WatchGuard:APT防范之道重在“系统进化”

日期: 2013-06-03 来源:TechTarget中国

   在虚拟化、云计算、BYOD、大数据带来变革与创新机遇的同时,黑客的进攻手段和安全防护技术也都经历着转变和进化。今天,高级持续性攻击(Advanced Persistent Threat,APT )已经进入了高发期,不断出现的APT攻击事件让安全主管的危机感越来越强。那么,依靠堆积大量单功能产品形成的所谓“整体安全解决方案”,就能确保企业不会沦为APT的“俘虏”吗?

  从2012年初开始,APT攻击就进入了高发期,不仅在攻击频率上越加频繁,而且在攻击方式上日趋多样化,这种威胁使得企业内部敏感数据面临着极大的外泄风险。然而,迄今为止,还没有任何一个厂商、任何一款单一的产品宣称是专门对抗APT攻击的。因此,企业只能建立起更完整的信息安全防护架构,通过综合分析才能找出APT的蛛丝马迹。雪上加霜的是,随着大数据时代的到来,海量的数据不断被企业传输吞吐,进入企业内部网络的途径也越来越多,黑客将会利用APT攻击的特点,在大数据中寻找出更多的“弱点”和“人”,并隐藏其中。

  针对大数据时代的安全防范,以及APT顽疾,全球知名的网络及内容安全解决方案提供商WatchGuard认为:大数据时代的来临,企业不仅要学习如何挖掘数据价值,还要竭尽所能的进行系统的“安全进化”,以免遭到更强有力的攻击,降低企业风险。大数据中,尤其是被提炼出来的高密度数据,会吸引黑客对其进行更精准的打击。因此,作为企业的IT团队,首先要充分认清APT攻击方式和过程,只有这样才能更好地制定战术和操作。另外,APT应该被视为一连串的攻击活动,而非单一事件,黑客会利用各种方法不停的尝试,直到达到目的为止。所以,企业制定的防范策略也应该是长期的、动态的。

  在现实状况下,要发现和处理APT攻击要比一般的网络攻击更加困难。那么,我们只能束手待毙吗?针对这个问题,WatchGuard中国区市场总监万熠先生表示:APT的防范之道在于基于全面整合的安全体系进化,通过以下四种方法的结合,可以有效地减少因为APT攻击造成的数据泄露概率,这包括深层次防护、全方位检测、可视化管理、自进化安全。

  第一,要实现深层次防护,要清楚谁接入了网络、谁在做什么、与谁通信,因此,企业在接入层就要有访问控制并建立长期监测的平台;

  第二,要做到全方位的检测,就要在应用层有严格的过滤机制,即使看似正常的业务邮件往来,都要经过“进”和“出”的内容检测,这是从第一步杜绝APT攻击源的有效方法;

  第三,内网管理的可视化,APT攻击通过企业防护弱点进入到内网,但要获取到真正有价值的数据就需要横向的延伸和挖掘,实际黑客在网内每一步的操作都会留下痕迹,可视化管理能够帮助我们发现这些痕迹;

  第四,自进化的安全,这也是企业应对APT攻击最重要的一环。举个例子来谁,如果黑客的邮件明明有恶意代码,但防病毒软件却查不出来,这只能说明我们的安全防护进化速度要慢很多。所以,企业需要部署的安全技术和设备要比APT进化得更快,在攻击发生的时候才能具备防御能力,化解APT的攻击力。

  WatchGuard通过独有的WatchGuard RED信誉安全云在全球范围内搜集攻击样本,并将这些恶意攻击数据样本上传到WatchGuard全球的五个数据中心进行分析,最终形成全球的安全策略发布平台,提前一步防止携带APT攻击特性的数据进入企业内部。

  基于对云计算和大数据的最佳安全实践,WatchGuard推出了WatchGuard XTM、WatchGuard XCS、以及针对AP产品的一体化安全解决方案。针对Web URL、邮件、VPN和BYOD等所有进入企业网络的源头,WatchGuard提供了超过1800种应用程序识别功能,可以帮助管理者清楚地看到每一个接入企业的网络终端和BYOD设备,做到了安全的可视化管理。另外,WatchGuard采用了全球唯一的3个反病毒引擎并发检测技术,在异构安全结构中实现了更高级别的扫描技术,这些都可以帮助用户在与APT的“安全进化赛跑”中获得领先地位。

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

相关推荐

  • 两会安全发声:云安全将在非可信环境中构建

    近日,两会安保专家以及绿盟科技叶晓虎博士就这两个方面分享了其关于大数据和云安全发展现状和未来趋势的看法,同时也分享了两会期间安保的基本情况,分析了国家重大安保的形势及态势。

  • 文物交给国家 自主可控牵引大数据安全

    大数据时代,传统SIEM分析已经难以应对APT攻击等位置特征的威胁。单点式的安防系统,或者传统基于黑名单的威胁分析方案已经不足以支撑企业现在的安全环境。企业需要更智能化的解决方案,来应对日益增加的未知安全威胁。

  • 2014趋势科技Codinsanity亚太区程序竞赛决赛在即

    2014趋势科技Codinsanity亚太区程序竞赛决赛在即!今年竞赛主题锁定大数据,将挑战参赛者的海量信息解题能力、刺激参赛者开发出最有效率且正确的程序、并探索新的解决方案以提升信息关联性,展现参赛者的研发创意。

  • 趋势科技帮助中小企业解决大数据时代的安全问题

    趋势科技推出“安全无忧软件7.0”安全套件,帮助中小企业构建完整的安全架构,确保其网络在大数据时代实现‘更安全’。