據信息安全公司Proofpoint稱,物聯網的不斷發展將對企業的安全性施加壓力,因為黑客們的惡意軟件程序將會存在更多的載體。
“從安全的角度來看,黑客們會利用那些在整個工作系統中沒有被及時修補和管理的部分,通過這些漏洞輕易得手。”Proofpoint的首席執行官Gary Steele在接受電腦周刊采訪時說道,“這些設備為黑客的入侵創造了機會,黑客們可以輕易入侵企業系統,并利用最新一代的zero-day和polymorphic惡意軟件,進入企業內部獲取資料。”
隨著IPV6的普及,新的IP地址幾乎是源源不絕的,黑客們也就能夠相對容易地避開以IP信譽為基礎的安全系統,Steele認為。
也就是說,再加上zero-day惡意軟件使用得越來越頻繁,黑客們能輕易繞過基于簽名的安全系統來對企業造成威脅,所以企業的安全策略中將不得不考慮處理這些新的威脅。
這意味著企業將需要確保他們有某種形式的沙盒技術來作為其防御手段之一,用以識別和處理從未見過的惡意軟件。企業也期望能夠徹底杜絕惡意軟件,他們必須能夠識別惡意活動并迅速關閉它。
“基于這個原因,我們在Proofpoint做的大部分工作就是集中精力來減少自動化安全系統的治理時間,” Steele說到,“但是,大多數企業都未能增加其信息安全團隊的規模,因此我們還需要應用技術來提高其響應安全警報的效率。”
Proofpoint相信云計算是必不可少的,它將提高企業的安全性并實現更高的效率,同時降低成本。
“基于云計算的系統通常更容易也能更快速地進行部署,它們需要較少的管理時間,并增加計算能力以實現動態沙盒和惡意軟件的分析,同時還能提高檢測能力,” Steele說。
Proofpoint結合了基于云端系統的修復能力,同時還能使企業無論在打開或關閉的企業網絡時,都能做到在其無意中使用了來自惡意電子郵件中的鏈接后,也能保護企業不受攻擊。
“如果我們的系統檢測到潛在惡意內嵌的鏈接,該鏈接的電子郵件將不得不在發送之前重寫,”他說,“這意味著,在收件人點擊鏈接后,他們將被重新定向到一個基于云端的服務評價系統中,只有當郵件發送地址被檢測不是惡意時才能允許完成連接。”
Proofpoint認為,大多數企業存在異構IT環境,因此在設計其產品時,要考慮產品能與大多數安全產品進行集成。