云安全2.0:蚂蚁如何战胜大象

美国顶级的安全专家Mark S.Kadrich在其《终端安全》一书中,就明确指出终端安全是影响信息系统安全的根源。而被攻击的大多数终端都是企业普通员工,这些员工的安全防范知识贫乏、安全意识淡薄,与之相应的“团队攻击者”来说简直就是蚂蚁和大象的对抗。在蚂蚁军团中,任何一个终端软件都有可能成为攻击目标。因此,终端用户似乎已经成为一个迷失的流浪者,他该向谁求助? * 终端安全不应由“蚂蚁”负责终端既是信息产生的起点,又是信息销毁的终点,是企业业务的控制点,也是支撑点。但对
于一个网络管理员来说,虽然终端资产的数量是最大的,但其重要性级别和关照程度往往被大幅降低,通常低于网络中承载ERP、CRM等与业务直接关联的服务器。作为企业网络最为基础的构成节点,终端与这些服务器直接进行信息沟通,因而成为黑客和病毒制造者的攻击目标和跳板。同时,因为终端用户基本上就是企业业务运行的支撑者,很
多时候终端因为安全问题的停滞,将直接影响企业正常业务的进行,损失巨大。与此相反的是,绝大多数的安全管理人员在网关处部署
大量的网络安全产品,虽然这种防御体系功不可没,因为它可以抵挡住70~80%的威胁攻击。但又因为无线办公、
移动办公用户和存储介质应用的增加,网络内部终端接入的情况变得错综
复杂。随处提供接入服务的网络仍有20~30%的威胁无法被网关端阻挡,由企业内部发起的攻击仍然大量存在,且随时可能引发“蝴蝶效应”,造
成大面积病毒爆发。来自趋势科技全球防病毒研发暨技术支持中心统计的数据显示,70%以上的信息泄露和安全威胁都发生在网络终端。这一结果表明,大量计算机安全威胁都源于同一个问题:终端用户在未经管理员同意并且无管理员控制的情况下,就安装或运行非法的恶意程序。因此,终端安全管理应该形成一种统一的模式,为蚂蚁战士们都配置上先进的武器,这样成千上万的蚂蚁团结起来也能够战胜大象。 * 先锋武器:趋势科技威胁发现系统TDS趋势科技云安全2.0的推出,不仅为安全行业带来了强大的文件信誉技术(FRT)、多协议关联分析技术,同时,也为终端用户提供了更加全面、更加高效的多层次终端安全解决方案。该解决方案由威胁发现设备(Threat Discovery Appliance)和趋势科技防毒墙网络版OfficeScan 10构成,其中TDA作为蚂蚁军团最为锋利的武器,可以让安全管理人员在第一时间找到网络中“求助者”,定位病毒感染源,迅速解决终端问题。可以说,TDA是发现蚂蚁被人欺负的关键。因为如果有一只蚂蚁被大象踩了一脚,是不容易被管理人员发现的,而TDA在网络层面收集哪些蚂蚁被欺负的信号,能够迅速进行警告,达到加强防御的目标 。当然对于“不听话”的蚂蚁,TDA也能够识别违反安全策略、中断网络、消耗大量带宽以及构成潜在安全威胁的应用行为和服务程序。其中包括如即时通讯(Bittorrent, Kazaa, eDonkey, MSN, Yahoo Messenger )、P2P文件共享、流媒体,以及未授权服务如SMTP中继和DNS欺骗等等应用、服务程序。
那么TDA的功能只能是企业内网的“放大镜”吗?这只是它的冰山一角。作为TDS(威胁发现系统)重要组件,由于集成了趋势科技云安全2.0中的“多协议关联分析技术”,因此可全面支持检测2-7层的恶意威胁,能快速检测Web攻击、跨站点脚本攻击和网络钓鱼行为,识别高危节点和高危网络通讯行为,其中就包括向外界泄露数据或从僵尸网络控制中心接收命令的木马行为,这是传统的、基于代码比
对方式的安全产品所无法办到的。 因此,TDS实际上就是内网的“指挥中心”,它不但能够及时的发现网络环境中的安全威胁,还能够将这些威胁转化为详细的处理措施并进行落实。 * 必备武器:趋势科技防毒墙网络版OfficeScan在趋势科技多层次终端安全解决方案中,除了TDA之外,还有将蚂蚁“武装到牙齿”的产品OfficeScan。作为云安全2.0的核心产品之一,趋势科技防毒墙网络版OfficeScan 10这款经典拳头产品也被赋予了全新内涵。它集成了趋势科技云安全2.0中独创的“云客户端文件信誉(Cloud-Client File Reputation,CCFR)”技术,将大量的病毒特征码交付给云端服务进行管理,当用户访问某文件时,将直接到云端查询该文件的最新安全等级,FRT会阻止用户访问低安全等级的文件,从而在最大程度上确保终端无论是否接入企业网络都可以受到保护。加入云客户端文件信誉技术的OfficeScan 10,实际上是为每一位蚂蚁战士都带来一支“激光枪”出行。因此,在遭遇害大象袭击时,一样可以防身并进行反击。
不过,蚂蚁终究还是蚂蚁,蚂蚁武器的最关键一点是让蚂蚁能够“扛的动”。OfficeScan 10
借助CCFR避免了防毒软件版本升级,客户端病毒码不断增大,内存占用增长的窘迫问题。以前,在没有云安全技术的防毒体系中,客户端承担了太多的功能,以至于系统进程运行的越多,防毒软件的CPU和内存都持续增加,许多纯文件的签名和基于签名的复杂脚本都要传送至用户的终端系统,这些武器不但没法去挑战大象,往往武器自己的重量就把蚂蚁压死了。而新CCFR 技术中,大量的恶意软件样本的纯文件签名都只会传送至云,而用于复杂恶意软件的相关脚本则传送至本地客户端。同时,由于OfficeScan 10采用了特殊的智能过滤器,可以实现客户端的离线保护,这也是脱了TDS保护伞后仍然可以自行保护的关键。云安全2.0将大量的防毒功能从终端迁移至云端,并通过网关和终端产品的智能联动,形成“终端→网关”、“终端→云端”、“网关→云端”多层防御体系。如今,那些失散的终端正在被逐渐统一到“云”下,在大幅压缩防护空窗期的同时,简化了终端安全管理的难度。蚂蚁们乐了!【编辑推荐】美网络安全不足 官僚机构权责不明美国国家网络安全和通信综合中心落成事故频发待完善 我国网络安全形势严峻【责任编辑:王文文 TEL:(010)68476606】 原文:云安全2.0:蚂蚁如何战胜大象 返回网络安全首页

