炙手可热的威胁情报!飞塔已应用了15年

说起当前的互联网,有人将其形容为马斯洛需求层次理论中的“新”底层需求,即人类在生理需求之下还有连接互联网的需求。当然,这只是一种夸张的说法,目的是强调当前互联网及其应用的火热程度——据统计,如今全球每一分钟就有2.04亿封邮件发出、有278万人在线观看YouTube视频、有240万人用谷歌进行搜索、有近30万人更新facebook、超10万人打skype电话、更有超50万人发新的tweet...。

但或许你很难相信,这些火热的互联网应用,在2015年全部遭遇了网络攻击。比如谷歌的马来西亚网站遭黑客攻击、黑客掌控了美国Twitter和YouTube用户的账户、Skype用户收到恶意链接、以及超300个苹果app受到xCodeGhost影响等等。与此同时,一份针对专业网络安全人员的调查问卷显示,有54%的受访者表示曾遭受过电子邮件、网络钓鱼等社会工程攻击。

可见,即使强如这些“巨头”企业,或是专业的安全人员,依然无法避免网络攻击,更别说普通企业和用户了。所以在今年的RSA2016大会上,大会主席阿米特·约伦(Amit Yoran)表示,“传统安全防御是个失败的战略,未来业界应该加大在安全检测技术上的投资。”而作为提升安全检测能力重要手段——威胁情报也随之变得炙手可热。来自FROST&SULLIVAN的最新调查报告就显示,网络安全检测和威胁情报已经成为客户最为关心的技术趋势!

应用威胁情报,飞塔从2000年就开始了

其实说起威胁情报的兴起,也就是最近一两年的事情,但飞塔(Fortinet)对于威胁情报(也称安全情报)的收集和应用,却可以追溯到2000年,因为这一年FortiGuard Labs (实验室)正式成立了,该实验室主要向飞塔安全平台提供最新的安全情报和威胁研究成果,助其更加强大。

炙手可热的威胁情报!飞塔已应用了15年

据飞塔全球安全战略官Derek Manky介绍,FortiGuard实验室总部位于加拿大,目前共有200多名研发工程师,而这一数字是其他安全厂商的一倍以上;同时在这200多名研发工程师中,还有20位在该实验室工作了15年,可谓经验丰富。也正是因为有了如此强大的研发团队,使得飞塔所有的安全技术无需OEM,全部自主研发。

收集情报 飞塔已在全球部署250多万个“探针”

想要利用威胁情报应对安全威胁,首先要能够收集到足够的威胁情报,而在这方面,飞塔同样做到了全球领先。因为飞塔已在全球部署超过250万台防火墙等安全设备,这250万台设备同时作为“探针”——收集全球的威胁情报,所以拥有全球最多“探针”的飞塔,收集的威胁情报数量也是全球最大的!

然而飞塔深知,仅靠一家企业来收集全球的威胁情报显然是不够的,所以飞塔还在积极与安全联盟内的合作伙伴交换威胁情报,并且会针对特定的安全事件进行有针对性的威胁情报交换,以更好地应对新安全威胁。在这里,Derek Manky特别强调,威胁情报目前只能共享给安全联盟内通过严格审查且具备已经技术能力的合作伙伴,目的就是为了避免威胁情报被“黑色”产业利用。

当然,并不是所有收集到的威胁情报都是有用的,其中甚至还会有假的威胁情报。要知道,今年年初Norse就因为“假”威胁情报事件而濒临倒闭。所以飞塔非常重视威胁情报的辨别工作,而这一重任就压在了FortiGuard实验室身上。据Derek Manky介绍,作为全球威胁情报的汇总——FortiGuard实验室首先要做的就是辨别威胁情报的真伪,不仅要验证从全球探针及合作伙伴那里收集的到的是否为真实的威胁情报,同时还要验证其是否只是已有威胁情报的一个变种;随后再进行自动化的数据归集和整理;并由专业的威胁情报团队进行分析,最后将有价值的“成果”第一时间下发给飞塔的安全设备,并分享给安全联盟内的合作伙伴。

飞塔收集威胁情报的能力强,应用威胁情报的能力更强!

