a fűben, akkor a tervezők az ültetvényeket egy alkalommal és mindenkorra elkényeztetik.

Ugyanez történik a vállalat biztonságával is. A vállalatok megpróbálják irányítani az alkalmazottakat azáltal, hogy korlátozzák az IM használatát, a Gmail egy proxy útján történő kényszerítésével. Merrill idézte tapasztalatát COO-ként, saját csalódottságát az Exchange-szel, és hibás a klasszikus vállalati szoftver, mert nem volt felhasználóbarát. "Az alkalmazottak jobb munkaeszközöket akarnak" - mondta Merrill. - Megpróbálják kihasználni a legjobb technológiát. Véleménye szerint a legjobb technológia gyakran megtalálható a fogyasztói minőségű szoftverekben.

[További olvasnivalók: Hogyan távolítsuk el a rosszindulatú programokat Windows számítógépről]

Azt mondta, hogy húsz évvel ezelőtt mindenki szerette volna vállalati szoftveren dolgozni; nem ma. Napjainkban vannak olyan jobb, felhasználóbarátabb eszközök, mint az IM. És ahelyett, hogy harcolnának az alkalmazottak igényei ellen, a biztonsági tiszteknek meg kell munkálkodniuk az őket használó hálózatok biztosításában.

Van egy másik megközelítés a járdák felállítására a főiskolai campuson: növényi fű és hagyja a diákok járni, ahol valaha. Merrill azt mondta, hogy hat hónap elteltével a tervezők be tudnak lépni, majd megjavítják a leggyakrabban használt járdákat járdákkal. Merrill úgy véli, ugyanez történhet a biztonsággal: a felhasználóknak a biztonsági fejlesztést kell irányítaniuk.

Ahelyett, hogy veszélyt jelentene a jelenleg érvényben lévő milliárd dolláros biztonsági ökoszisztémára, a Merrill kompromisszumot lát. "Meggyőződésem, hogy a biztonsági cégek megváltoztatják az infrastrukturális határokat az infrastruktúra rugalmasságának megteremtéséért, és ha megfelelő biztonságot tudunk felépíteni, egyszerűbbé és nehezebbé tesszük a dolgokat."

Robert Vamosi szabadúszó számítógépes biztonsági író, aki a bűnügyi hackerek és rosszindulatú programok fenyegetései.