许多公司认识到桌面、笔记本电脑、平板电脑和智能手机的安全问题的严重性绝不亚于网络和服务器。
事实上,绝大多数攻击者是经由用户及其设备进入企业的。现实情况往往是黑客跟踪一个用户,然后此用户成为帮助黑客到达数据库或用户凭据的一个管道。
因此,企业不仅需要端点安全和网络安全,而且还要将不同的安全方案集成起来。安全厂商也应当听从时代的召唤,建设针对新威胁的安全方案,迎接深度安全的新时代。
在企业开始寻求全面的安全方案之前,应当了解一下目前的厂商,看其能力如何。如果你目前的厂商不能提供防火墙、设备控制、行为启发和其它安全特性,就可以考虑换一家了。你需要这样的证据:厂商能够理解端点安全绝不可孤军奋战!
新威胁要求新方法
高级持续性威胁(APT)的重点不是最薄弱的潜在目标,而是针对特定企业的知识产权或其它有价值的数据。
这种威胁对于基于签名的反恶意软件方案而言,颇具有挑战性。你无法简单地希望自己企业的防御足够强大,因而可以阻止潜在的攻击者并使攻击者转而对付其它目标,因为这不是APT的目标。
现实世界中,谁的家里都不能只锁上前门而不顾后门和其它入口。一定会有人尝试所有的门窗,看看他们可以做什么。如今,我们可以在高级持续性攻击中看到更多类似的现象。问题的焦点是发现一种进入的方法,所以你必须确保安全项目可以覆盖所有的进入点和数据泄露的所有出口。否则,企业迟早会遭受重大损失。
(责任编辑:)