综合防护、技术创新 APT防御双管齐下

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:walkman73
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  “今年4月发布的《第18期赛门铁克安全威胁报告》显示,2012年APT攻击的数量较上一年激增了42%。而在这些意图窃取企业知识产权和商业信息的网络攻击中,31%是以中小型企业为目标。”赛门铁克大中华区信息安全技术支持部总监罗少辉如此告诉记者。
  通常认为,APT攻击主要针对大型企业或者存在于国家之间的信息对抗中,如著名的谷歌极光(Google Aurora)攻击,似乎离中小企业很远。而罗少辉的一席话,一下子拉近了APT与大多数企业的距离。或许,APT就在你身边。
  为什么是中小企业
  “这份报告显示,针对员工超过2501人的大型企业的APT攻击占APT攻击总数的50%。更值得注意的是,针对员工人数在250人以下的中小企业们的APT攻击增长迅速,已经达到APT攻击总数的31%。”罗少辉认为,出现这种情况的原因在于,中小企业通常安全防护能力薄弱,使攻击者的攻击成本更低,而且从这些中小企业当中,同样可以获得较有价值的知识产权和商业信息。
  面对这样的情况,中小企业不得不采取行动。“目前,很多APT防御方式都是单点的,根本无法有效解决问题。我们认为要保护所有规模的企业免受APT攻击的侵扰,需要在赛门铁克覆盖全球的智能情报网络的支持下,从端点、网关和数据中心各个层面进行综合部署和防护。”罗少辉认为。
  罗少辉介绍,在端点防护上,企业应该进行主动式的端点防护,它包括入侵防御、高级扫描、洞察信誉、软件监控、深度修复等方面;在网关防护上,应该对电子邮件、文件以及Web应用进行全面的扫描和过滤;在数据中心防护上,则需要通过加固和保护虚拟化的IT基础设施、保护域控制器、屏蔽嵌入式系统、阻止零日攻击等手段来进行防护。
  用技术创新防御APT
  “赛门铁克是家技术公司,无论是端点、网关、数据中心还是全球智能情报网络,我们都不断地进行技术研发和创新,通过最先进的技术来帮助用户对抗APT攻击带来的严重威胁,保障企业的信息安全。”赛门铁克首席系统安全工程师马蔚彦告诉记者。
  例如在端点防护方面,赛门铁克新增的Network Threat Protection技术能迅速感知攻击者向Mac系统传入的网络流量,从而准确定位APT攻击的漏洞利用并进行自动拦截。此外,Symantec Insight技术利用赛门铁克数百万客户的匿名软件部署模式来分析判定哪个软件受到世界各地用户的信赖,哪个软件属于未知或需要规避。而SONAR行为侦测技术能够自动监控受保护的端点上所有正在运行中的软件行为,实时分析每个运行中的应用行为。“去年,在赛门铁克拦截的威胁中,超过50%的威胁是由这三大主动式防御技术所拦截的。”马蔚彦介绍。
  在网关防护方面,赛门铁克Messaging Gateway 10.5中新增的Disarm 技术由赛门铁克研发实验室开发,它的创新在于可以把电子邮件附带的常用文档进行无害化处理,即通过独家技术检查所有Microsoft Office和Adobe PDF附件,将威胁屏蔽和过滤后重构“干净”的文件,再发送给收件人。马蔚彦介绍告诉记者,Symantec Web Gateway(SWG)是另外一个监控所有入站和出站网站流量的网关类创新产品,专门用来发现和拦截APT攻击。SWG也利用Symantec Insight专利技术来自动发现“信誉度低”的文档,在它们到达用户之前将其拦截。
  在数据中心防护方面,赛门铁克提供Symantec Critical System Protection(CSP)这一专为保护现实和虚拟基础设施的服务器锁定解决方案。用户可以通过安装并配置CSP来允许已知合法活动在服务器上运行,并拦截其它反常的活动。CSP会自动监测到服务器上APT攻击所产生的异常行为,并进行自动拦截。“只有被许可的程序才能在系统中运行,而且那些程序只能进行被许可的行为操作,访问被许可的资源。”马蔚彦表示,APT攻击是企业未来要面对的严峻挑战,而创新的技术以及综合性的防御体系是企业应对自如的关键。
其他文献
