响应时间缩短九成——4款企业级云安全产品横向评测(1)

当今,一个网络威胁的产生速度已经缩短到两秒钟。美国Osterman Research《云端客户端企业安全防护影响评估报告》显示,在当今网络环境下,一家拥有5000名员工的企业,在已经部署了传统终端防护的情况下,一年内依然会有2/3的端点被感染,企业会因此而损失250万元的费用。与此同时,因为无法定位威胁的感染源头,病毒会在企业网络中不断重复感染,导致企业的损失被不断放大。终端因为其储存着
大量敏感数据,因而成为黑客和病毒制造者的攻击目标。因为每个病毒码被部署到1000台终端至少需4小时,而终端直接面对企业的内部员工,且难以管理,所以导致终端成为企业网络中最脆弱的一环。虽然利用云安全技术,对病毒的响应时间缩短了九成。但是,我们仍然十分有必要重新对终端安全的价值进行判断和思考。思考:网关安全能否代替终端安全?如果说云安全的不断升温显示了信息安全领域正在技术上谋求变革,那么这背后所隐含的意义事实上更加引人关注。在之前的很长一段时间里,网关安全都是一种受到推崇的防护模式。由于在网关处部署防御体系可以过滤大部分通信内容,所以有大量的组织都将安全保护的重心集中于网关位置。然而事实结果证明,过分依赖于网关防护而
忽视了对组织内部计算机节点的保护,导致的结果仍旧是较低的安全性。云安全所带来的对技术和功能的改进令人欣喜,而其对终端安全乃至于对整个安全体系的补强,让人看到了从核心层面变革安全防护的可能。传统安全体系的终端安全困局在一些典型的安全案例中,组织虽然部署了防火墙、入侵检测和VPN等安全保护措施,但是这些措施似乎只能防止外部威胁进入内部网络,而对于信息存放失当、员工误操作等内部安全管理问题却束手无策。很多调查报告都显示,全球范围内的企业员工在工作时间更容易进行具有安全风险的计算机操作,诸如访问可能存在威胁的网站、打开来源未知的电子邮件附件等等。可能是企业缺乏足够严格和有效的安全管理制度,也可能是员工对非私有财产的保护意识不足,总之人们在上班状态下似乎没有对网络安全问题给予正确的
认识和足够的重视。美国《NetworkWorld》报道,当前的网络访问控制解决方案往往只评估终端的初始状态,一旦一个终端节点获得安全系统的访问许可,那么之后的操作将很少受到严格的监控,这也
体现出当前终端保护体系缺乏动态反应能力的现状。正如趋势科技全球高级副总裁暨大中华区总经理张伟钦所指出的,如果安全威胁的入侵原因及位置缺乏足够的能见度,那么信息技术部门就无法确定正确的解决办法,也无法真正提供有效和及时的安全响应服务。除了识别安全威胁存在误区之外,传统的安全管理体系也缺乏能够有效对安全威胁进行预警和修补的工具。赛门铁克中国区技术支持部首席解决方案顾问林育民则表示,在发生安全事件的时候,信息技术部门往往需要耗费大量的时间去定位威胁源头、识别威胁种类,进而制订出处理方案并实施。从时间上来看,这往往都要滞后于威胁的传播,经常是所有终端都已经受到波及之后信息技术部门才开始真正的处理工作。云安全如何助力终端安全事实上,在历数云安全技术的诸多特点时会发现,很多云安全特性都能够为提升终端安全提供帮助。在安全组件尝试发现终端以及内部网络中的安全威胁时,云安全体系可以提供更加及时有效的威胁识别能力。而利用云安全体系强大的关联分析能力,也可以更好地发现安全威胁和定位威胁位置。在新一代的云安全技术当中,领先的厂商都在尝试植入一种新的特征码管理机制,从而实现检测引擎和特征码的分离。通过云安全体系提供的通信方式,特征码的存放和比对都可以放在云端进行,而将大量的特征码更新发布到网络中的每一台终端将不再是保证安全性的必要条件。在新一代的云安全网络当中,大量的安全威胁检测功能将从终端迁移至云端,而客户端系统将只完成扫描等基本的安全功能。在实时防护过程中,客户端不断地与云服务器进行协作,从而
