单点安全时代结束

来源 :计算机世界 | 被引量 : 0次 | 上传用户:hanyanwei
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  当前世界充斥着各种复杂的恶意软件、入侵威胁及多级攻击,使用单点安全工具的传统安全措施早已不能满足需求,现代安全措施必须具备智能、联动及互用的特点。
  通过安装多种单项优势软件系统来为计算机提供全面保护的时代已经过去了。让我们首先回顾一起2009年发生的、在全球范围内引起广泛关注的网络攻击事件:
  2009年7月4日,一起近年来最为严重的、使用了僵尸网络的分布式拒绝服务攻击(DDoS)发生了。当天,大部分美国人都在享受休闲时光,众多安全机构的工作人员也处于放假状态。攻击者设计了一款危险的恶意软件,通过该软件成功营造了覆盖二十万余台计算机的僵尸网络。通过删除主要文件及重写主引导记录,该恶意软件使计算机硬件无法正常运转,同时它还具备自动升级更新的功能。几家美国政府部门网站受到了这个僵尸网络的攻击,其中包括联邦贸易委员会(FTC)、联邦航空局(FAA)以及美国财政部。攻击目标随后迅速扩散至美国及韩国的其他政府网站和商业网站,导致其中一些站点瘫痪。
  在这起事件中,为什么有些受攻击目标安然无恙,有些却损失惨重?答案就在于“全球威胁智能感知系统”(Global Threat Intelligence)。
  卷入此次破坏性攻击的僵尸网络中的计算机系统IP地址信誉均显示不佳。这些计算机系统在参与此次恶意攻击之前,僵尸网络的操作者已经利用它们进行了多次恶意活动,发送垃圾邮件就是其中之一。迈克菲捕获了攻击型IP地址发送的垃圾邮件,从而降低了上述地址在迈克菲全球威胁智能感知系统中的信誉级别。
  这样处理的独特之处在哪里?以此次真实攻击为例,企业防火墙通过邮件安全设备提前搜集到的威胁情报来保护用户安全。两个截然不同的保护装置通过云分享威胁情报,从而阻止了一次恶意攻击。
  这种情况只有在相互关联的防御体系中才有可能实现。该防御系统中的各个层级彼此关联,共享情报信息,并最终联合提供预测性保护。
  还有一起引起广泛关注的网络攻击事件:2009年12月发生的“极光行动”,攻击者意欲窃取谷歌及其他某些公司的高价值知识产权信息。谷歌在其博客上宣称受到了复杂网络攻击,自此“极光行动”才为世人所知。随着时间的推移,“极光行动”的深度和广度都有所增加。攻击者的目标是众多美国公司的高价值知识产权信息,此类攻击形式并非罕见,以往主要用于攻击政府和国防承包商,而不是像谷歌这样的私人企业。
  迈克菲一直处于调查此次攻击并部署保护措施的最前线,我们之所以能够取得突破性的成果,是因为我们的调查范围覆盖了安全领域的各个方面。
  例如,在针对谷歌和其他公司的攻击中,迈克菲发现了IE浏览器中一个从未被攻击过的漏洞。一天之内,针对这一漏洞的攻击代码公之于众,这极大地增加了IE浏览器用户的使用风险。幸运的是,企业用户很快得到了防御攻击的相关帮助。
  从上述两起攻击事件中我们能获得什么启示呢?问题的关键在于缩短保护时间间隔。当前信息安全行业的一般保护时间间隔最长为一周,但以7月4日发生的攻击为例,针对某些攻击提供零日保护已成为可能。
  单点安全时代已经一去不复返了。我们需要将各种安全产品联系起来,共享威胁信息,同时借助安全管理平台实现实时可见功能,实现安全行业从“深度防御”向“深度情报防御”的转变。这意味着什么呢?“深度防御”并不等同于“深度情报防御”。我们需要的是开放式的安全防护,连接所有安全工具,引入核心合作伙伴,打破传统信息孤岛的限制。只有这样,企业才能以更低成本获得更高级别的安全保护,彻底摆脱使用单点安全工具的落后的防御措施。
其他文献
法国爱可视(Archos)是MP4时代的开拓者,在MP4时代扮演着叱咤风云的角色。如今在平板电脑人气高涨的时候爱可视一口气推出了5款基于Android 2.2操作系统的平板电脑,型号分别为Archos 28、Archos 32、Archos 43、Archos 70和Archos 101,屏幕尺寸分别为2.8英寸、3.2英寸、4.3英寸、7英寸、10.1英寸,全面进军平板电脑领域。  和其他厂商相