超极本来了。  再也没有哪个场合比这里更让人产生这种感觉。近日,在北京三里屯举行的为期10天的2012英特尔创新科技超极本体验之旅现场,Acer、华硕、戴尔、海尔、神舟、惠普、联想、三星、东芝等9家厂商的超极本产品亮相。而值得一提的是,此次超极本体验之旅现场和苹果直营店隔街相望,颇有挑衅之意。  更快走向市场  “我为什么能代言超极本,因为我外表单薄,内心强大。超极本也是这样的。”在体验会上,英特
在过去的一年,国内投影市场继续快速增长,增幅达到了两位数。尤其是DLP投影,在国内市场上凭借着众多合作伙伴的努力,市场占有率超过了50%。在国际上,DLP投影的市场份额达到了55%,全球出货量超过了3000万台。  移动体验是微型投影  的杀手锏   过去人们移动时分享信息的时候往往受限于手机、平板电脑和笔记本电脑的尺寸,如果手机、平板电脑可以投射出50英寸或者更大的画面将让人们在移动中分享信息
如今,雾霾频繁出现,环境问题倍受国人重视。环境保护不是社会某一方的责任,而是社会各界共同努力的事业。当然,这其中包括企业的积极行动,也包括信息技术做出的贡献。  11月28日,百度和BAC大连(工业制冷行业企业)两个企业获得了由世界环保大会(WEC)颁发的“2013国际碳金总奖”年度大奖。百度的获奖和其在数据中心领域的节能环保创新实践密不可分,也会给同级别的数据中心节能带来借鉴。  节能在各个环节
三网融合的加速,让广电行业充满了IP商机,广电市场如今已被通信企业视为新的淘金天堂。在这一浪潮下,各种基于IP网络的技术开始被广泛使用,广电运营商也在些新技应用的过程中,发现了潜力巨大的增值业务商机。  IPTV走着看 广告投放更精准  通过IP网络,有线运营商可以提供比过去更为丰富的增值业务。  一直在为全球宽带市场提供语音、高速数据、视频和移动通信业务IP解决方案的ARRIS,如今反而在三网融
作为“智慧地球”的“操作系统”,IBM服务管理软件Tivoli已经从数据中心的IT领域跨入了非IT的实体资产领域,并逐步细化延伸。纵观Tivoli近年来的发展,其脉络清晰可见:从当初提倡数据中心利用可视化、可控化和自动化的手段到倡导通过整合为业务提供价值,之后,IBM的服务管理方向是整合IT和非IT资产的信息和管理,不断优化能源和空间等IT和非IT资产,并融入分析能力。作为IBM Tivoli的年
银行卡遭盗刷,社交网站用户名和密码被盗用……一时间,网络个人信息以及交易数据安全牵动着社会的神经。今年的国际消费者权益日就以“消费与安全”为主题,引发社会对消费者安全话题的关注。  非正版80%被恶意感染   微软中国近期进行了一项针对盗版软件与恶意软件感染关联的研究。研究显示,街头和在线盗版软件产品恶意软件感染率为80%。微软数字安全中心(Microsoft Digital Security
2012年度中国  行业信息化  最具影响力企业奖  2012年度中国  行业信息化  值得信赖品牌奖  深圳市路畅科技有限公司成立于2006年8月,是一家集产品研发、生产和销售于一体的民营高新技术企业、国家火炬计划重点高新技术企业、软件企业。  深圳市路畅科技有限公司(简称路畅)总部和研发中心设置在深圳高新技术产业园,还在深圳光明新区、郑州开发区设有分公司,在中国设有七大销售区域,并在各省市设有
随着各种新技术、新模式的不断推陈出新,很多人可能都已经忘却曾经红极一时的ASP模式,而在热火朝天地讨论“云”。然而,北京二商集团有限责任公司(简称北京二商集团)依旧很好地应用着ASP平台,并且将越来越多的下属单位纳入这个平台中来。  北京二商集团科技信息部部长杨杰书談道,集团在2005年采用基于ASP模式后,对其进行不断完善,现在其信息化的模式已经具备企业私有云的特色。  以合理的试点切入  所谓
“八九年前,硬盘市场的产品类型非常单一,没有企业级硬盘、监控硬盘等种类繁多的产品。今天,西部数据有专门的监控盘、企业盘,就算是消费产品,也分出蓝、绿、黑等面向不同应用的产品,还推出了SSD产品。”谈到硬盘市场的变革,西部数据中国区总经理兼资深销售总裁黄德怡如是说。  产品的革新动力来自产业应用的需求。例如,云的普及就影响到硬盘。“很多提供云服务的公司都喜欢高容量的硬盘,并且会选择对RAID模式提供
赛迪顾问发布报告预计,2013年中国LTE设备市场规模将达420亿元,2015年中国LTE设备市场规模将达1220亿元。