防病毒软件不足以承担企业防护重任

来源 :计算机世界 | 被引量 : 0次 | 上传用户:fantasyst
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  要想更好地保护企业,还需要行为分析和人工智能以及其他技术 用于保护企业系统免受恶意软件攻击的防病毒软件和流感疫苗有些相似。虽然您应该拥有它,但它不能保证您不会感染流感的每一种病毒。 WhiteHat Security威胁研究中心副总裁Ryan O’Leary说:“防病毒软件能够很好地阻止已知的威胁,但问题已经不仅仅是病毒了。网络或者应用程序中的恶意软件和漏洞会带来更大的损失。” 更糟糕的是,和传统的防病毒软件相比,新威胁实在是太狡猾了。 O’Leary说:“作为一个行业我们应该认识到,思想上把一切都交给防病毒软件和防火墙会让您自己非常容易遭受损失。企业应对其安全计划采取更全面的方法,开始认真对待有可能危及整个公司的应用程序、网络和恶意软件问题。” Exabeam首席执行官Nir Polak说,恶意软件只是安全泄露事件的第一步——它的工作就是骗取信任,并用来创建能够访问企业网络的新的有效身份。 Polak说:“所以,检测出恶意软件是件好事,但这总是太晚了。当防病毒系统检测到恶意软件时,黑客已经从计算机中脱身,以新身份继续在网络上作恶。反恶意软件是必要的,但这根本不是一个完整的解决方案。” Glasswing Ventures的Rick Grinnell表示同意:“正如疫苗不能对症下药,患者很容易被传染一样,防病毒解决方案如果没有匹配上恶意软件特征码,那么用户将受到攻击。” Grinnell认为企业现在应把行为分析、人工智能和其他技术联合起来进一步增强防御,从而加强防病毒保护能力。 Grinnell说,15到20年前,赛门铁克(诺顿)和McAfee防护的是主流Wintel环境中少量传播很慢的病毒,因此,防病毒和特征码匹配机制工作的不错。 随着互联网的发展,软件漏洞越来越脆弱,而攻击技术越来越复杂,以感染数百万台机器的ILOVEYOU蠕虫为代表,2000年初爆发了恶意软件攻击。即使在那时,防病毒软件供应商也提供了十年内依然有效的相关保护措施。 Grinnell说,现在大约有一半的违规行为无法被防病毒软件检测到。为了应对更复杂的威胁,防病毒软件供应商添加了行为和白名单选项(其中一些难以部署)进行试验,以阻止恶意活动。 Grinnell补充说,这只会刺激攻击者设计出更复杂的方法。 怎么办? 为能够及时应对更新的攻击,出现了更加复杂的机器学习和人工智能防护技术。 Grinnell说:“这些解决方案能够迅速学习并适应变化很快的恶意软件类型,能发现‘藏在干草堆中的针’,而恶意行为通常伪装隐藏在正常的数据流中,这些数据流是经过身份认证的用户帐户使用经核准的应用程序时所发出的。” 他补充说:“那么如果疫苗与现实世界中的病毒不匹配怎么办?这就是为什么行为分析是解决难题关键所在的原因。行为分析能发现数据流的激增或者异常——超出了正常范围界线。” 他说:“更好地了解现有数据将有助于企业作出更明智的决定——传统的防病毒软件是做不到的。” 他说,现在另一个问题是利用漏洞可以攻击越来越多的各种系统,其中很多系统没有能力运行任何本地安全软件。这就是为什么安全防护必须分层的原因,一些在端点上运行,其他的则在网络上运行。 真正的好方法不仅需要查看流入和流出的数据,还要根据外部威胁信息查看用户、机器、应用程序和数据的行为活动。 Grinnell说:“安全市场上一些较新的供应商正在利用先进的人工智能技术来查找最复杂的恶意软件——防病毒软件永远也匹配不上其特征码,在恶意软件发起攻击前阻止攻击。其他供应商正在使用行为模型,加上众筹数据和人类专家团队,尽早发现漏洞,以便在出现重大损失前快速做出响应。” 谁的保护最好?Grinnell指出,Cylance、Crowdstrike和Carbon Black,还有赛门铁克和McAfee有望重新得到重视。Palo Alto Networks和IBM等其他公司也在他们的产品中加入了先进的机器学习和人工智能技术。 还没结束 防病毒软件供应商并没有打算将其产品退出市场。 