众说纷“云” 云安全企业用户追踪寻访(1)

互联网安全风险跌宕 如今,我们正处于 Web 2.0 的世界中,Internet是我们的平台,而社交网站的崛起已呈燎原之势。与此同时,恶意软件的编写者已将Internet这一平台作为主要传播工具,并挖空心思地利用 Web 2.0为其传播恶意软件。 恶意软件的软实例 互联网向来是病毒和各种恶意程序可以肆意折腾的地方,从趋势科技实验室整理分析的《2008年病毒威胁摘要暨——2009年病毒趋势预测》中可以看出一些端倪。2008年亚洲地区的网络罪犯
纷纷使用新媒介或针对旧媒介进行改良,用以谋取利益,网页入侵、AUTORUN 恶意软件、社交诈骗手法和区域性病毒威胁等构成了四大类型网络犯罪。 美国国家标准与技术研究院计算机安全处统计数据表明,在过去 12 个月内,形态各异的恶意软件二进制文件增加了 1000 多万个。 McAfee Avert Labs 产品开发高级副总裁Jeff Green认为,无论是恶意软件、网络钓鱼软件、网页挂马、欺诈软件、垃圾邮件,还是其他任何困扰企业和消费者的威胁,我们都可以肯定:其中大部分威胁都以捞钱为核心,其目的都是为了填满全球网络犯罪分子的口袋。 进入2009年,值得注意的是:Web 2.0社交网站的使用率大增,
但是网站设计中却存在安全弱点,而且用户对Web 2.0认知不足。因此,这类网站将成为 Web威胁繁衍的沃土。同时,2009年需特别留意的还有浏览器与其他Web 应用程序,它们将成为黑客攻击的首要目标! 上海出入境检验检疫局科长吴穗玲说,去年我们单位中了PE_LOOKED病毒,幸亏在奥运会前增强了系统巡检的力度,把威胁扑灭在感染初期。尽管我们当时在32个分支机构的网络出口上都部署了IPS,还部署了多台防火墙及IDS。但还是受到了病毒或者恶意软件的困扰。 病毒对企业业务的影响相当大,南宁市财政信息中心主任刘波说,曾经因为蠕虫病毒造成整个业务网络瘫痪了一整天,很多重要的事情都无法进行下去。 趋势科技资深产品技术顾问徐学龙分析说:“现今病毒感染途径越来越多,仅靠单一防护措施已经越来越难以
防止,若是没做好环节中的其中一项,将导致企业内部用户病毒感染率的上升。” 云安全的硬指标 IDC安全产品服务部门的研究总监Charles Kolodgy表示:“基于特征码的传统恶意程序检测方法已不能满足要求。用户的行为在改变,威胁也在不断演变,然而恶意程序检测技术却没有跟上。” 在病毒制作的门槛在逐步降低,病毒、木马的数量迅猛增长,反病毒厂商与病毒之间的对抗日益
激烈的大环境下,传统“
获取样本→特征码分析→更新部署”的杀毒软件运营模式,已无法满足日益变化及增长的安全威胁。在海量病毒、木马充斥互联网,病毒制作者技术不断更新的大环境下,反病毒厂商必须要有更有效的方法来弥补传统反病毒方式的不足,云安全应运而生。 鉴于Web威胁的数量与技术不断提升,若要确保网络安全,就必须采用多层架构的实时防护系统。徐学龙指出:“嵌入云安全技术的趋势科技产品与解决方案不仅
具备以Web威胁数据库为依据的信誉评级技术,还拥有威胁数据关联比对功能。这个独特的云安全防护技术,可以为用户提供实时保护,防范最新的Web威胁。” 郑州轻工业学院工程师程源说:“
其实我
觉得‘云安全’是一个老概念,以前我们都是用分布式架构来做安全体系,这个理念一直都有,只
不过现在叫‘云’了,但其实它的主要目的还是完善各个点、各个位置的防护措施。如果说以前是单兵作战的话,现在是一个集团作战,这算是个进化,但不是个革命。” “我们要管理32个分支机构和2000多个客户机。当时测试了很多设备,要能够统一管理,还要防范流行的Web威胁。有些产品在进行小规模测试时没问题,当测试规模扩大后,就不太好用了。”吴穗玲当初在部署防病毒系统时,出于对内网安全和互联网网关安全的考虑,采用软硬兼施的策略分别实施了趋势科技OfficeScan和IWSA。 1 2 3 4 下一页>>查看全文 内容导航第 1 页:互联网安全风险跌宕 第 2 页:用户安全架构的黏合剂 第 3 页:云中拦截恶意软件的竞赛 第 4 页:揭开Web信誉的秘密 原文:众说纷“云” 云安全企业用户追踪寻访(1) 返回网络安全首页

时间: 2024-09-23 02:58:40

众说纷“云” 云安全企业用户追踪寻访(1)的相关文章

众说纷“云”之云安全企业用户追踪寻访

本文讲的是众说纷"云"之云安全企业用户追踪寻访,如今,我们正处于 Web 2.0 的世界中,Internet是我们的平台,而社交网站的崛起已呈燎原之势.与此同时,恶意软件的编写者已将Internet这一平台作为主要传播工具,并挖空心思地利用 Web 2.0为其传播恶意软件.     恶意软件的软实例     互联网向来是病毒和各种恶意程序可以肆意折腾的地方,从趋势科技实验室整理分析的<2008年病毒威胁摘要暨--2009年病毒趋势预测>中可以看出一些端倪.2008年亚洲地区

众说纷“云” 2011年云计算领域有点“燥”