减轻客户端的负担,即让终端用户在尽量少地受到干扰的情况下,实现更好的安全防护。以趋势科技提出的云安全2.0为例,其多协议关联分析技术可以在近百种常见协议中进行智能分析,从而追踪到真正的受攻击位置,为管理员解决安全问题提供真正的支持。一个真正成熟的云安全体系,安全威胁发现和响应覆盖了从网络层到应用层的各个层次,而防护阵线也贯穿了云端、网关、终端等多个不同的位置和区域。云安全2.0的到来,势必会加速云安全在体系架构主流化进程上的速度。用户应该从现在就开始认真地思考自己组织的计算机终端是否已经获得了足够的保护,云安全体系带来的高管理效率和高ROI无疑会引起用户的高度关注。分析:递增的网络威胁与信息安全的出路从供需角度来说,云安全技术的出现,无疑是为了对抗层出不穷的新安全威胁而产生的一种必然结果。根据测算,2008年全球每小时出现大约800种新的安全威胁,在2009年,每小时出现的新安全威胁数量已经达到1500种。按照这种发展速度,在最多不超过5年的时间里,每小时的新安全威胁产生量就将突破10000种。高速的安全威胁增长态势已经成为整个安全世界的大背景,传统的依靠人工分析恶意软件特征的安全响应体系,已经完全无法满足现在的安全防护需要。在这种前提下,拥有共享全球安全威胁信息
优点的云安全网络,就成为了信息安全领域的一个重要出路。云安全的正确认知单从各个厂商的宣传资料来看,也许安全专家也难以给云安全下一个准确的定义。事实上,从技术角度定义云安全并不困难,但是实际映射到产品和运营层面,就可谓是“横看成岭侧成峰,远近高低各不同”了。这一方面体现出云安全是一个非常复杂的系统,另外也说明不同的安全厂商对云安全存在着定位和投入上的不同。有很多用户将云安全理解为一种完全崭新的安全模式,也有用户将云安全理解为对传统安全体系的升级。实际上这两种理解都有可取之处,云安全更近似于云计算技术在安全领域的特定应用,而其创新之处则更多地来自于用户和运营等层面。498)this.width=498;' onmousewheel = 'javascript:return big(this)' border=0 alt="" src="/files/uploadimg/20090904/1057220.jpg" width=494 height=361>云安全体系可以令安全厂商更准确地了解全球安全威胁的变化态势,同时也有助于厂商发现新的安全威胁。无论是国外厂商还是国内厂商,真正在云安全领域有所投入的厂商,其采集威胁的速度和数量都呈现出几何级数增长的态势。趋势科技自有的云服务器数量就达到数万台,而金山也在总部的办公楼开辟了一层专门用于放置云安全系统,这些在云安全领域投入重金的厂商掌握的病毒样本数量早已达到千万级。更重要的是,拥有了海量的安全威胁数据之后,厂商就可以根据安全威胁情况动态地变更其云防护体系的工作状态。类似趋势科技的安全爆发防御体系,它就需要足够数量的监测点和统计数据作为支撑,也可以视为云安全最早的应用尝试之一。从核心模式上来说,当前的云安全应用主要侧重于阻断用户访问已经被辨识的安全威胁和可能存在风险的安全威胁,这主要源于云安全体系可以大幅度加快厂商对安全威胁的响应速度。这其中比较容易引起误解的一点是,云安全是否能够更好地应对未知安全威胁呢?从本质上来讲,云安全的主要改进在于能够更好地、
更快地响应已知安全威胁。不过在一些特定条件下,云安全也可以对未知安全威胁防护提供帮助。假设一个刚刚被放入互联网的恶意软件感染了第一台计算机,这个恶意软件对于这台计算机是一个未知的安全威胁;如果该计算机将这个感染行为以及这个程序提交给了云安全网络,那么相比传统模式而言,其他使用该安全云服务的计算机就有更大的机会避免被该程序感染。也就是说,云安全体系更多地是避免一个未知安全威胁所带来的破坏,让厂商和用户能更快地发现新出现的安全威胁,而与未知威胁检测技术无关。云安全的选择及路径当“云安全”作为一个名词吸引了公众的注意之后,所有的安全厂商都陆续宣布了对云安全的支持,这一幕看起来与UTM刚刚问世时何其相似。如何正确
看待云安全的效果,如何选择真正支持云安全的产品,这些问题需要选购安全产品的用户认真对待。就目前的情况来看,选择一线厂商的产品所获得的保障无疑要更强一些,而这并非只是源于品牌和信誉。对一个云安全体系来说,其投入规模和所拥有的用户数量,相当于云的大小和密度,也决定了云的工作质量。第一代云安全技术:海量采集应对海量威胁最开始被集成到安全产品中的云安全技术,主要集中于将从终端客户处收集到的信息返回到安全云端,同时将分析后的结果返回给终端客户。这种作法的
