從攻擊防范到個人隱私保護,從數據加密到移動設備的防護,如今信息安全已經不再僅僅是一個技術話題,而是上升為人所共議的社會熱點。但是,面對紛至沓來的各類“新鮮”的IT技術以及各自為政的不同應用系統,信息主管們卻很難找到一個統一、智能同時自動化的安全解決方案。
“安全孤島”的存在,使得用戶不得不固守在被動防護的模式中,企業或者機構由此面臨著巨大的安全風險。面對未知威脅,或者有預謀的高級持續性威脅(APT),投入巨資的安全建設所發揮的作用極為有限。2012年,Flame和Shamoon等攻擊手段的出現,就暴露出采用單點安全解決方案存在的漏洞。
2013年3月發生在韓國的大規模安全攻擊事件中,黑客采用了發送釣魚郵件、網站植入木馬、入侵反病毒軟件服務器等多種方式。這些攻擊手段橫跨了不同的安全解決方案。彼此之間毫無聯系的這些安全方案,并沒有及時反饋給用戶有效的信息,拖延了最終的安全響應時間。
編織安全互聯“漁網”
邁克菲很早就已經著眼于此類安全風險,并在解除“安全孤島”問題方面持續投入了巨大精力。
2010年底,邁克菲正式發布了安全互聯(Security Connected) 計劃。這一計劃旨在構建起集成的智能化安全,整體了解和評估企業安全,從而擺脫組件式的保護模式。其中,邁克菲重點強調了前瞻性安全以及全面的防護措施組合,以及為互聯性安全提供強大支持的全球威脅智能感知系統(GTI)。
安全互聯的構建腳步并沒有停止。2012年邁克菲將開放平臺的概念引入安全領域。在這個平臺上,可以簡化安全產品在復雜的企業環境中的集成過程,實現安全信息的共享、分析和自動化處理;同時通過McAfee ePolicy Orchestrator還可以實現與 Tivoli、Remedy、HP Service Manager 等其他系統管理框架的集成。
2013年,邁克菲把握大數據發展趨勢,以下一代SIEM為平臺的整合解決方案對不同攻擊,特別是大數據時代下的復雜度越來越高的攻擊具有更好的可視度。經過不斷創新,邁克菲的安全互聯框架已經整合了眾多邁克菲安全產品和服務,通過可擴展的框架將網絡和終端緊密聯系在一起,同時集成全球威脅智能感知技術,全面覆蓋所有威脅載體。
今年,邁克菲為整個安全互聯平臺引入了名為McAfee Threat Intelligence Exchange(TIE)的解決方案,為所有安全事件找到了一個集中的承載。
作為一項已經持續數年并將會持續演進的計劃,安全互聯重點強調了通過統一的安全防護讓業務運營更具靈活性。對于邁克菲來說,安全互聯平臺如同一張不斷編織的漁網,將每個獨立的安全產品、解決方案和節點串接在了一起。這張漁網越來越結實,也越來越細密,作為一項長期性地愿景和規劃,安全互聯將會繼續一如既往地保持創新。
TIE:在漁網中穿針引線
如今,秉承著來自英特爾硬件的支持以及邁克菲在安全軟件方面的強大優勢,安全互聯平臺為用戶提供了全面的關聯性智能功能,將數據和工作流相進行整合以實現自動化的響應。
最新發布的McAfee Threat Intelligence Exchange在邁克菲安全互聯這張“漁網”中起到了穿針引線的作用。如同一個安全應急響應中心一樣,TIE能夠將用戶本地的信息數據、GTI所收集的來自全球的威脅智能信息,以及企業的各類安全產品數據整合到一個平臺,同時利用綜合威脅智能分析進行自適應威脅防護。
TIE綜合收集了來自企業內部、產品以及全球的各類安全數據
對于用戶而言,如今無需再為過濾每天上千甚至數萬條安全日志信息而操心。作為安全互聯計劃的“漁網線”,TIE內置了名為SmartListing的獨特技術。這一技術使得各類安全控制能夠更充分的采集并交換環境信息(例如,環境中的證書信息、信譽數據、文件特征以及應用程序行為)。完全自動化且行之有效的智能信息使企業能夠準確、即時地對威脅加以遏制,或者在整個企業的安全控制間允許任何有效負載的運行。一旦出現威脅,能夠第一時間更智能的啟動對資產的保護,無須延遲等待簽名或云查找。
TIE的出現,消除了終端、IT技術所造成的壁壘,現在的安全組件已經能夠作為一個整體運作,使得用戶能夠以全局視角看待網絡安全整體,并將安全策略部署到每個角落。在這個過程中,來自任一來源的數據均可以實現實時交換、監控和防護。
借助于邁克菲整體的安全互聯平臺,企業及機構將不會再為紛繁復雜的安全系統管理,以及層出不窮的高級持續性攻擊(APT)而擔心。集中管控、自動收集信息、智能分析、第一時間聯動處理,并根據每個企業的獨特風險和優先級自動實施保護,這些極為務實和落地的安全舉措為企業的數據和系統提供了切實的保護。在TIE的幫助下,信息主管們不僅可以即時地審閱、梳理來自本地所有安全產品反饋的信息,結合自身的安全策略以及全球安全事件,形成全局視角,同時在自動化處理的幫助下,也無需擔心由此帶來的安全日志膨脹與擁塞,真正實現“統籌”安全控制。
正如邁克菲全球首席技術官 Mike Fey 所說,單一安全防護組件模式已經不足以支撐企業的整體安全部署。日趨復雜的IT環境,讓打通“安全孤島”,實現信息互通、快速智能的信息安全防護成為必然。收緊,再收緊,安全互聯計劃這張漁網,通過對數據和信息的快速收集和處理持續編織擴大自己的防護范圍,將網絡罪惡收入網中。