网络安全要能看、能见

最近又有新闻报道称有大规模的用户名密码泄露的事件发生,一时间炒的沸沸扬扬,真是应了一句话:这世上只有两种企业,一种是被黑的,一种是不知道自己被黑的。Gartner也有研究报告称大多数企业发生了安全事件而不自知,其中很多还是被外人叫醒的。导致如此现状的根本原因不是企业不在乎安全建设,很大程度上是因为现在的攻击手法愈发隐蔽。

那企业如何在极其隐蔽的攻击面前保全自己呢?答案便是看见二字。我们认为看见不是一个词,而应该将二字分开来解读。因为看和见是两种企业需要具备的安全能力。知己知彼才能百战不殆,如果敌人永远处于黑暗之中,那么我们就无法有效构筑防御工事。自然地,费心所做的安全防御就变成了样子工程,因为无法看到攻击是如何来,如何走,借助了什么途径,附着于什么载体等。因此,新时代的网络安全必须要具备看见的能力。

看,即观察。

企业需要在网络中的不同位置都能够有观察哨来监测网络中的一举一动。比如在Web服务器前端,数据库服务器前端,APP服务器前端,以及不同部门和安全域之间,都应该部署相应的安全设备作为观察哨进行流量监测。然而,看,并不一定就能见,因为攻击者会以很多种手段来规避安全设备的检测,比如混淆、加壳、加密、压缩、伪装等。传统的安全设备,只能看到普通的如海一般的网络流量,如果要做到行之有效的防御,还要看到海面下的暗潮和礁石,甚至是鱼雷。

见,在古文中也通现,即出现、显露之意。

这就如同,在玩网络游戏的时候都会遇到能够潜行、隐身的敌人,而惯用的解决方案就是插观察眼或者将防御塔升级为能够反潜的塔。回到安全领域就是把防火墙、IPS都升级为下一代防火墙和下一代IPS,提升网关类安全设备的反混淆、脱壳、深度识别的能力。但是这都还是基于传统签名的检测方式,面对无签名的样本,就显得力不从心了。而现今大多数的攻击之所以很隐蔽,正是使用了大量临时构造的攻击工具,轻松穿透了基于签名检测的安全设备,让这些设备只能看到流量,却不见其真容。因此,基于行为的流量检测就显得尤其重要了,基于行为的检测可以让观察哨把看不清的样本发送过来进行虚拟执行,观察行为,是否更改了注册表,访问了外部的恶意链接,下载了新的文件,还是在本地创建了文件诸如这样的行为。在此基础上进行全方位的评分,进而判断该样本是恶意的还是无害的。

作为全球领先的高性能网络安全解决方案提供商,以及全球第三大网络安全设备供应商,Fortinet始终以前瞻的行业洞察为用户解决切实的安全问题。在Fortinet的解决方案中,我们也希望将看见的能力赋予我们的用户,让用户不止能够看到网络流量,更能够看到流量下暗藏的威胁。

在接入层面,Fortinet的安接入解决方案能够让用户看到接入网络中的用户、设备,以及其产生的流量、应用、内容,更可以看到周边的SSID,以发现并抑制欺诈和钓鱼AP。

在企业网层面,Fortinet拥有以FortiSandbox沙盒产品为核心的基于行为的高级威胁防御解决方案,当Fortinet的安全客户端、下一代防火墙、反垃圾邮件和Web应用防火墙发现可疑文件时,会将其发送到FortiSandbox中进行行为检测,并能够执行实时阻断。不仅让用户拥有看见的能力,还为用户提升了安全响应的速度,有效应对如今的高级威胁攻击。

在数据中心层面,Fortinet以虚实结合的方式为数据中心解决东西向和南北向的流量安全问题,通过高精细的应用识别,能够发现数据中心中运行的虚拟机肉鸡,并阻断其连接,还可以执行下一代防火墙具备的安全功能,以及数据防泄漏等企业如今十分需要的安全功能。

为了让用户也能够进一步感验到这样“看与见的能力”,Fortinet推出了CTAP网络威胁评估服务,用户可以免费体验Fortinet解决方案在不同的应用场景下流量、应用、用户、设备这些元素在网络中使用情况,面临的安全威胁与怎样的威胁防御是有效且到位的。

原文发布时间为:2015-10-27

时间: 2024-11-18 17:09:30

网络安全要能看、能见的相关文章

因看不见而恐惧!企业亟需“看得见”威胁

在以云计算.大数据.移动互联网为代表的新一代信息通信技术的快速发展的今天,新兴的网络攻击也日益复杂多变,保障业务安全实现安全可视变得十分重要.我们只有"看见"风险,才能有效地进行预警和防御,从而实现网络和业务的安全. 前不久,在首届可视化网络安全论坛上,由中科院信工所.安博通.太极股份和烽火科技联合发起的"可视化网络安全技术联盟"正式成立.该联盟呼唤业界之合力,一同继续深耕"可视化网络安全"技术,整合行业资源,推动网络安全行业发展与生态建设.于是

