下一代网络安全重点

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:wayl1s1s
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  Sophos认为,网络攻击正变得多元化、多样化,企业的端点安全和网络安全正面临新的威胁,企业对下一代网络安全的需求也亟须满足。
  如果让端点和网络进行信息安全层面的有效沟通,是否能够形成更好的网络安全防御体系?如果所有终端上的安全产品都可以让用户在云端进行集中管理,是否会让交付变得更简单快捷?网络安全公司Sophos和《中国计算机报》记者分享了其最新的产品和技术发展思路——伽利略计划,我们或许能够从中找到一些答案。
  云端交付
  相比大型企业因IT基础设施向云端迁移将耗费更高的时间成本,中小企业才是云端部署方式走向成熟后的最大获益者。对于动辄拥有几百家分公司的大型企业,那些时间成本被耗费在如何抉择原有架构下的IT人员的安排、如何在新的云端环境中执行IT管理、如何简单地部署新的业务、如何分配刚获得的云端资源等,而全球化的大型公司,情况更为复杂。
  但这并不是说大型企业从传统的部署策略到云端部署在技术实现上需要更长的时间,而更多是因为大型企业自身决策效率的羁绊。
  对于网络安全产品的部署,无论是中小企业还是大型企业,都开始选择使用云端交付的方式,这样既可以免去自建平台的负担,也可以得到与传统交付方式同样的规模、冗余、可靠性、专业管理、基本维护等服务。
  “中小企业对于云端交付会有非常大的需求,因为简单方便,很容易管理和形成报告。所以我们现在要把所有的产品线都实现可以让用户在云端进行集中管理,不管是网络安全产品、手机控制、UTM,都可以通过云端做管理。”Sophos 公司首席技术官Gerhard Eschelbeck说。
  从前,客户要在一个端点安装防毒产品或者UTM产品,同样需要在服务器端也安装一个管理平台。而现在,Sophos 可以把管理平台集中搬迁到云端,然后根据客户需求来定义和管理,并且无论客户使用的终端是PC还是手机或者平板电脑,都能进行安全产品的集中推送。“即便是一家新开张的公司,如果它需要开张当天安装安全产品,我们不需要做任何的部署,就可以把安全产品推送到他们公司的设备中去。”Gerhard称。
  Sophos 公司去年8月份在全球推出了云端交付的产品,现在每个月用户数量都会增加一倍以上。而实现不同终端的安全产品推送这部分是由跨屏安全技术实现的。
  对于客户来说,安全产品不应该按照终端产品的不同来区分,而只需要在同一个安全产品中实现用户对不同终端的相应定义,并且能够保证所有的安全策略在不同终端上的部署是一致的。
  产品整合
  端点与网络的“沟通联防”,对于应对APT的威胁十分有效。在传统的网络安全防御体系中,假设企业端点中的一台设备遭到APT攻击,几个月甚至一年也不会被发觉,而因为被攻击未被发觉,所以这台设备仍会通过网络与外界联系。在Sophos构建的新安全系统中,端点与网络因为是互联的,所以一直存在数据的传输,而数据你来我往的过程就像是人的心跳。
  当处于网络中的APT探测工具发现端点中存在一台可疑设备后,会先向Sophos云平台汇报,再转向“心跳”部分排查端点与网络的通信信息,这样就可以找到是哪台设备出现问题。
  完成被攻击设备的定位后,系统会自动检查是否还有其他设备遭到攻击。被攻击设备在被定位后,会受到系统的管制,设备上的数据会自动加密。整个过程将包括端点保护、移动终端控制、数据加密、网络捆绑等,所有环节是自动运行的,哪里出现问题都能实现自动处理。
  Sophos认为,伽利略计划非常有机会成功的原因是,在安全边界变更的情况下,安全厂商真正需要做到的是在安全隐患出现后,能将自己的所有产品都整合起来做联合防护,目前能够做到这一点的厂商很少,而Sophos因为在端点安全、网络防护、移动控制等方面都有自己的产品,所以能够满足企业客户在网络安全方面的这一最新需求。
其他文献
上海民航华东凯亚研发的机场旅客服务APP,整合了机场现有的服务资源(机场室内服务、室内位置、机场商业)、信息资源(航班动态、机场安检和登机口视频),以移动技术为依托,为机场打造一个虚拟移动服务平台,为进出港旅客提供全流程服务。它以旅客行程手续办理为导向,自动感知旅客每个时间段所需的服务,APP及时、自动精准地为旅客推送个性化服务。让每位旅客在行前能得到相关的行前提醒、即时的航班信息,到机场引导旅客
