近日,雅虎公司5億用戶的數據信息被竊引發各界對企業網安全的關注。對此,記者采訪了Palo Alto Networks網絡安全專家,他們表示,網絡攻擊將會是“新常態”,企業應對的關鍵在于增強網絡的免疫力。
Palo Alto Networks大中華區總裁徐涌表示,目前企業面臨的主要安全挑戰是攻擊的成本和防御的成本的不均衡,企業在不斷增加大量經費來平衡這個差異,但是,不管如何努力,企業被攻擊的事件仍不斷地發生。他表示,Palo Alto Networks將預防理念轉化為產品,實現所有功能無縫集成、協同工作,適用于所有用戶、應用程序和地點,并且還能自動發現并對網絡和終端重新編程,防止已知和未知威脅。
Palo Alto Networks中國區技術總監程文杰介紹說,2015年,有1.69億條個人信息遭到泄露,這一數字比2014年增加50%;安全事件比2014年增加38%,但目前的解決方案無法防止安全漏洞。那么如何增強網絡的“免疫力”呢?他提出如下建議:
一是實現應用可視化,減少被攻擊途徑。建立網絡流量的可視化,分析并阻止未知流量,實施基于應用和用戶的訪問控制策略,阻止高危應用中的危險文件類型,部署與風險對應的終端保護策略。
二是預防已知威脅。阻止已知的漏洞攻擊、惡意軟件,阻止對惡意或釣魚URL的訪問,掃描SaaS應用中的已知惡意軟件,阻止終端上的惡意軟件和漏洞利用。
三是預防未知威脅。檢測、分析文件及URL中的未知威脅,在整個組織中自動更新對未知威脅的識別和防御能力,建立積極的威脅防御和緩解機制,在終端上阻止未知惡意軟件和漏洞利用行為。
四是建立整合安全防御平臺。正確進行部署和定位,將物理和虛擬化環境相結合,充分利用最佳安全信息技術資源和多重檢測與預防機制,建立全球性的威脅分析知識體系,并具備快速響應機制。