2018年端点安全领域五大趋势

来源 :计算机世界 | 被引量 : 0次 | 上传用户:magicylt
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  由于组织机构越来越重视协调控制其网络中的个人计算机、服务器和电话,以阻止恶意软件和入侵者,因此端点安全也成为了一个快速发展的类别。让我们看一下2018年将要发生什么。
  端点安全在许多方面,可是说是在IT早期时候就出现的第一种计算机保护形式的直系后裔。由于组织机构越来越重视协调控制其网络中的个人计算机、服务器和电话,以阻止恶意软件和入侵者,因此端点安全也成为了一个快速发展的类别。鉴于目前许多厂商正在大力吸引我们的关注力和资金,那么就让我们看一下2018年这个行业将会发生什么。
  什么是端点安全
  端点安全是一种安全方法,其重点是通过保护个人计算机、手机、平板电脑和其他上网设备等终端的安全以确保网络的安全。这可能听起来很像在个人计算机上安装防火墙和防病毒软件等措施的另一个奇特名称。实际上,在该类别的早期阶段,有人就曾质疑过这只是让杀毒产品听起来显得“高大上”的营销术语而已。
  端点安全解决方案和简单的家庭计算机保护措施的区别在于端点上的安全工具由企业IT部门集中管理。安全措施分两层运行:运行在端点后台上的软件代理和监控这些代理的集中式端点安全管理系统。管理系统可以是由IT人员或自动化系统监控的控制面板,也可以是两者的组合。
  我们会发现“端点保护”这一说法有时会被“端点安全”所替代。市场研究机构Gartner将端点保护平台定义为“将端点设备安全功能融合到单个产品中的解决方案,而在融合上述功能前,该产品已经具备了向一套完整的解决方案提供病毒防护、反间谍软件、个人防火墙、应用控制和其他主机入侵防御(例如行为阻止)等功能。”因此,严格来说,“端点保护”这一术语包含了不是集中管理的产品。我们有时会遇到将其杀病毒产品吹嘘为“端点保护”的公司,那么这时买家就要小心了。
  端点安全的趋势
  当然,随着威胁的演变,端点安全套件也必须要发展。 在2018年,我们希望端点安全厂商努力跟上以下五个趋势:
  1、机器学习和人工智能。威胁正在加速演进,对于任何人来说,这些威胁变化得太快,导致无法实时跟上它们的变化。终端安全中的大部分粗活累活将逐步实现自动化,通过机器学习和人工智能来检查流量和识别威胁,只有最紧迫的需求才会进入到人们的视野中。例如,微软的端点安全产品中已经推出了机器学习功能。
  2、基于SaaS(软件即服务)的端点安全。传统上,集中式端点安全管理系统运行在企业内部部署和维护的服务器或设备上。但随着基于云或SaaS的服务逐渐受到信任并成为IT日常运营的一部分,我们开始将提供终端安全管理视为一种服务。与此同时,火眼、Webroot、Carbon Black、Cybereason和Morphick等厂商也开始进军这一领域。在某种程度上,这与向机器学习的转变并无不同——企业把他们自己内部员工从管理端点安全的职责中解放了出来。当然,许多这类SaaS服务也在幕后使用机器学习。这使得安全托管服务提供商开始崛起并形成了一个细分市场。
  3、针对无文件攻击的分层保护。无文件攻击指由完全驻留在内存上且不写入磁盘的恶意软件所展开的渗透。这种攻击向量正在以惊人的速度增长。为此,端点安全厂商开始针对这种攻击提供必要的分层防御。分层防御通常需要与自动化和机器学习结合起来,因为目前的工具可能会产生大量的误报和虚警,对这些误报和虚警做出反应则会吞噬宝贵的IT资源。尽管如此,任何端点安全供应商仍需要为客户提供这种关键功能。
  4、将物联网设备置于保护伞下。 在过去几年,互联网安全中最大的变化是数以亿计的带互联网连接功能的设备,如摄像头、传感器、路由器等在没有保护的情况下工作,而原则上这些具有计算和网络功能的设备都应当受到保护。举个例子,让我们看看Mirai僵尸网络,这个由大学生通过劫持数千台闭路电视摄像机创建的僵尸网络向Minecraft服务器主机发起了DDoS攻击,这起攻击意外地创下了有史以来最大的拒绝服务攻击纪录。虽然许多物联网设备运行的都是难以管理的定制操作系统,但是大多数运行的还是Linux、iOS、安卓甚至是Windows的变体。为此,端点管理厂商着手开发可在这些操作系统上运行的软件代理,以让这些设备不再“裸奔”。
  5、降低复杂性并整合代理。伴随着细分市场的增长,许多端点安全厂商都提供了大量让人眼花缭乱的工具,每种工具都针对一个特定类型的攻击或漏洞。这导致企业在每个端点上运行多达七个不同的软件代理,每个软件代理都需要分别管理。端点安全厂商已经意识到这一问题并开始将他们的产品集中到综合性套件中。例如,赛门铁克开发了一个单一的通用端点安全代理。
  未来该何去何从?研究与咨询公司ESG就最大的端点安全挑战这一问题对网络安全和IT专业人员展开了调查。除了虚假警报和缺乏自動化之外,许多人还表示希望内置包括终止进程、删除文件和回滚系统镜像等在内的补救功能,这些功能可使IT人员不必重复地手动恢复受损系统的镜像。希望聪明的厂商能够倾听到这些意见。
