“安全最難的在于防誤判,在于避免對(duì)業(yè)務(wù)的影響。”趨勢(shì)科技執(zhí)行副總裁全球研發(fā)長暨大中華區(qū)總經(jīng)理張偉欽先生,在趨勢(shì)科技CLOUDSEC 2015大會(huì)期間接受筆者采訪時(shí)如是說。
大數(shù)據(jù)安全分析平臺(tái)降低安全誤報(bào)
做企業(yè)安全是一件十分謹(jǐn)慎的事情,特別要防止誤報(bào)的發(fā)生。趨勢(shì)科技力圖將大數(shù)據(jù)技術(shù)打造成一個(gè)安全分析平臺(tái)工具,提供給企業(yè)用戶授人以漁。用戶可以使用趨勢(shì)科技的大數(shù)據(jù)安全分析平臺(tái)實(shí)時(shí)對(duì)各類可疑數(shù)據(jù)進(jìn)行解析,進(jìn)而發(fā)現(xiàn)惡意攻擊者的蹤跡,降低誤報(bào)發(fā)生的概率,在不影響業(yè)務(wù)的前提下加強(qiáng)企業(yè)網(wǎng)絡(luò)安全。
張偉欽強(qiáng)調(diào),降低安全誤報(bào)的關(guān)鍵點(diǎn)之一在于搜集的安全情報(bào)數(shù)據(jù)資料需要“多元化”。如今惡意攻擊已經(jīng)“無國界化”,所以同樣需要從全球搜集安全情報(bào)數(shù)據(jù),據(jù)此再用大數(shù)據(jù)安全分析平臺(tái)進(jìn)行解析,才能得出正確率更高的判斷結(jié)果,實(shí)施有效到位的安全防護(hù)。
防御從APT
如今的APT攻擊依然難以防范,防御者們也在不斷找尋新的防護(hù)方法。不過,與其去抓捕病毒、抓捕后門程序,為什么不去尋根溯源捕獲惡意攻擊者的“控制中心”呢?病毒、后門程序總是在千變?nèi)f化,但惡意攻擊者的控制中心——也就是攻擊發(fā)起的根服務(wù)器是不會(huì)頻繁變化的,從攻擊的源頭下手,截?cái)嗪箝T程序與“控制中心”的通信聯(lián)系,自然可以對(duì)惡意攻擊進(jìn)行更為精準(zhǔn)有效的安全防御,而這正是趨勢(shì)科技3C解決方案里所正在做的事情。還記得當(dāng)年韓國KBS、MBC、YTN等廣播電視臺(tái)遭遇攻擊及新韓銀行、農(nóng)協(xié)銀行、濟(jì)州銀行等韓國商業(yè)銀行ATM無法取款事件么?韓國國民銀行正是由于應(yīng)用了趨勢(shì)科技的3C解決方案,及時(shí)覺察到攻擊根源的異動(dòng)并采取有效應(yīng)對(duì)策略,在韓國ATM事件爆發(fā)時(shí),成為了唯一的幸免者。
提高惡意攻擊的ROI
某些角度而言,攻與防就如雙螺旋曲線一般,在繼承過去的基礎(chǔ)上于此消彼長中交替上升前進(jìn)。張偉欽表示,沒有攻不破的“盾”,也沒有無敵的“矛”,所以確保系統(tǒng)完全不被攻破是件很難的事情,但可以增加被攻破的難度與代價(jià)。因?yàn)樵趷阂夤粢呀?jīng)形成地下產(chǎn)業(yè)鏈的今天,駭客們同樣非常重視ROI(投資回報(bào)率)。除非有特殊目的,否則在ROI極度不成正比的情況下,駭客們有極大可能會(huì)取消攻擊,用戶也將據(jù)此避免遭受損失。
演化中前進(jìn)的趨勢(shì)科技3C
趨勢(shì)科技的3C戰(zhàn)略提出已經(jīng)有三年時(shí)間,在此期間其總體安全防御思路并沒有發(fā)生大的改變,時(shí)間也驗(yàn)證了3C戰(zhàn)略的正確性。不過移動(dòng)化、云計(jì)算、物聯(lián)網(wǎng)等新IT技術(shù)使得惡意攻擊出現(xiàn)了新的方式,趨勢(shì)科技也與時(shí)俱進(jìn)逐步將新的移動(dòng)安全防御方法更新到了其3C戰(zhàn)略里。
“Home IT”,張偉欽認(rèn)為未來家庭IT網(wǎng)絡(luò)也將“企業(yè)化”。隨著智能家居、家庭網(wǎng)絡(luò)的迅速發(fā)展,家庭網(wǎng)絡(luò)也需要進(jìn)行專業(yè)的安全管理、網(wǎng)絡(luò)管理。而這將可能成為趨勢(shì)科技3C戰(zhàn)略的新覆蓋領(lǐng)域。
分享到微信 ×
打開微信,點(diǎn)擊底部的“發(fā)現(xiàn)”,
使用“掃一掃”即可將網(wǎng)頁分享至朋友圈。