安全狗CEO陈奋:威胁情报共享机制困难,需统一标准约定

近年,层出不穷的安全事件让大家意识到传统的单纯的防御方式已经难以抵抗关键风险,特别是随着新型攻击方式的出现。在严峻的安全威胁形势面前,安全检测和应急响应的重要性越来越受重视。于是威胁分析成为当下热点,新形式下的威胁情报变得十分重要。

安全狗CEO陈奋

威胁情报到底有多重要呢?在网络安全、数据安全方面有着深入研究的安全狗CEO陈奋表示,企业如果想清楚攻击者的信息,比如:攻击者是谁,出于什么目的,做了什么,针对企业的哪些业务,这些内容无疑都是威胁情报提供的。威胁情报可以说是企业知己知彼的一个重要途径,它能让企业信息于黑客信息同步,为信息安全建设提供巨大帮助。

作为一家企业,你知道自己有什么弱点,有没有遭受攻击么?你能看见自己被谁攻击了么?你知道自己曾经遭遇了什么攻击,造成了什么损失么?当你看到威胁时你能快速的响应做出策略调整么?想要知道这些,就一定需要依靠威胁情报。

“针对威胁情报,安全狗有很大量的数据,怎么把数据转化为价值,就是把这些危险情报输给我们的客户、合作伙伴,也能够创造一定的价值。”陈奋表示,数据的采集是威胁情报能否奏效的重中之重。而只有经过分析并打上更深层次属性标签的安全数据,才具备情报价值。

那么,安全狗在威胁情报上是如何做的呢?安全狗基于数据驱动的云安全管理平台拥有海量、持续且多维的独有数据,具有进行威胁情报研究的数据优势。通过大数据挖掘技术提炼出“威胁情报”信息,我们可以很快了解到谁对我们进行攻击、什么时候发起攻击、产生了什么样的后果,以及该攻击对业界产生的影响。而通过这些信息,企业便能够及时采取针对性的防御措施。

安全狗提炼的威胁情报利用对互联网全网大数据的挖掘,攻击分析,攻击源分析,以及被入侵主机分析等技术,将不同线索拼成全貌,快速识别安全威胁,帮助企业定位攻击者、攻击方式、攻击来源以及攻击影响,并通过攻击轨迹溯源,全面掌控黑客的恶意行为,最终达到提升企业信息安全的目的。

采访最后,谈及威胁情报的现状,陈奋说到:“目前威胁情报仍处于起步阶段,联动较少。而且威胁情报共享机制困难,没有统一的标准。而且因为威胁情报的数据非常重要,所以需要国家层面的协调,让其变成更好的生态,从更高的层面看这个数据该怎么用。”

作者:杜美洁

来源:51CTO

时间: 2024-07-31 05:03:01

安全狗CEO陈奋:威胁情报共享机制困难,需统一标准约定的相关文章

网络安全联盟推进威胁情报共享的扩张

本文讲的是网络安全联盟推进威胁情报共享的扩张,网络威胁联盟(CTA)任命前白宫官员当领导 业界顶级厂商之间的联盟,让黑客突破安全软件防线难度提升. 网络威胁联盟(CTA),常年竞争的数家安全公司组成的联盟,称其威胁情报共享努力得到了回报. 2年前,即便存续不被看好的怀疑甚嚣尘上,飞塔.英特尔安全.Palo Alto Networks和赛门铁克这几个老对手,依然结成了同盟. 而如今,该组织正在寻求扩张.为招募更多成员,CTA日前宣布,将变身非营利组织.另外,一名前白宫官员将走马上任,成为其新一任领

白宫前网络安全主管加盟CTA 6厂商打造威胁情报共享平台

日前,网络威胁联盟 (Cyber Threat Alliance, CTA) 正式以非盈利合作实体身份对外宣布,任命Michael Daniel 为该组织首任总裁.此外,联盟联合创始公司:飞塔信息科技 (NASDAQ: FTNT).英特尔安全. Palo Alto Networks (NYSE: PANW).以及赛门铁克(NASDAQ: SYMC)共同宣布新增Check Point Software Technologies Ltd. (NASDAQ: CHKP) 和思科 (NASDAQ: CS

安全狗创始人陈奋:欲打造服务器上的360

安全狗是一家集服务器安全狗.网站安全狗.服务器安全管理云.安全狗云备份等服务器工具为一体的软件安全厂商.凭借其自身强大的技术功底,安全狗现已成功获得A轮融资,其时常被用户称为"服务器上的360".近日,笔者有幸采访到了安全狗创始人陈奋,分享了安全狗背后的创业故事.独特的研发经验以及未来的前景规划. 安全狗创始人 陈奋 CSDN:请简单介绍一下您自己及目前所负责的工作. 陈奋:安全狗项目创始人,曾就职于国内安全行业某上市公司研发总监等职位,拥有多年的安全产品研发与管理经验.2011年带领

威胁情报共享:是安全突破,还是昙花一现?