Check Point Software的安全解决方案副总裁Avi Rembaum说:“实际上,各种药物还是很多的。如果出现了新病毒,现有药物还不能治疗这些新病毒。而且,如果某个人被传染了老病毒,而这个人没有产生抗体,那么现有药物依然是有效的。” Rembaum认为防病毒软件还是应该保留在安全工具箱中。也许没有比青霉素和阿司匹林更合适的了,它们现在仍然有效,在可预见的未来也会继续有效,即使不一定能治疗最新的流感变种。 Rembaum说:“重要的是要记住,安全总是多层面的。需要先进的威胁预防措施来阻止高级攻击。”他指出,Check Point SandBlast就是这种技术的一个例子。 CyberX工业网络安全副总裁Phil Neray说,防病毒软件和防火墙都不会轻易消亡。他说:“只是它本身有不足之处,因为它不能防御现代的威胁,例如有针对性的攻击、无文件恶意软件和多态恶意软件等。” Neray说:“防病毒软件还没有消亡的一个领域是非传统端点,例如物联网、工业物联网和工业控制系统(ICS)设备——因为它尚未涉足这一领域。这些设备没有足够的机器资源来运行防病毒软件代理,因此需要依赖其他的防御措施,例如网络行为分析和无代理漏洞评估等来保护它们。” WatchGuard Technologies首席技术官Corey Nachreiner说:“依靠签名或者已知的恶意软件特征码来阻止威胁已经不行了。因此,尽管基于签名的防病毒解决方案可能会消亡,但一般来说,防病毒解决方案还是像以前一样重要。” 新瓶装旧酒 他说,今天,即使一些不太老练的犯罪分子也能有办法让老的恶意软件改头换面,至少在二进制层面上。他们采用的逃避技巧有“包装和隐藏”。使用包装工具,攻击者把以前很容易检测到的、众所周知的恶意特洛伊木马在二进制层面上将其打乱,这样原来的防病毒签名无法再匹配它。 Nachreiner说:“...虽然特洛伊木马没变,但是它现在可以逃避基本的防病毒检测。此外,攻击者让这一过程自动执行,其恶意软件传送服务器在针对新的受害者时不断地重新包装恶意软件。” 结果:每天会出现数十万个新的惡意软件样本,基于签名的检测防护对此就无能为力了。他说:“...业界已经认识到,被动反应式的、基于特征码的恶意软件检测技术无法阻止恶意软件。新的反恶意软件控制措施应更多地关注主动检测技术。” Cybereason首席产品官Sam Curry说:“答案在于能够发现是谁在发起攻击的新技术。就像盖房子需要钉子一样,企业需要防病毒软件;但是,不管是盖房子的钉子还是IT防病毒软件,都不应该成为负担。” 他说,防病毒可以让人更“卫生”,但实际的防疫工作也会出现在别的地方。阻止攻击者,降低企业风险的最佳方式还与其他因素有关。 Curry说,行为数据(来自端点、网络、用户和应用程序)是关键,端点行为数据最为重要。在这些方面就需要人工智能了。 他说:“人工智能这个词已经有点滥用了,而要想在网络对抗中保持不败,应非常重视最基本的学习、自适应软件和算法,包括从机器学习和数据挖掘技术到更复杂的专家系统和人工智能等。现在,攻击者在网络对抗中享有所有的优势和不对称。行为数据,结合自动化和行之有效的机器学习、数据科学和人工智能是扭转这种不对称的关键,也让防护者在网络对抗中占据优势。” Ryan Francis是《计算机世界》的主编。可以通过rfrancis@idgenterprise.com联系他。 原文网址: http://www.computerworld.com/article/3197545/security/for-enterprise-protection-antivirus-software-is-no-longer-enough.html
其他文献
键值是一种基本的数据保存形式或数据结构,我们所熟知的NoSQL数据库采用的就是这种数据结构。它非常简单,由键和值对组成,键在数据集中具有唯一性。如果曾经关注过基于对象的存储(或文件系统),那么这些操作对你来说应该非常熟悉。实际上,对象存储使用同样的操作,比如亚马逊的S3、OpenStack的Swift、Caringo及其他对象存储。这些文件系统方案存在已有几年,所以它们根本不是全新的。    那么
