全方位防护很必要

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:q3821713
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  在去年——趋势科技成立25周年的趋势科技CIO峰会上,趋势科技CEO陈怡桦一身白色击剑服亮相赢得了满堂彩。20多年来,趋势科技就像一名专业、执着的击剑手,与网络犯罪和信息安全威胁斗争到底。
  一年后,陈怡桦亮相“趋势科技2014年高端CIO峰会”。20多年在信息安全领域的积累和专注,帮助趋势科技站在信息安全领域的最前沿,洞察最新的安全威胁并提供防护手段。
  “安全性原则是不变的,但安全方法必须改变。否则,这些错误将导致企业的公众信任感大幅下降,而网际间的攻击如果得不到及时的解释和修正,人们将陷入一场全球性的网络争斗。”陈怡桦表示,“趋势科技在警示、证明这一观点的同时,将会发挥云安全智能防护网络(Smart Protection Network,SPN)的泛化优势,把这种全球邻里监控防御体系延伸至每个入网终端。”
  万物互联 威胁倍增
  有人说2014年是物联网元年。年初,谷歌以32亿美元的超高溢价收购智能恒温器公司Nest成为谷歌除收购摩托罗拉移动之外最大的一笔收购交易。谷歌的一掷千金让人们看到了物联网领域发展的巨大发展潜质,也让一些人看到了万物互联(Internet of Everything)所放大的安全威胁。通过复杂多样的终端设备以及广泛的连接,安全威胁显得更加泛滥,不可把控。
  “不久后,移动智能终端将存在于生活的每个角落,在保持动态运作时产生无法预知的漏洞。同时,随着云计算的普及与虚拟数据中心的来临,更私密的个人数据和商业信息将被储存至云端,云计算的发展致使企业的安全边界逐渐模糊并最终消失,而万物互联的长尾效应给攻击者提供了绝佳的攻击优势。”陈怡桦认为,“我们必须采取更主动、更有效、更简化的方式,发现和扫清下一代网络威胁,造就更安全、更易生存和发展的下一代网络。”
  事实上,新的IT应用和新的网络连接让安全威胁倍增,也让攻击的范围不断放大。对于企业而言,它所面对的安全威胁也逐渐从单纯的数据泄露演进到复杂的针对性攻击,传统的信息安全解决方案已经难以应对不断进阶的信息安全威胁。
  趋势科技在2013年就已经发现了近140万个恶意及高风险的移动应用程序,而这一数字预计在2014年底会达到300万。有报告预测,到2018年,用户所使用的终端将全面移动化,其中38%的用户将携带个人移动设备办公,每个用户平均拥有1.4台接入网络的移动设备。
  然而,智能移动设备的盛行不可逆转,各种隐蔽性高、针对性强的APT攻击将瞄准这些移动终端,并通过这条“通路”最终获取私有云或公有云中的核心资料,这给企业信息安全带来了严峻挑战。与过去企业用户面临的员工数据泄露等简单的威胁相比,现在威胁形势已经越来越复杂,并越来越多地出现像APT攻击这样威胁极大的复杂攻击。
  “现在,企业的信息安全防护体系,再也不能只为了保护某几个关键人物或者某些关键的系统。这是因为,企业中所有的人都是被攻击的对象。”陈怡桦说。
  全方位防护
  要保护企业中所有的人,就要进行全方位防护。趋势科技(中国区)移动安全资深产品经理刘政平介绍,趋势科技推出了Safe Mobile WorkforceSafe移动安全解决方案。它专为企业移动办公使用者设计的创新虚拟化架构,能通过集中化的服务器虚拟移动操作系统,通过高效的远程显示协议来实现网络访问和操作,其对数据最大的保护功能在与企业及个人数据的分离。另外,Safe Mobile Workforce在传输及文件存储过程中都能采取高安全性的加密设置,并在数据防泄密保护功能上实现了历史版本恢复和用户权限管理。
