主动防御时代,八分量教你从防不了到守得住
随着物联网行业在全球范围内的高速发展,信息安全行业也随之进入了一个全新阶段。IOT在各行业领域的应用不断加深,联网设备数量高速增长,给世界带来便利的同时,也给信息安全行业带来了前所未有的巨大挑战。 Part 1 万物互联时代催生新的行业认知,主动防御成新趋势 随着国家对信息化工作的不断推进,上到国家政务管理部门下到科技、金融、工业等国民经济关键领域都建立了庞大的信息系统,安全问题日趋严重。IOT(Internet of Things)兴起后, DDOS攻击、数据盗窃事件加剧(仅2016年,美国DNS服务器、德国电信等机构就都曾遭受大型DDOS攻击,谷歌更曾出现10亿数据泄露事件),大量0day漏洞、网络勒索病毒陆续来袭。信息安全行业的严峻形势逐渐凸显。 在汇总大量的恶意攻击事件发生后发现,我们认为,新时代的信安从业者应当建立这样一种概念:一是任何一家公司都无法完全掌握所有新的以及未知的漏洞、病毒和威胁种类的信息;二是在传统的防护方式里,信息安全从业人员对于恶意攻击的响应、部署防护措施都需要时间,日趋复杂的网络环境使得运维的难度不断增加;三当新的病毒出现时,我们很难知道内部是否已被感染,通常需要很长的排查时间。对于现在的企业来说,静态化的安全部署方式已经无法抵御现越来越复杂的网络攻击,只专注于防止入侵的传统安防模式也已不再适用。恶意入侵行为难于被完全杜绝,具备主动防御、动态防御的特性成为各单位检测信安产品有效性的关键。 万物互联的时代催生了主动防御的概念,那么主动防御究竟是指什么?其实,主动防御是一个与被动防御相对应的概念,是指系统能够在入侵行为产生影响前,实现精准、及时的预警主动防御措施,实时构建弹性防御体系,以期最大限度上避免、转移、降低信息系统所面临的风险。在信息安全领域发展初期,由于科学技术的限制,大多数信安产品都采用被动防御的方式。随着网络环境的不断变化,信安产品的安全防御方式也在因时制宜的发生变化(由被动防御向主动防御转化)。 Part 2 亡羊补牢为时晚矣,你的信息安全主动防御来守护 优点一,采用主动防御技术的信安产品可以准确检测攻击位置、及时响应部署防护措施,可以有效减少信息安全从业者的压力。大数据时代,恶意攻击手段日益隐蔽,网络环境日益复杂,都给本就面临巨大缺口的信息安全从业人员带来了极大的压力(腾讯安全发布的《 2017 年上半年互联网安全报告》,报告指出,近年我国高校教育培养的信息安全专业人才仅 3 万余人,而网络安全人才总需求量则超过 70 万人,缺口高达95%)。主动防御性质的产品因其智能化的特性,可以通过机器算法对大量原始数据样本进行处理,有效的辅助从业人员做出正确决策。同时,其可利用深度学习形成限制、预判、对抗、追踪攻击行为的闭环防护模式,形成主动防御体系,极大减少人为排查恶意攻击位置、部署防护措施的工作量和时间。 优点二,能够形成实时弹性的防御体系。具有主动防御特性的信息安全产品,能够模拟各种病毒和威胁的入侵模式,通过不断训练,提高产品的动态防御特性。同时,因其能够以海量数据分析作为基础,针对不同入侵对象、入侵技术和环境提供不同的防御运维机制,所有可以有效增加安全管理工作的灵活性、有效性和针对性。以八分量的产品为例,目前,产品已经可以实现在发现攻击位置后的15秒内快速部署防护网,及时阻隔丢失关键数据的路径,可以极大程度上减少黑客入侵带来巨额损失的可能。 在未来,具备动态防御、态势感知等技术的信安产品将成为信安行业发展的重心。八分量目前已将主动防御、动态防御技术作为主要攻坚方向,具备主动防御性质的持续免疫系统也已初现雏形,我们将不忘初心,始终坚守在打击恶意攻击、网络犯罪的第一线。返回搜狐,查看更多 (编辑:源码网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |