For investors
股价:
5.36 美元 %For investors
股价:
5.36 美元 %认真做教育 专心促就业
随着互联网的不断发展,越来越多的企业都开始关注互联网上的安全信息泄露的问题,尤其是经过了前一段时间的病毒事件之后,可以说,许多的用户也开始关注互联网安全的问题。
今天,我们就一起来了解一下,在互联网安全领域各个企业都有哪些技术上的突破。下面就开始今天的主要内容吧。
1.单纯的防御策略已经无法应对日益复杂的安全局面,如何快速发现未知的入侵行为?
传统的安全检测手段是基于特征码技术或者黑白名单技术,在这个基础上,我们需要更多的手段进行威胁的发现:“异常行为”是我们常用的一个词语,这种行为往往是灰色的,很难精确匹配到一个具体的攻击或者威胁行为,这种行为的发现更多时候是通过数据分析的方法给管理员提供告警。例如:一台计算机,在一个不正常的时间访问了一台不应该由他访问的重要服务器,这种行为在“数据分析”的手段下就会暴露出来。
那么,对于不同的企业来说,应该从哪些方面着手安全防御呢?
2.非常同意数据分析发现异常的思路,发现异常之后,作为企业的安全团队,我们该怎么办?
发现之后,我们应该有三个动作:处置、分析溯源、总结报告。
处置:就是彻底检查异常的本机根源,尽快降低风险面;
分析溯源:需要本地的样本分析和云端数据相结合,彻底查清本次异常的根源;谁使用了这台机器?里面是否存在恶意代码?这台机器历史上有没有异常行为?这些异常行为、恶意代码背后有没有组织行为?损失发生了吗?
总结报告:在完成溯源分析的工作后,还要完成一个报告,在总结本次事件的基础上,提出整改建议,应对未来的未知风险。
而这些工作不可能仅仅依靠产品自动完成,这可能是周鸿祎在大会上提出,“万物皆变、人是安全的尺度”的原因吧。
可以说,对于任何企业来说,互联网安全问题已经算是刻不容缓了。
在离开展台的时候,这位资深人士自己做个一个总结:基于海量数据的分析能力是提高安全运营能力的技术基础;一个优秀的安全运营团队是使用这些技术能力的必要条件;在自身缺乏足够的安全运营能力时,与业界优秀的安全运营与服务团队合作是一个可行的思路。
【免责声明】:本内容转载于网络,转载目的在于传递最新信息。文章内容为作者个人意见,本平台对文中陈述、观点保持中立,不对所包含内容的准确性、可靠性与完整性提供形式地保证。请读者仅作参考。