云计算,就是在前几年也是非常的热,一些专家学者也因为说云,成为了一些知名人士,如今云计算成为了IT行业的增长点,众说纷"云"的局面也出现了,甚至在一些IT行业的服务机构说,云计算已经被吵烂了,一提云计算很多人就会说那是过去的事情了,云计算已经不像是原来的时候那么的受大家欢迎,其实,对于云计算的热潮,不是说不谈云了,它就淡下去了,云计算在2011年仍旧是一个很"燥"的事物. 在2011年有很多的证据表明,私有云是最火的,稍微差劲点的是Saas的服务模式,这完全是一中共

云存储为用户提供服务形式同时提供更强的存储和计算功能

云存储(cloud storage)这个概念一经提出,就得到了众多厂商的支持和关注.Amazon在两年前就推出的Elastic Compute Cloud(EC2:弹性计算云)云存储产品,旨在为用户提供互联网服务形式同时提供更强的存储和计算功能.内容分发网络服务提供商CDNetworks和业界著名的云存储平台服务商 Nirvanix发布了一项新的合作,并宣布结成战略伙伴关系,以提供业界目前唯一的云存储和内容传送服务集成平台.半年以前,微软就已经推出了提供网络移动硬盘服务的Windows Live

金融安全资讯精选 2017年第八期:Equifax数据泄露事件本周五个进展,企业用户如何使用SOC 2 报告来评估CSP安全性,Alert Logic发布云安全报告:云上发生安全事件数更少

   [金融安全动态] Equifax数据泄露事件本周五个进展.点击查看原文 点评:上周我们提到,Equifax泄露的信息包括用户社会安全码.驾照信息.生日信息.信用卡数据等.据SEC(U.S. Securities and Exchange Commission)的文件,三位Euifax董事已经售出了"一小部分"所持股票.和Equifax可能受到的处罚(链接).   从上周三到今天,Equifax事件有5个新披露的进展.   首先,CIO辞职.Equifax首席安全官员Susan M

大数据分析、云安全、人工智能等的云服务企业50强

云服务是互联网和软件服务企业的金矿.谷歌.微软.亚马逊.甲骨文还有阿里巴巴都将发展云服务上升为最重要的公司战略之一.同时一大批新兴企业Twilio.钉钉纷纷涌现,在各自领域确立领导地位. 国内云服务市场还处于发展初期,如果参照美国市场发展路径,未来10年,国内市场将以每两年翻一倍的速度增长. 增长即是机会.在如此风口下,国内企业纷纷涉足云服务,老牌IT企业.互联网公司在云服务上拓展新业务. 阿里大踏步前进,已经占据IaaS服务的半壁江山,阿里云在2016财年营收30.2亿人民币,同比增速138%

云栖大会之前 阿里云解释企业云安全架构逻辑

安全性是所有云计算平台都绕不开户的核心,一个基础常识是,所有客户考虑是否上云的第一点因素,就是云的安全性,也正是这一点,促使云服务商们大力关注自身安全性,不论是亚马逊还是阿里. 9月28日,阿里云在云栖大会之前,发布首个企业云安全架构,以及<2017阿里云安全白皮书>(简称白皮书). 阿里云安全事业部总经理肖力于现场表示,大量企业将业务部署在云端,但是国内90%的企业都没有自身的安全团队,安全水平不及格.仅有2%的公司会在安全上有较大投入. IDC中国企业研究部高级分析师赵明宇也强调了云上安全

企业用户选择云服务应该注意的四件事

本文讲的是企业用户选择云服务应该注意的四件事,很多人总是认为云环境不太安全,而将应用程序和数据放在他们自己的数据中心才更安全.但真的是这样吗?早在2010年5月,CA和Ponemon研究所对900多名IT专业人士进行了调查,他们发现IT从业者认为在云环境安全风险更加难以控制,包括对数据资源物理位置的保护和限制特权用户访问敏感数据.该调查发现,IT人员承认他们不太清楚哪些计算资源被部署在云环境中,主要是因为这些都是由最终用户从非IT视角作出的决定.约有一半的受访者承认很多云资源在部署之前并没有进行

将孤立应用有机整合的云服务平台Gleasy面向企业用户推出移动端

今天,Gleasy团队向我们透露,他们终于推出了 Gleasy 面向企业用户的移动客户端(暂时只有 Android 版),就像 Gleasy 在 web 版本那样,Gleasy 的移动端依旧沿袭这一思路,将企业需要整合的孤立应用整合起来.就像之前所介绍的,Gleasy 在推出移动端之前,专注于 web 版本个人云服务平台及一站式云办公平台的开发,以类似 Q+ 的理念做企业平台.相比其他较轻的企业平台,Gleasy 的一站式办公平台做了更多底层架构的建设,让基础应用可以做更多功能的整合.虽然 Gl

Dropbox再曝泄密危机 亚信安全建议企业用户部署安全的私有云存储

公有云脆弱的安全性再次成为风口浪尖上的热门话题.近日,美国云存储服务公司Dropbox确认,2012年时发现并披露的一次数据泄露事故影响要比之前预计的更严重,此次数据泄露事故影响范围超过6800万账号.亚信安全建议企业用户在对数据资产进行共享.协同办公时,应选择高安全.强加密的私有云存储解决方案. 据外媒报道,从数据交易社区和Leakbase掌握的消息中发现了68,680,741条Dropbox的账户凭证,其中包括用户的邮件地址.Hash值.密码等信息,一位匿名Dropbox员工证实了这些数据的