在巨人的肩膀上追逐安全互联梦

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:jinhao03
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  在年初美国拉斯维加斯消费电子展(CES)上,英特尔CEO科再奇(Brian Krzanich)宣布启用“英特尔安全(Intel Security)”这一新品牌来承载英特尔的信息安全业务。众所周知,目前“英特尔安全”实际上就是其在四年前收购的安全厂商迈克菲(McAfee)。
  在近日迈克菲举办的一次用户研讨会的背板上,记者见到了硕大的英特尔公司LOGO,而迈克菲公司原有LOGO中的文字已经取消,仅保留了其LOGO中标志性的红色盾牌和盾牌上的字母“M”。
  从四年前被英特尔收购时的众说纷纭,到如今正在渐渐融入英特尔的大家庭,迈克菲一直备受关注。如今,随着英特尔的品牌调整和安全厂商的转型,迈克菲这个近年来有些“沉寂”的名字再次发出自己的声音。迈克菲北亚区副总裁Stephen Perchard在北京接受媒体采访时表示,迈克菲能够站在英特尔这个巨人的肩膀上,让迈克菲拥有了更多的资源,也让迈克菲可以看得更远。
  产品创新
  与英特尔的整合,是所有人都很关注的话题,也是迈克菲无法回避的话题。“作为英特尔安全旗下的企业,迈克菲和英特尔本身的合作已经越来越多,特别是在硬件和操作系统等底层的合作,可以让双方的用户获益。”Perchard表示,英特尔的用户可以在终端设备上更好地使用迈克菲进行安全管理和策略实施,从而更为有效地保障用户的信息安全。
  “此外,成为英特尔旗下的企业,让迈克菲拥有更多的资源去进行新技术的研发和创新,通过新的产品和解决方案帮助用户应对随时变化的信息安全挑战。”Perchard向记者介绍,迈克菲正在努力扩大产品的范围,比如专门检测高级持续性威胁(APT)的产品、安全信息和事件管理(SIEM)产品等。
  在迈克菲的高级威胁防御(McAfee Advanced Threat Defense)解决方案中,迈克菲通过从网络边界到终端的整合的高级恶意软件分析与防御功能,与整个 IT 环境共享威胁情报,来实现对高级持续性威胁的检测。“通过在管理、网络和终端系统之间共享威胁情报,迈克菲可以立即停止命令和控件通信、隔离受损系统、阻止相同或相似恶意软件的其他实例、评估可能出现损坏的位置和采取相应措施。”Perchard说。
  Perchard称,该解决方案使企业用户不仅能够检测当下的高级、隐匿性非常高的攻击,而且还可以将所触及到的各类信息转化为安全防护措施并实现对企业信息的保护。“迈克菲的高级威胁防御解决方案满足了当今用户对高级恶意软件防御问题的三个关键需求——发现、冻结和修复。该解决方案能够发现高级恶意软件并与迈克菲安全解决方案集成,从而冻结威胁、识别易受攻击的计算机并启动修复或修补措施。”Perchard说。
  此外,Perchard提到的迈克菲的安全信息和事件管理,可以将事件、威胁和风险数据集中到一起,从而提供强大的安全情报、快速事件响应、无缝日志管理和可扩展合规报告。据了解,迈克菲安全信息和事件管理产品的核心是Enterprise Security Manager 对第三方和迈克菲解决方案的安全事件进行整合、关联、访问并且排定优先级。作为安全互联(Security Connected)框架的一部分,McAfee Enterprise Security Manager 与 McAfee ePolicy Orchestrator (McAfee ePO)软件、McAfee Risk Advisor、Global Threat Intelligence紧密集成,从而为用户提供了高适应性的安全风险管理环境。
  安全互联
