赛门铁克破解未来企业风险密码

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:bmw335
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  企业加速驶向云计算和移动服务环境的同时,也打破了数据中心的堡垒。面对这种快速的变革,CIO们是否会不知所措?或许,类似超级工厂(Stuxnet)这样的安全威胁将会持续并常态化,而更具破坏性的恶意软件也会在未来不断出现。我们需要做的是思考并吸纳新的安全解决方案,破解不断出现的风险密码。
  
  云时代的安全新挑战
  
  在这个信息大爆炸的时代,企业内部的信息量急剧增长。两年的时间,足以让一个企业所管理的信息量增加数倍。同时,企业的IT架构也越来越复杂。在企业的网络环境中,各类移动工具、移动设备被越来越多的员工使用,虚拟化和云服务也在不断扩展。
  虚拟化和云计算的根本目标是实现安全性,即在可控、可管理的系统中,通过可信的基础架构,将恰当的信息提供给恰当的人。然而,跟之前的IT变革相比,如今信息、身份和基础架构这三个信息安全的核心变量,已经发生了巨大的变化。如果不恰当地应对,可能导致可控性和可见性方面的挑战。
  在云计算时代,赛门铁克一方面在帮助企业搭建他们自己的云系统,一方面也在帮助企业保护云系统的安全。随着云系统和虚拟化技术的不断应用,企业网络对安全管理的需求也在加强,尤其是信息的不断迁移,使得安全问题愈加重要。
  在日本东京举办的“赛门铁克企业安全媒体见面会”上,赛门铁克企业安全集团高级副总裁Francis deSouza告诉记者,对于赛门铁克来说,安全的核心在于三点:安全产品需要能够应对当今不断增长的安全威胁,安全产品需要具有卓越的性能,持续为用户提供更多具有价值的安全产品。
  记者了解到,现在亚马逊、Google、eBuy等大型国际公司都在使用赛门铁克的安全产品保护其云系统。Francis deSouza说:“安全永远没有绝对的安全,在云环境里需要加强身份管理、信息管理,保证信息在移动环境、虚拟环境、云环境里的安全性。赛门铁克期待在今后的几年里,云产品能够占到总收入的15%。”
  赛门铁克全球安全响应中心运营部高级总监Kevin Hogan表示:“赛门铁克正在越来越多地关注云计算安全问题,赛门铁克全球安全响应中心除了继续为传统用户提供安全响应服务外,同时也在为云系统里的客户提供安全响应。现在,赛门铁克全球安全响应中心在通过基于信誉分析的方法,跟踪检测某些严重恶性软件攻击可能带来的影响,并迅速反映给客户相关的数据与信息,提前进行安全防范布置。在中国成都的安全响应中心则会将分析数据推送到云端系统。”
  
  移动安全威胁新变化
  
  早在2000年的时候,赛门铁克就已经发现了手机存在安全威胁的问题。2004年,针对使用S60 平台手机的手机病毒Cabir被发现,Cabir主要通过手机的蓝牙功能在手机之间进行传播。随后,越来越多针对这类手机的僵尸软件开始出现,其破坏性体现在改变手机界面壁纸,破坏手机各类功能,使得用户无法正常操作手机等方面。但这类病毒并没有掀起过大风浪,所以手机安全领域看似依旧平静。
  现在,移动终端品牌众多,移动设备平台也出现了多样化的发展趋势,而每个移动设备平台的操作系统都不尽相同,很难进行整体管理。企业的机密数据容易被存储在移动终端里,企业难以针对繁多的移动终端进行统一安全管理,阻止移动终端接入企业平台,并防止企业数据驻留在不安全的移动终端中。所以,企业比过去更急需统一安全架构,通过单一接口对繁多的移动终端进行管理。而且,当新的移动终端出现时,企业如何在成本可控的前提下,将新移动终端纳入现有安全管理体系也是需要考虑的问题。
  赛门铁克亚太及日本地区端点安全销售总监Unmesh Deshmukh表示,移动安全并不仅仅停留在企业内部,因为一个完整的移动生态系统是由三部分组成的,分别是:移动设备、提供移动服务的运营商以及数据中心。由于这三者的安全特征各有不同,所以需要有分别针对这三方面问题的移动安全解决方案。
  比如,对于移动设备,需要密码控制,并对丢失设备上的数据进行删除,加密移动设备及其上所接收的邮件等。而对运营商而言,他们需要保证移动网络的顺畅,需要保证各类移动应用的安全性。此外,移动运营商还需要防范通过手机进行的各类欺诈。对于企业而言,则需要对繁多的移动终端进行管理。对数据中心来说,最重要的则是身份认证问题。
  繁多的安全解决方案会把安全问题变得更复杂,统一简洁的安全解决方案才是好的办法。赛门铁克分别针对运营商、移动设备、企业和数据中心提供了不同的移动终端安全解决方案,而且各个解决方案之间可以互为关联,形成整体上的统一安全管理。此外,赛门铁克还会根据移动安全的变化加入新的防范方法,比如双元素认证、加密、集成身份验证系统等。
  
