信誉评估机制引入内网安全

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:mengstephenmengsteph
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  下一代防火墙(NGFW)正逐渐成为安全业界的主流。面对NGFW概念的不统一,安全厂商往往根据自己已有的基础,对NGFW从不同角度进行诠释,将Gartner的定义向外延展,比如应用程序控制、主动防御或高性能。
  就在NGFW的概念众说纷纭、莫衷一是之时,山石网科近日又提出“下一代智能防火墙”(iNGFW)概念,并且针对高端用户市场推出了Hillstone T5060,将大数据分析与防火墙的控制相结合,并且将信誉机制引入到内网安全领域,给NGFW的发展带来了新的视角和思路。
  建立两个指数
  何谓iNGFW?山石网科市场副总裁张凌龄表示:“iNGFW基于主动检测技术,并结合大数据分析,通过分析并建立全网健康指数和行为信誉指数,以及增强的下一代防火墙功能,实现对安全威胁的防护和安全风险的管控,最大程度上保障企业业务的安全性与可用性。”
  信誉评估机制多用于外网安全的宏观安全态势感知。iNGFW将信誉评估机制延伸到内网安全上,在准确、深度辨识用户身份、服务器和应用的基础上,对其进行长期监控,给内网安全带来了新的视角。张凌龄介绍说:“全网健康指数通过主动检测技术,实时监控网络连通性、设备资源的利用情况、业务服务器响应的延迟情况,通过山石网科专利算法,形成网络整体的健康指数。”
  通过现场演示记者看到,当网络运行出现问题时,全网健康指数得分会实时变化,管理员可迅速发现问题并通过管理界面及时排除相关风险。
  此外,与传统防火墙和NGFW相比,iNGFW在应用 用户 五元组访问控制的基础上增加了行为信誉维度,根据用户行为、应用风险对用户和服务器打分,然后对高危人员或高危服务器进行实时预警和有效控制。张凌龄举例称:“以用户为例,当某一用户有大量非法下载、使用网络扫描工具或多次重试服务器密码等行为时,这些关联事件就会影响用户在网络中的信誉评分,其行为也会引起管理员的警觉。”
  引入大数据分析
  在安全领域,大数据分析往往应用在SIEM、SoC等领域,而iNGFW的创新点在于将大数据分析应用在防火墙上,将大数据在实时监控上的优势与防火墙的控制功能相关联,将流量感知与风险控制相结合。之所以这样做,是因为防火墙部署的位置很关键。正如张凌龄所言:“防火墙是集检测、监控和控制为一体的设备,将智能分析加入到防火墙中,是最有效、最经济、最简单的部署方式。”
  安全威胁的不断演进也是促使山石网科这样做的重要原因。“APT攻击渐成主流,在进入内网后,黑客只要不立即开展攻击,其行为就像是正常的用户一样很难被发现。”张凌龄解释称,“利用大数据分析技术为在内网安全建立信誉评估机制,企业不仅可以提早获知安全风险,而且可以迅速响应。”
  安全威胁不断演进,APT攻击层出不穷,同时应用安全逐渐成为云安全防护的重点,基于特征码的防护效果。“智能的防火墙不应从威胁规则出发,而应该从数据规则出发。”山石网科技术副总裁王钟认为,“一款智能的防火墙必须具备自学习能力、数据挖掘、主动检测、动态管理和可视化展现等多种功能。”他表示,iNGFW不再是单纯的安全策略执行者,而且是网络安全状况的建议者,可以帮助客户实现安全事件从人工分析到自动关联分析,规则配置从静态走向动态调整,能够更好地应对安全威胁。
其他文献
诺基亚手机用户又有新福利。近日,诺基亚发布了一套3D打印工具包,内含机械图样、设计尺寸和建议使用的材料等内容,方便Lumia 820手机用户使用3D打印机DIY手机背壳保护套。  能够自己动手为Lumia 820直接打印手机壳,对于“诺粉”和数码发烧友来说,确实值得欢呼雀跃。可是细细琢磨,诺基亚却有一点舍本逐末的意思。  刚刚过去的2012年对诺基亚来说,可谓如坐过山车般刺激。  Lumia 90
