联手防御APT

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:bocha007
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  安全需要联合与协作。这不,两个安全厂商走到了一起,将各自的拳头产品拿出来,形成从高级威胁检测到阻止的闭环解决方案。虽然这对中国信息安全市场产生什么样的影响还有待观察,但无论对用户还是其他厂商而言,这次合作都值得期待。
  法国作家拉封丹有言:若不团结,任何力量都是弱小的。在APT等高等级的信息安全威胁面前,团结似乎显得更加重要。
  联合、协作始终是信息安全领域的话题。从厂商的角度,似乎没有哪些厂商会像安全厂商那样有着强烈的合作愿望;从用户的角度,似乎也鲜有用户会排斥更为有效的、集成的信息安全解决方案。
  放眼全球,厂商内部各个产品线、厂商与厂商之间的联合、协作的信息安全解决方案已经成为主流。然而在国内,我们看到更多的仍然是各个厂商单打独斗的局面。在日益强大的安全威胁面前,不团结即弱小的防御方式,终究会让用户遭受损失。
  好在,很多安全厂商已经意识到了这一问题,并开始做出了实质性的动作。近日,山石网科与趋势科技在北京召开联合发布会,宣布双方已经达成战略性合作框架。同时,双方还发布了联合的APT防御解决方案,该方案也成为双方联合的第一个解决方案,给国内信息安全市场带来了一缕联合、协作的阳光。
  趋势TDA 山石安全网关
  在联合发布会现场,趋势科技全球研发长暨大中华区总经理张伟钦、山石网科CEO罗东平双双到场,代表两家厂商共同见证了合作的开始。
  “保护网络安全需要集体的智慧,优势互通将帮助用户无惧威胁。网络威胁在攻击方法和侵入途径上不断进化,依靠单一技术的厂商和解决方案,或是产品层面的简单堆砌,用户都很难组织起有效的威胁发现和阻断措施。而山石网科和趋势科技联合推出的高级威胁解决方案,则实现了业界领先的安全网关和威胁发现设备的智能整合,进而形成了一体化的高级威胁防御平台。”罗东平表示。
  罗东平口中的高级威胁防御平台,基于山石网科M系列企业安全网关和趋势科技TDA威胁检测设备两种安全设备联合打造。两种设备可并联在企业网络出口位置,网络中的流量会同时镜像到趋势科技TDA威胁检测设备,同时与山石网科安全网关保持数据同步。
  事实上,山石网科的安全网关和趋势科技的TDA威胁检测设备都是双方各自的拳头产品,在企业安全防护方面颇有建树。NSS实验室评测趋势科技TDA威胁发现设备的整体入侵侦测率最高,同时零误判;山石网科企业级安全网关也被Gartner认可。 二者的协同使用,实现了“威胁识别—威胁预警—威胁阻止”的自动处理。
  在面对APT攻击时,能够快速检测和识别威胁非常重要。张伟钦告诉记者,做到未知威胁检测的零误判非常困难。趋势科技TDA威胁检测设备能够实时分析从网络层到应用层的多种协议流量,通过沙箱动态分析技术快速精确地识别未知威胁。在具体应用中,趋势科技TDA威胁发现设备独有的侦测和关联引擎,能更精确快速地检测出来自不同攻击源的威胁,并在第一时间预警。同时,这些威胁分析数据将自动添加到山石网科安全网关中,智能地切断恶意代码内外部之间的联系。
  当前大多数信息安全解决方案存在威胁误检出率较高,威胁的持续监控和未知威胁识别能力较弱的缺陷。这是因为传统的威胁检测工具主要基于特征扫描技术,只能检测出已知威胁;另外在系统的防御体系中威胁发现设备和安全网关之间缺乏紧密联动,只能通过人工方式对威胁进行有限的处理,既消耗大量时间和人力资源,又无法在发现威胁的第一时间对系统进行保护。
  “山石网科和趋势科技联合的高级威胁防御平台正好弥补了这些缺陷,让各个安全设备联动起来。同时,智能化、自动化的处理模式可以大大缩短防御响应时间。企业一旦受到恶意攻击,可以把损失降到最低。”罗东平说。
  据了解,高级威胁防御平台可应用于安全防护级别较高的金融企业,部署在企业网络的出口,在面对利用社交工程方式的APT攻击中,通过沙盒来分析未知的恶意附件,得到威胁样本,并实时地对来自威胁源的大流量攻击数据包进行过滤阻截,从而保障金融企业网络系统的可用性和可靠性。此外,在政府、教育等行业,在数据服务区域前端部署高级威胁防御平台后,可精确识别网络中窃取服务器和终端设备数据的异常行为,并通过防御功能阻止恶意攻击对敏感数据访问,保护核心数据的安全。
  想象空间巨大
  张伟钦对记者表示,趋势科技和山石网科都是非常专精的安全公司,两者分别从端点安全和网络安全起步,在各自的领域取得了不菲的成绩。“我们只做我们擅长的事情。特别是在信息安全领域,如果做不到专精,很难立足,很难对客户负责。所以,双方的合作都是把自己最好的产品和技术拿出来,站在不同的视角共同抵御安全威胁,形成从威胁检测到处置的完整防御链条,为客户提供最好的高级威胁防御解决方案。”张伟钦说。
  据记者了解,在这个联合解决方案中,双方不仅是简单地将自己产品的接口开放给对方,还将进行深层次的协同,比如研发统一的用户界面、共享威胁特征库和云服务平台等,从而为用户提供更好的服务和体验,让用户在信息安全上的投资价值最大化。
