5月22-24日,2017年中国网络安全年会在青岛召开。中国网络安全年会由国家计算机网络应急技术处理协调中心(CNCERT)与中国通信学会主办,是国内网络安全领域的顶级会议,多位领导、专家及安全同行与会。志翔科技联合创始人、产品副总裁伍海桑博士在网络安全创新发展高端论坛上分享观点。网络环境日益复杂,以防御已知威胁为主的传统终端安全,对于频发的未知风险的感知和捕获越来越力不从心。终端安全需随时代需求升级,轻管控,关注可视与察知是终端安全的未来。

技术发展带来“双刃剑”,安全形势日益严峻

云计算、物联网等新技术快速发展,为人们的生活与工作带来极大便利,也让企业生产效率得到大幅提升。但同时,网络威胁与风险也随之增长,并且实施更容易,复杂度更高。以最近全球爆发的WannaCry勒索蠕虫为例,其造成100多个国家,包括医院、校园、甚至国家关键部门的上百万台终端遭到感染。

勒索蠕虫的全面爆发与快速蔓延,背后所显示的,一方面是政府、企业和广大用户安全意识的薄弱,对威胁和风险的重视程度不够;另一方面,也暴露目前安全产品的问题——总是立足抵御已知风险的做法,难以预防潜在威胁。

“新的IT技术发展是一把双刃剑,它带来‘道’与‘魔’的力量都在增长。后反应式、被动防护的安全体系已被证明难以从根本上解决安全威胁。安全的技术与能力需要适应IT技术变革快速反应,不断演进,更有效的制衡于 ‘魔’。”伍海桑博士表示。其中,作为安全威胁入侵的入口,同时也是容易脱离企业安全策略管控的最薄弱部分,终端安全是安全体系升级的重要环节。

伍海桑博士在会上分享了一个数据,传统终端安全产品将防病毒作为重点,功能繁多,管理复杂,易用性差,内存占用高,严重影响终端工作性能。从实际效果来看,检测率达到99%的终端安全产品,也依旧无法改变安全事件频发的事实。Gartner2016年调查数据显示,47%的传统防病毒产品用户被成功入侵过。

同时,物联网发展带来的万物互联,终端形态早已不再局限为PC、平台和手机,而变得多样化:手腕上的智能手表和手环,家里的冰箱、空调,路边随处可见的共享单车等等,加上感应芯片,都可以成为联网终端。区别于传统终端,它们所要求的安全不再是防病毒,这些都对终端安全提出新的要求。

终端安全不仅仅是防病毒。轻管控、可视与察知是未来方向

“物联网带来瘦‘终端’,终端安全也应适应于其需求,向轻管控和重分析、持续监控与可视化、精准敏捷三大方向演进。”伍海桑博士在演讲中表示,终端安全在全局安全中,要扮演侦察兵的角色,发挥信息搜集、分析和关联的作用;并随着终端的轻量化,变得更轻,不影响性能,保证易用与好用。另外,其功能并不需要复杂的堆叠,而是要以“看清”为核心,实现不同场景下的持续监控和高度可视,才能做到对潜在风险的精准定位、实现敏捷反应和动态打击。

基于此判断和观点,志翔科技的终端安全产品——安全探针,基于“观”、“察”、“行”的安全技术理念,通过不间断观察和感知与关键数据有关的终端行为,监控和记录相关应用的动作,管控外接设备,全面防范数据泄密,全局管控终端。其功能主要包括:

  • 信息搜集:对终端进行智能化监控,搜集、过滤及分析信息;
  • 信息展示:生成终端网络拓扑图,可视化显示终端信息,包括进程、文件访问、网络访问及外设使用等,及终端间数据流动关系;
  • 行为实施:信息多维度查询和关联,实时发现、告警和阻断风险。

安全探针部署于企业服务器及终端上,对终端的内存占用平均低于1M。作为整体安全格局中的一环,探针定位全天候、全方位感知和管控,根据企业不同业务场景需求,可与至安盾产品联合部署,为企业提供集中和分布式核心数据保护服务;与至察盾联合部署,更精准、全局管控企业业务安全。目前,志翔科技探针产品已广泛应用于高科技、泛金融、政府、建筑、能源等行业,为对分布式数据安全及业务规程有严格要求的客户提供服务。

原文发布时间为: 2017年5月26日

本文来自云栖社区合作伙伴至顶网,了解相关信息可以关注至顶网。

志翔亮相中国网络安全年会 终端安全要“轻管控,重感知”相关推荐

  1. 安全算力护航数字中国|知道创宇亮相CNCERT中国网络安全年会

    8月16日,由国家互联网信息办公室指导,国家互联网应急中心(CNCERT/CC)主办.知道创宇等单位联合主办,新华网.中国通信学会协办的第19届中国网络安全年会于线上隆重开幕. 来自政府.行业.知名企 ...

