Intel Security:再次强调安全需统一与自动化 而不是各自为战

安全人才短缺的话题近期似乎经常被提及,来自行业的调查数据显示,62%的企业安全人手不足,要招到一个合适的安全岗位人才需要3-6个月时间、甚至有10%的安全岗位从来没有招到人,并且到2020年将会达到200万的安全人才缺口……

正是因为面临严重的安全人才不足,很多企业不得不部署了大量的安全系统和产品以解决愈加严峻的网络和信息安全问题。

事实上的确如此,来自英特尔安全事业部(Intel Security)2016年6月发布的《迈克菲实验室威胁报告》显示,安全形势不容乐观。例如其中谈到关于移动的新兴攻击方式,网络犯罪分子操纵两个或多个应用对智能手机机主有组织、有计划地发起攻击。如果单独看每个应用程序,并不会发现什么问题,但是当它们在同一台移动设备上运行并共享信息时,可能就会产生恶意行为。

一方面是严峻的网络威胁态势,另一方面是安全人才的短缺,如此情况下企业期望部署大量安全系统以改善这种状况,但事实是…

安全风险并没有得到更好的解决。

英特尔安全事业部亚太区售前技术和服务副总裁Daryush Ashjari

英特尔安全事业部亚太区售前技术和服务副总裁Daryush Ashjari近日在接受ZD至顶网采访时表示,“恶意的技术和行为会在几分钟的时间内绕过企业布防的安全系统,但企业往往要经过数月的时间才能发现,并可能花费数月甚至数年的时间进行修复。”

这就是大多数企业面临的威胁环境。

为什么?

在Intel Security看来,重要的原因是人员、流程和技术“各自为战”。以往,安全项目的选择、实施和操作都是旨在解决一个具体的问题:保护、检测、修正和合规。即使有架构师的安全团队也很少能够讲清楚一种集成的设计或者一种自适应模式。

Daryush Ashjari指出,随着安全技术的广泛应用,复杂性也会随着增加,但这些安全技术的可视性和透明度没有增强,导致识别一个具备“套路”的风险的能力会下降。

通俗地讲,不同于IT中的其他长期基础设施,直到最近,安全产品仍然没有采用一种通用的数据共享模式、信息传递基础设施或者高效的方法来衔接和维持跨工作组流程集成。回想一下这个由多种安全产品及技术形成的防御体系,它是一个由单独组件构成的网络还是一个集成的高性能且持续可用的系统?各个流程是否统一整合并且相互增强?是否形成一个持续运转的闭环?

这个答案恐怕是否定的。

实践证明,单点产品决策为攻击者创造了空间。他们基于工具的针对性攻击利用了这种弱点来侵入、持续存在并实施破坏—敏感数据、存在漏洞的系统和应用程序以及重要基础设施。

“即使企业有充足的人力资源和安全保障人员,但面对这个安全体系的‘bug’,要想解决安全问题仍然是耗时、耗力、耗资源的,这是一种不可维系的做法。”Daryush Ashjari说。

在Daryush Ashjari看来,要有一种尽可能使用最少资源、以最快的速度解决最多风险的对策。

Intel Security研发了这样一个可持续防御体系——Threat Defense Lifecycle(TDL,威胁防御周期战略)。

Intel Security建议将威胁管理的保护、检测和修正阶段相统一,从而构建全面的安全模式以应对针对性攻击。虽然各个阶段都有自己的独特战术,但它们可共同协作提供所需的背景信息并充分利用洞察信息。

“保护、检测、修正”虽然不是一个新的概念,但Intel Security强调要把这个流程自动化。

Daryush Ashjari强调,“TDL是一种集成性的平台,它集成了多种自动化的能力,能够快速的在有限的资源条件下保护安全、检测风险、修复漏洞。它是一个闭环系统,假如进行到第三环节,修复之后,它会把修复的结果和获取的信息重新反馈到第一层保护层中,从而进一步自动优化策略。”

随着保护、检测和修正措施的优化,企业将实现对 IT 运营和安全控制的整合,从而形成一个灵活的、更加自动化的架构。

TDL还可以通过共享信息,帮助从数据中获得更大价值。例如,将威胁智能信息整合到对策,这样,安全的控制就能彼此间以及与研究人员和其他公司间双向共享发现的信息。举例来说,终端、电子邮件和 Web 保护会使用、生成并且与联网的分析工具共享威胁智能信息,以实现闭环威胁分析。

最重要的是,Intel Security威胁防御周期战略的价值不是英特尔内部的闭环,而是针对整个行业开放的系统,Daryush Ashjari说,超过20个安全厂商已经加入进来。这对于企业来说是一个福音,TDL一旦纳入广泛的安全厂商,企业可以以最优的价格和最少的资源完成最安全的防御部署。

原文发布时间为: 2016年8月3日

本文作者:陈广成

时间: 2024-10-21 09:55:40

Intel Security:再次强调安全需统一与自动化 而不是各自为战的相关文章

INTEL SECURITY 发布新的企业战略,旨在提供更好的保护、更快的检测和精简的修正流程

Intel Security 于10月30日宣布其旨在使全球企业更加积极而有效地抵御数据威胁和有针对性攻击的新的企业战略.通过一个将威胁防御生命周期主要阶段统一在一起的更集成且更开放的安全系统,这一新的战略将终端和云作为实现高级可视性和实用运营控制的最有效方面加以关注.这些控制点由世界级检测和分析技术支持.这一战略还重点强调了通过涵盖 Intel 及第三方产品的集中管理和互联架构简化用户体验.借助这一开放的集成系统,Intel Security 的目标是使企业能够利用较少的资源更快地应对更多威胁