互联网初期,创业门槛并不高。然而,创业容易也就意味着死掉更容易。  “当年和我们一批做新闻门户的只有搜狐了,模仿我们的后一批新闻门户只有腾讯活了下来。”一位已经隐退转行的新浪元老略带伤感地回顾说,无法生存下来还谈什么品牌?想在一个竞争白热化的细分市场讨生存,成功之路必须用自己的鲜血和同行的白骨铺垫。  所以,搜狐原COO古永锵离开搜狐之后再没有继续做新闻门户,他去美国考察了半年回来做了一个视频网站
在艰难的经济环境下,企业的进攻性多少有些削弱;但是在复苏预期下,企业将变得比以前更加凶狠。—这对当下深受金融危机冲击的企业来说,意味着巨大的压力。    是V型,U型,还是L型,抑或是W型?—V型表示急速反弹,U型表示缓慢回升,L型表示长期的停滞和衰退;而W型则表示快速复苏后再度陷入令人绝望的衰退。—全球IT业界对于产业的复苏态势莫衷一是。  但是,复苏的苗头是越来越明显了。特别是在亚洲,有分析机
观点  强迫不同年纪的人用同样的眼光看世界很愚蠢,想要让上了年纪的人使用Facebook与禁止年轻人使用Facebook一样,注定都是徒劳的。    《Computerworld》  现在很多公司都禁止自己的员工在上班时间登录Facebook。不过我想问另外一个问题,你试过让上了年纪的人使用Facebook吗?  为了庆祝祖母的98岁生日,我们最近给她买了部iPad。她学得很快,立即开始收发电子邮
本报讯 近日,荣之联软件服务(北京)有限公司宣布其JasperSoft解决方案中心在北京成立,这是JasperSoft在中国惟一设立的Solution Center。定位于电信、金融、能源、教育、政府及行业ISV/SI等企业级用户,为其提供端对端的一体化解决方案。新成立的解决方案中心将帮助客户建设商业智能系统和提高决策水平。据USL公司首席技术官林镇波说:“数据驱动着我们的决策和业务。技术能给企业
针对中小企业在虚拟化部署上存在资金不足、技术人员不足等问题,VMware开始面向这个市场推出针对性的促销措施。    虚拟化是当前最受关注的技术之一。经过近几年的市场培育,虚拟化已经在很多企业得到成功应用,其应用范围也从测试平台、边缘业务逐渐渗透到企业关键的核心业务。业内人士预计,随着企业对这项技术的熟悉和掌握,虚拟化技术很快会进入一个快速发展阶段。当然,其前提是厂商还要着力推动虚拟化技术在中小企
近年来,数字化的趋势使数据量突飞猛进。据IDC分析,20092014年,全球对存储容量的需求预计将以49.8%的复合年增长率持续增长。但与数据量的增长势头不相适应的是,用于存储的预算每年却只增加了1%5%。因此,企业将面临着数据量激增和数据类型不断变化,同时还要降低IT成本的巨大压力,企业为了将这些数据转变为竞争力和洞察力,并进行有效的存储和保护,需要付出极大的努力。企业期望通过对存储进行的有限投
本报综合消息 英特尔公司于上周三发布了截至6月26日的第二季度财报,营收108亿美元,比去年同期的80亿美元增长34%;运营利润40亿美元,净利润29亿美元,去年同期为亏损3.98亿美元。营收和净利润双超华尔街分析师的预期。 英特尔公司总裁兼CEO欧德宁表示:“企业客户对最先进微处理器的需求非常强劲,帮助英特尔实现公司42年历史上最好的季度业绩。领先的工艺技术和引人注目的设计使英特尔处理器在市场上
统一存储近来成了热门话题。UIT(创新科)继推出SV3000系列产品之后,继续将目标瞄准统一存储领域,近日正式推出面向中高端应用的统一存储新品SV6100,为其统一存储产品线再添新成员。  据悉,SV6100产品是一款基于8Gb光纤通道技术和iSCSI技术,广泛适用的高性能、高可用的中端企业级统一存储系统,它采用了业界先进的统一存储架构,并融入了ASST(主动数据流稳定技术)、DAM(动态可用性管
安全威胁数量众多,威胁种类多种多样,各国政府和行业协会制定的法规、标准内容迥异,面对如此复杂的环境,跨国企业如何保证网络安全?    企业网络正面临前所未有的高风险: 每个企业都必须遵从数量众多且时常发生冲突的内部政策、政府法规、第三方条例,以及与安全相关的行业最佳做法,这种高度复杂的安全环境本身又滋生出一种新的“极端风险”——可能导致一个或多个设备出现配置错误,或来不及应用最新的规则或软件补丁,