  虚拟化环境的端点安全
  
  2010年,攻击者发动了超过2.86亿个不同的恶意软件攻击,平均每天每秒钟都有超过九种新型威胁产生。恶意软件的攻击范围及复杂性均在增加,主要因为大量易于利用的攻击工具包的出现。这些工具包促使黑客持续生成新变异的恶意软件,每个变异体针对不同目标进行攻击。这样一来,传统的发现及识别方式便会束手无策。《赛门铁克攻击工具包及恶意网站报告》显示,至少有61%的威胁活动来自于利用工具包的攻击。
  针对这些问题,赛门铁克将在近期推出的Symantec Endpoint Protection 12(以下简称SEP12)中加强对虚拟环境的保护:通过标记虚拟客户端,实现对虚拟环境里文件的统一管理;利用白名单记录已经扫描过的虚拟映像;通过分享Insight缓存降低对带宽的占用;通过对资源的重新调整,实现即时扫描。Unmesh Deshmukh说:“SEP12可阻止传统的安全解决方案遗漏的新型未知威胁,包括标记式、启发式、行为式以及基于HIPS(基于主机的入侵防御系统)等传统解决方案。所有产品的安全引擎目前均基于信誉,它们利用了Insight在线信誉数据库,进而确定并阻止恶意软件攻击。赛门铁克的Insight技术已经分析了超过1.75亿台客户电脑中的匿名软件所采用的模式,从而为超过25亿个特殊软件文件自动得出了高准确度的安全评级。Insight拥有针对现存的几乎每个软件文件的评级,不管是好的还是坏的。另外,全球第一个混合行为信誉引擎SONAR 3在其共同行为信誉资料的基础上,阻止了零日以及目标高度明确的威胁。”
  SEP12应用了基于云的社区智能技术,通过赛门铁克Insight技术自动识别可信的、信誉度高的文件,并将其列入白名单中,从而将病毒扫描时间节省了70% ,同时让整个过程更快速、更简捷。在最新一轮PassMark Software的企业级及中小型企业安全解决方案性能测试中,SEP 12(Beta版)擁有最快的扫描速度,这一速度是一般安全解决方案速度的两倍。同时,它的内存使用量也是最少的,比一般安全解决方案少57%。
其他文献
9月7日,快书包网的创始人、首席执行官徐智明在自己的微博上披露:9月3日,为快书包网提供云服务的某云主机供应商在未通知客户的情况下,停机对机房的路由器进行调整,造成快书包网约8小时不能正常访问。9月6日晚,该云主机供应商系统再次发生故障,导致快书包网不能访问。  徐智明甚至在微博上喊出,要马上更换现在的云服务提供商。一石激起千层浪,徐智明的微博被多人转发,相关评论也很快超过百条。许多人在表示遗憾的
继2000年出台《鼓励软件产业和集成电路产业发展的若干政策》(18号文)后,国家又一次出台了扶持软件产业发展的新政。  1月12日,国务院常务会议确定了鼓励软件产业和集成电路产业发展六项措施,包括:强化投融资支持;加大对研究开发的支持力度;实施税收优惠;加强人才培养和引进;严格落实软件和集成电路知识产权保护制度,依法打击各类侵权行为;加强市场引导,规范市场秩序。    支持重组并购 培育产业龙头 
随着数据中心产业的爆发式增长,综合布线系统作为数据中心网络平台的物理载体,其结构设计与工程实施的优化程度,对网络传输、存储及应用系统运行的效率有着直接的影响。如何对数据中心综合布线系统需求进行认真分析,提供优化的、具有良好扩展性的综合布线系统解决方案,是数据中心机房工程领域一个重要研究课题。    布线系统的发展历程    综合布线系统的发展与计算机技术的发展是互相推动的。综合布线系统的结构、产品
