当前位置:主页>资 讯>安全动态>

新IT环境下企业该选择什么样安全设备?(2)

在越来越多类似APT和其他一些精心设计的攻击使用高度隐蔽的方式,几乎不留下任何可审计的线索,如日志和事件。一些可审计的日志和事件由于数量过多,本身也不会提示严重的安全事件。但如果这些攻击是基于网络的,通常会在流量和流量数据中留下线索。大数据分析可以使用关联、机器学习等技术发现攻击的蛛丝马迹,但这已经超出了传统安全设备所能提供的检测范围。

我们到底需要什么样的安全设备?

针对下一代防火墙产品是否适合规模应用,世界著名的市场研究机构Gartner公司研究副总裁Greg Young曾表示,市场早期的NGFW产品,基于威胁进行防护,安全管理更多依赖于安全管理员。NGFW更多的是一个响应者,对安全员不能发现的威胁不会做出防护。同时,在实际的使用过程中,由于安全策略不够严格,潜在风险常常被利用。直到造成了损失被发现,进行“亡羊补牢”式的防护。可以预见到,“人”主导的安全防护很难长期保证质量。NGFW需要具备额外的智能。

山石网科CTO刘向明也认为,“0-Day、APT攻击、DDoS等异常流量及新型威胁不断出现,而这些异常威胁隐藏在正常流量中无法通过特征识别和静态阈值检测出,需要结合流量异常行为进行数据关联分析和检测,并需要提前进行风险防范和安全防护,否则会给企业造成巨大的损失。目前的防火墙通过特征识别和静态阈值进行威胁检测,并在威胁发生时进行安全防护,对异常威胁无法有效防护和提前防范。”

随着企业业务的发展,为了持续保证安全性,需要不断调整防火墙策略。大部分企业在他们的下一代防火墙上部署了数百条甚至上万条以上的策略,同时有相当一部分公司每个月都需要执行大量的策略变更。频繁的变更导致防火墙策略数量不断增加,存在大量冗余、无效的策略。这主要是因为管理员很难判断哪些策略有问题,即使判断出来也因为担心影响业务不敢轻易调整。所以能够及时浏览针对每一业务的策略设置,或提出策略优化建议,抑或能够自动发现冗余和无效的策略,简化管理的安全设备出现很有必要。

“智能化和自动化将是安全产品的一个发展趋势,让安全更多依赖“智能化设备”,有利于持久保持稳定的安全质量。”刘向明说。“基于对已知威胁的防御转变为基于未知风险的预防,会给用户带来极大的利好”。

(责任编辑:)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

由蜜罐引发的物联网安全小谈

由蜜罐引发的物联网安全小谈

最近几年,物联网正以迅雷不及掩耳之势四处圈地,凡联网之物都能被黑的恶名也如影随形...[详细]

女子傻眼:银行卡刚存30万,瞬间只剩400

女子傻眼:银行卡刚存30万,瞬间只剩400

个人信息被泄露,在这个年代,好像已经屡见不鲜。但昨天,记者从海曙检察院听闻了一个...[详细]

黑客针对香港的网络攻击中利用了新型的IE浏

黑客针对香港的网络攻击中利用了新型的IE浏览器0day

微软公司在昨日修复了漏洞(CNNVD-201508-429),但攻击者已经在进行水坑攻击的过程中利...[详细]

骗子植入手机木马的10大招术:看完你将会“

骗子植入手机木马的10大招术:看完你将会“百毒不侵”

一、冒充移动客服10086 此类案件中,犯罪分子通过技术手段伪装成移动客服10086向不特...[详细]

滴滴打车有漏洞 淘宝买个软件免费打车

滴滴打车有漏洞 淘宝买个软件免费打车

近日,重庆晚报记者接到读者反映,不法商人用黑客软件刷券在淘宝网销售,声称只要几元...[详细]

返回首页 返回顶部