高级威胁防御体系应运而生

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:fuming
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  在大数据分析技术快速发展的今天,黑客们也在利用“大数据”实施更难以被发觉的网络攻击。调查显示,当前以盗取企业关键信息为目标的网络攻击,攻击者平均要耗费6个月以上的时间用于搜集企业的“相关信息”,这些信息不仅包括企业员工的上网行为模式、使用企业级应用的网络环境,还囊括了企业员工喜欢用哪些社交平台,喜欢用什么样的设备收发邮件等。
  Verizon数据漏洞报告显示,84%的高级别的针对性攻击只需几秒、几分钟、几小时就能攻破目标,然而78%的漏洞需要几周、几个月甚至几年的时间才会被企业所发现。“这一差距之所以存在,是因为传统安全防御措施是针对检测和拦截已知威胁而设计的。这样的防御体系无法帮企业看到‘零日威胁’和新型恶意软件。”Blue Coat北亚区高级产品市场经理申强告诉记者,黑客的攻击模式正在伴随大数据等技术的演进而快速升级。传统安全防御体系最大的问题,是各系统间各自为政、独立运作,不能在整个安全部门或环境中共享信息,无法预判未知威胁,导致企业对高级别的安全攻击防不胜防。
  APT攻击成“灯下黑”
  近年来,APT攻击(高级持续性攻击)已被企业公认为破坏力最大的网络攻击,主要因为APT攻击的“潜伏性”和“持续性”难以被企业的防御系统识别。
  APT攻击者的“耐心”足以让人“胆寒”。他们使用的攻击方法很容易被安全防御系统当作“偶发性”事件而被忽略,比如密码嗅探,攻击者通常不会一天内进行上百次尝试,而是将其变成耗时冗长的持续性嗅探。
  “APT攻击具有极明确的目标,所谓高持续性的攻击一般都由一些看似独立、分散的攻击所组成。针对企业的IT系统,攻击者可能会利用现有的已知的一些攻击方法,也可能会为攻破某个系统而专门设计一些新的攻击方法。”申强认为,APT攻击无非就是两种状态:已知威胁和未知威胁。但传统防御体系是基于“识别威胁”的原则设计的,只有“已知威胁”能被系统发现并处理,那些还不能被“识别”的新型攻击或不够密集的攻击行为往往容易被系统“放行”。
  主动防御与共享信息的机制
  近期,Blue Coat推出的一种高级威胁防护解决方案就可以让企业不再担忧APT攻击的威胁。“从识别已知威胁到识别未知威胁,从安全事件的记录到采样,高级威胁防护解决方案可以帮用户构建一种足以涵盖整个安全问题控制流程的防御体系。所以,这个解决方案除了对传统的网络威胁有效,也能对APT这样的新兴网络攻击有效。”申强表示。
  要想防止高级别网络攻击的破坏,信息高度共享的机制非常重要。Blue Coat通过一个全球联动共享的实时防御体系,来识别威胁、恶意来源和恶意交付网络,在造成损失前就能发现恶意网络的阴谋并及时阻止其对企业IT系统的入侵。而新型威胁的背景信息,又可以通过由15,000家客户和超过7,500万用户组成的Blue Coat全球情报网络以连续反馈循环的方式在本地和全球进行共享。这种防御方式,让APT攻击者的攻击成本无限放大。
  带有恶意软件分析和沙箱的Blue Coat内容分析系统,可以自动分析未知威胁的行为和特征,并让分析情报实现共享,在网关处增强保护。Blue Coat安全分析平台能够支持高级威胁分析和事件解决,利用已知威胁的情报进行事件调查,修复攻击造成的破坏。当然,这些有价值的信息,也会在Blue Coat全球情报网络上进行共享,以便在“检测与保护”阶段就能自动检测新发现的威胁。
其他文献
继今年推出第三代企业路由器AR G3系列之后,华为企业级市场产品的布局速度越来越快。在华为近日启动的“网行天下, 共赢未来——华为商业网络解决方案巡展暨新产品发布会”上,记者发现华为的“One Net”理念和解决方案已覆盖到了中小企业市场。华为不仅给AR G3系列产品增加了面向中小企业市场的新丁——AR200系列路由器,还发布了S1700系列SMB交换机、S57/37 HI交换机等新品。面向连锁酒
