McAfee云安全亮点:基于芯片的安全软件及服务

相信几乎所
有的IT 经理都期望实时了解企业的各种服务器,以及包括台式机、笔记本电脑、移动设备在内的终端,是否遭受恶意软件入侵,是否能够确保它们远离数据丢失及盗窃。这是所有企业安全防护的期望,面对数据保护、数据防泄露、网络的入侵检测以及合规性等一系列的需求,企业需要的是完整的、切实可行的、有效的解决方案。目前在企业信息安全防护思路中,基于云的安全SaaS 解决方案得到了业内广泛的认可,它不仅提供了终端、电子邮件和 Web 保护能力以及强大的漏洞管理,同时也可以提高运营效率、也降低了企业安全运营成本。在
众多基于云的SaaS安全解决方案中,来自McAfee的Security SaaS解决方案无疑是值得关注的。因为,McAfee推出的是基于芯片的安全软件及服务。2011年,Intel收购McAfee,使之成为Intel旗下独立运作的安全子公司,直到今年3月初,McAfee对外发布了基于芯片的安全SaaS解决方案。随着Internet接入设备不断地增多,
预计到2015年,将有500亿台各式设备接入互联网。与此同时,这些设备也将带来新的破坏性的技术。面对如此情况,McAfee和Intel的组合拳显得有些意味深长。试想如果通过芯片,对所有具有芯片的设备进行保护,那么基于芯片的安全SaaS解决方案无疑是值得我们
重点关注的。据迈克菲亚太区总裁Steve Redman介绍,当今的企业需要更出色的安全模式。对此,McAfee提出了安全互联的 (Security Connected) 创新理念。498)this.width=498;' onmousewheel = 'javascript:return big(this)' src="http://images.51cto.com/files/uploadimg/20120326/1333150.jpg" width="558" border="0" height="256" alt="" />保护和激活所有具有芯片的设备McAfee安全互联是一个创新的框架,框架内的安全产品和服务可以进行协同,这有助于显著降低风险,充分提升灵活性。这一框架集成了各种安全解决方案,并且实现了解决方案的自动运行。如此一来,性能下降、错误消息、依赖 IT 人员来应对繁琐的手动任务以及其他工作的干扰和延误等现象几乎甚至完全消失。McAfee安全互联可以有效保护整个企业 IT 基础架构 — 从移动设备和终端到关键任务型网络和服务器;从云中托管服务到合作伙伴之间的供应链流程;从虚拟桌面和服务器到应用程序和数据库。利用这一框架,员工和 IT 安全人员可以放心地接受新的技术,例如,社交网络、虚拟化、云计算和移动连接等。最重要的是,它通过对业务的支持重新诠释了企业安全理念。而基于芯片的安全软件及服务就是McAfee年前互联框架下最典型的解决方案。498)this.width=498;' onmousewheel = 'javascript:return big(this)' src="http://images.51cto.com/files/uploadimg/20120326/1333151.jpg" width="558" border="0" height="258" alt="" />基于芯片的安全软件及服务498)this.width=498;' onmousewheel = 'javascript:return big(this)' src="http://images.51cto.com/files/uploadimg/20120326/1333152.jpg" width="558" border="0" height="308" alt="" />基于芯片的安全软件及服务事实上,基于芯片的安全软件及服务是指在Intel的芯片中,提供安全引擎,从而实现硬件安全功能,如I/O,内存、网络,以及显示等功能。这无疑是值得关注的事情。但这对企业的安全防御来说显然不够,还需要有凌驾于操作系统之上的安全架构、对操作系统进行防护、有对应用层的恶意代码监测能力,以及更多层面的安全防护能力,简而言之,未来的企业安全将面临更多的挑战,只有对所有层次都能够提供安全防护的解决方案才能够推动企业业务可持续发展。想更清晰的理解基于芯片的安全软件和服务,
首先有必要了解McAfee的云安全战略。实际上,McAfee的云安全战略包括安全从云端来、安全在云端、安全为云端三大方面。McAfee 认为“从云端来”的含义是如何去保护云计算的环境,也就是如何保护SPI等不同的云计算环境。比如某企业客户要建一个私有云,那么如何保证这个私有云的安全性,这就是保护云计算环境的安全性,McAfee称其为“云计算安全”。“安全在云端”是指如何利用云给用户提供服务。电信运营商或安全服务提供商可以建一个云,通过云把安全当成一种服务提供给他们的客户。比如通过云提供电子邮件的垃圾邮件过滤、病毒过滤、邮件服务持续性、归档等,在全球范围内已经是一项非常成熟、广为客户接受的安全服务。McAfee称这类服务为“云安全服务”,或Security as a Service (SecaaS)。“安全为云端”是指如何利用云的技术增强安全防护的技术能力,比如采用位于云端的数据库对病毒的识别和防范能力进行增强。Steve Redman强调,目前很多安全厂商所谓的“云安全”主要指这个意思。
但是这种概念不仅局限于病毒防范,在很多领域比如防入侵、邮件安全、Web安全都可以很好地运用云的技术进行防护能力提升。McAfee称这类能力为“云安全智能”。498)this.width=498;' onmousewheel = 'javascript:return big(this)' src="http://images.51cto.com/files/uploadimg/20120326/1333153.jpg" width="558" border="0" height="293" alt="" />McAfee云安全服务解决方案架构上图很好地诠释了McAfee云安全战略。这里值得一提的是,McAfee的GTI--全球威胁智能感知系统 (Global Threat Intelligence, GTI)McAfee认为“云安全”技术实现的前提是庞大云端和瘦客户端的结合,所以如何构建有效的智能威胁收集系统、计算云系统、服务云分发系统就变得非常重要。适应这一需要,GTI系统集中分布在全球30个国家的350多名高级研究员的力量,专注于识别和跟踪日益猖獗的各种恶意病毒威胁。目前,GTI系统每天能够检测到5万多个恶意软件,每个月进行200亿次电子邮件信誉查询以及750亿次网络信誉查询。McAfee GTI系统核心技术是Artemis技术,它能够在攻击发生时提供实时保护,并将其全面部署在迈克菲终端产品中,客户无需支付额外费用,就可以获得此实时、主动防护,让系统运营商和用户全无后顾之忧。可以说,GTI的海量数据分析和积累,提高了McAfee云安全系统的防御功能和主动性能。总体来说,McAfee的云安全理念具有一定的意义,据了解,目前McAfee公司已经与国内一些合作伙伴如神州数码、新太科技、中科希望等展开更多的安全领域合作,其中与中科希望达成战略合作,为
中国市场推动基于芯片级的安全软件及服务的普及,提供更多、更
深入的技术保障。相信这些是国内IT经理乐于见到的,也是在众多的市场选择中,多一份放心选择。【责任编辑:赵毅 TEL:(010)68476606】 原文:McAfee云安全亮点:基于芯片的安全软件及服务 返回网络安全首页

