賽門鐵克信息保護的ANZ業務經理Nick Savvides表示,“密碼是個太弱的爛東西。”
Savvides近日接受媒體采訪時表示,密碼不管多么復雜都不是企業用來對付網絡威脅和保護自己的理想方式,因為網絡犯罪分子的手法已越來越精密。
他還特別提到,由于物聯網、云計算和移動互聯網的興起,企業需要實施新的安全措施,采用諸如語音、面部,或指紋等生物識別技術以及利用關鍵動態元素和地理位置信息,以確保自己得到保護。
Savvides表示,賽門鐵克將在未來的12個月里發布多種利用這些新元素的功能。
Savvides給出了一些預覽功能,他透露,賽門鐵克將推出VIP Everywhere(VIP處處太平),以加強旗下賽門鐵克驗證和標識保護(VIP)服務的功能。VIP Everywhere預定將于2016年下半年推出。據Savvides介紹,VIP Everywhere旨在提供終端到終端的認證,將見證“安全性和可用性首次成為少見的朋友”。VIP Everywhere會被嵌入到Norton軟件里,使得計算機具備一個唯一的賽門鐵克標識符,可以識別特定計算機用戶。
他表示,“我們現在通過VIP認證用戶。我們現在引進的這項功能可以利用行為分析進行連續的認證;可以利用來自應用程序在使用過程中的遙測數據;可以進行機器學習做出決定,確定是否需要停止用戶操作,或是需要重新進行身份驗證,以確保該設備沒有被劫持。”
此外,賽門鐵克會將重點放在“移動強化”上,賽門鐵克將推出一個名為移動應用保護服務的新科技,簡稱MAPS。Savvides表示,MAPS產品的設計考慮的對象是移動應用程序開發者,使得他們可以專注于應用程序的功能,而不是安全。
他表示,“安全性對應用程序開發人員來說是件難事。為什么呢?因為移動應用程序開發者是些25歲的大胡子小伙子,他們不知道如何編安全應用程序;他們知道如何編移動應用程序。”
Savvides表示,“他們關心的是程序的功能,他們不關心程序的安全性,所以我們所做的就是,為他們提供一個簡化保護應用程序的做法,我們為他們提供一個黑盒子,我們對他們說:”把這個加到移動應用程序里,賽門鐵克會將移動應用程序包起來,我們會確保用的是最好的加密技術,我們向你保證會實施釘扎(Pinning)機制,我們保證會實施編纂(Codification),我們保證你可以檢測到在裝置上運行的惡意軟件。'”