  在数据中心安全领域,面对虚拟化和云数据中心的广泛应用,趋势科技的拳头产品Deep Security则发挥了巨大的作用。趋势科技(中国区)业务发展总监童宁介绍,Deep Security具备“适应化、感知化、软件化、平台化”的革新技术,可以携手数据中心管理者完成下一代数据中心安全的智能优化功能。据了解,为虚拟化而生的Deep Security完全抛弃了传统防毒的概念,从虚拟化底层的防护入手,其在资源消耗方面的节省使得企业可以大幅提升虚拟机密度,从而降低了企业的资本支出 (CAPEX)和运营支出(OPEX)。同时,基于软件定义安全架构设计的Deep Security通过SDN接口技术与VMware NSX实现无缝对接,可以让安全策略自由地在内部私有云和公有云平台之间移动,管理员将能够快速且高水平的自动追踪资源,并使其保持最新的安全状态。
  VMware云安全专家臧铁军表示,在数据中心虚拟化之后,如何将管理网络和安全变得像管理虚拟机一样简单,如何将安全资源也变得像计算、存储资源一样池化、具有弹性、灵活配置是业内人士非常关注的问题。显然,安全的池化要依赖网络的虚拟化。“传统安全存在的一个主要问题就是隔离,各个安全设备虽然各司其职,但是无法进行互动。在面对新型安全威胁的时候,它们由于无法互动和共享信息,显得力不从心。而在软件定义网络之后,网络控制器的引入解决了这一问题,它将给安全防护带来极大的便捷。”童宁告诉记者。
  广泛的合作联盟
  安全需要合作。在本次峰会上,除了趋势科技在云数据中心安全领域的深度合作伙伴VMware再次亮相以外,记者看到越来越多的厂商加入到与趋势科技合作的阵营中,比如惠普、华为、山石网科、腾讯云等。“我们只有一个共同的敌人,那就是威胁到企业信息安全的恶意攻击者。在敌人面前,所有的IT厂商都可以联合起来,也只有联合起来,才能筑起坚固的防线,帮助企业有效防范恶意攻击。”趋势科技全球研发长暨大中华区总经理张伟钦表示。
  以趋势科技多租户架构的云数据中心安全解决方案Deep Security为例,目前它已经与VMware VCenter NSX、思杰XenServer、亚马逊AWS、华为FusionSphere、微软Hyper-V、中电华云ChinaCloud等云管理平台集成在了一起,这使更多的企业可以将数据中心的安全策略扩展到云平台。而趋势科技独特的发现和追踪定位功能的威胁发现设备TDA也与山石网科等智能安全设备联动,形成联合的解决方案来对恶意攻击进行更智能的、实时的阻断。
  链接 两大安全误区
  每年的趋势科技CIO峰会,趋势科技全球安全研究副总裁Rik Ferguson都非常吸引眼球。今年的峰会上,这位留着长发、双臂纹身的全球知名道德黑客向与会嘉宾解释了目前企业中普遍存在的两大信息安全误区。“如果企业陷入这些误区,那么自身的信息系统是极其危险的。”Rik Ferguson说。
  误区之一:“合规即安全”。合规是义务,安全才是目标,安全目标始终都高于监管要求。企业在进行安全投入时要确保看到完整的视图,这样才能确定哪里是风险点,从而确保资金不会投到错误的方向上。
  误区之二:“针对性攻击就是APT”。APT是针对性攻击,但是针对性攻击却不总是APT。在针对性攻击中,攻击方具有不公平的优势:他们知道受害方是谁,可以决定什么时候发起攻击,采用什么样的攻击方法,在哪个时间段进行,确定攻击持续多长时间。而受害方事先却一无所知。受害者如果对攻击没有丝毫察觉,往往会产生错觉,认为自己非常安全。在新型的攻击面前,不能再抱有传统的防御思想,而需要更多的思考和观察。
其他文献
智能化在颠覆了手机之后,开始进入数码复合机领域,准备颠覆传统数码复合机。谁先抢占智能设备的先机,谁就有可能在未来的市场竞争中有更多的优势。三星为了迎合当下办公设备智能化的潮流,于近日发布了6款智领系列数码复合机产品。  三星认为,智能化将是未来文印市场非常重要的发展趋势,代表着一个时代的转折点。三星希望借着智领系列智能数码复合机产品的发布,继续拓展智能复合机的产品线,来满足不同层面、不同行业用户的
