安全策略对症下药你需要 “可行动”的情报

来源 :计算机世界 | 被引量 : 0次 | 上传用户:sdfcasdvgase
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  安全信息共享已成为安全策略中最关键的因素之一,与此相对应的是企业的动态安全体系。那么维系动态安全体系的核心又是什么?答案是——可执行的(actionable)威胁情报。
  如何让情报“可执行”
  作为Fortinet首席安全战略官的Derek Manky,同时也是一位业界知名的网络安全专家,他的研究和意见曾被国际上许多相关机构采纳,并用于构造主动的网络安全的未来,对全球打击网络犯罪的战争产生了积极影响。
  在2018 ISC互联网安全大会在北京召开之际,Derek Manky又一次来到中国。这一次,Derek Manky带来的正是FortiGuard安全实验室对全球网络威胁态势的最新研究成果。他特别谈到,2018年第二季度在中国检测出230万病毒的攻击,新的恶意软件相比较第一季度出现了很多变种。
  IP地址、恶意软件、流量行为和域名是网络攻击的基本组成部分,他们可以很容易地改变和移动。而应用威胁情报的目标就是要在攻击链条任何一点上阻断它,并利用威胁情报进行响应。
  熟悉Fortinet的人都知道,FortiGuard安全实验室在Fortinet 2000年成立之初便已建立,这也是Fortinet区别与其他安全厂商的独特之处。目前其全球威胁研究与响应团队每年处理超过65万亿次安全事件,以提取及时和相关的威胁情报。
  不过,当前地下黑客暗流涌动,攻击范围和种类无所不及,但是目前还不可能有一家厂商可以掌握所有情报。四年前,Fortinet作为牵头人与McAfee、赛门铁克和Palo Alto共同创建了网络威胁联盟CTA。随后思科、Checkpoint也加入了该组织。如今的CTA已经扩大成为拥有保护世界各地客户能力的英雄联盟。
  Fortinet认为实施有效的威胁情报收集和共享流程是任何安全策略的重要组成部分。同时,从多个信息来源收集威胁情报,然后进行分析处理和关联,才是威胁情报的价值所在。
  “可怕的是如今地下暗网已经开始形成了联盟,这使得安全情报联盟越来越重要。我们必须通过联盟和合作的方式,来共享安全威胁情报。Fortinet中国技术总监张略在采访中对记者表示说。
  “通过网络威胁联盟提供的情报,我们会进行分析,并通过IOC整合到我们的Security Fabric安全架构中的各个安全组件。如果没有这些分析和整合,这些情报只能是死情报,而我们要提供的一定是可执行的情报。”Derek Manky如此谈到。
  对于Derek Manky谈到的可执行的情报,是指通过整合和分析后FortiGuard提供的威胁情报,搜集并不只是特征库,而且会提供相关攻击方法的信息和攻击场景的背景信息。详细到诸如渗透进入网络的工具是什么、攻击是如何在流量中隐藏或逃避检测的、哪些数据被窃取了,以及攻击如何回传到它的命令与控制服务器等等详细特征。
  在过去的六年中,Fortinet开发了AI机器学习体系,超过120亿的可疑程序, 通过计算机的编码放到沙盒里进行相关的反病毒技术的研发。
  正是通过这项基于人工智能的检测系统,Fortinet在零日恶意软件的检测中,截止到目前共检测出570个零日漏洞。要知道,一般安全厂商在零日漏洞的检测和发现能力普遍是20~30个,最多一百个。
  整合的情报,联动的安全
  從Fortinet Security Fabric的问世那日起,也就意味着Fortinet的安全策略是希望通过一个架构,把包括网络安全的每一个层次联合起来。现在的Fortinet要做的是将企业数字空间和数字科技的所有领域整合进一个安全体系,这个安全体系能够提供连续、可信的业务保障与运行。
  “Security Fabric一直在不断更新变化,并在不停进行整合。”Derek Manky谈到的整合包含两个层面,一是产品上的深度集成,二是合作生态系统的整合。
  以前文中提到的沙盒为例,作为Fortinet Seurity Fabric 安全架构的一部分,FortiSandbox在企业整个攻击面上与Fortinet安全解决方案集成,包括NSS实验室推荐级的 FortiGate NGFW、Fortinet IPS、FortiWeb和FortiClient解决方案,自动共享威胁情报,从而在网络的不同维度都建立起有效的防御。
  我们知道,提高云环境中的安全性能很具挑战性,鉴于需要处理的数据量非常之多,云端安全有可能变得成本更高或成为瓶颈。而Fortinet正是通过提高可见性和控制力来缩小云端受攻击面。这其中的挑战就包括Fortinet对FortiGate 安全设备进行了重大优化,使设备的单核处理速度比之前的基准值快三倍,增加了在单一虚拟机中选择16、32或更多CPU核心的容量选项。
  IT和OT的融合以及BYOD带来的周边设备激增,都使企业网络的攻击面不断被放大。而通过收购Bradford Networks,将其技术高度整合在Security fabric架构中,将其安全管控扩展到了网络边缘,也增强了Security fabric架构中IOT安全方案的交付能力。