  提到高级持续性威胁等新兴的信息安全威胁就不得不承认,国际上一些新兴的安全厂商正在以独特的技术开辟新的市场,并慢慢具备了与原有的安全厂商抗衡的能力。作为一家拥有20多年历史的安全厂商,迈克菲也无法回避如何转型,如何面对新兴安全厂商挑战的问题。
  “通常,这些新兴的安全厂商会针对一个特殊的细分市场推出一个专门的产品。在某个细分的市场领域,有针对性的产品往往能够形成很好的销售机会。然而,回顾一下信息安全市场的发展历史,我们不难看到,如果安全厂商仅提供针对特定领域的、近乎孤岛式的信息安全解决方案,最终会让用户面临很多难题和挑战。”Perchard告诉记者,“因为用户可能知道哪些地方存在问题,但却没有办法全面地解决这些问题。”
  “迈克菲为用户提供的是被我们称为‘安全互联’的整体解决方案。在安全互联的平台上,我们能够非常快速地识别威胁、冻结威胁,同时还可以帮助用户在他们的企业内部修复这些威胁。我们知道,信息安全问题一定需要全面、整体的解决方案。这种解决方案正是迈克菲可以提供的。也正因为如此,迈克菲其实更加具有市场价值。”Perchard说。
  事实上,四年前迈克菲就提出了安全互联的理念,这也体现了迈克菲的前瞻性。迈克菲网络安全总经理Pat Calhoun曾有言:“只需部署一款新的单点安全设备就能确保网络安然无恙的日子已经一去不复返了。如今我们所看到的高级威胁攻击动作神速,能够轻而易举地攻克那些孤军奋战的安全产品。”
  显然,迈克菲的技术产品研发正在围绕安全互联进行,在安全互联的框架下,迈克菲的安全产品和解决方案也日趋丰富。迈克菲希望通过不断完善的产品组合,最终帮助用户实现安全互联的愿景,让用户在任何威胁面前都能做到“铁板一块”、“滴水不漏”。
  比如迈克菲于今年推出的McAfee Threat Intelligence Exchange就将本地和全球范围的安全威胁信息,以及企业的各类安全产品整合到一个集成的安全系统中。McAfee Threat Intelligence Exchange采用SmartListing技术使各类安全控制类数据能够被更加充分地采集到,并进行有效的数据交换(例如证书信息、信誉数据、文件特征、应用程序行为)。一旦发现威胁,系统能够在第一时间以更智能的方式启动对信息资产的保护,无须延迟等待签名或云查找。
  迈克菲方面称,通过共享相关安全数据和实时采取防护措施,迈克菲的智能解决方案能够跨网络和终端控制实时防护高级持续性威胁,以往需要耗时数天、数周甚至数月的工作如今只需要几毫秒。
  显然,McAfee Threat Intelligence Exchange是迈克菲安全互联平台的主要成员。它构建了一个实时的数据交换框架,从而能够在海量的安全数据分析中实现快速的分析处理和实时响应——这对于防御当前的高级持续性威胁至关重要。
  站在英特尔这位巨人的肩膀上,才让迈克菲有能力去实现它的安全互联梦想。Perchard也向记者透露,迈克菲正准备推出下一代安全平台。迈克菲的下一代安全平台究竟会进行哪些革命性的创新?结合英特尔在芯片领域的能力和出众的资源,迈克菲的发展将具有无限的想象空间。
其他文献
在中央反腐行动中,落马人员大多涉及重大项目的投资、重大事项的决策和资金运作。在此背景下,深化能够对腐败起到很好预防作用的“三重一大”决策制度的执行和检查对于监管机构、企业自身来说都具有很重要的现实意义。  制度落地贵在执行  所谓“三重一大”,指的是重大决策事项、重要干部任免、重大项目安排和大额资金使用。  2005年,中共中央颁布的《建立健全教育、制度、监督并重的惩治和预防腐败体系实施纲要》(中
浏览器也有“真内核”、“假内核”?   2月22日,在每个季度一次的移动互联网趋势分享会上,UC优视董事长兼CEO俞永福当着众多媒体和咨询机构分析师的面,抛出了一枚重磅炸弹。   “很多浏览器都宣传是自己在研发内核,但其中大部分都是假内核。”虽然俞永福没有明说哪家厂商的浏览器是假内核,但大家都心知肚明,而且笔者在俞永福现场演示PPT上的一张对比图的下面,发现了清晰的“手机QQ浏览器”的字样。 