  “合作最重要的基础是相互信任。”张伟钦对记者强调,趋势科技和山石网科的合作,一方面由于双方产品和技术的高度互补,另一方面还源自双方的相互信任和相似的理念。据了解,联合推出这个高级威胁防御平台只是双方合作的第一步,双方还将在技术研发整合的基础上推出更具智能化的防护平台,在市场和销售上也会进行深入的合作。
  “其实双方合作的想象空间是巨大的。”罗东平告诉记者,双方在信息安全领域都具有雄厚的实力,除了此次发布的联合解决方案以外,双方在云计算安全等领域都有独到的见解,未来不排除还会有更多、更深入的合作,同时合作范围也不仅局限于中国,双方合作以中国为立足点,着眼全球市场。
其他文献
在过去的一年,德州仪器DLP产品事业部凭借3D、无灯泡、互动、短焦(超短焦)等先进技术在传统前投市场获得了超过50%的市场份额。尤其是在数字影院领域,亚太市场DLP投影机的占有率超过了95%,有超过2.3万块银幕采用DLP投影机。微型投影领域是过去一年成长最快的市场之一,DLP在全球微型投影市场达到了85%的市场份额。这得益于DLP的全新思路,开创了工程、测绘、显示等众多新的应用领域。  DLP全
上周IT界最引人关注的新闻要数微软全球副总裁、微软亚太研发集团主席张亚勤离职加盟百度。  这位14岁考入“科大少年班”的神童,已步入中年。古语有云:“三十而立,四十不惑,五十知天命”。  如今的张亚勤已经没有什么可“惑”了,而关于“立”,张亚勤交出了完美的答卷。2006年,张亚勤创立微软亚太研发集团,随后帮助微软在中国建立了一条覆盖基础研究、技术孵化、产品开发和战略合作等方面的生产链。目前,微软亚
为了更好地支持大数据应用,富士通推出了针对大数据进行优化的全闪存阵列和大数据一体机,在保证整个系统高性能和高可靠的前提下,进一步提升了数据处理和分析的效率。  大数据是继云计算之后又一项将改变传统商业模式和IT应用方式的重要变革。从存储的角度看,富士通正逐渐将产品的重点向大数据倾斜,近日推出了最新的全闪存阵列ETERNUS DX200F和面向大数据的一体机MHA。  全闪存阵列ETERNUS DX
近日,NCR公司提出了NCR CxBanking模型来指导银行的转型,其核心在于改善其用户体验并增强银行的盈利能力。NCR公司资深解决方案架构师周毅告诉记者,在改善用户体验方面,CxBanking模型中的“企业意识(Enterprise Awareness)”非常重要。  “什么是企业意识?NCR认为它是影响银行用户体验非常关键的因素。”周毅解释说,要实现卓越的用户体验,银行必须方便地获取并整合相
对于一般的商用办公用户来说,A4幅面的打印机已经可以满足他们的日常工作,但是对于像设计工作室、报社、设计院等行业用户来说,日常工作中需要频繁地输出海报、校样、设计图纸等文件,对A3幅面彩色文档的输出需求强烈。   爱普生近日针对行业用户对A3 产品的需求,推出了2款墨仓式A3 幅面的打印机L1300、L1800。L1300是高速图形设计专用打印机,L1800是影像设计专用打印机,它们都延续了爱普
2014年8月份,经济学人集团旗下经济分析智囊机构(Economist Intelligence Unit)通过对全球140个城市进行调查,公布了备受关注的2014年度全球宜居城市名单。值得一提的是,该调查依据的稳定性、医疗保健、文化和环境、教育、基础设施等五大指标中,稳定性被该机构认定为宜居城市首要的考核指标。显然,稳定是全球各城市管理者和城市居民共同的心愿和目标,也是我国智慧城市建设首先关注的
8月28日-31日,以“汇科技 慧金融 惠生活”为主题的2014中国国际金融展(以下简称“2014金融展”)在北京展览馆成功举行。2014年是中国国际金融展组织召开的第22个年头。今年的金融展上,小微金融、惠民金融、移动支付、互联网金融安全以及金融科技创新等热点淋漓展现。  小微、惠民金融成重点  小微金融红透了2014金融展的半边天。前不久,国务院办公厅发布了《关于多措并举着力缓解企业融资成本高
“聚焦精品手游”是2014TFC(全球移动游戏开发者大会暨游戏交易会)的主题,据悉此次大会参会人数超过4000人次,200多个重量级嘉宾现场参与分享。TFC大会已经成为目前国内最大移动游戏大型商务会展,为帮助移动游戏行业实现超几十亿元的隐形产值。  这十年来,中国网络游戏市场实际销售收入从13.2亿元,增长到831.7亿元,其中近几年才爆发的手游行业达112亿元。在中青宝总裁助理李明辉看来,今年整
内存数据库带来的实时分析能力备受现代企业的青睐,这促使包括SAP在内的供应商纷纷推出自己的内存数据库产品。作为长期以来数据库领域的龙头老大,甲骨文公司于今年6月发布了其内存数据库产品Oracle Database In-Memory。  甲骨文公司数据库技术产品执行副总裁Andrew Mendelsohn近日在北京举办的媒体沟通会上,详细介绍了Oracle Database In-Memory的各
北京睿智欣泰科技有限责任公司(ReiKing,简称北京睿智欣泰)于2006年11月正式成立。北京睿智欣泰定位于数据交换和数据管理产品的研发与服务,给合作伙伴和最终用户提供安全、可靠、易用的国际一流的ReiKing系列产品和先进的技术服务。  北京睿智欣泰获得了北京市高新技术企业证书、双软企业认证证书、海淀区创新企业、中关村高新技术企业。公司所有产品均自主研发,拥有多项软件著作权及专利等自主知识产权