  2. 2020中国网络安全年会论文发布 知道创宇ZoomEye引领全球网空测绘

    2020年8月2日,由国家互联网信息办公室指导,国家计算机网络应急技术处理协调中心(CNCERT/CC)主办的2020中国网络安全年会在网上成功召开.近日,2020年中国网络安全年会论文选集正式对外发 ...

  3. 天润融通亮相中国服务外包领军者年会

    本文讲的是天润融通亮相中国服务外包领军者年会,2013年3月20日至22日,由鼎韬服务外包研究院和中国外包网主办的"2013(第二届)中国服务外包领军者年会"在天津开发区隆重开幕. ...

  4. 猪齿鱼数智化效能平台亮相 2021 中国开源年会

    10月30日至31日,由开源社主办.业界最具影响力的开源年度盛会 2021第六届中国开源年会 (COSCon'21) 圆满举办.本次大会以"开心开源"为主题,采取线上线下相结合的形 ...

  5. 数澜科技亮相2020-2021中国数字化年会,荣膺年度大数据创新产品奖

    3月5日至7日,2020-2021中国数字化年会在成都成功举办.国内领先的数据中台服务商数澜科技受邀参会. 会场上,数澜科技旗下一站式大数据研发管理平台--数栖平台从上千家数字化服务商产品中脱颖而出, ...

  6. 第五届中国网络安全大会(NSC2017)

    大会介绍 中国网络安全大会是在国家相关部委的指导下,由赛可达实验室联合国内外众多具有影响力的行业协会.机构等单位共同主办的综合性行业会议,每年举办一届,从2013年至今已成功举办四届. 大会以&quo ...

  7. 20位大佬,勾勒出一个中国网络安全江湖

    文章目录 一.为大家介绍20位大佬? 一 西安:西交大.西电.西工大 360 集团董事长兼 CEO:周鸿祎 赛博英杰 CEO:谭晓生 腾讯副总裁:丁珂 阿里云:吴翰清 知道创宇 CTO&COO ...

  8. 经济参考报:想哭病毒为中国网络安全敲警钟

    此次"想哭"勒索软件袭击一百多个国家,传播的范围之广是近年来极其少有的.此次病毒袭击事件中,中国有医疗.电力.能源.银行.交通等多个行业的企业和机构受到影响,教育网络更是成为重灾区 ...

  9. 2022-2028年中国网络安全行业市场专项调研及投资前景规划报告

    报告类型:产业研究 报告格式:电子版.纸介版 出品单位:智研咨询-产业信息网 网络安全硬件市场分别由统一威胁管理(UTM).基于UTM平台的防火墙(UTM Firewall).安全内容管理(SCM). ...

最新文章

  1. Shell主要逻辑源码级分析(1)——SHELL运行流程
  2. 树与二叉树 | 实验3:由遍历序列构造二叉树
  3. NYOJ 158 省赛来了
  4. Linux Ubuntu使用技巧
  5. 洛谷P1434-滑雪【线性化Dp】
  6. linux let s证书续期,BT(宝塔面板)Let’s Encrypt证书续签方法
  7. 来谈谈Spring构造函数注入的循环依赖问题
  8. RMQ+1/-1算法 [转]
  9. 嵌入式在线html编辑器,嵌入式HTML编辑器的设计与实现.ppt
  10. 电信移动联通广电喜提5G牌照,5G手机明年爆发
  11. 《Java并发编程实践》学习笔记之二:线程安全性(thread-safe)
  12. 我们会不会与操作系统谈一场奋不顾身的爱情──《云端情人》有感
  13. python+django天天生鲜超市购物系统
  14. gvim【一】【安装和基本使用】
  15. 2022江西省职业院校技能大赛春季赛网络安全赛项样题
  16. AE模板 正文00:39 / 00:51抽象视差优雅大气科幻时尚视频幻灯片AE模板
  17. 华硕vm520up加固态硬盘和内存条
  18. Python进行克里金插值可视化
  19. 应用层、传输层、网络层常用协议
  20. flex布局青蛙游戏通关攻略

热门文章

  1. 关于接口测试自动化的总结与思考
  2. 《Android源代码设计模式解析与实战》读书笔记(十四)
  3. 联邦学习(Federated Learning)详解以及示例代码
  4. 攒机需要注意的8条技巧 转太平洋网
  5. 电脑蓝屏原因?及其解决办法
  6. oracle佣金高于薪金60%,oracle的SQL练习题
  7. python tkinter label标签_Python Tkinter详解 (二)Label标签的使用
  8. 一个解决MacBook Pro 突然连接无线不能上网 方案
  9. outlook响应服务器450,与 Office 365 一起使用时,Outlook 崩溃或停止响应 - Exchange | Microsoft Docs...
  10. 人工智能正通过这9种方式重塑人力资源行业