您当前位置:首页 > 资讯中心 > 信息安全

安全防御:数据与情报需唯“真”是问

cn">

近日安全领域一大新闻就是创立于2010年的Norse Corp濒临倒闭边缘。也许大家没有听过这家公司的名字,但是大多数从业者一定见过酷炫无比的“地图炮”。曾几何时,我们可以盯着屏幕在Norse的网站上看“全球黑客大战”的直播。这家公司也在几年间成为了全球的威胁情报公司,然而这一切都幻灭了,原因则是这家公司用来呈现和分析以及产出报告使用的数据可能都是假的。

据揭露,Norse的数据来源为部署在全球数十万的代理,蜜罐等传感器,但是他们将这些传感器收集来的数据当做真实发生的攻击呈现在他们的报告和其他商用产品中。这无疑对我们判断全球网络安全态势产生了影响。

Fortinet旗下的FortiGuard实验室把从全球收集的数据以可视化的形式呈现出来。如图所示,根据攻击严重程度用颜色区分,由于攻击过多,地图上只显示收集来的万分之一的数据。

如今已经是动态安全时代,传统设备和方案都是静态的,很难对抗持续变化和升级的攻击手段。威胁情报正好是以动态的手段来对抗攻击者。在整个防御过程中,威胁情报会不断地被收集、丰富、分析、再收集形成一个闭环。APT的泛滥带来的现状就是系统被攻击和攻陷已经是常态,在这种新常态下,我们必须要提升检测和应急响应能力,而这个能力就是要由威胁情报来驱动的。APT的高级和隐蔽性使得可以轻易穿越传统安全防线,因此对高级威胁,我们使用的检测手段也不能只是签名,必须要依靠行为检测进行分析,交付给用户可执行和操作的分析结果,由此可见在持续的攻防较量中这个能力是很重要的。因此在威胁情报未来在安全保护方面肯定要起到越来越重要的作用。

  • target="_blank" title="网络安全威胁情报" href="/tags-326371-337274-1.html"
  • href="http://security.zdnet.com.cn/security_zone/2016/0218/3072927.shtml#comment" id="weixin"
  • href="javascript:;" date-url="http://service.weibo.com/share/share.php?title=&url=http://security.zdnet.com.cn/security_zone/2016/0218/3072927.shtml&pic=&ralateUid=#" class="s_wb" id="weibo"
  • href="javascript:;" date-url="http://s.jiathis.com/?webid=email&url=http://security.zdnet.com.cn/security_zone/2016/0218/3072927.shtml&title=安全防御:数据与情报需唯“真”是问&su=1" class="s_wb" id="mail"
  • href="http://security.zdnet.com.cn/security_zone/2016/0218/3072927.shtml" title="http://security.zdnet.com.cn/security_zone/2016/0218/3072927.shtml" target="blank"
  • href="http://security.zdnet.com.cn/security_zone/2016/0218/3072926.shtml" title="http://security.zdnet.com.cn/security_zone/2016/0218/3072926.shtml" target="blank"
  • href="http://security.zdnet.com.cn/security_zone/2016/0217/3072889.shtml" title="http://security.zdnet.com.cn/security_zone/2016/0217/3072889.shtml" target="blank"
  • href="http://security.zdnet.com.cn/security_zone/2016/0217/3072887.shtml" title="http://security.zdnet.com.cn/security_zone/2016/0217/3072887.shtml" target="blank"
  • href="http://security.zdnet.com.cn/security_zone/2016/0218/3072927.shtml" title="http://security.zdnet.com.cn/security_zone/2016/0218/3072927.shtml" target="blank"
  • href="http://security.zdnet.com.cn/security_zone/2016/0215/3072811.shtml" title="http://security.zdnet.com.cn/security_zone/2016/0215/3072811.shtml" target="blank"
  • href="http://security.zdnet.com.cn/security_zone/2016/0126/3072184.shtml" title="http://security.zdnet.com.cn/security_zone/2016/0126/3072184.shtml" target="blank"
  • href="http://security.zdnet.com.cn/security_zone/2016/0121/3071922.shtml" title="http://security.zdnet.com.cn/security_zone/2016/0121/3071922.shtml" target="blank"
作者:grabsun - 发布时间:2016-02-18 - 点击量:2500
公司简介:大势至公司是国内较早的企业网管软件提供商,可以为企事业单位提供整体的企业网络管理方案和企业网络管理平台,通过全系列的公司监控员工电脑软件教你如何控制员工上网、如何控制局域网内电脑上网以及如何保护电脑文件安全等。公司核心产品“聚生网管系统”是一款专门的公司网管必备软件、查看网络流量软件、网络流量监控软件和办公室电脑监控软件;“网络特警”则是一款专门的网络流量监控设备、上网行为管理服务器、网络行为管理设备,可以实现更为强大的局域网网络行为管理;大势至USB接口禁用软件则是一款专门的数据防泄密产品、屏蔽U盘软件、电脑USB端口禁用软件,可以严防通过一切途径泄露电脑文件,保护单位无形资产和商业机密安全;大势至共享文件夹管理软件则是一款专门的共享文件权限设置软件和共享文件设置密码软件,全面保护共享文件安全;大势至共享文件审计系统则是一款专门的服务器共享文件夹设置软件、服务器共享文件访问日志记录软件,可以详细记录局域网用户访问共享文件的行为,更好地管理共享文件的安全;大势至局域网网络准入控制系统则是一款专门防止未经授权的电脑接入公司局域网的行为,防止外来电脑访问局域网共享文件、防止蹭网以及绑定IP和MAC地址,保护网络安全;大势至FTP服务器日志记录软件则是一款专门记录局域网用户访问FTP服务器日志的软件,可以有效保护FTP服务器文件安全。
联系我们