日前,山石网科公司参加了2014中国互联网安全大会,针对网络新兴威胁的相关话题,山石网科市场副总裁张凌龄发表了题为“新型威胁的智能化防御”的演讲,通过国内外大量的威胁案例,阐述了新兴威胁等未知因素对安全的挑战,以及在云计算和大数据的背景下,网络安全防护发展呈现的智能化趋势。
张凌龄表示网络安全防护设备将呈现智能化趋势
近几年来,大家几乎每天都可以从新闻事件中了解到网络攻击、黑客渗透、漏洞被利用等五花八门的安全事件,以及感受到其所带来的影响。近来,广泛引起注意的包括美国知名零售商家得宝近5600万张信用卡被盗事件、美国摩根大通等五大银行被黑客攻击事件、Gmail邮箱被盗事件、好莱坞女星艳照事件等都因造成巨大的社会影响而引发网民大量讨论。对此张凌龄表示,类似有针对性的APT网络攻击,经常乘人不备出其不意地攻击,这种“未知威胁”往往造成的影响和危害最可怕,但也不是不可防范,智能防护或许是一种很好的选择。
山石网科展台前咨询下一代智能防火墙的用户
“传统的安全防护设备在面临APT或者0day攻击等情况时,会表现出无能为力,因为传统的网络防御技术是对已知威胁的安全防护,在技术角度展现的形式是基于特征的安全防护,而特征覆盖不可能达到100%,总有漏掉的攻击行为,而传统基于模式匹配的监测方式的防护方法在面对未知威胁时则彻底无效。”张凌龄表示,“从管理角度讲,传统安全设备安全防护方法也无法解决BYOD引入带来的静态策略无法防护的问题,被动防护难以对抗持续攻击的问题,以及传统方法只关注边界点安全等问题。”
在针对未知威胁的防护问题上,她从防火墙的进化过程讲解了传统防火墙和下一代防火墙功能上存在的不足,“传统防火墙侧重于网络访问控制,聚焦于网络层攻击防护,实现vpn组网等功能,而目前流行的下一代防火墙则更加侧重于应用层安全防护和可视化运维管理,如应用识别与管控,威胁防护,统计报表等等,但是无论是传统防火墙还是下一代防火墙都不能对未知风险的预测,这将给新型威胁以很大的可趁之机”。
安全防护的智能化,将是一个趋势。威胁不仅发生在互联网,也有可能来自局域网,来自自携带设备,因此对全网运行的掌控和风险评估显得非常重要。山石网科提出了“用智能的关联分析实现基于信誉的安全管理控制”,通过持续监控、收集和分析流量及可用性数据,然后利用大数据分析,主动查找可能影响网络运行的异常行为和潜在的网络问题。通过检测网络攻击的各个阶段,更早、更准确地发现异常,在未知威胁发生破坏之前,对网络安全事件作出响应,有效帮助管理员降低网络运营风险,并降低企业安全管理成本。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
相关推荐
-
技术追踪:山石网科和VMware碰撞出了什么火花?
网络安全提供商山石网科与云基础架构和移动商务解决方案提供商VMware于前不久在京召开“云中行走 格保安全”战略发布,那么这一次,双方碰撞出了什么火花?
-
山石十年:多产品线发力,跻身一流网络安全厂商
2017年,山石网科迎来了创立的第十个年头,这个代表着一个完整阶段的数字令总结与展望都显得意义非凡了起来。
-
目测会火:山石网科、UMCloud战略结盟 联手打造基于OpenStack云安全解决方案
山石网科与UMCloud召开战略合作发布会,共同发布基于OpenStack平台标准化的商用网络安全解决方案。通过这一合作,无论是国内还是国外的OpenStack用户,只要使用标准的MOS,都可以获取到可靠的云安全防护。
-
获NSS Labs推荐 山石网科RSA备受瞩目
山石网科携虚拟云安全防护解决方案、最新版智能下一代防火墙亮相美国RSA2016大会,评测机构NSS Labs在大会现场授予山石网科“下一代防火墙推荐级别”荣誉……