好处在于能够利用云安全体系的巨大运算处理能力和共享的安全威胁信息,为终端用户提供更及时、更有效的安全保护服务。在传统的安全防护模式下,安全厂商通常依赖人工方式采集安全威胁信息。由于高速互联网连接的普及,一个新出现的安全威胁完全有能力在数个小时甚至不到一个小时之内在全球网络内实现传播,而旧有的安全响应体系已经漏洞百出。在应用了云安全体系之后,厂商可以将威胁的采集工作更多地转移到终端用户的计算机上,根据其访问行为和受感染情况来更准确地获知安全威胁的产生和蔓延情况。对于一些明显可能造成破坏的安全操作,云安全系统会自主将其标示为安全威胁,这样在其它计算机执行相同或相似的操作时,就会获得来自云端的警告,从而以接近实时的速度获得对安全威胁的免疫。事实上,在一个运行良好的云安全体系当中,从一个新威胁被识别到被标识,所耗费的时间极短,甚至要少于终端计算机更新病毒特征码以及完成特征码加载的时间,这为安全产品提高响应速度提供了很好的技术基础。第二代云安全技术:更加全面彻底的云安全事实上,第一代的云安全技术表现在产品功能上,更多的是以信息采集为主,真正能够产生效果的安全功能寥寥无几。在第二代的云安全技术应用上,一个显著的特征就是安全功能对云安全体系更充分、更广泛的利用。目前已有多家主流的安全厂商都推出了具有云安全2.0技术特征的产品。以最先倡导云安全技术的趋势科技来说,其最新版本的产品线都集成了被称之为文件信誉的安全技术。顾名思义,与在云端检测Web地址安全性的Web信誉技术一样,文件信誉技术旨在通过云安全体系判断位于客户端的文件是否包含恶意威胁。在传统的特征码识别技术中,通常是将文件内容不同部分的Hash值与所检测文件的Hash值进行比较,从而判别文件是否受到感染。与传统的将特征码放置在客户端的方式不同,基于云安全体系的文件信誉技术,支持将特征等检测所用的信息放置在云端(比如全球性的云安全网络或局域网中的云安全服务器)。这样做的显见好处是,解决了从更新文件发布,到客户端部署了更新这段时间间隔里,防护系统无法识别最新安全威胁的问题。通过连接到云端服务器,终端计算机始终能获得最新的防护。如果说第一代云安全技术提高了发现安全威胁的速度,那么第二代云安全技术则让安全防护功能得以用接近实时的速度检测和识别最新的安全威胁。下一代云安全技术:灵动的云相信用不了多久,几乎所有的安全功能都将顺畅地接入云端,从而实现云级别的安全防护。解决了安全威胁响应速度这一核心问题之后,对安全防护的质量提升将是云安全的下一命题。由于云安全体系所拥有的庞大的资源配给,用户无疑会对其能够在多大程度上替代人工分析和操作,抱有极大的兴趣。事实上,这也是能否从本质上提升安全产品保护能力的一个重要指标。另一方面,终端用户应期待可以通过自己的产品界面,对安全云进行更多的操作和管理。以往对于客户端防护产品的定制能力将转移到云端,用户可以决定哪些安全功能需要连入云端,而哪些功能必须使用本地的防护引擎。在3.0乃至4.0的云安全技术体系中,用户将获得更大限度的自由,安全保护的新时代也将随之展开。模拟真实环境 破解云安全谜团为了更好地模拟管理中心、服务器客户端、工作站客户端等常见的安全对象,在本次评测过程中我们启用了五台计算机,其中一台用作管理服务器,其它计算机作为终端计算机。在网络环境方面,我们使用一台TP-Link的TL-R860路由器作为连接设备,所有测试用计算机都以百兆以太网形式接入该设备。同时在该设备上还接入了2Mbps的网通宽带,用以提供互联网连接。在测试过程中,我们对产品的测试实现完全分离,也即完整地测试完一个产品之后,再测试另一个产品,以避免测试过程中相互干扰。本次测评参测产品4款,包括趋势科技OfficeScan10.0、熊猫AdminSecureBusiness。令我们感觉有些遗憾的是,由于另外两家参测厂商即将发布新的产品版本,所以在本次评测中隐去其真实厂商及产品名称。在这里,我们将在总体上对其进行适当的点评,以让读者了解这些产品最新的发展状况。文中以X和Y表示用来表示隐去其真实厂商的产品名称。在性能表现方面,产品安装后的系统资源占用情况以及产品的运行速度都是关注的
重点。通过比较安装前后的磁盘空间占用情况,我们可以了解产品对硬盘的消耗。同时针对管理服务器、客户端的处理器和内存资源使用情况,测试工程师也给出了相应的评价。检测引擎的速度一直是评估安全产品性能的保留项目,本次评测过程中通过对一个包含4GB文件的系统内分区进行扫描来完成该项测试。为了判断产品的检测引擎是否支持文件指纹机制,该项测试共进行两次,每次测试之间计算机会重新启动以令时间记录更加精确。 1 2 3 下一页>>查看全文 内容导航第 1 页:云安全如何助力企业 第 2 页:实际测试数据 第 3 页:测试总结 原文:响应时间缩短九成——4款企业级云安全产品横向评测(1) 返回网络安全首页

