管理威胁 让混合威胁清晰可见

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:zzhang123
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  威胁管理作为一种全新的技术在逐渐走向成熟,这是由于随着企业内部部署网络安全的复杂度越发提高,信息安全、数据泄露等问题层出不穷造成的。
  
  混合威胁令人头疼
  
  最让IT部门头痛的是有很多员工用的都是笔记本电脑,携带外出很容易受到感染,再加上频繁使用移动硬盘和U盘,病毒通过这些途径很容易进入到公司内网。即使企业网络中已经部署了多层的防火墙,内部计算机也都安装了客户端防毒软件,每天仍然有计算机会中病毒,企业在外部网关上的防护就成了摆设。
  全美产业监控机构Attrition.org的调查显示,去年全球一共发生了1.62亿次企业信息风险事件;而美国身份盗窃资源调查中心最新统计显示,去年美国总共发生了7900万次信息安全事件。
  正是由于员工办公地点的不确定性,增加了恶意软件进入内部网络的概率,致使企业面临着更大的风险。受感染的机器可能通过网络向网络罪犯泄漏资料,致使机密信息丢失的企业面临诸如信誉受损、财产被盗等问题。
  因此,针对这些威胁,企业更需要一个能够支持从网络层至应用层的多种综合协议的网络流量检测产品,以便确定相关事件的可疑威胁,还需要利用病毒扫描引擎分析文件内容,达到深层次的威胁检测。
  针对这项需求,威胁发现管理技术被提上了日程,并且在北美逐渐被采用,这种新技术适用于检测、减轻并管理企业内部网络威胁。这种技术用于鉴定并控制那些混合威胁,帮助企业最大程度地降低恶意软件引起的数据损失,减少网络损害控制成本并提高整体安全性能。
  通常来说,利用威胁发现管理技术检测网络包括两大步骤:首先,通过“发现威胁”,检测内部网络安全威胁;其次,通过威胁发现管理服务,对第一步骤检测到的信息执行清除、删除及修补等动作。如果是在云计算环境中,威胁发现管理服务可以与保护网络的相关云端服务器协作,提前检测新威胁,按照企业用户的要求发送报告并提出相应建议。
  
  网络威胁的“放大镜”
  