信息安全在向更高层次的范畴延伸。首先,概念上从信息安全基础建设提升到了信息安全管理,由IATF框架、13335标准、等级化保护等引领而来的本土化安全管理体系,使信息安全理念拓展到整个企业IT架构的组织安全;其次,相对于商业风险而言,剥离用户在企业层面的技术风险,帮助用户解决的不再仅仅是与业务紧密相关的信息安全问题。通过用户的技术风险与商业风险的管控结合,也能实现企业业务发展的安全风险管理。  实践
本报讯 近日,2014(第四届)通信行业网络安全年会在湖南召开。年会以“深化合作——全面促进安全防护”为主题,包含一个主论坛和“重要信息系统安全保障”、“通信行业安全防护”两个分论坛。  年会上,中国科学院、中国海关总署、中国银监会、中国人民银行、广东省通信管理局、工业和信息化部电信研究院、中国电信、中国移动、中国联通等单位的专家就安全防护形势及政策标准、新技术新业务网络安全、电信企业安全防护、重
本报讯 近日,中国互联网协会反网络病毒联盟(ANVA)“首批移动互联网应用自律白名单发布仪式”在京举行。国家互联网应急中心发布首批移动互联网应用自律“白名单”企业名单。  中国反网络病毒联盟于去年9月颁布实施了《移动互联网应用自律白名单规范》,力争实现APP开发者提交安全可靠“白应用”、应用商店传播“白应用” 、终端安全软件维护“白应用”的良性循环。  反网络病毒联盟成立了由11家专业安全企业组成
PPTV是一家视频公司,面向全球范围用户提供视频服务,每天的用户规模达到了千万级,月度覆盖超过3.5亿用户。PPTV的软件客户端覆盖PC、安卓、Web、Windows Phone、iOS等平台,其硬件产品主要有PPLink、PPBox等。  云播项目是PPTV借助微软Azure重点打造的一个视频云平台,借此定义一种全新的本地播放和在线播放方式,为PPTV平台的所有用户、所有操作系统、所有客户端提供
信息不对称时常困扰着人们,在今年“春运”中,很多返京的人就由于大雪时交通信息不对称耽误了行程。在城市中,信息不对称也时常给市民带来工作和生活不便,而这些问题需要城市管理者在智慧城市的建设过程中逐步解决。  截至2013年8月5日,我国住房和城乡建设部在全国建立的国家智慧城市试点城市已达193个。智慧城市是什么?有人说,智慧城市是信息技术和社会发展到一定阶段的产物,也有人说它是传统产业模式转型的出口
近日,浪潮发布了其大数据一体机系统软件——浪潮云谷Cloud Canyon V1.0。  作为大数据系统软件,云谷是浪潮大数据战略落实的关键点,浪潮能否由此握住大数据的七寸?  从数据库一体机到大数据一体机,软硬垂直整合不仅是IT厂商的产品趋势,也成为企业用户未来的主流选择。之所以成为主流,关键词就在于性能——软硬优化后的一体机性能更为优异。于是,自甲骨文、IBM等具有自有软硬件品牌的大型IT企业
本报讯 近日,IBM与中国网球公开赛(以下简称中网)组委会以及乐视体育联合宣布,在今年中网赛事中展开合作,IBM将利用MatchTracker(实时赛事追踪系统)、实时掌握比赛进度和相关历史数据的内联网、云计算技术支持的全新售票与验检系统,助力中网为观众提升观赛体验。此外,IBM还将与乐视体育合作,将IBM MatchTracker数据引入到乐视体育中网赛事播报中,这在国内网球播报中属于首次,并将
全国政协委员  苏宁控股集团董事长张近东  随着互联网与移动互联网的迅速发展,个人信息日趋呈现出网络化与公开化的特点,但保护机制的缺乏,使得恶意获取、非法倒卖、失职外泄个人信息的事件频频发生,直接威胁到了公民经济安全与人身安全。因此,一定要响应中央号召,“抓紧制定立法规划,完善互联网信息内容管理、关键信息基础设施保护等法律法规,依法治理网络空间,维护公民合法权益”。  致公党中央委员汪庆发、沈晓英
11月16日在深圳开幕的第十七届中国国际高新技术成果交易会(简称高交会)上,贵州带着三大运营商在现场举行的数据资源招商活动再一次赚足了眼球。 11月16日下午,贵州省政府组织的“2015云上贵州·数据资源招商推介活动”在高交会“工业和信息化互联网 ”专题馆举行。贵州向与会的所有高新企业代表发出数据招商的邀请,显示出打造中国南方绿色数据基地的决心。  “双十一”的幕后英雄  自决心发展大数据产业的两