蓝爱迪企业集团只是10个人左右的初创企业时,就已经开始采用北京通达信科科技有限公司(简称通达信科)的标准产品——通达OA网络智能办公系统(Office Anywhere)。5年后,这个年产值已经达到40亿元的企业集团,依然在使用当年3000多元购买的通达OA产品,并享有终身免费升级功能。小微企业版产品免费使用,标准版产品终身免费升级且不限用户数量……推出这些不可思议的市场举措的通达信科将企业定位为
企业安全比个人安全复杂得多,而且企业一旦被恶意攻陷,企业的损失可能也要更多。在ISC2013上,企业安全成为大家关注的焦点之一。企业安全首先就是网络安全,因为这是保障业务正常运行的基础。
人们对打印机的环保性能越来越关注。由于激光打印机会存在电离空气产生臭氧的问题,所以在空间较小、通风不好的办公室,激光打印机不宜离人太近。喷墨打印机由于采用喷射墨水的成像方式,则不存在产生臭氧的问题,与人近距离摆放也不会对人的健康造成影响。WF-3531就是一款爱普生针对商务办公设计的集打印、复印、扫描、传真于一身的彩色商务旗舰一体机,让用户高效办公的同时,免受臭氧的困扰。  高性能满足办公需求  
近年来,以云计算、大数据、社交网络为代表的新一代信息技术的兴起,以及移动通信技术的发展,促使互联网与传统行业相互渗透、融合。互联网金融就是这种大融合趋势下的产物。  如果你还不清楚“互联网金融”,可以通过百度搜索引擎得到的57,100,000个搜索结果中去科普一下。综合来自百度知道和维基百科的解读,互联网金融有以下特点:它不是互联网和金融的简单结合,而是建立在互联网、移动通信、信息安全等技术之上的
本报讯 为了加强战略引导和系统部署,推动我国宽带基础设施建设快速健康发展,8月19日,国务院印发《“宽带中国”战略及实施方案》(以下简称《方案》),提出了到2020年的三个阶段性的发展目标。  按照《方案》规划,到2013年底,固定宽带用户超过2.1亿户,城市和农村家庭固定宽带普及率分别达到55%和20%。3G/LTE用户超过3.3亿户,用户普及率达到25%。行政村通宽带比例达到90%。城市地区宽
近日,网易正式推出其在移动领域的新产品“易信”。网易CEO丁磊表示,用户觉得微信很好,是因为没有看过更好的。  尽管丁磊没有将易信定位为微信的替代品,但两大产品展开竞争的火药味儿正越来越浓。丁磊对易信的产品品质信心满满,他直言:“从易信1.0版本的功能来看,用户体验已经超过了微信,微信有的功能我们都具备,而且在通信体验、语音音质、图片品质上易信都更胜一筹。”
2012年中国管理软件优秀产品奖  91eHR企业执行软件  厦门易用软件技术有限公司拥有积累了20年经验的企业管理专家团队和近10年企业管理产品技术研发经验的开发团队,长年从事企业管理软件的应用开发与经营管理工作。在移动互联的新经济时代,91eHR打破了传统管理软件拘泥于流程和事务的管理方式,开创了全新的管理与执行应用相结合的企业管理时代,提出了企业执行软件的崭新概念。通过移动和网络应用,91e
要做真正的国际化企业必须做到“全球化思考,本地化执行”。UC希望通过分享经验,将 UC浏览器打造成为一个开放、高效的平台,推动优秀的移动互联网产品和服务在全球更快、更好地落地。  ——UCWeb CEO俞永福    中国是世界上网民数量最多的国家,中国是世界上拥有移动互联网用户最多的国家,中国已经成为全球移动互联网市场的中心。在移动互联网领域,中国企业不用总想着去复制别人的成功模式,它们已经具备了
Ericsson ConsumerLab的一项新研究显示,电视观众里有四分之一的人会使用第二屏幕同时观看两个或两个以上的节目,这再次说明移动设备在视频观影方面的影响力已越来越大。该报告显示,最普遍的使用第二屏幕的场景是:在看电视、视频时阅读邮件。在被调查者中,有63%的人表示他们有此习惯。