  对于IT工程师而言,部署威胁发现系统后,他们可以非常直观地从总体上看到节点和网络中正在发生的事情。有了对网络和员工行为的了解,IT部门就能够清除网络中的混合威胁。
  比如,美国Guess公司的IT团队就曾在安全上花费了大量时间。由于他们以前的安全解决方案无法捕捉更新的混合式威胁,因此使得管理工作变得困难而且耗时。
  在两周的时间内,Guess实施了威胁发现系统的试用评估并于随后在网络中部署了相关设备——趋势科技威胁发现设备(Threat Discovery Appliance,TDA)。该设备允许IT人员识别并分析公司范围内的威胁安全问题,包括未被检测的感染、危险的恶意代码行为、潜在混合威胁进入位置以及其他可能造成漏洞的情况。
  事实上,企业部署威胁发现系统,可以为企业增加一个提供自动威胁监测的安全层。过去,两名工程师每周都需要用两天的时间来按照《萨班斯
其他文献
爱普生ME OFFICE 650FN网络传真一体机是一款针对中小工作组设计的一款支持网络功能的传真一体机。ME OFFICE 650FN外观采用了纯黑色的设计,风格符合商务办公的要求。ME OFFICE 650FN的操控面板功能丰富,可以通过快捷按键选择复印、传真、扫描等功能。ME OFFICE 650FN还配备了一块支持中文显示的液晶屏,通过这个液晶屏,用户可以在不连接电脑的情况下对打印机的各种
当我们中的很多人逍遥自在地享受第一个端午节假日的同时,全国1000多万名高考学子正经历着两天考场的洗礼,接受着12年寒窗苦读的最后考验。尽管目前中国的高考制度还谈不上完美,但高考分数线毕竟是一个公开并可以被严格遵循的标准,给来自不同家庭、不同背景的学生带来了相对公平的竞争机会。但是,遗憾的是在这个相对公平竞争的某些环节上,还夹杂着些许不和谐的音符。既然分数决定一切,难免有人就起了在分数上造假的邪念
1994年1月17日,美国洛杉矶发生大地震。凭借着数据仓库中完整的280亿份抵押贷款的资料,美国银行的住宅租赁部在几分钟内就确定了其损失。时任加州分行的副总裁Charles Griffin事后这样描述:“我们可以根据邮政编码进到每个区,看看在遭受地震破坏的区域有多少以及哪些类型的房产贷款。”根据这些信息,美国银行在最短的时间内确定了银行的损失程度,并迅速做出了反应,拿出相应的对策,向灾民提供安家贷
2007年是虚拟化的普及年,很多人将其称为虚拟化井喷。2008年,众多厂商针对桌面虚拟化纷纷推出了自己的产品,用户能否接受,还要用产品的成熟度和性价比来说话。  ——本报记者 邵海宏  2007年,虚拟化技术几乎一夜之间家喻户晓;进入2008年才两个月,众多厂商又开始在虚拟化方面紧密布局,拟争夺桌面虚拟化这个市场。  1月份,VMWare公司收购应用虚拟化厂商Thinstall公司,进军桌面虚拟化
摆在独立安全企业面前的道路似乎只有两条:要么等着卖个好价钱,加入上游网络通信厂商或运营商的队伍共同致富;要么自谋发展,完善解决方案,实现自我救赎。  在2007年的RSA安全大会上,RSA Security总裁亚特曾经预言在未来3年内,只提供反病毒或加密等安全服务的公司将会消亡。  当时有人认为,RSA背靠EMC的大树,站着说话不腰疼。但整整一年过去了,安全业界的确发生了很多变化。  一系列的收购
自2007年以来,人民币升值明显加速。截至1月17日,美元兑人民币的中间价已跌至1∶7.25。  聘用的是发人民币工资的员工,卖的是用美元结算的产品和服务,中国软件外包企业的生存遭遇了美元对人民币中间价的不断下跌。是整个行业进入隆冬,还是适者生存?  中国的软件外包企业首当其冲面对汇率波动的不利局面时,并没有慌乱,它们开始了从规模到产品的一系列调整。向海外并购,向高端业务挺进,签订合同规避风险,软
本报讯4月2日,金蝶国际软件集团有限公司在京发布未来三年发展战略,宣布由产品型公司向服务型公司转型,树立管理专家形象,大力发展在线管理与电子商务服务平台。具体计划包括在北京设立金蝶软件园,金蝶旗下中间件公司明年在国内创业板上市,提供SaaS服务的金蝶友商网于2010年突破注册用户1000万并实现海外上市。  金蝶刚刚发布的2007年年度业绩报告显示,金蝶营业额年增长率为25%,达到7.67亿元;服
2008年1月11日,星期五,20:07,本已是周末休息时间,记者收到来自SAP公司的公关公司发来的邮件。邮件的标题是《SAP公司关于李文俐先生辞职的声明》,该声明确认了正在业界流传的SAP大中华区总裁兼首席执行官李文俐请辞的消息,原因是李文俐“希望有更多时间陪伴家人并处理个人事务”。    情理中的下课    “我早就知道他在这个位置上不会呆很长时间。”一位熟识SAP的业内人士告诉记者。自200
国际金融危机对全球众多行业造成了一定程度的影响。在中国,制造业是受波及最严重的行业之一。 不过,在2009年,我们也看到一些令人欣喜的现象:四川腾中重工要收购美国通用旗下悍马,中国石油成功入股新加坡石油,苏宁收购日本家电零售连锁企业LAOX正在紧锣密鼓地进行中,海尔集团可能重启并购GE家电资产……从这些现象的背后,我们不难发现,中国正在加快向发达国家经济体转型的步伐。    将创新产业化    面
一场秘而不宣的裁员暗流再次侵扰PC行业。  8月下旬,本报记者从同方渠道得到消息称,这家一度倚靠行业市场优势晋升为国产PC第三的厂商,日前宣布对其销售部门进行大规模裁员。据未经证实的媒体报道称,同方此次在全国范围内的裁员比例达到30%,涉及人数之众、范围之广、规模之大史无前例。同时记者还了解到,除了销售团队人事调整之外,同方电脑华南大区总经理蒋海已经于8月27日辞去大区总经理职务。与蒋海同样在不久