Kevin Flynn 發(fā)表于:14年01月06日 16:34 [綜述] DOIT.com.cn
威脅在持續(xù)演進,這已經(jīng)不是秘密了。當今的高級威脅越來越復雜、多樣、有針對性、咄咄逼人 ,并且也越來越成功。盡管安全技術和流程也不斷演進,安全漏洞仍然以驚人的速度發(fā)生。
那么,有效防御當今先進威脅的秘密又是什么呢?
用一個詞總結,就是“協(xié)作”。傳統(tǒng)安全方式下獨立的產(chǎn)品和各自為政的安全團隊聚焦于具體的已知威脅或者分析未知威脅,形成一個又一個技術孤島。Blue Coat推出全球首個提供全面高級威脅防護生命周期防御措施的解決方案,連接技術孤島、讓安全專業(yè)人員保持互聯(lián)并共享信息,利用每天在任何地點使用Blue Coat 安全技術的數(shù)百萬人生成安全情報。
簡言之,這是一個系統(tǒng)化、覆蓋整個生命周期的高級威脅防護方案。它的發(fā)展分三個主要階段:
1.攔截已知威脅:通過安全網(wǎng)關以及基于網(wǎng)絡的惡意軟件掃描和應用程序白名單實時防御病毒、蠕蟲、木馬、間諜軟件及其它惡意內(nèi)容。
2.分析未知威脅:利用高級沙箱技術來分析未知內(nèi)容,看看這個內(nèi)容是不是惡意的,并遏制被識別到的惡意內(nèi)容,從中學習經(jīng)驗,以便以后就能在網(wǎng)關處攔截這種內(nèi)容。
3.修復在網(wǎng)絡中終結的威脅:迅速調(diào)查并解決發(fā)生的各種事件,并共享所得的情報,這樣你就能將防護措施遷移到網(wǎng)關處,用于未來防護。
總而言之,你可以利用威脅情報和信息共享,系統(tǒng)化地消除已知、未知和有針對性的威脅。
在整個生命周期,最重要的是連接當前技術孤島,并讓所有負責安全問題的部門和團隊都能共享信息和情報。這樣,你的總體安全能力將繼續(xù)演進,并變得更加有效。你可以防御更廣泛的已知和未知威脅,企業(yè)就能更快解決問題,恢復正常運轉(zhuǎn),并且將破壞降至最低。