效率很重要

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:tonzhofpcb
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  2015第十六届中国信息安全大会的主题是“下一代安全:主动与智能”。诚然,随着安全威胁的多样化和智能化,信息安全同样需要智能和智慧。
  如果安全设备更智能,能够更加敏锐地感知安全威胁,更加智能地做出判断并对攻击做出响应,将大大提升安全防护的效率和水平。当然,从感知到判断,再从判断到响应,让安全防御全过程智能化,需要付出大量的劳动。大会上,蓝盾公司副总经理张报明讲解了蓝盾关于网络安全智慧感知和防御方面的思考和实践。张报明介绍,在环境感知阶段,蓝盾的体系架构从数据采集开始就要保障其精准性,如果采集到的数据有误差或者不可靠,将直接影响后续分析的结果。环境感知之后还需要精确的识别,张报明强调,对网络数据的解析不应该從数据本身的角度去解析,而应该以数据背后所隐藏的用户行为为着眼点去解析,所以蓝盾提出了智能管道的理念,对网络设备所有用户进行精确的识别、定位,并且汇报到相关的评测系统,从而让精确预警得以实现。
  张报明在接受记者专访时表示,让安全变得更智慧,不能光喊口号,而是应该具有一整套完整的体系,从数据的采集、分析到预警,形成智慧安全的闭环。
  “在这里我想跟大家解释一下,蓝盾讲的不是预测,而是预警。预警其实比预测的要求更高,我们认为对安全威胁不仅应该做到简单的预测,而且应该做到精确的预警。预警需要进行量化分析,就像战场的预警一样,我们要把最重要的威胁目标定位下来。也就是说,我们要对整个威胁进行量化分析、精确判断,然后再根据这个量化的威胁进行有针对性的防御。”张报明说。在精确分析上,同样需要数据的支撑,没有数据也就称不上分析。张报明介绍,蓝盾会通过分布式智能防御引擎采集器对网络当中任何存在威胁的地方进行安全感知分析,而不是简单地在网络边界、网络某个节点或者出入口位置进行部署。
  “大家知道,现在的网络是移动化的,不分内网和外网,网络边界已经消失,所以我们在网络受攻击的位置部署智能感知采集器对网络进行智能感知,本身也是可以做分布式预警处理的。也就是说,我们将采集到的数据,通过我们自有的技术,传送到蓝盾的云后台,我们也称之为大数据中心。在这个大数据中心,我们需要有一个智能的专家引擎系统,它可以把所有的数据,表面看起来毫无关联的复杂事件或者信息,通过数据过滤机制找到内在的关联性,从而提取出来并形成智能的判断系统。”张报明说。
  蓝盾一直在倡导“智慧安全”,这也正在成为信息安全产业发展的一个重要方向。不过,智能安全其实才刚刚起步,张报明表示,预警的准确性来自于安全大数据的准确性,而对于安全数据的清洗、数据模型的建立都有很高的要求,才能达到理想的效果。比如建立的数据模型既要快速高效,又要能够进行深度分析,同时还要进行不断的迭代验证。
  智能安全的路还很长。不过,它已经给人们指出了一个方向。
其他文献
IT系统自主可控的浪潮越掀越高,特别是航空航天行业作为一个极为特殊的行业,加强IT系统的安全管控,实现IT系统的国产化具有极为重要的意义。近日,记者获悉,中国航天科工集团第二研究院(下文简称航天二院)就正在紧锣密鼓地进行IT系统国产化的测试。  当前,大型集团企业的深层需求是要把IT建设的主导权控制在自己手中,避免过度依赖或受制于软件供应商,尤其是在国家高度敏感的核心产业之一的航空航天行业。而航天
5月27日,在2015年第十九届中国国际软件博览会上,成都天府软件园荣获“2015年中国软件园区创业环境”殊荣。   该殊荣由中国软件行业协会和中国计算机报社共同颁发,评委会由电子信息产业研究院、工信部软件司、中国软件行业协会的专家和领导及行业中知名专家组成。提交申报材料后,评委会根据资料综合评定所申报资格,然后进行无记名投票。   评委会认为,成都天府软件园已形成从种子期、孵化期、加速期、成