围绕着企业云公司,可以从中找到许多的热门话题: 80后创业、海归文化与中国国情的冲突、燕麦是食品还是云计算产品、如何把云里雾里的“云计算”真正落地、中国自主创新与中国梦等。  企业云公司的创始人兼CEO何洋是一名典型的80后海归技术派,他本科毕业于英国华威大学计算机系,硕士就读于伦敦大学,研究技术企业学。从创业的角度出发,何洋无疑是一个幸运儿,他的企业云公司现在已经拥有了数万家的政企客户,但他的创
作为国内智慧电能领导者,厦门科华恒盛股份有限公司(以下简称“科华恒盛”)定位高端,依托26年自主领先的高端电源技术和丰富的实战经验,为用户提供按需定制的行业级整体解决方案。科华恒盛在研发、产品、制造、实践经验及本地化服务等方面均表现出显著的领先优势,获得了政府行业用户及专家的认可和好评。从可靠到智慧,科华恒盛在持续应用中不断构建更优秀的解决方案,力求为各个领域的公共事业发展做出更大贡献。  全力护
无疑,物联网是继互联网、移动互联网之后的下一个“风口”。其中,智能家居风头正劲,客厅保卫战已经打响。  前不久,在博鳌举行的2014腾讯全球伙伴大会上,老牌芯片企业英特尔与腾讯联手推出了软硬一体化的智能家庭网关解决方案,英特尔也随即加入腾讯最新的“QQ物联”社交智能硬件开放平台。一个是底层芯片企业,一个是互联服务企业,似乎英特尔在IT市场屡试不爽的平台领导战略即将再现。果真如此吗?  温故而知新,
中科智水(北京)科技有限公司(简称中科智水)致力于城镇水务行业软硬件产品提供和技术服务,10多年潜心研究水务运营管理,是专注于服务排水行业的排水信息化专家。中科智水以专业化的行业运营咨询为灵魂,以具自主知识产权的运营软件为平台,以相关运行管控智能终端设备为载体,对城镇水务行业核心业务进行全面支撑。  中科智水与大型排水企业共同研究,开发了水务企业核心业务系统,并提炼形成了水务运营管理平台产品,平台
Facebook创始人马克·扎克伯格近期在接受媒体采访时表示,下个世纪将由工业、资源型经济向知识型经济过渡。“如果你拥有一块油田,我就无法在同一块油田上进行开采。但知识却不是如此,如果你知道一些东西,就可以同外界分享,然后让整个世界变得富有。”他认为如果让每个人都接入互联网,将有机会改变目前财富分配的方式,并借此推动世界进入知识经济时代。
Webhr9.0人力资源管理解决方案是一套专门为中国大陆及香港、台湾地区企业设计开发的领先的人力资本管理解决方案,同时满足企业本地化法规的要求。目前已经有1000多家跨国及大中型本土企业采用该解决方案进行人力资源和薪资福利管理。  廊坊市维尔达计算机软件有限公司成立于 2004 年,是电子政务及数字化城管系统解决方案提供商、系统集成业务服务商。公司致力于为政府和企业客户提供咨询服务、软件开发、系统
近日,联想专为中小型网络应用环境设计的单路塔式服务器——TS230正式对外发布并全面上市。作为联想ThinkServer服务器家族的入门级产品,TS230在具备极高性价比的同时,亦完美传承了可靠品质、创新引领、全程关怀三大Think基因,具备强大的数据安全特性和易管理性,可为成长型企业用户构建稳定可靠的信息化应用平台,满足当前的应用需求。  卓越品质 打造高效可靠平台  ThinkServer T
“面临阿里巴巴这样的公司在金融方面的挑战,很多银行已经意识到危机,他们希望我们帮助他们建立客户画像,帮助他们分析客户偏好,判断客户身份和喜好,进而决定是否需要向该客户推荐金融产品,以及推荐什么金融产品。”北京百分点信息科技有限公司(下文简称百分点)COO张韶峰表示。的确,传统企业亟需找到新的盈利增长点来应对挑战。而大数据技术就是当下应对挑战的一大有利器。  向管理与应用转型  百分点是一家以大数据
“智慧”养老,受益的不只是居住养老公寓的老年人,养老机构本身也受益匪浅。  2012年12月,由汇晨养老公司机构管理有限公司(简称汇晨养老公司)与NEC中国共同开发的智能老年公寓信息化系统投入运行,生活在北京昌平区北七家汇晨老年公寓的700多位老人由此率先体验到智能的养老服务。2013年春节前夕,记者有幸到汇晨老年公寓实地参观,亲身体验了一次智能的养老服务。  安全护理 主动服务  汇晨老年公寓采