时间: 2024-10-22 06:55:54

响应时间缩短九成——4款企业级云安全产品横向评测(1)的相关文章

响应时间缩九成 4款企业级云安全产品横评

当今,一个网络威胁的产生速度已经缩短到两秒钟.美国OstermanResearch<云端客户端企业安全防护影响评估报告>显示,在当今网络环境下,一家拥有5000名员工的企业,在已经部署了传统终端防护的情况下,一年内依然会有2/3的端点被感染,企业会因此而损失250万元的费用.与此同时,因为无法定位威胁的感染源头,病毒会在企业网络中不断重复感染,导致企业的损失被不断放大. 终端因为其储存着大量敏感数据,因而成为黑客和病毒制造者的攻击目标.因为每个病毒码被部署到1000台终端至少需4小时,而终端直

趋势科技云安全在虚拟化评测获佳绩

全球云安全领导品牌--趋势科技(TSE:4704)的企业级云安全产品Deep Security日前在美国再获两项殊荣,分别在<Network World>杂志的"最佳明智选择测试 (Clear Choice Test)" , 以及全球权威的第三方评测机构Tolly Group特别针对虚拟化安全解决方案产品的最新测试中获得全部项目第一名的佳绩. 最佳报表制作及分析功能:实现虚拟化系统透明安全管理 在美国<Network World>杂志同时测试的五套市场主流虚拟化

瑞星发布2010企业安全报告 九成国内企业曾被入侵

3月10日,瑞星公司发布<2010中国企业安全报告>,对国内企业和单位所面临的安全风险进行了深入剖析和解读.报告指出,政府.军队.教育科研等机关单位已经成为黑客攻击的重要对象:2010年,高达90%的传统企业内网(仅计算与互联网连通的企业网络)曾被成功侵入:几乎百分之百的互联网公司都遇到过渗透测试.漏洞扫描.内网结构分析等安全事件,而有85%以上曾被黑客成功获取一定权限. 瑞星安全专家表示,2010年,以百度遭到域名劫持攻击为标志,所有中国的大型公司和网站都遭到了严重的安全威胁.DDOS攻击.