时间: 2024-08-31 16:38:58

云安全2.0:蚂蚁如何战胜大象的相关文章

云安全2.0是炒作还是技术革新

本文讲的是云安全2.0是炒作还是技术革新,[IT168 资讯]一度时间,各种各样的2.0版本开始横行,web2.0,博客2.0等等,目的都是明确,就是要凸显自己的身价变了,不再是原来的落后和老土了,我们更新了,升级了,新的概念有了,新的技术诞生了,新的机遇也来了.那么事实是不是如此呢?真的在互联网2.0时代,一切都踏上了2.0的快车,还是不是仅为一个炒作的噱头?真的是技术创新的变革之旅,还是招摇过市的哗众取宠?对此,一直也是仁者见仁智者见智.不过,值得我们关注的是,一些2.0的产品和技术变迁,的

认识云计算和全新一代云安全2.0技术(1)

当前,云安全已经成为信息安全界的热门话题.随着安全形势的发展,云安全的内涵在不断演变,新技术.新方案不断被整合入云安全的大概念之中.对企业用户而言,伴随全新一代云安全2.0的技术体系逐渐浮出水面,用户自身的安全防御部署也随之出现新的变革:利用云技术,促进终端安全防御已经成为全新的体验. 说到云安全2.0, 其实圈内人士都 明白,任何一种新技术的出现并非一蹴而就.对安全部署而言,目前的云安全2.0体系是从传统的云安全方案中升级而来,通过添加云客户端文件信誉技术.威胁发现管理技术.终端安全管理技术,

云安全2.0三大技术进中国

当前,云安全已经成为信息安全界的热门话题.随着安全形势的发展,云安全的内涵在不断演变,新技术.新方案不断被整合入云安全的大概念之中.对企业用户而言,伴随全新一代云安全2.0的技术体系逐渐浮出水面,用户自身的安全防御部署也随之出现新的变革:利用云技术,促进终端安全防御已经成为全新的体验.   说道云安全2.0,其实圈内人士都明白,任何一种新技术的出现并非一蹴而就.对安全部署而言,目前的云安全2.0体系是从传统的云安全方案中升级而来,通过添加云客户端文件信誉技术.威胁发现管理技术.终端安全管理技术,