网络生态环境逐步恶化,趋势科技让网络管理看得见并拦得住

互联网生态环境的逐步恶化,使得病毒及其变种在黑色产业链中的滋生速度更加迅猛,而企业在不断变化的威胁面前已变得势单力薄.趋势科技深入广西电网公司网络管理一线,在全面分析威胁动向的基础上,提出了全方位的企业威胁管理战略解决方案,为广西电网公司的网络威胁管理提供了即"看得见"又"拦得住"的技术与管理手段,使其在更安全的IT平台上更专注核心业务的发展. 据悉,广西电网公司的信息化建设起步较早,在2000年时就加大了信息化资金投入,选择当时最先进的组网技术,使得整体办公效率大

“看得见”又“拦得住”的技术与管理手段

[PConline资讯] 互联网生态环境的逐步恶化,使得病毒及其变种在黑色产业链中的滋生速度更加迅猛,而企业在不断变化的威胁面前已变得势单力薄.趋势科技深入广西电网公司网络管理一线,在全面分析威胁动向的基础上,提出了全方位的企业威胁管理战略解决方案,为广西电网公司的网络威胁管理提供了即"看得见"又"拦得住"的技术与管理手段,使其在更安全的IT平台上更专注核心业务的发展. 网络安全很重要 据悉,广西电网公司的信息化建设起步较早,在2000年时就加大了信息化资金投入,选

联想网盘:看得见的云计算

本文讲的是联想网盘:看得见的云计算,[IT168 资讯]近日,武汉某服装商贸公司.天津某工业设计院.北京某药业公司等多家传统企业纷纷与联想集团签约成为联想客户,但是,其签约产品却并非大家熟知的电脑,而是基于互联网的新型服务产品 -- 联想网盘. 根据产品经理的介绍,联想网盘是一个基于云计算理念的专业化电子文件管理平台,利用互联网后台数据中心的海量计算和存储能力为企业提供专业.安全.高效和便捷的文件管理服务.通过把云计算技术架构与应用需求进行深度融合,联想网盘不仅为企业客户提供海量网络存储空间,而

放眼业界看得见的未来 十谈大数据时代

本文讲的是放眼业界看得见的未来 十谈大数据时代,半年前开始讨论大数据时代的到来时,大数据还只是个专业小圈子里探讨的话题.到今天大数据这个概念已经在业界内外和大众媒体上沸沸扬扬地广为传播,并不断涌现出这个方向上的努力与创新了.正所谓"历史潮流,浩浩荡荡,顺之者昌,逆之者亡",这个过去只用在政治话题上的说法借过来描述大数据时代的到来与迅猛发展的形势真是再恰当不过. 站在不同角度看大数据,它既可能是大机会,大发展,大创新,也可能是大危机,大破坏,大淘汰. 目前,最活跃的领域是网络终端创新和网

第四届中国互联网安全大会在京召开 迪普科技“看得见的真安全”

8月16-17日,第四届中国互联网安全大会(ISC 2016)在北京召开,本届大会以"协同联动,共建安全命运共同体"为主题,汇集了全球70多家相关机构和企业代表及数万名安全行业人士参会. 本次大会主要云集了中美智库解读网络空间安全战略,并设立九个分会场,邀请顶尖专家来深度探讨安全领域前沿科技.从工业互联网安全.云计算与大数据安全.互联网安全治理及打击网络犯罪等九个方向讨论攻防之间的博弈,探讨安全风险,分享研究成果及解决方法. 在本次大会上,迪普科技在"看得见的真安全"

看得见的未来——十谈大数据时代

半年前开始讨论大数据时代的到来时,大数据还只是个专业小圈子里探讨的话题.到今天写到系列文章的最后一篇时,大数据这个概念已经在业界内外和大众媒体上沸沸扬扬地广为传播,并不断涌现出这个方向上的努力与创新了.正所谓"历史潮流,浩浩荡荡,顺之者昌,逆之者亡",这个过去只用在政治话题上的说法借过来描述大数据时代的到来与迅猛发展的形势真是再恰当不过. 站在不同角度看大数据,它既可能是大机会,大发展,大创新,也可能是大危机,大破坏,大淘汰. 目前,最活跃的领域是网络终端创新和网络基础设施创新,也就是

管理要看得见而非可视化

管理要"看得见",而非"可视化"人们常说知易而行难,但实际是知更难.制造业要真正做到精细化管理,一句话,就是要重视现场.重视过程,随时发现现场.过程中的问题,并将这些问题显性化,让一切管理者及员工都"看得见"的问题能够得到及时确认,以提高解决问题的针对性.在这一过程中,更重要的,是要能把生产现场变为充满活力和创造力.不断改善改进的地方,成为尊重人.激发人.塑造人.成就人的生动道场.惟有如此,所有员工和各级管理者"发现真理"的本

迪普安全之道:“看得见的真安全”

在这个万物互联的信息时代,人们获取.分享信息的方式变得越来越简单直接,但这种信息交互的便捷性也带来了新的信息安全挑战.万物互联为黑客们提供更多可选的入侵目标及手段,渗透目标由原来的传统终端设备.服务器扩展至如今的移动终端.视频设备.智能穿戴设备.物联网.工控网络及交通工具等,面对庞杂的信息入口.日益隐蔽多样的入侵手段,每位信息安全从业者都面临着前所未有的挑战.在日常的信息安全工作中,管理者常误认为信息安全工作"没有消息就是最好的消息",但从"棱镜计划"."