儿童网游大量涌现 九成孩子成低龄游戏玩家

近年来随着互联网应用的进一步扩张,针对儿童开发的网络游戏大量涌现,城市里很多儿童游戏已不再需要自己动手.欢笑呐喊.汗流浃背的奔跑,取而代之的是冰冷的电脑屏幕和鼠标,儿时记忆中的愉悦身心的童真游戏正渐行渐远. 挂在屏幕上的儿童游戏 36岁的曾静最近烦不胜烦:8岁的儿子回到家就忙着上网玩一款名为"摩尔庄园"的网络游戏,简直茶饭不思. "也不是说完全禁止他在网上玩游戏,可孩子在电脑面前几个小时不说话,有时候我们喊他好半天都没反应."曾静忧心地说,"这可怎么得了!

前景看淡,移动医疗九成或将成炮灰

上个月,闹得沸沸扬扬的药品零售企业集体反对国家药品电子监管码一事,最终以国家食品药品监督管理局对药品零售企业的妥协告终.阿里健康被迫忍痛向国家食品药品监督管理局移交国家药品电子监管系统,同时也意味其主要收入将从此归零,曾经被看好的形势突然逆转,有人认为此举基本宣判了阿里健康的死刑. 前景看淡,移动医疗九成或将成炮灰 宣判死刑的说法有些夸张,毕竟阿里健康背后是财大气粗的阿里.而阿里有足够的实力和资源支持阿里健康继续发展,比如计划多时的向它注入天猫医药馆.但很现实的一点,阿里企图通过从药品电子监管入

Bluemix出新招,云端唤醒九成沉睡的大数据!

短短十年,物联网 (IoT) 已经从科幻变成了现实,甚至早已超出了人类的期望.但遗憾的是,目前全球九成设备数据采集后还在云端服务器睡大觉.你很难想象,在工业领域,工地上安装有成千上万的传感器,而真正用于决策时使用的传感器数据只有1%,其他数据似乎被某种"数据黑洞"吞没了."   而到2020年,全球将有近300亿台联网且内置传感器的设备,生成的数据位数比宇宙中已知的星星还多.如此庞大的数据没有被利用实在令人扼腕.IBM一直致力于这一课题的研究.目前,架构在Bluemix上的W

大公司垄断九成团购市场 九成中小网站难生存

大佬垄断九成http://www.aliyun.com/zixun/aggregation/29315.html">中小网站难生存 2011年10月17日,针对近日传得沸沸扬扬的大裁员消息,团购网站窝窝团CEO徐茂栋召开媒体沟通会确认窝窝团在全国35个五线城市开始进行"人员优化",整体裁员幅度在500人左右.徐茂栋同时表示,窝窝IPO正在按部就班地推进中,预计年底在纳斯达克上市. 上市被拒.降薪裁员.停投广告.携款潜逃--9月的团购行业看上去如目前正在各大卫视热播的电视

疯长的银行系电商:线上融资成本节约近九成

"薰衣草泥浆面膜260g"99元,近30天期售出5瓶:而同样的一款面膜,京东商城和天猫商城售价139元,170人评价. 记者登陆一家大行的电商平台,发现大多陈列的商品鲜人问津,月内销售数量也寥寥无几. 近期,互联网周刊发布中国门户金融网站洞察报告称,调查的16家银行中,网站访客停留时间最长12分钟,最短只有2分多钟.如果按此计算,除去大部分在网上银行操作的转账汇款.购买理财产品等常规业务以外,留给电子商务平台的时间更为有限. "银行系电商跟传统电商不同,它的客户定位很精准,不

网曝九成滴眼液含防腐剂 厂家称大瓶的都有

http://www.aliyun.com/zixun/aggregation/2577.html">楚天都市报讯 据山东广播电视台报道滴眼液对老百姓来说并不陌生,在日常的生活中,很多人也都有使用滴眼液的经历.近日,网上爆出市面上的九成滴眼液均含有防腐剂成分,引起了不少网民关注,事情真的是这样吗? 连日来,记者走访了济南的多家药店,几乎每个药店都有十多种滴眼液,价格也是从十几元到几十元不等,却没有一款滴眼液包装上注明添加了防腐剂.在一家药店,记者要买不含防腐剂的滴眼液,一工作人员却说:&q