安全走向开放 建安全架构协同互联生态体系

随着联网设备的增加,安全威胁的来源变得更为广泛。预计到2019年连网设备达到200多亿,而这些联网设备的类型也将更加多样性。大量智能终端访问企业内部数据的需求,以及移动办公、BYOD的兴起,对于企业安全防护带来新的挑战。

攻防态势严重失衡

在互联网+时代,接入设备数量的增长,黑客攻击的入口增多,防范的难度也随之叠加。分析显示,当前安全威胁态势的特点有三大表现,首先企业公有云、私有云的应用,云化趋势迫使形势越来越复杂。其次,攻防时间严重失衡,黑客入侵的周期非常短,75%的攻击在一天内破译,而检测以及修复漏洞,需要几天、几个星期甚至上月的时间。第三,资源短缺,受成本因素影响,企业IT安全预算相对缺乏,专业的安全运维人员缺乏,迫使企业需要利用更少的资源,更快地解决严重的威胁。

其中,首要解决的是攻防时间失衡问题。从入侵到发现再到修复的全过程,入侵阶段是以分钟来计算,攻击成本非常低。对于防守者,发现入侵环节可能需要几个月甚至几年的时间。甚至一些大的银行、大型连锁零售商,其入侵事件在一年多之后,被媒体公布或者出现黑市信息交易,方才知道被攻击,可见发现入侵的环节存在短板。

同样,由于安全开发人员不足,发现入侵后的修复时间也远高于攻击时间。普遍的修复时间需要一周以上,甚至需要花费几个月的时间完全清理掉被攻击的痕迹,时间的失衡是阻碍安全防御的关键。

在此基础上,黑客的攻击是多渠道的,比如发送钓鱼邮件,网页欺诈页面、U盘感染等方式。然而预算有限的企业通用的安全策略,仅在关键点部署必要设备,其他的点无法防范,因此采用安全防范的措施都是孤立防护。

让安全架构协同互联

那么,如何让安全策略变得完善?让安全架构具备通过过去的事物进行学习和自适应的能力。简单说,就是变被动攻击为主动防御,一方面尽可能的提高黑客攻击的成本,延长攻击的周期;另一方面,在攻破后采用更短的时间发现和修复,从而缩小攻击产生的影响。

英特尔安全事业部北亚区售前技术总监郑林先生

因此,一旦发现威胁,需要将威胁情报共享给其他的安全设备,而安全厂商间也需要开放合作,实现威胁情报共享。协作的安全架构即安全设备之间要协同、互联,从黑客活动里面获得实时洞察力。基于这个理念,Intel Security在去年发布了数据交换层(DXL),这个数据交换层。不管黑客试图攻击哪个点,一旦触发了某一个安全手段,企业网关通过引擎发现有可能是危险的,同时会将威胁情报传递到端点,传递给邮件网关,即便防火墙、IPS还没有发现这一特征,其他组件也可以从Web安全网关得到这个情报,更新本地的知识库。

而随着安全产品的增加,基于API的集成方式凸显不足。如果利用上百个安全产品,通过点到点不同产品之间用不同的API集成,其中任何一个产品变动或技术更新,这个API将面临重写,API效率不足。

API集成方式性能不足正转向协作性的通信架构DXL生态,DXL是新的通信架构,采用开放标准,只要遵循这种标准,基于任何厂商的产品之间都可以互联互通,在生态系统里共享信息。目前加入DXL生态都是一些赛门铁克、Forescourt等国外厂商,未来也将联合国内厂商,共同完善DXL生态。

构建多维度生态体系

当前黑客们之间的合作井井有条,产业链已经是分工合作,这也就要求安全厂商之间以更开放的心态紧密合作。单打独斗很难与黑客进行抗衡,开放和合作是未来三到五年的一个大的趋势,也是对企业用户的有力保障。

在生态系统方面,Intel Security(McAfee)不仅有协作性的通信架构DXL,同时基于威胁情报等联盟,打通新的安全互联的生态系统,这里面有迈克菲的解决方案,包括迈克菲为主导的安全合作团体SIA(Security Innovation Alliance)创新联盟,联盟成员为Intel Security的业务比较互补的公司,产品可由 ePO统一管理,目前该联盟有一百多家厂商。

而基于威胁情报合作,Intel Security 构建CTA(Cyber Threat Alliance)联盟, 主要由安全业务与McAfee比较相近的厂商组成的联盟,交换威胁情报。通过这种开放的生态系统,以及威胁情报交换的机制,再加上Intel Security自身具备的针对未知的威胁分析的技术,能够形成这么一个开放集成的安全系统。不管客户系统是部署在云端,还是在本地,以及安全产品和设备的类型与供应商,Intel Security都能够统一地进行威胁情报交换,形成联防的体系。相信这样开放的生态也将不断完善用户的安全体验,提升安全防御效率。

本文作者:路途

来源:51CTO

时间: 2024-10-16 17:43:41

安全走向开放 建安全架构协同互联生态体系的相关文章

云计算下个10年走向开放,开源云领域会诞生新的独角兽吗?

