英报:“大情报”应对网络威胁

  英国《金融时报》3月15日发表了题为《“大情报”应对网络威胁》的文章,主要内容如下:

  一旦旧产品不再好用,客户会蜂拥回来,寻求更多产品,这样的市场为数不多。

  这可以解释,为什么计算机安全行业的领先巨擘一直竭力发出正确的声音。近日,这些安全厂商齐聚旧金山,召开业界规模最大的会议。

  议程似乎混合着谦逊、幸灾乐祸以及审慎自信的味道。一只模仿">皇后乐队的翻唱乐队表演一曲高亢的《We are the Champions》,拉开了会议帷幕,但除此以外,会上再找不到多少胜利色彩。

  最近的头条新闻表明,即便是防御最严密的计算机网络也一样漏洞百出。不过,每当旧有的安全策略失去人们的信任,总会马上冒出一批新公司,承诺拿出更好的办法填补漏洞或者至少在尝试做到这一点的过程中大赚一笔。

  高德纳指出,IT安全市场今年规模达650亿美元左右,在可预见的未来,年增长率将达9%,这比整个IT行业的增长快多了。由于安全市场的大部分都增长乏力,因此从开发新安全策略中获利的空间巨大。

  安全专业人士无法继续秘而不宣的秘密是,他们传统的防御策略不再奏效。这种策略旨在保护构成计算机网络终端的PC以及其他设备的安全。

  事实证明,在复杂的攻击面前,反病毒软件效果不佳。因此面对可能造成最严重破坏、或者导致知识产权损失的攻击,它们也将无效。

  反击的希望寄托在两种截然不同的方式上。

  其一是在所谓的恶意软件到达攻击目标之前,就将其辨认出来。去年上市的最热门科技公司之一Palo Alto Networks,以及紧随其后的FireEye,专门生产这样的防御软件,软件把守企业或者政府网络的网关,监视此类威胁。

  安全行业前高管、现为Greylock风险投资家的阿西姆钱德纳表示,在邮件投递之前,分离可疑的邮件附件,放在隔离的“沙盒”中测试,有望过滤掉大量此类恶意软件的威胁,而且几乎是实时的。

  这可能听起来就是思科或瞻博网络等网络设备企业的天然市场。然而,在科技行业,初创企业往往先行一步,引领趋势。Palo Alto的市销率已达10倍,随着业界巨头增添其安全领域的军火库,未来可能发生一些高价收购交易。

  第二种方法认为,即便是防卫最周密的网络也会被渗透。如果假设攻击者已经进入网络内部,那么重点就转移到在攻击者四处作乱之前找出他们的行踪轨迹,同时保证企业最重要的数字资产更加难以被入侵者锁定、窃取。

  科技行业还有一个宏大的承诺大数据,深谙这一点的安全企业已开始对之加以利用。模式识别正在提上议程。模式识别是指使用大量数据甄别出一个网络中的正常行为模式,从而发现异常行为。

  赛门铁克产品与服务总裁弗朗西斯德苏扎称这种方法为“大情报”,即以对网络情况和正常行为模式的更强把握构成主要防御阵线。

  然而,大数据带来的也就这么多了。随着客户端-服务器时代让位于云端平台,计算架构的大规模转移对保证数据安全的传统方式提出了巨大挑战。随着移动设备以及越来越多的机器与机器之间通信量的激增,计算终端数量和类型几乎呈几何级数增长。潮水般的数据正开始从企业网络流出,转而利用云端服务,使传统的防御壁垒成了虚拟世界的马其诺防线。

  至少,总被指责耸人听闻、自鸣得意的安全行业,现在能够更加实事求是地同客户交谈。在大数据的承诺下,即使敌人诡计多端,总能找到破门而入之道,防护者也有自己的应对技巧。防护者有时可能会输掉这场猫捉老鼠的博弈,但至少有机会把损失降至最低。这些新的策略不光听起来更美好,还有另外的优点:其中有些还是有可能起作用的。

时间: 2024-10-24 17:18:53

英报:“大情报”应对网络威胁的相关文章

应对网络威胁 NGFW看得懂的安全更安全

本文讲的是 :  应对网络威胁 NGFW看得懂的安全更安全  , 自从2013年"棱镜门"事件后,国家高层对网络安全越来越重视,"没有网络安全就没有国家安全"在全社会也形成了共识,普遍认为只有用自主可控的国产软硬件和服务来替代进口产品,才能从根本上提升中国网络安全自我防护能力,只有建立起完全自主.安全可控的核心系统,把信息安全掌握在自己手中,才能确保国家网络安全和信息安全,一场国产化替代浪潮也越掀越高. [IT168 评论]在互联网时代下,网络安全是基础,没有安全一

奥巴马推行网络安全新政 呼吁立法应对网络威胁

中介交易 SEO诊断 淘宝客 云主机 技术大厅 2月12日,美国总统奥巴马签署了网络安全行政令.新美国安全中心科技与国家安全项目主任欧文在接受本报记者采访时指出,有效应对网络威胁需采取技术手段.法律框架和国际合作,这三个环节缺一不可 本报驻华盛顿记者邹强 签署网络安全行政令 2月12日,美国总统奥巴马签署一项旨在提高关键性基础设施网络安全的行政命令,要求美国政府与运营关键性基础设施的合作伙伴加强信息共享,共同建立和发展一个推动网络安全的实践框架. 行政命令要求联邦机构"及时"向运营商提

