Tenable Security公司首席執行官Ron Gula稱,現在很多討論都圍繞威脅情報共享進行,并且,很多公司正在推出幾十種威脅情報服務,但事實上,我們有些過分強調威脅情報共享了。
Gula在2015年RSA大會上接受采訪時稱:“現在大家‘過分重視’威脅情報共享,而且我們很難批評這種做法,因為我們總是說壞人要比好人懂得信息共享。”SearchSecurity主編Robert Richardson對Gula進行了采訪,Gula談到了他對威脅共享相對重要性的觀點,以及Tanable公司產品戰略的最新消息,其中包括增強其Nessus旗艦產品,以及向其SecurityCenter連續監測平臺增加了其他類型的傳感器。
Gula稱:“我現在擔心的是,人們都試圖檢測其網絡中的攻擊指標,而忘記將保護網絡擺在首位。我知道這些威脅情報提供商真的在做很好的研究,但我從客戶聽到的是,他們獲取一個、兩個或三個情報來源后,他們就已經非常滿足。”雖然威脅情報提供商發揮著一定作用,但這些情報來源中的數據沒有重疊,而Gula指出,他希望這些來源之間有一些重疊。“所以,我認為他們只是獲得了一種虛假的安全感,他們不知道真正的威脅是什么。”
Gula表示,Tenable的產品確實利用了不同來源的威脅情報消息,但其重點是發現網絡中的所有資產。“這是Tenable的整體原則,我們試圖幫助企業檢測其所有資產的風險,并確定他們想要緩解的頭號風險是什么。”