一个企业云的大时代,正在拉开帷幕.也许一个开源云的独角兽,也正在酝酿之中. 2016年,距离云计算概念被提出,已经过去了10年."云计算将跨越从0到1的小时代,迎来从1到N的创新大时代."EasyStack创始人兼CEO陈喜伦特地为此写了篇文章,其中如是说. 当直播.VR.人工智能概念如火如荼时,作为它们的背后的技术基石,中国的云计算创业公司也开始走向前台,迎来自己发展的风口.在市场需求的刺激下,开源技术生态圈得到了飞速发展,曾经一度受到争议的OpenStack逐渐占据主导,在开源Ia

易迅卜广齐:大型电商平台要生存必须走向开放

易讯网CEO 卜广齐 和讯科技消息 12月18日,2012第四届效果整合营销高峰论坛今日在京举行,本届论坛的主题为内外兼修营销破局,和讯网作为独家财经媒体对本次会议进行全程报道. 易迅网CEO卜广齐在演讲中表示,能够沉淀用户的电商平台必须要有独特的价值和口碑,一个大型的电商平台要能够生存,平台化和开放方向很难回避.开放是主流方向,尤其是在自营的商品经营亏损下,利润主要来于开放体系开放平台. 卜广齐还表示,整个电商产业快速成长其实得益于两方面,第一个整个网络购物用户规模成长,第二是在线购物消费者本

云计算让微软加速从封闭走向开放的步伐

近几年在开发者和业界的那个以封闭系统为代表的微软正在逐渐改变,而在微软宣布全面投入云计算业务的今天,微软对互操作性的开放格外关注,微软认为云计算时代和多样化平台在互操作性领域的合作,会更好的促进自身业务的发展. 该领域的618.html">负责人.微软开放式解决方案http://www.aliyun.com/zixun/aggregation/18229.html">事业部总经理Ted MacLean近日来到北京,并组织业内多方人士就互操作性进行讨论,这次微软对竞争对手平台

魅族走向开放 全面反攻小米

这两天媒体都在盛传魅族融资的事情,据内部人士透露,魅族早在6月份便已经引入了至少20亿人民币的投资,且投资方占股比例不超过10%,公司估值超过200亿.在这之前,这家已经有11年历史的公司一直是创始人黄章完全控股,属于典型的家族型企业.这次融资,结合之前Flyme操作系统的开放,人们认为这是魅族走向开放,全面反攻小米的节奏. 在中国智能手机市场上,魅族是一家非常值得一提的公司.早在2007年,这家已经在中国MP3市场上取得极大优势的公司便已经意识到了智能手机的巨大市场,开始全面转型.至2009年

魅族走向开放,全面反攻小米?

这两天媒体都在盛传魅族融资的事情,据内部人士透露,魅族早在6月份便已经引入了至少20亿人民币的投资,且投资方占股比例不超过10%,公司估值超过200亿.在这之前,这家已经有11年历史的公司一直是创始人黄章完全控股,属于典型的家族型企业.这次融资,结合之前Flyme操作系统的开放,人们认为这是魅族走向开放,全面反攻小米的节奏. 在中国智能手机市场上,魅族是一家非常值得一提的公司.早在2007年,这家已经在中国MP3市场上取得极大优势的公司便已经意识到了智能手机的巨大市场,开始全面转型.至2009年

魅族M9终走向开放,放开短信权限

今日,魅族M9放出了编号为15318的新版本固件,除去常规性bug修复升级以外,还首次开放了联系人和短信的权限开关,由用户选择是否给第三方程序打开以上2种权限.这个功能表明了魅族在用户要求开放部分权限的声浪下选择了妥协,M9终于迈出了走向开放的一步. V1.0.3-15318更新内容 联系人短信权限是否开放由用户决定 视频显示优化(部分视频色度和拉伸问题) http://www.aliyun.com/zixun/aggregation/18479.html">下载地址:http://www

走向开放的移动Web—写在腾讯X5内核开放之时

在阿里上市,锋菲复合,李娜退役等头条的当口,腾讯QQ手机浏览器X5内核面向移动App 开放,这条消息即使在移动互联网行业内也似乎并不起眼.不过,在我看来,第三方浏览器开始开放内核,是移动Web的平台化价值被行业充分认知的标志性事件,几乎所有App应用领域都可能从中受益,Web App将融入Native App体系,而移动Web和手机浏览器内核技术本身也将迎来新的发展机遇.在此背景下,我们需要好好想一想的是:传统Web App面临的问题,开放手机浏览器内核技术对App体系的意义,开放手机浏览器内核

开放融合打造企业互联网化生态

在互联网+的新时代,互联网所打破的已经不再是人与人之间的边界,企业的边界在互联网的作用下也变得逐渐模糊,传统工业时代的机器型企业正在转型为生态型企业."今天,任何一个企业的发展都离不开其所在的生态,任何一个企业的发展都离不开跟相应厂商的合作."在日前主题为"大数据.大软件.大应用"的2016北京软件周期间,用友网络董事长兼CEO王文京在演讲中如是说. 关于互联网生态经济,腾讯.阿里巴巴等无疑已经是生态企业,而新兴互联网企业同样也在以构建生态体系为目标,乐视要打造以视

用友王文京:开放融合打造企业互联网化生态

在互联网+的新时代,互联网所打破的已经不再是人与人之间的边界,企业的边界在互联网的作用下也变得逐渐模糊,传统工业时代的机器型企业正在转型为生态型企业."今天,任何一个企业的发展都离不开其所在的生态,任何一个企业的发展都离不开跟相应厂商的合作."在日前主题为"大数据.大软件.大应用"的2016北京软件周期间,用友网络董事长兼CEO王文京在演讲中如是说.关于互联网生态经济,腾讯.阿里巴巴等无疑已经是生态企业,而新兴互联网企业同样也在以构建生态体系为目标,乐视要打造以视频