“安全最難的在于防誤判,在于避免對業(yè)務(wù)的影響。”趨勢科技執(zhí)行副總裁全球研發(fā)長暨大中華區(qū)總經(jīng)理張偉欽先生,在趨勢科技CLOUDSEC 2015大會期間接受筆者采訪時如是說。
大數(shù)據(jù)安全分析平臺降低安全誤報
做企業(yè)安全是一件十分謹慎的事情,特別要防止誤報的發(fā)生。趨勢科技力圖將大數(shù)據(jù)技術(shù)打造成一個安全分析平臺工具,提供給企業(yè)用戶授人以漁。用戶可以使用趨勢科技的大數(shù)據(jù)安全分析平臺實時對各類可疑數(shù)據(jù)進行解析,進而發(fā)現(xiàn)惡意攻擊者的蹤跡,降低誤報發(fā)生的概率,在不影響業(yè)務(wù)的前提下加強企業(yè)網(wǎng)絡(luò)安全。
張偉欽強調(diào),降低安全誤報的關(guān)鍵點之一在于搜集的安全情報數(shù)據(jù)資料需要“多元化”。如今惡意攻擊已經(jīng)“無國界化”,所以同樣需要從全球搜集安全情報數(shù)據(jù),據(jù)此再用大數(shù)據(jù)安全分析平臺進行解析,才能得出正確率更高的判斷結(jié)果,實施有效到位的安全防護。
防御從APT
如今的APT攻擊依然難以防范,防御者們也在不斷找尋新的防護方法。不過,與其去抓捕病毒、抓捕后門程序,為什么不去尋根溯源捕獲惡意攻擊者的“控制中心”呢?病毒、后門程序總是在千變?nèi)f化,但惡意攻擊者的控制中心——也就是攻擊發(fā)起的根服務(wù)器是不會頻繁變化的,從攻擊的源頭下手,截斷后門程序與“控制中心”的通信聯(lián)系,自然可以對惡意攻擊進行更為精準(zhǔn)有效的安全防御,而這正是趨勢科技3C解決方案里所正在做的事情。還記得當(dāng)年韓國KBS、MBC、YTN等廣播電視臺遭遇攻擊及新韓銀行、農(nóng)協(xié)銀行、濟州銀行等韓國商業(yè)銀行ATM無法取款事件么?韓國國民銀行正是由于應(yīng)用了趨勢科技的3C解決方案,及時覺察到攻擊根源的異動并采取有效應(yīng)對策略,在韓國ATM事件爆發(fā)時,成為了唯一的幸免者。
提高惡意攻擊的ROI
某些角度而言,攻與防就如雙螺旋曲線一般,在繼承過去的基礎(chǔ)上于此消彼長中交替上升前進。張偉欽表示,沒有攻不破的“盾”,也沒有無敵的“矛”,所以確保系統(tǒng)完全不被攻破是件很難的事情,但可以增加被攻破的難度與代價。因為在惡意攻擊已經(jīng)形成地下產(chǎn)業(yè)鏈的今天,駭客們同樣非常重視ROI(投資回報率)。除非有特殊目的,否則在ROI極度不成正比的情況下,駭客們有極大可能會取消攻擊,用戶也將據(jù)此避免遭受損失。
演化中前進的趨勢科技3C
趨勢科技的3C戰(zhàn)略提出已經(jīng)有三年時間,在此期間其總體安全防御思路并沒有發(fā)生大的改變,時間也驗證了3C戰(zhàn)略的正確性。不過移動化、云計算、物聯(lián)網(wǎng)等新IT技術(shù)使得惡意攻擊出現(xiàn)了新的方式,趨勢科技也與時俱進逐步將新的移動安全防御方法更新到了其3C戰(zhàn)略里。
“Home IT”,張偉欽認為未來家庭IT網(wǎng)絡(luò)也將“企業(yè)化”。隨著智能家居、家庭網(wǎng)絡(luò)的迅速發(fā)展,家庭網(wǎng)絡(luò)也需要進行專業(yè)的安全管理、網(wǎng)絡(luò)管理。而這將可能成為趨勢科技3C戰(zhàn)略的新覆蓋領(lǐng)域。
分享到微信 ×
打開微信,點擊底部的“發(fā)現(xiàn)”,
使用“掃一掃”即可將網(wǎng)頁分享至朋友圈。