当前位置:主页>资 讯>安全动态>

信息共享 下一代安全不可错过的趋势(2)

2、其次,这种安全或保护模式是由外到内的保护数据资源,在数据中心以及互联网上都可以应用。Greg Bunt表示,这只是挑战的一部分,作为攻击者来说,他试图进入企业的内部,把一些恶意软件,包括APT植入到内部的一些设备,从而获得访问的权利,盗取商业机密或者知识产权等等。传统模式下,所有认为外来的都是不好的,从内部来的都是好的,其实现在的攻击把内部和外部都变成了不好的,通过这样一种模式进行攻击。

很多企业采取了在设备上安装反病毒软件来防止攻击。但是现在随着BYOD自带设备模式逐渐推广,作为企业IT部门来说,在所有的终端设备上都安装反病毒软件是不现实的。所以企业必须采取主动的方式,比如签名识别。但是如果这种签名模式并没有被甄别出来,其实这就会产生很大的漏洞,传统的模式是依靠手动进行更新的,在面临像零日攻击的时候其实非常乏力。恶意软件的设计者都非常聪明,他们会想方设法的用多种方式躲过这种识别和保护。

Greg Bunt谈到,作为安全厂商我们不能再依靠传统的这些识别或者保护的模式,而是要开始发现一些反常规的保护行为。所以我们要寻找到这样的一些恶意软件。这些恶意软件通常的方式是进入到终端设备中,试图把这些设备所安装的保护措施失去作用。我们现在做的就是对恶意软件进行诱骗,让它认为我们还没有识别出来,然后针对这个进行保护。

从传统上来说,所有攻击的信息都会上传到服务器上,上传之后所做出的反应有可能是先观察,什么也不用做,先看看这个攻击到底针对什么目标?要做什么?比如有的APT目标是进行攻击,他会找到很多终端设备都在线上的时候进行大面积的攻击。或者是说在公司内部寻找漏洞发现窃取一些数据,所有这些信息都会被反馈到服务器上。

Greg Bunt谈到,瞻博网络在这方面有非常强的优势,我们能够非常准确的识别出所面临的威胁,并且能够把它追踪到远程的服务器上。比如说我们发现了一个新的APT有几个选择,第一个报告给客户说我们发现了这个,向他提出我们建议的解决方案。或者说我们自动的把这个受感染的设备屏蔽掉,这样就防止了数据的泄露。

Greg Bunt继续介绍到,瞻博网络会根据这样非常详细的信息以及和一些供应商,包括第三方和政府所提供的信息,不仅可以识别出APT所在的位置,而且它所企图进行攻击的类型也能够识别出来,也能追踪到最初的来源服务器上,从而找到攻击的根源所在。我们也会把所有的信息与用户分享,一个用户发现了这样的威胁,我们会把这样的信息分享到我们所有的用户。

(责任编辑:)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

由蜜罐引发的物联网安全小谈

由蜜罐引发的物联网安全小谈

最近几年,物联网正以迅雷不及掩耳之势四处圈地,凡联网之物都能被黑的恶名也如影随形...[详细]

女子傻眼:银行卡刚存30万,瞬间只剩400

女子傻眼:银行卡刚存30万,瞬间只剩400

个人信息被泄露,在这个年代,好像已经屡见不鲜。但昨天,记者从海曙检察院听闻了一个...[详细]

黑客针对香港的网络攻击中利用了新型的IE浏

黑客针对香港的网络攻击中利用了新型的IE浏览器0day

微软公司在昨日修复了漏洞(CNNVD-201508-429),但攻击者已经在进行水坑攻击的过程中利...[详细]

骗子植入手机木马的10大招术:看完你将会“

骗子植入手机木马的10大招术:看完你将会“百毒不侵”

一、冒充移动客服10086 此类案件中,犯罪分子通过技术手段伪装成移动客服10086向不特...[详细]

滴滴打车有漏洞 淘宝买个软件免费打车

滴滴打车有漏洞 淘宝买个软件免费打车

近日,重庆晚报记者接到读者反映,不法商人用黑客软件刷券在淘宝网销售,声称只要几元...[详细]

返回首页 返回顶部