您当前位置:首页 > 资讯中心 > 信息安全

RSA2016:威胁情报成安全防御主旋律

cn">

RSA2016大会本周在美国旧金山莫斯康展览中心举行,作为整个信息安全行业的风向标,本届RSA大会吸引了来自全球3万多名安全从业者以及500多家专业的信息安全厂商齐聚一堂,以“Connect to Protect”为主题,探讨信息安全产业的发展大势。

如今,以APT攻击为代表的新型威胁越来越普遍,使得传统的安全技术越来越难以抵御,建立可以有效对抗新型威胁的防御和检测体系成为当前网络安全较迫切的工作。出席本届RSA大会的360公司副总裁谭晓生表示,“传统的安全防御手段很难应对这些全新的安全挑战,未来基于大数据安全分析和威胁情报将成为信息安全行业的主流。”

class="fancybox_content" href="/uploads/images/2016/86/li3rk8QU91GJ2.jpg?rand=96"

360公司副总裁谭晓生接受媒体采访

在连续两届的RSA大会上,大会主席阿米特·约伦(Amit Yoran)发出安全行业需要“根本性变革”的同样呼吁。去年RSA大会的主题是变革,今年阿米特发表“睡者醒来”的主题演讲,认为“安全防御是个失败的战略,未来业界应该增加在安全检测技术上的投资。“作为提升安全检测能力重要手段的威胁情报,其重要性自然更加凸显。

威胁情报成信息安全防御主旋律

如果威胁情报在去年的RSA大会上还只是一个热门词汇,那在今年的RSA大会上所展示的相关服务显示,威胁情报的应用正在逐步走向成熟。一方面威胁情报结合SIEM(安全信息事件管理)、威胁检测和终端防护等产品开始走向落地,显著提升传统安全产品检测威胁的能力。另一方面,一些专注在威胁情报领域的公司,也将自己的情报源作为服务提供给其他安全厂商。

为了顺应信息安全发展的趋势,安全厂商近期推出的安全产品都力图利用好威胁情报服务,提升安全产品的检测能力。360公司作为拥有全球的威胁情报能力的安全厂商,很早就在探索将威胁情报应用于传统的安全产品,实现威胁情报的落地。

据360威胁情报中心负责人韩永刚介绍,360发布的大数据智慧防火墙、大数据安全分析与态势感知系统(SOC)、新一代威胁感知系统、终端安全产品等,都充分结合了大数据安全分析和威胁情报源,大大提升了安全产品的威胁检测能力。这些产品和解决方案相互之间还可以实现更好的协同防御,全面提升企业的安全防护能力。

class="fancybox_content" href="/uploads/images/2016/25/lizHCIXM156fg.jpg?rand=179"

360在本届RSA大会期间向全球用户展示了其的威胁情报实力。其中包括全球 一个面向全互联网提供DDoS监测和告警服务的系统—— DDoSMon。据360安全专家介绍,从目前的数据看,对于全球成规模的DDoS事件,DDoSMon基本都会在较早时间成功探测检出,在准确度和及时性方面都有非常好的表现。同时360还能结合多种数据源,对某些种类的DDoS攻击,还有更多后台僵尸网络主控的发现机制,从而能更好地帮助用户看到攻击的深层内幕。

威胁情报也离不开连接保护

今年RSA大会的主题是“Connect to Protect”连接保护,一方面表示我们需要保护连接,即时连接的世界为我们提供了巨大的好处,但它也有一个缺点,恶意攻击者运用越来越成熟的攻击手段来窃取我们的数据,扰乱我的生活。另一方面,这一主题强调知识的共享以及业界的协作在应对网络安全威胁上的重要性。

谭晓生表示,360对安全防护也一直持开放合作的态度,努力加强与业界在威胁情报等方面的合作。据悉,目前360已向业界开放了自己的部分威胁情报服务——2015年9月360发布了国内首个网络安全威胁情报中心;2015年12月,360威胁情报中心的基础信息查询平台正式上线,可供国内企业与用户查询。未来360威胁情报中心还将发展成为威胁情报的信息共享与协作平台,在威胁情报生态环境建立中发挥作用。

class="fancybox_content" href="/uploads/images/2016/239/liPBaaUbx2rbg.jpg?rand=39"

  • target="_blank" title="RSA 2016360" href="/tags-341401-327731-1.html"
  • href="http://www.ciecloud.org/2016" style="color:#FF0000;" target="_blank"