而说到“成果”,FortiGuard实验室基于全球的威胁情报创造出的“成果”可以说是相当惊人!据Derek Manky介绍到,2016年FortiGuard实验室每分钟即可拦截21000封垃圾邮件、抵御470000次网络入侵、瓦解95000个恶意程序、封锁160000个恶意网址、阻止32000个僵尸网络、以及完成4300万网站分类;同时每星期可实现4600万垃圾邮件规则更新、生成1000条新的入侵防御规则、更新180万AV病毒定义、针对140万URL进行评级;此外,分布于全球的飞塔实验室和研发中心每周累计研究安全威胁的时间超过8000小时。而截止到目前,FortiGuard实验室共收集230TB威胁样本、18000条入侵防御规则、5800个应用程序控制规则,并针对2.5亿个网站进行了78种分类;当然,最值得一提的是,FortiGuard实验室已累计发现了279个0day威胁。

其实刚刚已经提到,飞塔收集威胁情报的目的是将有价值的“成果”第一时间推送给飞塔的安全设备,以实现更好的安全防护。按Derek Manky的话来说就是,“安全厂商只收集威胁情报是不够的,还需要有足够的技术,能够把所有的威胁情报转变为产品的能力,就像飞塔一样。”

如今飞塔的防病毒服务、反垃圾邮件安全服务、网络安全服务、数据库安全服务、IP信誉服务、应用控制服务、入侵防御服务、Web过滤服务和漏洞管理服务等等,全都是源自威胁情报的“成果”。而飞塔的安全产品和解决方案屡获NSS Labs,Virs Bulletin、AV Comparatives、以及ICSA等测试的肯定和荣誉也说明,飞塔不仅收集威胁情报的能力强,应用威胁情报的能力更强!

中国市场面临严峻安全挑战,选择飞塔更安心

根据飞塔的调查,2016年亚太地区面临的网络安全威胁日益增加,其中利用漏洞的攻击相比2015年同比增长51%,僵尸网络同比增长20%,而勒索软件增长更是高达390%;不过与亚太地区相比,中国市场面临的网络安全威胁更加严峻——2016年中国移动互联网继续高速发展,Android手机拥有庞大的用户群,这使得恶意软件威胁相比2015年同比增长了591%,同时利用漏洞的攻击同比增长121%,而僵尸网络更是同比增长178%(基于移动设备发起DDoS攻击)。

针对此情况,飞塔带来了全新的安全矩阵——Security Fabric,通过收集本地及全球的威胁情报(“探针”不只是安全设备,还包括网络设备、无线设备、移动终端应用程序和IOT设备等),以及合作伙伴提供的威胁情报,然后由FortiGuard实验室进行统一收集、整理、分析,并转化为有价值的“成果”,最终由FortiGuard这个云平台在第一时间下发给飞塔所有的安全设备,实现最准确、最及时的安全防护。可以说,在这个传统安全防护理念已经失效的新时代,选择拥有15年威胁情报应用经验的飞塔,无疑是最安全的选择!

本文转自d1net(转载)

时间: 2024-09-11 00:29:50

炙手可热的威胁情报!飞塔已应用了15年的相关文章

我们需要什么样的威胁情报分析师?

在网络威胁情报市场中,许多厂商都在谈论自家数据库里大量的入侵指标 (Indicators of Compromise, IOC) .恶意软件签名的数量.探测器的数量等等.这就是传统的"更多更好就是更棒"的方式. 在这其中,缺失的是实事求是:什么东西才真正可用:外加对数据真正含义的理解. 说到威胁情报,从提供它们的厂商和消费它们的机构双方面来看,什么才是收集数据的真正目的?应该收集什么?应该如何收集?如何进行评估?完成的.经过改造的情报产品最终应该是什么样子?如何投放产品?应该向机构中的

诺基亚:IMPACT智能管理平台已安全管理超过15亿部物联网设备

在2016年中国国际信息通信展览会上,诺基亚和上海贝尔展示了其物联网智能管理平台(Intelligent Management Platform for All Connected Things,IMPACT). 据诺基亚和上海贝尔联合管理团队总裁王建亚介绍,诺基亚的物联世界战略布局将以智能管理平台(Intelligent Management Platform for All Connected Things,IMPACT)为中心,助力服务提供商.企业及政府机构通过独立的物联网平台,提供安全的

腾讯企鹅银行用地疑似已拍出 成交价15.5亿元

21世纪网 刚刚在深圳前海获得的消息,腾讯方以1 5.4627亿的价格,拍得一块面积为24947.84㎡的地块,自上月23日前海管理局发布四宗地块的拍卖通知以来,业界 认为,这就是为腾讯度身定做的地,且建成以后,很有可能用于企鹅银行总部办公.4月23日,深圳前海管理局发布四宗地块.业界发现,编号为T201-0081,面积为24947.84㎡的地块,申请人主体资格要求为:境内外上市企业,2012年或2013年经审计的营业收入不低于400亿人民币(或等值外币).目前境外上市的中资互联网企业,营业收入