2014年1月24日,联想和IBM共同宣布,双方已经达成协议,联想将计划以23亿美元收购IBM x86服务器业务及相关产品、服务。当中约20亿美元将以现金支付,余额则以联想股票支付。  交易完成后,联想将负责相关的客户服务和维护营运,IBM将在未来一段时间代表联想为客户提供维护服务。所以对客户而言,相关的维护支援服务将不会有大的改变。  联想集团CEO杨元庆在北卡罗来纳州通过联想春晚向全体员工表示
2013年,信息安全在全球范围内面临的威胁和挑战与日俱增,国际上的一系列安全事件显现出信息安全黑暗势力和商业趋利性、政治敌对性愈加明显。聚焦国内,随着行业信息化的全面应用、两化融合的深度推进,国民经济支柱产业如金融、工业、医疗领域信息安全问题使得安全市场需求强劲,特定行业专用安全产品市场得到快速增长。同时,随着物联网、移动互联网、云计算、大数据等新技术新应用的快速发展,云计算、移动互联网时代的应用
3年前,你还不知道互联网电视为何物;现在,绝大多数的电视都能够上网。几年前,3D电影还只能在电影院里享受;现在,坐在家里戴上眼镜就可以看到3D电影和足球比赛。  经历了平板化、高清化之后,电视机的交互化、平台化和智能化已经成为家电产业发展的方向,电视这一存在了数十年的产品,以惊人的增长速度爆发了。  据DisplaySearch公司的报告显示,2010年全球电视的出货量比上年增长16%,达2.43
升级版中国制造,机器换人是操作性极强的重要战略。  在我国当前的经济社会发展条件下,机器换人已成为中国制造升级换代的重要战略手段。  2013年11月,浙江省正式提出“555机器换人”计划,即未来五年每年年均实施“机器换人”项目5000项,完成技术改造投入5000亿元。一年以来,“机器换人”节省人力成本、提升产品质量在浙江已经成为共识。2013年,通过“机器换人”,浙江省减少普通劳动用工70万人。
4G来了,是业界的大事,也是互联网发展的大事。我的第一反应是:中国移动互联网的高铁时代开始了。“一秒钟下载一首歌,一分钟下载一部高清电影”,这是目前对于4G最直白、最直观的宣传,不能不让消费者充满神往。有了4G如此神奇的力量,移动互联网就可以像有线宽带一样,彻底解放流量,解除消费者移动流量的紧箍咒,全面引爆移动互联网增值业务,引爆我们新的信息消费浪潮。也就是说,对于消费者来说,内心最朴素的愿望就是
互联网和传统行业的跨界融合日益成为业界关注的热点,也给传统行业带来了革命性影响。互联网思维强调的“开放”和“包容”如同一个强大的信息能源“池”,蕴含着触动传统行业创新的巨大动力。互联网和零售业的融合促进了电子商务的蓬勃发展。互联网和制造业的融合产生了类似小米手机这样新的制造业模式。互联网和金融的融合成就了互联网金融,促进了资本的合理应用和效率提升。  而互联网和汽车的融合则促进了“互联网汽车”的诞
最近,谷歌和微软的Outlook.com出现了故障,让那些想把业务建立在云端的客户产生了些许担忧,许多已经把业务建立在云端或者正在考虑把业务转移到云端的企业都暂缓了相应计划。但是观其大局,我们还是可以信任云的。  众所周知,使用云端服务有诸多优势。云服务提供商可以充分利用经济的规模效应,通过云提供服务器、储存和服务。因为用户基数大,所以分摊到每位客户的费用就少了很多,这对于员工较少的中小型企业尤其
随着信息化技术的快速发展,企业生产技术的进步、经营管理水平的提高,各类ERP系统、信息化应用遍地开花,并在各行业的生产经营活动中发挥了巨大的社会与经济效益。在信息化给大家带来显著成效的同时,“信息孤岛”现象所带来的障碍和遗憾也比较普遍,特别是在不同业务实施不同应用系统的情况下,数据割裂现象更为突出。因此,“信息孤岛”的存在,对企业信息化建设的整体效果带来了非常严重的影响,信息化建设的水平亦难以实现
提起红白蓝,很多人首先会想到波兰导演克日什托夫著名的电影三部曲系列。不过,这三种颜色并不仅仅只是代表了电影而已。对于安全解决方案供应商迈克菲来说,红白蓝听起来更像是其公司发展轨迹的缩影。  红,是迈克菲标志性的颜色,醒目且让人警觉;蓝,则是三年前迈克菲被收购后所导入的“英特尔蓝”,如今这家更名为“Intel Security旗下迈克菲”的公司,已经将商标从原来单一的红色换成了红蓝搭配。而不管名称和