無論是互聯(lián)網(wǎng)還是移動互聯(lián)網(wǎng),網(wǎng)絡安全都遭遇著各式挑戰(zhàn)。大多數(shù)的安全技術是先有攻擊,再有對策,總是落后一步。Check Point北亞洲區(qū)總裁羅杉在接受飛象網(wǎng)記者采訪時表示,Check Point在安全攻擊鏈的每一個階段進行阻止,在攻擊發(fā)生前進行保護。他還分享了Check Point最新的安全技術創(chuàng)新。
Check Point推出了邊界安全和零日保護技術SandBlast 的升級方案——Check Point SandBlast Agent。“SandBlast Agent可直接在端點設備上實施安全保護,從而檢測和阻止來自郵件、移動媒介和基于網(wǎng)絡的魚叉式網(wǎng)絡釣魚或水坑式攻擊等威脅。基于遠程沙盒模型,非植入、低成本的部署將對本地性能影響降到最低,同時可與已裝應用完全兼容。在進行文件分析同時,用戶可在常用文件格式的安全、凈化過的版本上工作。”羅杉說。
在安全管理方面,Check Point推出的下一代安全管理平臺Check Point R80能夠將安全環(huán)境中的方方面面整合到一個單一的環(huán)境,進一步提升了耗時的安全任務的自動化能力。
根據(jù)最新的Check Point安全報告,每小時有超過106個未知的惡意軟件被下載,而且這個數(shù)字還在不斷增長。然而,報告還發(fā)現(xiàn)主要由于企業(yè)擔心對網(wǎng)絡性能和正常運行的影響,僅有小部分企業(yè)使用了前瞻性的安全技術來阻止零日攻擊。
羅杉表示,Check Point推出了15000和23000系列安全設備,新的專用硬件可以應對不斷增長的零日防護等網(wǎng)絡安全和防護需求。Check Point 15000系列和23000系列安全設備各包括兩個型號,分別為15400和15600設備、23500和23800設備。
此外,Check Point和IBM安全近日宣布進一步加強雙方合作,包括共享威脅情報、綜合事件管理、移動保護和管理安全服務。雙方還宣布一系列廣泛的產品整合并擴大對IBM咨詢和管理安全服務的投資。
最后,Check Point對2016年安全威脅和趨勢做了預測:
1.‘Sniper’ 和 ‘shotgun’惡意軟件。黑客不但會定制惡意軟件,還會越來越多地運用一些復雜的網(wǎng)絡釣魚和社會工程伎倆來獲取敏感的數(shù)據(jù)。
2.移動威脅加劇。移動漏洞的數(shù)目在2016年還會繼續(xù)增長。
3.關鍵基礎設施將會成為主要攻擊目標。SCADA和ICS網(wǎng)絡缺乏安全性,針對類似系統(tǒng)的攻擊在最近這幾年有所增加,這種情況只會變得更糟。
4.物聯(lián)網(wǎng)、智能設備和可穿戴設備仍存在風險。
5.火車、飛機和汽車等存在風險。
6.虛擬環(huán)境的真正安全。越來越多的企業(yè)架構在向虛擬環(huán)境遷移,這一過程非常復雜并產生了新的網(wǎng)絡層,而這也成為了一種攻擊向量。保護虛擬環(huán)境需要新的網(wǎng)絡安全策略。
7.新的環(huán)境會產生新的威脅。黑客將可能攻擊一些新的操作系統(tǒng),如2015年推出的Windows 10和IOS 9,因為這些系統(tǒng)更新頻繁,而用戶并不太熟悉新的環(huán)境。
8.企業(yè)將尋求安全整合。為了對抗高級威脅,安全專家將會增加對集中式的安全管理解決方案的信任。整合安全可以提供有效的方法來降低復雜性并且易于管理。