应对网络威胁增长 思科、IBM宣布结盟

近年来,各行业面对的网络威胁不断攀升,有预测显示,全球企业因网络犯罪而招致的成本将从2015年初的3万亿美元增加到2021年的6万亿美元,相关成本包含了直接损害以及因攻击所造成的业务中断等. 应对网络威胁增长 两强结盟 为此,思科(Cisco)与IBM在本周三宣布进行战略联盟,通过整合彼此的信息安全产品.服务及威胁情报,来共同对抗网络犯罪. 思科与IBM针对网络安全结成战略合作伙伴 根据双方协议,思科的各种安全解决方案都将整合到IBM的QRadar安全情报平台上,以提供横跨云端.网络及终端的安全

伦敦奥运会积极应对网络威胁:测试20万小时

奥运科技服务提供商Atos周二表示,该公司已经对 伦敦奥运会电脑系统展开过20多万小时的安全测试,完全可以应对潜在的网络威胁.为了为2012伦敦奥运会提供服务,该公司在全英国部署了约1.15万台电脑和服务器.从下周起,该公司还将启动"奥运科技运营中心",监控各种可能的网络威胁.为了测试系统的安全性,该公司还邀请了 所谓的"道德黑客"(ethical hacker)对系统发起"攻击",以便发现漏洞和缺陷.在伦敦奥组委31亿美元预算中,有四分之一花在

国会被督促立法应对网络威胁

新华网华盛顿2月2日电(记者支林飞)美国国家情报总监克拉珀2日说,不久的将来网络攻击将对美国安全构成与恐怖袭击同样.甚至更为严峻的威胁.他敦促国会立法加强美国网络安全. 克拉珀在出席众议院情报特别委员会听证会时说,他与美国其他所有情报机构领导人一致认为,美国在网络空间正面临一场"冷战",利用网络窃取美公司情报的间谍活动导致每年损失3000亿美元,从银行到电力部门.从空中管制到国防武器系统的计算机控制系统每天都在遭受网络攻击. 克拉珀敦促国会通过法案以实现政府与私营部门共享网络安全情报,

英美两国将深化网络安全合作 应对新威胁

在上周五的联合新闻发布会上,美国总统巴拉克·奥巴马和英国首相大卫·卡梅伦表示将致力于扩大两国在对抗网络犯罪和网络战方面的合作. 奥巴马表示:"鉴于网络威胁风险的不断增长和逼近,我们决意拓宽两国网络安全协作."卡梅伦也表示,两国将"深化网络安全合作",努力"应对新的威胁". 尽管两位世界首脑都没有透露扩大合作的具体细节,英国情报机构政府通信总局(GCHQ)却于周五在网站上发布消息称将与其"美方合作伙伴"--据推测是美国国家安全局

网络威胁已经成为商业发展面临的第二大主要问题

根据B2B International与卡巴斯基实验室合作进行的一项调查中显示,网络威胁已经成为商业发展面临的第二大主要问题,仅次于经济不稳定性因素.调查共采集了来自全球22个国家,3,300名企业代表就IT安全方面的意见.所有的受访者都是企业中对商业策略和IT安全决策中具有影响力的人士. 与网络犯罪相关的问题在未来将会越来越多,42%的受访者表示这样的担心.一些企业代表还表示,在未来两年,网络威胁会成为企业发展最大障碍,超过一切经济因素的影响.由卡巴斯基实验室收集的统计数据表明网络犯罪活动呈现

2015年DDoS攻击及应对高级威胁的5大趋势

作为DDoS防御服务领域中的关键一员,Arbor Networks于26日发布了其第11次年度全球基础设施安全报告,并在报告中回顾与分析了2015年企业和运营商所遭受到的DDoS(分布式拒绝服务)攻击以及应对高级威胁的策略变化等轨迹. 2015年DDoS攻击及应对高级威胁的趋势分析 该报告根据从企业(占38%)与网络运营商(占52%)收集到的354份调查反馈,总结出2015年DDoS和高级威胁的五大发展趋势,为各机构进一步加强网络安全防护提供了参考. DDoS攻击的5大趋势 2015年DDoS攻

如何应对工控网络威胁 4点入手

当前,工业网络重要性日益凸显,针对工控网络的攻击也快速增多,如2016年底乌克兰电网30座变电站遭到恶意软件攻击,导致23万居民断电.而面对工业基础设备的攻击渗透并未停歇,去年年初一家名为Kemuri Water Company的水务公司的数百个可编程逻辑控制器(PLC)遭遇黑客袭击,而这些控制器管理着用于水处理的有毒化学物质,将造成无法想象的严重后果. 如何应对工控网络威胁? 面对网络攻击者的肆意破坏,各企业究竟该如何预防工业控制系统免受网络攻击呢? 1.无力维护工控网,则保持离线. 如果无力