WannaCry惊天大发现!疑似朝鲜黑客组织Lazarus所为

编号:TB-2017-0007 报告置信度:65 TAG:勒索软件WannaCryLazarus朝鲜蠕虫秘密开关域名 TLP: 白(报告转发及使用不受限制) 日期: 2017-05-16 -------摘要------- 今日凌晨,Google.卡巴斯基和赛门铁克等公司安全研究者相继发布消息称,5月12日爆发的WannaCry勒索蠕虫与朝鲜黑客组织Lazarus存在联系,微步在线分析师迅速对相关样本进行了同源性分析,发现二者确实具备较高相似度,出自同一组织的可能性较大. 其他发现还有: · 微步

【2016阿里安全峰会】风声与暗算,无中又生有:威胁情报应用的那些事儿【附PDF下载】

一年一度的阿里安全峰会创立于 2014 年,每年在7月举办,今年已是第三届,今年于7月13-14日在北京国家会议中心举办.阿里安全峰会旨在促进亚太区信息安全行业发展,为本地区信息安全组织.信息安全专业人士和决策者搭建一个信息交流展示平台,探讨当前安全行业的最佳实践.热点议题.信息安全人才培养.新 兴技术与发展趋势等,会议聚焦云安全产业.电商金融支付安全创新,关注互联网移动安全应用,共同建设互联网安全生态圈,以推进网络空间安全建设,为网络世界蓬勃发展做出贡献力量.2016 阿里安全峰会设立12个分

从RSAC2017看威胁情报如何落地

年度安全峰会RSA2017已于美国时间2月13日盛大开幕.从最近三年RSA所有演讲的主题词热度可以看出,"Threat"和"Intelligence"都是大家关注的重点.威胁情报厂商也如雨后春笋般出现在网络安全领域,除了新起之秀外,也有不少传统安全厂商将业务扩展到威胁情报领域,纷纷争相推出自己的威胁情报产品.威胁情报"从理念到产品再到客户投入使用只用了短短几年时间,这些嗅觉敏锐的企业是如何占得市场先机的呢?小编从本届RSA大会上选出几家有代表性的威胁情报厂

机器人、威胁情报、对抗机器学习以及深度学习是如何影响安全领域的

转 安全数据科学正在蓬勃发展,有报告显示安全分析市场将在2023年达到八十亿美元的价值, 26%的增长率.这要感谢不屈不挠的网络攻击.如果你想要在2017年走在不断涌现的安全威胁的前面,那么投资在正确的领域是很重要的.在2016年3月,我写了一篇<2016年需要注意的4个趋势>.而2017年的文章由我与来自Netflix的Cody Rioux合作,带来他的平台化视角.我们的目标是帮助你为2017年的每一个季度形成一个计划(例如,4个季度有4个趋势).对于每一个趋势,我们都提供了一个短小精悍的理

威胁情报共享:是安全突破,还是昙花一现?

最近,威胁情报共享的概念在企业安全领域逐渐流行起来,并已在行业大会和供应商的市场推广活动中成为流行语.但是,威胁情报共享究竟指的是什么呢?我们真的可以利用它有效地防范网络攻击吗?   关于威胁情报共享有许多有效的途径来传递,如用户到供应商.供应商到用户.用户到用户.供应商到供应商.威胁情报共享的核心就是供应商从用户那里收集信息,然后将这些信息再传递给用户,以便使用户们更好地应对网络威胁和网络攻击. 另一种共享情境是针对同样的情报,供应商对其改造再利用,如利用其创造出一种新的或者改良的检测方法,或

Threatbook合伙人李秋石:具有中国特色的安全威胁情报

 WOT2015"互联网+"时代大数据技术峰会于2015年11月28日于深圳前海华侨城JW万豪酒店盛大揭幕,42位业内重量级嘉宾汇聚,重磅解析大数据技术的点睛应用.秉承专注技术.服务技术人员的理念.DBA+社群作为本次大会合作方,将通过图文直播为大家全程跟踪报道这场技术盛宴.    在安全圈提起"威胁情报",可谓无人不知无人不晓.什么是威胁情报?威胁情报是一种基于证据的知识,包括了情境.机制.指标.隐含和实际可行的建议.威胁情报描述了现存的.或者是即将出现针对资产的