北京长城电子商务有限公司(以下简称长城电商)是石化盈科信息技术有限责任公司的全资子公司,承担着中国石化网上采购业务,拥有完全自主知识产权的采购电子商务系统,工业企业物资采购物料编码体系和一支精通物资采购业务的管理、研发、运维支持队伍。公司确保中国石化网上采购长期稳定发展,满足中国石化物资采购管理改革和业务改造要求,并且向全社会推广中国石化先进采购理念、成熟的运行模式,为社会各企业提供电子化采购和业
计算的未来在哪里?“计算无处不在”所描述的将不仅是人作为交互主体的应用环境和计算体验,更智能的端、服务器、云、即插即用的IP协议组合、全新的处理器架构等将组成面向未来的计算环境。十年前,交互式计算开始塑造并成就人们的科技体验。今天,多平台、流动、智能、随时连线等正在成为计算变革进程中最重要的特征,AMD将之称为环绕计算的时代。  IDC调研指出,智能化日益渗透到人们生活中。未来三年,传统嵌入式系统
深圳市易特科信息技术有限公司(简称易特科)成立于2003年,是健康管理、网络医院技术提供商和服务运营商,在我国生物IT细分市场处于优势地位。易特科的安测健康管理一站式解决方案可为院外病人、慢性病患者、中老年人群和亚健康群体提供健康数据采集、健康风险评估、第三方医学影像和慢病干预、院前导诊、院后康复等健康管理服务,并为三级医疗机构提供资源配置优化、分级分诊、家庭医生、健康档案、电子病历等方面的网络技
金山成立安全系统公司  本报讯 近日,金山宣布成立中国首家捕捉持续定向攻击(APT)的信息安全公司——金山安全系统公司。作为一家云安全公司,金山安全系统公司已研发出高级威胁(APT)防御产品金山私有云安全系统。该系统可实时防御日益严重的定向化、复杂化、持续化攻击,帮助政府、军队、大型集团化企业等单位保护高价值的信息数据,有望成为抵御黑客攻击的秘密武器。  据悉,金山私有云安全系统采用白名单方案,实
本报讯 8月29日,万达集团、百度、腾讯宣布共同出资成立万达电子商务公司。万达电商计划在三年时期内投资50亿元, 第一年投资10亿元,万达集团持有70%股权,百度、腾讯各持15%股权。万达集团董事长王健林、百度公司董事长兼首席执行官李彦宏、腾讯公司董事会主席兼首席执行官马化腾共同出席签约仪式。三方表示,将强强联合,充分发挥各自优势,进行对应产品的深度整合,共同开创全球领先的O2O电子商务模式。万达
管理既是一门科学,又是一门艺术。数据中心的管理亦是如此。只有管理中科学的部分规范化后,才能向管理要效益,甚至显示其艺术的能力和价值。  悟道数据中心管理  2008年全国数据大集中之后,为提升数据中心管理效率,招商银行开始尝试各种各样的数据中心管理最佳实践,包括ITIL、ISO 国际标准等,到2012 年招商银行已经通过ISO20000 和ISO27001等。后来,一个大胆的想法呈现在招行数据中心
为了解决移动打印体验不佳的问题,三星推出了采用NFC技术的打印机,简化了移动打印的流程,增加了移动打印的安全性。为了配合新款NFC打印机,三星近日推出了三星移动打印(Samsung Mobile Print)APP中文版,这款APP现已在各大手机应用商店全面上线,将极大提升中国用户的移动打印体验。  三星的移动打印APP目前可从安卓市场、360手机助手、百度手机助手、豌豆荚、谷歌市场等8个主流安卓
中国基础设施工程项目全生命周期管理时代已经来临。近日,Bentley公司与《中国勘察设计》杂志社共同发布的《2013中国基础设施工程管理洞察报告》指出,89%的人对实施工程项目全生命周期管理达成共识。这是因为,我国在经历基础设施高速建设阶段后,随着大量已建成基础设施的投入使用,业主越来越关注基础设施的运营与维护。  全系列产品应对新趋势  撰写《2013中国基础设施工程信息管理洞察报告》调查了众多