最近,威胁情报共享的概念在企业安全领域逐渐流行起来,并已在行业大会和供应商的市场推广活动中成为流行语.但是,威胁情报共享究竟指的是什么呢?我们真的可以利用它有效地防范网络攻击吗?   关于威胁情报共享有许多有效的途径来传递,如用户到供应商.供应商到用户.用户到用户.供应商到供应商.威胁情报共享的核心就是供应商从用户那里收集信息,然后将这些信息再传递给用户,以便使用户们更好地应对网络威胁和网络攻击. 另一种共享情境是针对同样的情报,供应商对其改造再利用,如利用其创造出一种新的或者改良的检测方法,或

迈克菲报告指出网络威胁情报共享的阻碍

迈克菲实验室报告显示:在接受调查的网络安全专业人士中,仅有42% 的受访者使用共享的威胁情报. 针对500位网络安全专业人士开展调查,评估网络威胁情报在企业网络安全中的采纳情况及认知价值;新勒索软件在第四季度激增 26% 新亮点 在接受调查的网络安全专业人士中,仅有 42% 的受访者使用共享的网络威胁情报. 受访者表示,共享网络威胁情报的最大障碍包括企业政策 (54%).行业规范 (24%) 以及有关使用方法的信息缺失 (24%). 迈克菲实验室的威胁趋势分析表明,新勒索软件在 2015 年第四

关于网络安全领域威胁情报共享 问答Fortinet 全球安全战略官Derek Manky

信息共享仍然是全球网络安全中永恒的重要话题.作为一个行业,我们应该明白遏制网络犯罪的势头需要在网络.边界和供应商之间共享可执行威胁情报信息.在近期举办的RSA 2017大会上,Fortinet 的 Derek Manky 提出了一些观点. 为什么当前信息共享如此重要? 在所有领域和公共或私有组织之间主动共享信息是产业发展的必要条件.企业组织持续面对不断发展的威胁.日益扩大的攻击表面和安全技术匮乏所带来的挑战.可执行信息是当前从被动转为主动.将网络罪犯绳之以法并进行惩罚的最佳方法. 为什么信息共享

企业共享威胁情报?困难远远比想象中多

从理论上来说,共享威胁情报是一件很有意义的事情.但在互联网安全领域,这件「美好的事情」要实现并非那么容易. 美国国土安全部三月份的时候部署了自动指示共享系统(Automated Indicator Sharing),无论是私人组织还是公共组织都可以在该系统中进行威胁情报的交换.可以看出美国国土安全部的初衷是好的,在这样的系统中可以加快信息分享和传播的速度,帮助各种类型的企业和组织在威胁刚出现时做好及时的防护工作. 有很多信息安全专家也表示,网络威胁情报信息给组织带来很大的价值.但如果去探究共享过

以威胁情报驱动安全互联 堵上攻击威胁的口子

我们时常听到一句话,"道高一尺,魔高一丈",意指为正义而奋斗,必定会受到邪恶势力的巨大压制.在网络安全防护领域,信息安全提供商的目标誓要将前面这句话反过来,也就是做到"魔高一尺,道高一丈".黑客的本领高一招,安全防范的技术就大一层,不管攻击者如何变化,都跳不出安全的防御圈. 说起来容易,做起来难!总结安全威胁态势的发展,一是攻击形态愈发复杂:二是攻防时间失衡,企业一旦遭受攻击,往往数分钟之内即沦陷,伴随着的缺是过长的响应时间:三是专业的安全人员和技能缺乏,以及有限的

威胁情报不是知识产权

本文讲的是 威胁情报不是知识产权,威胁情报的深度和广度是安全厂商的主要区分因素这一概念已经是安全行业广为接受的认知,而我们需要打破并改变这一看法. 当厂商和个人试图将威胁情报秘而不宣,他们就限制了整个团队在新威胁酝酿和爆发之初发现并减轻之的能力.入侵防御系统(IPS)签名和基于主机的反恶意软件产品就足以保证你网络安全的时代早已远去.高端对手总在不断部署逃避检测的新方法.无论这些方法是以新漏洞利用.快速变形的恶意软件还是新攻击方法的形式出现,成功的数据泄露持续升级是不争的事实. 攻击的速率,无论在