让安全系统主动感知威胁的变化

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:Angel____
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  针对2013年—2014年的企业安全威胁问题,趋势科技进行了一项调查。调查结果显示,在各种入侵企业内部IT系统的行为中,物理化的攻击正在减少,取而代之的是利用恶意软件进行入侵。而且,基于这种“更有效”方法的入侵行为,不仅频次正在持续飙升,精准度也在提高。根据该项调查,99%的恶意软件最终只感染了不到10个受害者,而80%的恶意软件只感染了一个受害者,就达到了入侵的目的。显然,以企业内部系统为目标的入侵行为,正变得越来越隐秘和智能,制造这类威胁的攻击者不仅会利用、分析复杂的社交化信息锁定目标,还会利用来自智能手机、云系统中的安全盲点、漏洞,甚至是一些过去根本不存在的安全隐患,攻入企业内部、盗取关键信息。
  对于企业的困惑,趋势科技认为,企业的安全性原则并没有改变,要改变的是安全的方法。云时代的安全防护需要具备跨平台、多平台的智能防护能力,能让安全系统主动感知威胁的变化。在利用安全终端、安全数据中心、安全网关,形成多层次性的防护架构的同时,必须通过引入高级防护技术,增强平台的支持与集成,进而达到增强整体企业防护的效果。
  传统意义上,企业内部IT系统的安全防护能力往往优于用户终端,所以很大一部分通过搜集社交化信息以锁定目标的APT攻击都是从用户终端下手的。特别是在今天个人智能终端开始广泛成为热门访问企业邮箱等的工具后,用户终端更容易让企业数据不可控,终端防护今天更是增强企业整体防护效果的关键。而在终端引入APT攻击的发现、预警机制,很可能将成为一种高效的方法。趋势科技刚刚发布的OfficeScan 11就集成了这类技术,可以帮用户发现、预警APT等高级威胁。它依靠趋势科技智能防护云体系,可以借助全球监测、分析异常行为的方式生成黑名单,让用户端及时发现威胁。它还可以提供精准的威胁情报,帮助企业利用多平台、跨平台防护体系,最终实现集中隔离与统一恢复。对于移动化所带来的设备、用户不可控问题,OfficeScan 11也能通过与TMCM的联动实现对企业员工的策略管理。
  此外,当企业用传统的安全产品来保护“虚拟数据中心”时总显得非常低效。例如,传统的硬件安全产品就无法符合虚拟化环境下“软件定义数据中心”的诉求,和数据中心演化、追求高效的要求相差甚远。趋势科技(中国区)业务发展总监童宁认为,“适应化 感知化 软件化 平台化”将成为数据中心安全产品发展的方向。在他看来,“数据中心的演化经历了虚拟化、云化和软件化这三个阶段,这将创造出一个全新的生态系统,不仅要求基础架构提供所需的整合能力,新兴的业务程序也会需要数据中心具有弹性计算和软件定义安全的支撑。但在以前,安全厂商和用户的关注点都聚焦在‘核心技术’上,并未考虑演化的数据中心必然解耦硬件的现实条件。所以,在软件决定一切的未来,核心技术的进步不能代表所有,网络安全也应具备智能优化的能力、软件定义的能力。”在这一点上,趋势科技的Deep Security产品近年来受市场热捧的事实就是个很好的例子,凭借有别于传统防毒产品的概念和对虚拟化环境的适应,Deep Security已在虚拟化安全防护市场取得了骄人的市场占有率。据悉,其全新的Deep Security 9.5 就是基于软件定义的安全架构设计的。现在不仅可以做到虚拟化无代理防护和私有云中的物理主机防护,还能与VMware vSphere、Citrix XenServer、Amazon AWS、Microsoft Hyper-V、华为FusionSphere等云管理平台无缝集成,让企业的安全策略在内部私有云和公有云平台之间自由移动,让管理员能够快速、自动追踪安全状况。通过架构的改变,趋势科技已经让安全的能力完全融入到了数据中心,而不是在数据中心之外进行保障。
  有数据表明,90%以上的APT攻击是由钓鱼邮件发起的。从邮件系统入手防范这类高级威胁,最适合的安全产品无疑是邮件安全网关。目前,趋势科技已经将APT防御能力引入到这类产品中,其新推出的高级威胁邮件安全网关——DDEI,就可以侦测并拦截传统防护无法发现的APT攻击,即使是隐藏在电子邮件内部的恶意代码和“诱饵”也能被DDEI识别、破解。据趋势科技(中国区)网关产品经理白日介绍,DDEI不仅可以利用“沙箱”技术找出“恶意”附件,还能通过邮件内容分析等方法,更精准地拦截伪装的邮件,和仅能防垃圾邮件、病毒,进行内容过滤的邮件安全网关不同,这类产品更关注对高级可持续攻击行为的识别。
其他文献