  本文作者Josh Fruhlinger为作家兼编辑,现居于洛杉矶。
  原文网址:
  https://www.csoonline.com/article/3275958/endpoint-protection/5-top-trends-in-endpoint-security-for-2018.html
其他文献
日前,国务院印发《新时期促进集成电路产业和软件产业高质量发展的若干政策》(以下简称《若干政策》)。  《若干政策》提出,为进一步优化集成电路产业和软件产业发展环境,深化产业国际合作,提升产业创新能力和发展质量,制定出台财税、投融资、研究开发、进出口、人才、知识产权、市场应用、国际合作等八个方面政策措施。  其中,财税政策以集成电路线宽和经营期为标准,做“阶梯型”企业所得税减免,最高一档为“国家鼓励
每一个客户的旅程都是独特的,每一个客户的接触點都很重要。  如今,任何一家公司都不只是单单卖产品的公司,如何通过客户体验去卖服务,成为广大公司的转型之路。低频消费的售卖席梦思床垫的公司,向买家提供可以监测睡眠质量的App与客户保持长期交互,并且向他们提供改善睡眠质量的解决方案;巴士汽车的生产公司,通过收集巴士公司的消费者运营数据来改良巴士车的设计。  目前,中国网民人数已达7.31 亿,其中一半以
Stack Overflow报告指出,Angular和JavaScript是这一年的主流技术  无论您是IT老专家还是有抱负的新人,都面对要跟上新兴科技以及迫切需要某些技术的巨大压力。  去年,DevOps技术和开源框架在技术排名表中有所上升,而几项需求最大而且增长最快的技术今年排名基本保持不变,排名表中排名靠后的某些技术出现了令人非常激动的变化。  在本文中,参考Stack Overflow的《
我在微软最先看到了前两代应用程序模型的转变。早期的大型机和微型计算机系统是一体式的,数据存储、应用程序代码和终端服务都在一个机箱里。20世纪80年代出现了微处理器和以太网,使得成本较低的计算机能够在局域网上协同工作和通信。PC和Unix工作站开始连接到服务器,在业务应用程序上采用了一种新的多机器、客户端-服务器编程模型。客户端-服务器应用程序出现时,图形用户界面与后端SQL数据库(通常是Oracl
尽管丹麦乃至整个欧洲,以及亚马逊都对一些事情保持着沉默,但是似乎有迹象显示他们遇到了一次黑客攻击或是一次成功的拒绝服务攻击。我是在2019年10月知道的,Google自动完成功能也会提示“AWS DDoS攻擊”。这些事情实际上会经常发生。  拒绝服务攻击的历史是否与互联网的历史一样悠久我们不得而知,因为数据中心运营商或托管服务提供商缺乏坦率的态度。过去,我们是通过防止整个网络被瘫痪来保护我们自己,
预测性分析是一款功能强大的工具,但有一件事情它无法预测,那就是用户在部署和使用该技术时遇到的问题。本文提供了一些帮助。  W. Edwards Deming是最早将统计技术和预测性分析应用于业务流程的先驱人物,他很好地诠释了这一点。他曾说过:“最大的问题就是人们一开始没有意识到自己有问题。”  当涉及到预测性分析时,“最大的问题”在规划和早期部署阶段往往并不明显,只有当随着时间的推移,技术未能達到
随着2019年的结束,许多像我一样的安全分析师倾向于汇编出一份行业预测清单。不过,目前我的工作是汇总出一份综合清单,我相信我们会看到企业安全技术正在发生前所未有的变化。这些变化已经悄然发生,但是它们将在2020年及以后变得更加明显。  发生了什么?  网络安全已成为关键业务,其属于一个动态的且可大规模扩展的高度专业化学科,但是我们仍然在使用一些传统工具和手动流程,同时还面临着人手不足的问题。这显然
2月24日,华为在2019世界移动通信大会(MWC)上正式发布了具有划时代意义的5G折叠屏手机——HUAWEI Mate X,成为华为2019年发布的首款5G手机。   HUAWEI Mate X创新采用鹰翼式折叠设计,通过华为自研的革命性铰链技术,实现一体化的完美折叠形态,兼具手机和平板两种形态, 闭合后是便携舒适的6.6英寸大屏手机,展开后变身为仅5.4毫米轻薄灵巧的8英寸平板, 沉浸式大屏
信息时代,“计算力就是生产力”已成为全球共识,算力赋能产业跨越发展已成趋势。11月3日,2020世界计算机大会主论坛在长沙举行,院士、专家、企业家代表等大咖齐聚论“算”,带来了一场计算机行业的顶级思维碰撞。而在场外,5G、VR、人工智能等赋能的相关产品亮相创新技术和产品应用成果展示区,让人深切体会到了“計算力即生产力”。   2017年至2019年,中国微型计算机产量增幅分别为5.9%、2.9%
一万多个零部件,最终被拆解为56种不同的材料用于再资源化利用,富士施乐“零废弃、零污染、零非法丢弃”的理念是如何实现的?这一过程中又有哪些经验值得我们借鉴?  刚刚过去的全国“两会”,环境保护依旧是代表委员关注的问题。今年的政府工作报告中指出:环境污染形势依然严峻,特别是一些地区严重雾霾频发,治理措施需要进一步加强。空气、水和土壤带来的问题,是每一个生活在这片土地上的人都无法独善其身的。  来自工