近日,由中央網絡安全和信息化領導小組辦公室(中央網信辦)會同中央機構編制委員會辦公室(中央編辦)、教育部、科技部、工業和信息化部、公安部、中國人民銀行、新聞出版廣電總局等部門聯合主辦的“首屆網絡安全宣傳周”于2014年11月24日在中華世紀壇正式上演,在此時間,趨勢科技連發三款安全產品,服務器深度安全防護系統 Deep Security 9.5 、防毒墻網絡版 OfficeScan 11 和高級威脅郵件安全網關Deep Discovery Email Inspector(DDEI),并發布了面向軟件定義的數據中心安全發布首份《演化的數據中心安全》白皮書,在會后趨勢科技企業業務部產品開發總裁 劉碩琛、趨勢科技(中國區)網關產品經理 白日共同接受了采訪,分享了更多趨勢科技對于網絡安全的看法。
揚帆起航正當時
回望過往,人們會發現,中國面對的網絡主權挑戰,與過去長達數十年的信息安全威脅一脈相承。只不過,過去的威脅隱藏于水下。如今,“棱鏡門”將遮羞布悉數扯掉,潛藏的安全威脅再無遁形,中國的網絡安全就如同“玻璃人”一樣,看似華麗,實則脆弱。棱鏡門事件也像一根導火索一樣開啟了全國上下對網絡安全的普遍關注,而今天,中國政府真正開始重視信息安全,所有關注信息安全的企業可以在一個舞臺上交流有無,不再是閉門造車,可以更好的進行產品、技術的融合與創新。
云計算的興起,在數據中心從以物理服務器為核心,向虛擬化和云計算演進,并進入由軟件主宰的數據中心途中,其面臨的安全環境與安全需求發生了巨大的改變,安全加固效率、防毒掃描風暴、虛擬機補丁修復等問題浮出水面,超過了傳統網絡安全解決方案的解決能力,數據中心安全管理措施迫切需要進行更新,以防堵威脅防護上的任何疏漏,趨勢科技將并實現“適應化 + 感知化 + 軟件化 + 平臺化”的安全通路,以應對演化的數據中心安全防護需求。
對于國內用戶的安全意識提升,劉碩琛表示,安全意識提升在企業級的客戶里有些特別明顯,尤其在一些重點行業,比如金融業、電力、能源都有非常明顯的安全意識的提升,但國外在安全的投資還是遠大于國內,安全在預算來講,IT預算國外很多已經達到8%、10%,國內很多沒有辦法達到這種標準,但我們非常高興的看到,連習大大都有明確的表示,我們需要重視網絡安全。[Tony1]
封殺入侵口:終端+郵件
新高級威脅、IT消費化、云與虛擬化三大安全趨勢持續影響信息安全件安全,到2018年,35%的消費者擁有智能手機和平板電腦將用于工作中,于此同時越來越多的關鍵信息遷移到云,網絡安全變的更加寬廣,劉碩琛也表示,未來或許一個病毒或威脅只有一個用戶感染,廠商無法拿到樣本,傳統安全不能解決這個問題,安全的世界已經發生了變革,并且這是一個長尾效應,OfficeScan 11保護對象是物理、虛擬化終端和移動平臺等,OfficeScan 11具有智能高級防護和跨平臺云全方位管理特點,具備完整的威脅防護技術與防護管理,可以超越特征碼與傳統防護,可以人為單位的安全管理,在任何設備、任何應用程序、任何地點都可以實現全面企業用戶防護。
劉碩琛還表示,“作為榮獲”2014全球高級威脅偵測率第一“的業界第一終端防護平臺,OfficeScan 11 全面集成了趨勢科技的Smart Protection Network,可全面發現并預警APT攻擊等高級威脅。精準的威脅情報,可確保企業用戶利用趨勢科技全面企業用戶防護戰略(Complete User Protection,CUP)戰略中提及的多平臺、跨平臺防護,并實現集中隔離與統一恢復。”
對于信息安全而言,除了終端上之外通過郵件的社會工程學/社交網絡釣魚郵件也讓很多企業頻頻中招,據調查90%的APT攻擊借助郵件滲透,對此趨勢科技發帶來了高級郵件安全網關DDEI產品,白日就美國嘉得寶案例進行了分析,APT攻擊過程包含了鎖定、突破、滲透、搜索、破壞/竊取,最后收尾。白日表示,“我們這款高級威脅郵件安全網關DDEI用于檢測并阻止定向工程郵件所導致的網絡攻擊及數據泄密,可謂是國內首款APT郵件安全網關,可以防御設計釣魚、定向攻擊、Web威脅、高級病毒、間諜軟件、后門等,而傳統安全防御只能攔截45%的已知威脅,而還有55%的未知威脅可輕松繞開傳統安全防御,進入企業網絡。”
對于企業的郵件安全,白日還指出,“針對不同的企業用戶,我們有三個層次的合作,第一種層次是企業有自己的郵箱系統,可以采用我們的高級威脅郵件安全網關DDEI等防護產品,第二個層面企業用采用公有郵箱系統,我們可以跟郵件服務提供商來進行合作,把我們的安全服務嵌入到郵件服務當中,這樣可以幫客戶來攔截垃圾郵件,第三個層面是企業客戶采用了公有郵箱系統,但郵件服務提供商沒有與我們合作,而企業用戶希望獲取安全防護,我們郵件安全防護還可以假設到全球公有云SaaS平臺上面,通過該平臺進行清洗,或者中小企業在使用到我們服務的公有云上面在進行注冊郵箱,這樣也可以把所有的有威脅的郵件或者垃圾郵件在云端上面進行過濾。
編輯總結:網絡安全的意識大家越來越重視,相信在這大好形勢下,眾廠商能夠驅動企業用戶對信息安全重視,除了大型企業之外,面對廣大的中小型企業,盡管趨勢科技已經提供了中小企業安全解決方案和服務,劉碩琛也表示,未來會繼續開發一些針對中小型企業用戶的產品,在國內也開發一些架構,能夠更容易讓這些中小企業來應用。對于任何網絡安全產品,沒有服務支持,就意味著幾乎沒有安全防護。