时间: 2024-09-21 15:30:30

McAfee云安全亮点:基于芯片的安全软件及服务的相关文章

提供基于云的商业智能软件及服务的Birst刚刚获得了6500万美元F轮融资

摘要: 提供基于云的商业智能软件及服务的Birst刚刚获得了6500万美元F轮融资. 云商业智能初创企业成立于2005年总部位于旧金山,现有员工280人左右.传统上的BI解决方案需要昂贵的本地软件 提供基于云的商业智能软件及服务的Birst刚刚获得了6500万美元F轮融资. 云商业智能初创企业成立于2005年总部位于旧金山,现有员工280人左右.传统上的BI解决方案需要昂贵的本地软件,Birst做的就是把BI云化.通过自动化数据仓储以及可视化分析等功能为客户提供商业智能解决方案.Birst在现有

专访McAfee“M双侠” 感受McAfee云安全自信

[51CTO.com独家报道]北京时间11月17日 迈克菲(McAfee)宣布推出McAfee云安全计划.该计划有助于软件即服务 (SaaS)厂商提高其云安全部署的安全性.即:可以为那些云计算厂商提供保护.此次来北京的两位主角分别是McAfee亚太区副总裁Marc Olesen和McAfee亚太区首席技术官Michael Sentonas.这两位"M"大侠非常有特点,Marc Olesen给人的第一印象是很有英国绅士风范.而Michael Sentonas的神情则非常像饰演"

基于组件的.NET软件开发(1)