能够改善8000万人环境生活质量的环保物联网,在“安全、高效、节能、环保”的前提下支撑煤矿产量每年超一亿吨的煤矿物联网,承载城市地下管网监控、物流公共服务、可再生能源监控检测的公共物联网,在罗克佳华工业有限公司(以下简称罗克佳华),这些项目早已不是天方夜谭。  从“数字矿山”到“地眼工程”,从“污水处理”到“水土流失监控”……在罗克佳华,记者所看到的物联网项目并不是“演示版”, 而是正在其云计算数
做电商平台,不做电子商务公司。正是基于这样的发展战略,京东商城近日获得7亿美元融资。  电子商务公司是工具,工具可以有很多,电商平台却只有一两个。2月17日刘强东表示,未来的电商纷争必然是平台之争,京东不想做电子商务公司,京东将陆续开放Web、物流、信息系统,同时布局金融业务。至此,刘强东告诉外界,京东要做谷歌那样的平台打造者,而不是为平台做App。  电商平台之争就是品牌竞争,而线上交易最大的品
本报讯 9月刚开始,全球手机厂商就开始了新一轮的“机战”:9月2日,魅族MX3发布;9月4日,索尼、HTC、三星发布手机新品;9月5日,小米推出小米3代;9月10日,苹果也即将发布新一代产品。  作为小米完成新一轮融资,估值达到100亿美元后发布的首款新品,小米3代可谓意义重大——它承载小米实现其CEO雷军此前透露的“最晚到2016年实现1000亿元”的销售目标,并让投资者看到小米惊人的成长速度的
在现实世界中,世界末日的传说已经不攻自破。而在网络虚拟世界,信息安全威胁始终如影随形。  1月9日,趋势科技发布了《2013年信息安全预测报告》,指出在网络用终端多元化、企业IT系统云计算化等因素的综合作用下,2013年网络安全形势将更加严峻,不但安卓系统的恶意应用程序可能增至4倍,云安全与APT攻击等顽疾将是最主要难题。聚焦信息安全市场,如何应对这些安全挑战,并且精确地保障消费端和企业端用户的信
“如果我要纠正这个错误,我会用尽最后一口气。我要毁掉谷歌的安卓,因为那是一个偷来的产品。我要就此发动‘核战争’。”乔布斯在他生命的最后岁月里曾这样恨恨不已地说,他表示为此不惜花光苹果账户上的400亿美元。  不仅仅是苹果视谷歌为仇敌,微软也在磨刀霍霍,准备向安卓阵营开刀。  苹果全面打响专利战  “除非你有能力让竞争对手遭受千刀万剐之痛,否则你自己将会遭受这种酷刑的折磨。你参加战斗的装备越先进,获
备受中国高校开发者社区关注的“雅虎北研黑客日”总决赛,近日在北京落下帷幕。在大赛落幕的同时,雅虎为其新战略布局启动的中国人才计划也开始悄然起航。  在中国,雅虎举办面向高校开发者的“黑客日”还是首次。这项赛事自2013年4月18日启动,在线初赛就吸引了超过1100名大学生开发者参加。最终,来自全国33所高校的近180名佼佼者杀入决赛。在仅有2分钟的演示时间里,来自清华大学和浙江大学的三位同学凭借“
过去两年,用友推进云战略并取得了实质性进展。面向大中型企业的基于新技术的UAP统一应用平台,是8000多家客户使用和实践的结晶;面向大型企业管理与电子商务平台的NC6产品和解决方案可以和SAP、Oracle国际厂商同台竞技;面向公有云的CSP平台和针对小微等企业的财税云、协同云、营销云和支付云服务等取得突破。  5月30日,第十七届中国国际软件博览会(简称软博会)在北京展览馆开幕,软博会由工业和信
3D教学是一个全新的教育方式,它可以更直观地展现所教的内容,让学生更容易理解难懂的、抽象的事物,引发学生的学习兴趣。特别是生物、地理、天文等课程,有了3D内容的辅助,可以让老师的讲解更加轻松、易懂。3D教学已经在欧美等地开始了实验性研究,德州仪器DLP亚洲业务拓展经理郑海兵就向媒体介绍了一项关于3D教育的最新研究项目。   “未来教育的学习方式(LiFE)”项目是由伦敦的Anne Bamford
干练、泛红短发、身材高挑略显丰腴、一袭时尚披肩装扮的金春姬显然与IT人留给人们的刻板印象截然不同。她步伐款款,言谈举止间散发着女性的优雅;谈到工作,她骨子里刚强、果敢的性格却展露无遗。  她叫金春姬,是北京东方中科集成科技股份有限公司(下称东方集成)CIO。东方集成是由中国科学院相关单位发起设立,目前已是中国电子测试测量领域领先的综合服务商。金春姬是国内凤毛麟角的女CIO之一,丰富的职业经验和出色