如今,企業賴以生存的網絡環境已被黑色產業鏈造成的“霧霾”污染,APT攻擊、病毒、釣魚軟件隨時威脅著原本正常的網絡秩序。但在云計算和移動互聯網業務被委以重任的當下,各種網絡終端和安全設備產生出了令人震撼的日志數據,這使得日志管理與安全審計工作變得越來越復雜。在茫無邊際的日志檔案面前,要發現異常行為的源頭,或是找出可以支撐決策數據依據,都會讓企業付出極大的時間和人力成本。
在全球知名的網絡及內容安全解決方案提供商WatchGuard和Slashdot網站共同發起的一份調研報告中顯示:在搜集到所有日志數據之后,51%的安全專家無法在第一時間找出組織內消耗帶寬的應用,工作在“能見度”極低的日志管理平臺上,更不可能定位那些威脅企業核心機密的源頭。這些都使得安全評估、威脅源頭追蹤,以及法規遵從工作都難以再從日志入手。
對此,WatchGuard 中國區市場總監萬熠表示:網絡安全的本質告訴我們,它早就結合大數據的思想,要想阻止危機的爆發,就不能采集隨機樣本,而是全體數據。企業網絡的健康狀況需要更多、更廣的數據來評估,但傳統的日志分析工具卻不能給我們帶來效率。沒有人會放棄大數據帶來的機會,因此會有更多的用戶尋求下一代的日志管理平臺,這就要求我們必須找到新方法,化解“大”與“快”的矛盾。
“能見度”極低的網絡肯定會失控,因為渾水摸魚的攻擊者將會逃避“追捕”,隨心所欲地對核心數據進行長期的訪問,而最危險的情況是你并不知道這種APT攻擊就發生在自己身上。為此,WatchGuard最新推出的Dimension云安全網絡解決方案,旨在幫助企業在大數據時代收集資安情報,并擁有快速定位威脅源頭的追蹤力。
在更高效和便捷的云操作環境,WatchGuard Dimension 可通過多維度的安全報告和可視化的工具,在第一時間洞察網絡變化并為用戶推薦更專業的安全策略。在樹形層級菜單的引導下,管理員和決策者都可擁有“屬于自己”的數據報表,高效率的挖掘出埋在網絡深處危險地帶。另外,基于全球威脅地圖的展現層設計和超過70種數據集合的報告,更可以讓深入網絡內部探測的結果清晰可見,這包括動態的儀表盤、專業的指導意見、優秀客戶的實踐結果。
“能見度”可以決定一條高速公路是否關閉,也可以影響網絡安全事故在何時發生。在動態的網絡中,如果你花去3天時間去分析所有收集到的數據,再花1天時間寫好一份合規性報告,那么這份報告的價值還有多少?因此,企業所要做的不僅是在攻擊發生后迅速的采取修補措施,還應該及時的對整個IT架構的數據動態進行檢測,一旦攻擊者進入公司網絡,受攻擊的目標必須要能盡快的加以偵測和控制。而WatchGuard Dimension對于用戶最大的幫助,就是它提供了一套大數據時代下的可視性報告工具,讓追擊威脅源頭、立即隔離風險和隨時掌控安全趨勢的目標得以實現。