云安全2.0带来哪些产业价值

美国<金融时报>报道,现在平均每20秒就发生一次入侵计算机网络的事件,超过1/3的互联网防火墙时常被攻破!按照当前网络威胁增长的速度,预计到2015年全球互联网将会有2.33亿个恶意程序,用户每小时会有2.6万个新病毒需要处理!裸奔的话,再NB的专家估计也难以应付,更不用说普通网络用户了,而传统的杀软和防火墙软件显然已很难应付这种攻击. 受谷歌云计算的启发,"云安全"正成为2009年各大安全厂商争相研究的重点. 何谓云安全?说白了就是滴水成河,将对互联网安全的监视工作分担到

趋势科技云安全3.0布控全球Web威胁防御平台

趋势科技作为全球互联网内容安全服务行业的领导品牌,从成立之初走的就是全球化路线,其总部位于东京,一直为很多日本大型电子企业提供服务.其中,世界500强企业日本松下电器产业株式会社10多年来已经与趋势科技形成了非常广泛深入的信息安全合作关系.目前,包括4家研究开发中心在内,松下电器在中国投资建立的60家合资.独资企业均在使用趋势科技提供的针对服务器.邮件系统和终端威胁的全套安全解决方案. 防范病毒扩散关键在于服务器防毒 对于松下电器这样的大型制造企业来说,在从零部件生产到组装.销售.客户服务等一系

六大杀手锏 趋势科技云安全2.0技术巡展

本文讲的是六大杀手锏 趋势科技云安全2.0技术巡展,[IT168 专稿]8月13日,趋势科技在北京京广中心召开了"重新思考 你的终端安全"暨趋势科技云安全2.0技术解决方案巡展活动.会上趋势科技北方区客户经理叶巍先生.资深销售工程师辛耿先生做了演讲,分别介绍了近年来趋势科技在新兴云计算安全领域所做的努力,并详细介绍了趋势科技打造云安全的六大杀手锏技术.     据介绍,趋势科技云安全2.0技术(Smart Protection Network)是去年7月趋势云安全技术的升级版,与早先的

孙松儿:熟悉的私有云,崭新的云安全2.0

当前,数字化的转型是目前一个关键的热门词汇,在数字化的转型过程当中,安全肯定是首当其冲最最重要的一个基础环节.可以看一个典型的场景,比如说在社交化的办公,我们看到的是要对用户的身份包括端点的准入有严格的要求. 对于在移动互联网的场景下,除了对性能的影响之外,更多的可能是要关心互联网用户上网的用户行为分析.包括安全审计的内容.当然在云和虚拟化的时代,虚拟化所产生的信息安全风险.从这个安全的运维外包的角度来看,在新的时代,我们现在需要考虑的是,怎么样基于云计算的技术,通过远程的云安全增值业务,来提供

【告诉你不一样的云安全2.0】丰富全面的安全服务能力

如果要问用户对云计算最关心的话题,安全问题肯定排在首位.因此,如何帮助用户打造一个更为安全的云计算应用环境,对于在云计算以及安全领域都颇有建树的新华三来说,始终是研发创新的重点之一. 在4月初举办的新华三Navigate2017领航者峰会上,新华三正式向大家展示了云安全2.0解决方案. 在此之前,针对传统基于边界防护的安全模式在云计算环境下难以满足需求的情况,新华三已经推出了全套的基于云安全等保要求的云安全技术及产品,融合云计算.SDN.安全等一系列成熟的技术,将原先基于连接的.孤立离散的安全策

审视终端安全 探秘趋势科技云安全2.0

近日,趋势科技以"重新思考 你的终端安全"为主题推出了趋势科技云安全2.0.1年时间由1.0到2.0,原因何在?其云安全2.0又有何特殊之处? 1.危机:传统终端防护并不安全 作为企业网络最基础的构成节点,终端因为其储存着大量敏感数据,因而成为黑客和病毒制造者的攻击目标,同时,因为终端直接面对企业的内部员工,管理困难,导致其成为企业网络中最脆弱的一环.据趋势科技全球防病毒研发暨技术支持中心统计: 当今,网络威胁以每两秒钟1只新病毒的速度增加; 企业终端内存因此将以3MB/月的速度被占用