  • href="http://security.zdnet.com.cn/security_zone/2016/0304/3073670.shtml#comment" id="weixin"
  • href="javascript:;" date-url="http://service.weibo.com/share/share.php?title=&url=http://security.zdnet.com.cn/security_zone/2016/0304/3073670.shtml&pic=&ralateUid=#" class="s_wb" id="weibo"
  • href="javascript:;" date-url="http://s.jiathis.com/?webid=email&url=http://security.zdnet.com.cn/security_zone/2016/0304/3073670.shtml&title=RSA2016:威胁情报成安全防御主旋律&su=1" class="s_wb" id="mail"
  • href="http://security.zdnet.com.cn/security_zone/2016/0304/3073670.shtml" title="http://security.zdnet.com.cn/security_zone/2016/0304/3073670.shtml" target="blank"
  • href="http://security.zdnet.com.cn/security_zone/2016/0304/3073665.shtml" title="http://security.zdnet.com.cn/security_zone/2016/0304/3073665.shtml" target="blank"
  • href="http://security.zdnet.com.cn/security_zone/2016/0304/3073664.shtml" title="http://security.zdnet.com.cn/security_zone/2016/0304/3073664.shtml" target="blank"
  • href="http://security.zdnet.com.cn/security_zone/2016/0304/3073663.shtml" title="http://security.zdnet.com.cn/security_zone/2016/0304/3073663.shtml" target="blank"
  • href="http://security.zdnet.com.cn/security_zone/2016/0304/3073670.shtml" title="http://security.zdnet.com.cn/security_zone/2016/0304/3073670.shtml" target="blank"
  • href="http://security.zdnet.com.cn/security_zone/2016/0302/3073566.shtml" title="http://security.zdnet.com.cn/security_zone/2016/0302/3073566.shtml" target="blank"
  • href="http://security.zdnet.com.cn/security_zone/2016/0302/3073505.shtml" title="http://security.zdnet.com.cn/security_zone/2016/0302/3073505.shtml" target="blank"
  • href="http://security.zdnet.com.cn/security_zone/2016/0302/3073503.shtml" title="http://security.zdnet.com.cn/security_zone/2016/0302/3073503.shtml" target="blank"
  • href="http://security.zdnet.com.cn/security_zone/2016/0304/3073670.shtml" title="http://security.zdnet.com.cn/security_zone/2016/0304/3073670.shtml" target="blank"
  • href="http://security.zdnet.com.cn/security_zone/2016/0304/3073651.shtml" title="http://security.zdnet.com.cn/security_zone/2016/0304/3073651.shtml" target="blank"
  • href="http://security.zdnet.com.cn/security_zone/2016/0302/3073547.shtml" title="http://security.zdnet.com.cn/security_zone/2016/0302/3073547.shtml" target="blank"
  • href="http://security.zdnet.com.cn/security_zone/2016/0302/3073505.shtml" title="http://security.zdnet.com.cn/security_zone/2016/0302/3073505.shtml" target="blank"
作者:grabsun - 发布时间:2016-03-04 - 点击量:2328
公司简介:大势至公司是国内较早的企业网管软件提供商,可以为企事业单位提供整体的企业网络管理方案和企业网络管理平台,通过全系列的公司监控员工电脑软件教你如何控制员工上网、如何控制局域网内电脑上网以及如何保护电脑文件安全等。公司核心产品“聚生网管系统”是一款专门的公司网管必备软件、查看网络流量软件、网络流量监控软件和办公室电脑监控软件;“网络特警”则是一款专门的网络流量监控设备、上网行为管理服务器、网络行为管理设备,可以实现更为强大的局域网网络行为管理;大势至USB接口禁用软件则是一款专门的数据防泄密产品、屏蔽U盘软件、电脑USB端口禁用软件,可以严防通过一切途径泄露电脑文件,保护单位无形资产和商业机密安全;大势至共享文件夹管理软件则是一款专门的共享文件权限设置软件和共享文件设置密码软件,全面保护共享文件安全;大势至共享文件审计系统则是一款专门的服务器共享文件夹设置软件、服务器共享文件访问日志记录软件,可以详细记录局域网用户访问共享文件的行为,更好地管理共享文件的安全;大势至局域网网络准入控制系统则是一款专门防止未经授权的电脑接入公司局域网的行为,防止外来电脑访问局域网共享文件、防止蹭网以及绑定IP和MAC地址,保护网络安全;大势至FTP服务器日志记录软件则是一款专门记录局域网用户访问FTP服务器日志的软件,可以有效保护FTP服务器文件安全。
联系我们