基于组件的.NET软件开发 前言 随着软件技术的飞速进步,现代的大型软件都广泛采用了基于软件组件的开发方式.以成熟的CBD(Component Based Design:基于组件的系统设计)理论为指导,在对系统的分析与设计完成之后,系统开发体现为复用已有组件.开发新组件以及将所有组件装配起来的过程.J2EE大规模地使用各种组件构照复杂的企业信息系统,获得了巨大的成功. 作为后来者,.NET framework汲取了J2EE的成功经验,在组件化开发方面有着自己独到的设计,在本文中,我们将介绍.NE

snmp-《Visual C++开发基于SNMP的网络管理软件》 调试不通请大神帮忙

问题描述 <Visual C++开发基于SNMP的网络管理软件> 调试不通请大神帮忙 3C snmp_pp.h:no such file or directory从网上也下载了snmp_pp 的头文件,但是还是不能运行,知道怎么调试的,能不能讲的详细一些 解决方案 缺少snmp_pp.h头文件? 解决方案二: 缺少snmp_pp.h头文件.把它添加到你的工程中,然后Rebuild All一下看看还有没有其他错误 解决方案三: 搜索下这个头文件有没有,如果没有,先下载它,拷贝进去.如果有,那么看

基于 Viper 的二进制软件自动分析框架

本文讲的是基于 Viper 的二进制软件自动分析框架, 概述 过去的很长一段时间里,我了解并使用了一些非常酷的.私有的.模块化以及非常高级的二进制分析框架.包括Mandiant的静态分类框架和ReversingLabs等商业产品,以及许多昂贵的商业沙箱解决方案,如FireEye,Cyphort和JoeSandbox.我认为托管这样一组静态和动态分析工具对于加快我的CTF团队和私人研究来说可能是非常有益的.所以我决定去收集一系列自动化的静态和动态二进制分析工具去编写一个开源分析平台,今天我们主要讨

Panic自己开发出一款基于iBeacon的签到软件PunchClock

摘要: 对于一家需要考勤的互联网公司来说,如果不搞点有技术含量的打卡方式出来,估计都不好意思向人承认公司还需要考勤吧. 最近一家国外的软件开发公司Panic就自己开发出了一款基于 对于一家需要考勤的互联网公司来说,如果不搞点有技术含量的"打卡"方式出来,估计都不好意思向人承认公司还需要考勤吧. 最近一家国外的软件开发公司Panic就自己开发出了一款基于iBeacon的签到软件PunchClock(英文的意思就是考勤记录器).Panic是个小团队,还不需要开发一款打卡软件,不过出于工程师

基于python脚本实现软件的注册功能(机器码+注册码机制)_python

一.前言: 目的:完成已有python图像处理工具的注册功能 功能:用户运行程序后,通过文件自动检测认证状态,如果未经认证,就需要注册.注册过程是用户将程序运行后显示的机器码(C盘的卷序号)发回给管理员,管理员对机器码加密后生成加密文件或字符串返回给用户.每次启动程序,在有注册文件的情况下,程序就会通过DES和base64解码,并与此刻获取到的C盘卷序列号比对,如果一致则运行主程序.如果注册文件解码后与卷序号不一致,就要提醒用户输入注册码,如果对新输入的解码后和重新获取的机器码一致,则通过认证,

技术-基于多线程的下载软件的设计与实现,求大神指教

问题描述 基于多线程的下载软件的设计与实现,求大神指教 基于多线程的下载软件 利用多线程技术开发一个下载软件,该软件可以在桌面应用的下载软件:支持HTTP/FTP协议的地址,支持多个任务同时下载:支持断点续传:支持多线程同步:支持P2P下载.这个要怎么做,求各位指教!!! 解决方案 http://www.codeproject.com/Articles/21053/MyDownloader-A-Multi-thread-C-Segmented-Download-M

基于虚拟化技术的软件开发构成云应用根本

本文讲的是基于虚拟化技术的软件开发构成云应用根本,[IT168 资讯]计算技术的发展,体现出计算普适化与网络泛在化的特点.云计算模式,通过泛在的高速网络,将轻小的客户端系统与高性能服务器结合起来,为用户提供前所未有的功能与便利.新的计算模式对系统软件提出了许多新的挑战:如何在高性能多核服务器上高效.安全地运行多种网络应用?如何支持数以亿计的并发用户访问?如何在智能手机和上网本这些轻小的设备上获得多种多样的网络服务?如何让开发者方便地开发云计算模式下的应用程序.... 为了解决上述挑战,学术界和工