厦门市智业软件工程有限公司(以下简称智业软件)成立于1997年,是一家拥有17年以上专业研发和服务背景,专注于提供医疗卫生信息化领域系统解决方案的企业。公司总部位于美丽的海上花园城市厦门,同时在全国28个省市注册有30个分公司或子公司,目前已服务1400余家各级卫生行政机关和医疗机构。在智业软件成立17周年之际,已拥有员工1000多名,其中医疗卫生信息化领域专家100余名,本科以上学历人数达80%
本报讯 随着存储技术的发展,最初作为硬盘替代物的闪存,也可以应用到数据中心的运营管理和应用加速领域了。近日,Fusion-io总裁兼首席运营官Lance Smith,Fusion-io全球运营执行副总裁Ian Whiting,Fusion-io亚太与日本地区副总裁Charlie Foo与Fusion-io大中华区总经理张子西在北京向媒体解读了最新的闪存技术趋势。  Ian Whiting坦言,NA
在市场需求和资本的双重促进下,教育行业与大数据、移动互联网等新IT的融合,  正在以前所未有的力度冲击着传统教育的堡垒。那么,未来2~3年教育行业将是什么样的发展趋势?陈滢博士给出了自己的预测。  当前,互联网正在冲击着每一个行业,传统教育行业也正面临变革。目前,因为地区差异等因素,我国仍存在教育资源不平衡的问题,而在线教育的长足发展有利于解决此问题,同时也迎合了市场的需求。  在线教育,顾名思义
在日常办公中,办公设备遇到问题无法工作是最让人心烦的事情,尤其是当用户马上要输出重要文档时,打印机或者数码复合机出现故障就更是如此。  过去常见的解决办法有两种:一种是当办公设备出现故障时,用户打电话进行报修,然后售后维修人员上门进行设备的修理,如果需要更换部件则进行更换,这种服务按照服务费 零件费的形式收取费用。另一种是用户与售后服务提供商签订包年的售后服务合同,只有在需要更换零部件时,用户才需
对于现在的用友公司来说,机遇与挑战并存:一方面,新技术浪潮正冲击着其在我国管理软件市场原有的龙头地位,转型迫在眉睫;另一方面,信息消费正带来巨大的市场机遇。  2月20日,在由赛迪顾问股份有限公司主办、主题“信息助力消费、数据提升价值”的2014中国IT市场年会上,用友公司高级副总裁郑雨林在接受本报记者专访时详细阐述了信息消费给用友公司带来的机遇与挑战。  郑雨林认为,信息消费可以分为两条线,一条
本报讯 近日,国务院办公厅转发了中央机构编制委员会办公室、国家质量监督检验检疫总局《关于整合检验检测认证机构的实施意见》(以下简称《意见》),以推动检验检测认证高技术服务业做强做大。  《意见》指出,随着社会主义市场经济的不断发展,对检验检测认证的需求日益增长,检验检测认证服务呈现出良好发展势头。但我国检验检测认证机构尚处于发展初期,缺乏政府统一有效的监管,规模普遍偏小,布局结构分散,重复建设严重
2014年巴西世界杯赛场上的每一粒进球都牵动着数亿中国球迷的心。对新闻媒体来说,最重要的就是及时发掘热点话题引起球迷的讨论。通过IBM社交大数据分析系统的深度挖掘,腾讯得以把握世界杯期间每个阶段的热点。  2014年巴西世界杯已经渐渐离我们远去了,但中国球迷仍然在社交媒体上谈论着各种感兴趣的话题。虽然中国队没能参加本届世界杯,但是这似乎丝毫没有影响中国球迷的热情——他们通过社交平台和工具发出自己的
2012年,从做开源Linux软件起步,到全年收入突破10亿美元大关,红帽公司迈入了一个全新的发展阶段。从专注于Linux操作系统,到今天拥有包括操作系统、中间件、虚拟化、存储和云计算在内的五大产品线,红帽公司已经可以为行业客户提供完整的云计算解决方案。坚定地沿着开放道路前行的红帽公司又瞄准了新的目标——开放混合云。  水到渠成  李树翀:在美国《福布斯》杂志公布的2012年全球最佳创新公司排行榜
百度大数据引擎的开放策略将试图吸引传统企业将数据输入到引擎中从而挖掘数据中的价值,同时,大数据引擎也将加速传统企业的互联网化。  在近日召开的百度第四届技术开放日(下文简称开放日)上,百度首次公开了其大数据引擎的技术和细节,并称将百度的大数据能力开放给公众,这格外引入注目。  “互联网正在改变传统产业,而技术——特别是大数据技术正在改变互联网。”百度董事长兼CEO李彦宏在开放日上的致辞,不仅燃起了
本报讯 近日,锐捷网络发布了第二代PowerEG出口网关产品,该产品具有初始化自动导入,“0”配置上线的特点。通过在总分型企业中采用双边部署后的实地测试,用户打开同一网页的时间从20秒减少到1秒。  在上一代产品功能基础上,PowerEG还从业务系统部署、业务系统开展使用、持续维护与优化三个方面,对业务系统提供了更全面的支撑与提升。通过使用PowerEG的零配置上线解决方案,分支机构网关只需插入初