在近期举办的2015联想R模式合作伙伴大会上,当联想集团副总裁、中国区总经理童夫尧祭出2015/16财年大客户业务策略时,许多人忍不住拿出手机对着屏幕上的PPT狂拍。的确,这个策略不单是联想未来两年内对大客户业务操盘的指导手册,对于台下坐着的几百名渠道人员来说,它更像一部电子游戏的“通关秘籍”。   就像工作站之于惠普,PC之于联想,永远是不可舍弃的利润池。童夫尧为PC的策略定位是:保持PC业务
这是个怎样的IT时代?社交化、移动化、虚拟化,为大量的数据的生成、获取提供愈发多样的途径,数据存储的环境也变得同以往不同。数据是IT应用的基础,数据也是企业业务发展的基础,数据保护至关重要。比如说,要在日常工作过程中即时备份数据;当企业本地的数据出现问题后,要在业务不中断的前提下快速、全面地恢复数据。  数据的备份与恢复并不是简单地将数据拷出来再拷回去。数据灾备面临最可怕的事情是什么?是业务系统突
是不是所有数据都要进行备份?HDS告诉我们,采用“先归档,少备份”的原则,可以有效降低数据保护的成本。那么,你愿意考虑一下HDS的数据保护“三步走”策略吗?  一谈到数据保护,大多数人首先会想到数据备份。有些数据保护方案厂商一上来就会和客户讨论到底应该选择什么样的备份软件和硬件,是磁带库好还是虚拟磁带库好。但HDS公司的做法则不同。HDS亚太区内容与云计算解决方案技术总监Pratyush Khar
对于不同公司来说,不同需求需要不同的打印机来满足,就像一千个人心中有一千个哈姆雷特一样,没有一款打印机可以满足所有用户的需求,用户应该按照自己的需求选择更适合自己的打印机。  降低彩色输出门槛  佳能PIXMA E468  对于一些平时打印量不大,但是又有零星输出需求的用户来说,买一台太贵的打印机并不划算,这时候它们需要的是像佳能PIXMA E468这样的经济型打印机。  为了降低成本,E468采
2014年,中国工业机器人市场继续呈现爆发性增长态势。中国海关数据统计显示,2014年上半年,中国工业机器人进口数量规模达到34714台,同比增长高达92%,远超预期50%左右的增长速度。与此同时,中国机器人产业联盟(CRIA)的统计数据显示,国产厂商2014年上半年共销售工业机器人6400台,预计今年全年国产工业机器人销售总量将超过12000台,同比增长25%。   但是,需求高速增长却难掩国
中国电能成套设备有限公司(以下简称电能成套公司)是中国电力投资集团公司的全资子公司,也是中国电力设备招标采购、设备成套、设备咨询、设备监理业务的发起者和引领者。  随着电能成套公司整体业务的快速发展,公司对自身IT系统的易维护性、可扩展性、灵活性、稳定性、高效性、集约性的要求越来越高。公司信息中心在IT架构层面进行了探索,明确了公司IT发展要解决的几大关键性问题:第一,公司IT硬件数量多,机房空间
4月上旬,亚马逊美国网站开始现货销售深圳华强联合公司生产的基于英特尔参考设计的微型PC,预装Windows 8.1的微型PC售价为107.99美元。微型PC将是一个颠覆整个PC市场格局的小精灵。与此同时,笔者在网上看到的有关英特尔4月8日在深圳举办的开发商峰会(IDF)的媒体相关报道中却没有提及这个小精灵。  通过百度搜索,总算在网上贴出的此次IDF新闻稿中找到了“微型台式机”这5个字:在英特尔归
相信读者对于微软官方将于2014年4月8日全面停止Windows XP的系统和补丁的更新,也不再提供技术支持的消息已经不再陌生。同样,相信仍然有相当一部分家庭或者公司的PC仍然在使用Windows XP操作系统。  毫无疑问,Windows XP作为微软截至目前最为成功的一款操作系统软件,在其服役的13年中,积累了大量的用户。有专家指出,如果按照微软目前有14亿Windows用户数来算,那么中国市