“既让马儿跑得快,又让马儿少吃草”,这句话常被用来调侃老板。在商业社会,谁能更大程度地提高产出并降低成本,谁就能不败。在云计算产业里,也不例外。  如何让云计算“跑得快”(有更高性能)又“吃得少”(运营成本更低)呢?换用更先进的、基于开放架构的IT产品和解决方案似乎不错,如采用全球公有云用户普遍认可的、基于英特尔至强平台的服务器和存储设备,再配合VMware、思杰、微软等厂商最新版、功能极强的虚拟
朱丽是一家外企软件公司的测试组长,她选人的标准是:技术合格,英语的听说读写能力能满足工作的需要,踏实肯干。  在前两点都满足的情况下,她很看重第三点。对此她的解释是:“虽然我的公司是外企,但并非顶尖企业。在待遇、工作环境、技术挑战性等方面未必能满足期望很高的所谓高手的要求。一旦期望没有得到满足,那些人的工作积极性会受到打击,有的人还会有些抱怨,甚至拍屁股走人,这对团队不但不能加分,可能还要减分。而
云计算的发展正由技术推动的阶段进入由应用推动的阶段。在这个转变的过程中,用户对业务的安全性和业务连续性有更高的要求。惠普混合交付云将如何破解这些难题呢?    经过一段时间的市场培育,云计算的理念已经被越来越多的业内人士所接受,云计算的发展也从技术推动的阶段过渡到由应用推动的阶段。中国电子信息产业发展研究院副院长卢山在2011年惠普云世界高峰论坛上表示,惠普现在召开云计算大会恰逢其时。  在未来一
谷歌的一句“不作恶”让人们意识到,互联网行业“玩”起垄断来可能比其他任何行业都更具先天优势。在“3Q大战”(360和腾讯之争)的硝烟中,中国互联网行业也迎来了反垄断的高潮。近日,由互联网实验室发布的《中国互联网行业垄断状况调查及对策研究报告》再次强调:互联网反垄断已刻不容缓,特别是针对滥用市场支配地位的行为。    日趋危险的“垄断相”    曾有业内专家指出,以免费为基石发展起来的互联网企业,如
近几年,全国每年的高校应届毕业生人数达到600万以上,如果再加上往年未就业的学生,这一数量会更加庞大。一方面,毕业生的就业形势愈发严峻,竞争趋于白热化;另一方面,虽然面对着庞大的毕业生就业群体,但不少企业仍然抱怨无法招聘到合适的人才。  教育与就业市场的脱节让毕业生和雇主同样感到困惑。而创意产业作为对技能要求比较高的职业方向,其人才供需矛盾更为突出,毕业生虽然数量众多,但技能上却往往达不到用人单位
对梦想的提问源自对中国互联网发展的深层次担忧——中国的互联网从业者虽然仍激情满满,但五年后呢,业界将出现怎样的互联网创新?  ——本报记者刘洪宇    上月底,在深圳召开的中国IT领袖峰会上,马云、马化腾、李彦宏三巨头聚首,共话互联网创新与发展。对话的最后一个环节让笔者记忆犹新。IDG投资创始合伙人熊晓鸽问:“十年前,你们的梦想是什么?现在呢?”一时间,场上场下由“激情版”转入“温情版”。  马云
去年底,谷歌将智能手机操作系统Android 2.2升级为 Android 2.3,紧接着又与三星联合推出搭载Android 2.3的手机。  通常,在软件版本更新方面,0.1的步进不会为软件特性和功能带来显著变化。但谷歌这一次可不同,套用美国宇航员阿姆斯特朗迈出阿波罗11号飞船登月舱时说话的句式——“这是Android版本迈出的一小步,但却是影响Android阵营的一大步”。    这一影响直接