  在不断进化的攻击面前,防御一方也应该进行相应的进化,这是豪无疑问的。如今的Fortinet又提出了“群体智能”这一概念,也就是彼此连接,情报共享,形成群体智能。这也是Fortinet“整合、协同,联动”安全架构的意义所在,在不同的攻击维度建立安全响应机制。帮助用户构建一套足以和敌方抗衡的智能Security Fabric网络,是不变的核心。
其他文献
常规的企业文化只会带来常规的结果。要真正进行创新,就要重新考虑如何鼓励冒险、应对请求,并提供可供试验使用的资源。  首席信息官Ed Giaquinto对十年前工作岗位上学到的经验牢记在心。  他之前是大卖场零售商玩具反斗城(Toys R Us)的工程师,他和同事们常在周末升级配送中心的库存管理和物流系统,在需要配送中心暂停运作的服务器上进行升级工作。  Giaquinto表示,整个周末升级系统没有
1月7日下午,上海有史以来最大的外资制造业项目特斯拉超级工厂在上海临港产业区正式开工建设。据悉,该项目计划总投资500亿元,一期年生产规模为25万辆纯电动整車,全部建成运营后年产能将达50万辆纯电动整车。   据介绍,上海工厂总占地面积为864885平方米,将为大中华区生产价格适中的Model 3/Y版本,Model S/X等更高成本车型仍在美国生产。预计2019年底投产,2020年实现量产。
Orange Business Services 是 Orange 集团(法国电信)旗下的 B2B 分支机构,致力于为五大洲的跨国企业和法国的中小企业提供数字化转型支持,其愿景是帮助客户实现数据对创新的价值,以此打造一个数字化、全球互联的商业世界。Orange Business Services 不仅是一家基础设施运营商,更是一家技术整合商和增值服务提供商,致力于为客户提供多种数字化解决方案,帮助
从工业革命的重型机械到数字化的计算机时代,再到最近人工智能的飞速发展,技术进步常常引起人们对失业的担心。而专家们认为,除了取代工作岗位,人工智能系统还将增强人们的工作能力,把更艰巨的任务交给智能算法来完成,从而提高效率,减轻人们的负担。  这意味着人类与人工智能直接进行合作和互动。研究公司Forrester的副总裁兼首席分析师J.P.Gownder说:“对于我们这些不会因为自动化而丢掉工作的人来说
某房地产开发公司北方区销售中心这段时间约访和签约的客户明显高于上季度。到底是什么改变了销售现状?  往常,销售小张在接待客户时,按照惯有流程,会为客户介绍户型和楼盘信息。当客户离开销售中心,除了唯一的电话线索,与客户的连接过程也就此断开。  但是现在,公司在联想企业网盘的帮助下,把办公平台打造成了在线销售营销平台,这让小张与用户的连接大大加强。在不骚扰客户的情况下,小张也能根据这个在线平台跟踪客户
安全世界变得异常怪异,而解决方案可能比威胁更怪异。  上个月周我就说过,一些技术大公司被发现故意把潜在的漏洞放到移动操作系统中,而且丝毫没有让用户知情的意思。  其中一个被谷歌放到了安卓系统中。在这种情况下,安卓系统被发现在传送位置数据,而且不需要电话的GPS系统,甚至也不需要安装SIM卡。谷歌声称从未存储或者使用过这些数据,后来它终止了这种做法。  对于移动应用,跟踪确实是个问题,这个问题在自带
如果只告訴备份产品需要备份哪些文件和数据库,那么这种简单的方法可能会对用户数据的可恢复性产生重大影响。正确的备份选择实际上是在确保应该备份的数据被确实备份了和不备份无价值的数据之间达成一种平衡。物理服务器中的数据  所有备份产品都需要在物理服务器上进行初始安装和配置。要让本文中提到的策略能够发挥作用,用户必须首先在数据中心的每个物理服务器上安装适当的软件和授权。在备份系统正常工作之前,用户必须进行
大部分企业害怕在竞争中败下阵来,因此只顾急于发展,以至于常常看不到预示着被颠覆的迹象。而企业可以利用新兴趋势,预测各自行业的发展方向,从而摆脱创新的困境。  未来学家、作家Daniel Burrus两年前在其著作《预见企业:将颠覆和变革转化为机遇和优势》中提出了这一概念。他的论点是:变革是线性的、指数式的和可预测的。  Burrus在2017年百名首席信息官研讨会上发表主旨演讲时,引用了亚马逊网站
虽然基于区块链的支付网络可以在跨境转移方面帮助消除中央机构及其相关的费用,但银行和一些企业却看到了其中的风险。  关于B2B电子支付平台的营销铺天盖地,虽然许多平台都是基于区块链技术,并且尽管该技术声称可以将发送、清算和结算全球支付所需的时间由几天缩短到几秒,但是该技术的实际用户却很少。  区块链技术催生出了由传统法定货币支持的数字货币(“稳定币”),也使得创建加密货币(新资产类别)成为了现实,如
IDC称,全球数据到2025年将增长61%,达到175ZB,其中存储在云端上的数据将与储存在数据中心上的数据一样多。  IDC针对不断增长的数据发布了一份报告。该报告的研究结果与近期思科发布的研究报告一样令人震惊。IDC预测,全球数据总量到2025年将从今年的33ZB增长到175ZB,复合年增长率为61%。  175ZB这一预测数字比2017年IDC对该数据增长的预测增加了9%。由希捷赞助的IDC