Intel Security 拓展合作伙伴生态系统

随着科技和网络的发展,多种多样的设备及连接方式使攻击入口无处不在,为黑客提供了可乘之机.不仅如此,黑客间逐渐形成联盟,相互合作,甚至形成了供销产业链模式.随着威胁的数量和复杂度逐日攀升,以及处理它们的时间和资源不断减少,安全从业者必须改变方法应对,传统防御已经力不能及.安全厂商逐渐意识到如果不合作将很难跟黑客进行抗衡,Intel Security 创新联盟即应运而生,旨在加快互相联动安全产品的开发,简化产品与复杂客户环境的集成. 在Intel Security及其合作伙伴的精诚合作之下,所推出的

趋势所需 统一存储逐渐走向成熟

 信息技术的高速发展必然离不开IT系统的有力支撑,在复杂的业务应用中,既有以数据库为主的应用,又有以文件为主的访问需求.传统的IT部门一般分别购买SAN存储系统和NAS存储系统来面对不同的业务需求,造成了不仅成本高.存储架构复杂.管理难度大等诸多困扰,这种情况下,便催生了统一存储. 顾名思义,统一存储既支持基于文件的NAS存储,又支持基于块数据的SAN存储,并且可由一个统一界面进行管理.按常理讲,这种多功能的设备,应该备受市场青睐,但自打统一存储概念推出以来,一直不温不火,是何种原因造成的呢?

安全狗CEO陈奋:威胁情报共享机制困难,需统一标准约定

近年,层出不穷的安全事件让大家意识到传统的单纯的防御方式已经难以抵抗关键风险,特别是随着新型攻击方式的出现.在严峻的安全威胁形势面前,安全检测和应急响应的重要性越来越受重视.于是威胁分析成为当下热点,新形式下的威胁情报变得十分重要. 安全狗CEO陈奋 威胁情报到底有多重要呢?在网络安全.数据安全方面有着深入研究的安全狗CEO陈奋表示,企业如果想清楚攻击者的信息,比如:攻击者是谁,出于什么目的,做了什么,针对企业的哪些业务,这些内容无疑都是威胁情报提供的.威胁情报可以说是企业知己知彼的一个重要途径

聊天机器人需有独立三观 而不仅仅只是预设

10月10日消息,据国外科技媒体VentureBeat报道,聊天机器人其实只是在数月之前才刚刚进入公众的视线,但它们如今已经变得无处不在了.据悉,目前已有超过18000个聊天机器人被部署在了Facebook的Messenger平台上,而它们中的大多数,都像它们在被设计时所预想的那样,正兢兢业业地处于努力工作的状态. 就目前来说,当我们在谈论聊天机器人时,我们所谈论的话题往往是它能做些什么?有些聊天机器人能帮你在网上订一份披萨,有些聊天机器人可以很轻松地帮你设置一连串的提醒,还有一些聊天机器人会帮

2016年十大安全故事

每年网络安全在企业和消费者决策中发挥都在发挥着越来越重要的作用.2016年,围绕着选举.加密技术私有与公有的争论.重大攻击事件,这些让安全问题变成一个比以往更受关注的焦点.对于合作伙伴来说,日益突出的安全问题以及人们对这个问题逐渐增加的意识,意味着明年他们扩大安全实践的机会也越来越大了.但是,整个安全行业也在发展中,新的市场正在出现,风险投资的模式也在转变中.在这些机会与变化中,让我们一起来回顾2016年十大安全故事. 10.投资初创公司的趋势变化 虽然2015年围绕着安全初创公司获得资金的消息

《思科UCS服务器统一计算》一2.4 Intel微架构

2.4 Intel微架构 思科UCS服务器统一计算 思科UCS使用Nehalem和Westmere微架构(更通用点说,是32nm和45nm的Hi-k Intel Core微架构)的Intel处理器. Nehalem微架构于2009年初引入到了服务器中,也是Intel[32].[32].[34]开发的第一个使用45nm硅技术的架构.Nehalem处理器可广泛应用于高端桌面应用程序.超大规模服务器平台等.代号名来源于位于太平洋西北岸的美国俄勒冈州的Nehalem河. 根据Intel公司的说法,处理器

Intel酷睿i7-7700K对比i7-6700K哪个好?

 Intel酷睿i7-7700K对比i7-6700K哪个好? Intel Kabylake和200系列简单说 如上述所说,200系列晶片组从B250.H270到Z270,其晶片组PCIe通道数皆增加,提供更多频宽增加用途,因此可以看到至少支援一个PCIe X4储存装置,另外记忆体频率从2400MHz起始,效能将有所提升,另外备受瞩目的Intel的Optane记忆体需使用H270和Z270主机板,不过该产品目前尚未上市,想要体验的玩家需要等待.不过超频维持需要使用Z系列主机板搭配K系列处理器,之後

VMware加强自身安全性,与IBM和Intel展开合作

VMware已着手修补自身数种服务缺陷,同时和英特尔安全(IntelSecurity)开展合作,对自身移动云系统加强保护. VMware在其网站的安全宣言上告知用户,Windows端的VMware ESXi, Workstation, Player和Fusion等版本内核记忆损坏,或被利用. 这周早些时候,VMware宣布其正与英特尔安全合作开展两项联合移动项目,其中包括AirWatch.公司已加入英特尔安全创新联盟(Intel Security Innovation Alliance). 两家