我們生活在網絡時代,工作在網絡時代。時代在進步,網絡在發展,我們所依賴的網絡不會是一成不變的。譬如全數字化時代正在顛覆我們的網絡世界。“全智慧的網絡”,是思科對未來網絡的重新定義。
在網絡發展過程中我們無時無刻不面臨著挑戰,比如說:網絡安全!可以毫不夸張地說,網絡安全威脅從未像現在這樣的緊迫。這也就要求企業的IT部門能夠針對安全威脅及時洞察,有效防御,快速響應。
數據加密帶來新的隱患
不可否認的是,大眾網絡安全意識正穩步提升,對于數據保護的意識也愈加強烈。根據最新統計報告,截止2017年2月,半數的在線流量均被加密。對于特定類型的流量,加密甚至已成為法律的強制性要求,數據加密儼然已經成為保護隱私的重要手段之一。但殊不知,數據流量的加密在無意之間也為網絡安全帶來了新的隱患。
Gartner認為,到2019年,超過80%的企業網絡流量將被加密。雖然這對于重視隱私的用戶來說是一個福音,但IT團隊將面臨著嚴峻挑戰。面對大量涌入的流量,如果沒有解密技術,IT團隊將無法查看流量內包含的信息。
舉例來講,這就等同于生物界里的“寄生”,在對數據流量加密的同時,蠕蟲以及木馬和病毒也同時被隱藏,“寄生”于加密的數據流量中,形成隱患。據Gartner預測,到2019年,半數的惡意軟件活動將利用某種類型的加密來隱藏交付、命令、控制活動以及數據泄露。
全智慧的網絡 掃除安全障礙
▲思科全球副總裁,大中華區首席技術官曹圖強
近半數的網絡攻擊隱藏在加密流量中,并且這一比例還在持續增長。那么問題來了,如何能夠在加密流量不解密的情況下識別它是否含有惡意軟件?直到現在,處理此問題的常見方法是解密流量,并使用諸如新一代防火墻等設備查看流量。這種方法耗時較長,且需要在網絡中添加額外的設備。
我們應該如何抵御看不見的威脅呢?面對加密流量中的“寄生蟲”,是否有可行的辦法來應對呢?答案是肯定的。近日,思科在“思科開啟網絡新紀元發布會”上隆重推出 “全智慧的網絡”, 其中的重磅技術之一”加密流量分析(Encrypted Traffic Analytics)”技術,即是行業首款能夠在加密流量中發現威脅的解決方案。
思科全球副總裁,大中華區首席技術官曹圖強告訴記者,這一技術堪稱近二十年來安全領域的重大突破。曹圖強說:“之前,業界都認為加密流量分析是不可實現的,因為加密流量本身就是要保證你看不到任何流量的數據。為了研發加密流量分析技術,思科研究人員通過對大數據的分析、對流量包的分析、包括對流量包整體數據的分析等,研究了數百萬不同流量上惡意流量和良性流量在使用TLS、DNS和HTTP方面的差異,提煉出了惡意軟件最明顯的一系列特性,最終取得了技術成果——思科能夠在加密流量中發現已知威脅,而無需解密流量或破壞數據隱私,只有思科能夠實現對加密流量進行準確性高達99.99%的威脅檢測,同時實現低于0.01%的誤報率。所以,這在安全領域是一個全新的顛覆性的突破。”
借助思科的創新成果,企業將能更好地使用網絡來打造極具競爭力的安全應用。通過使用機器學習技術來分析元數據流量模式,思科甚至能夠在加密流量中發現已知威脅,并有效規避風險,而無需解密流量,這一技術手段是前所未有的。如果你要問我,思科的這一安全技術有多牛?那我可以告訴你的是,縱觀全球,目前能夠實現對加密流量進行準確性高達99%的威脅檢測的,僅思科一家!不得不說,思科再一次引領了網絡的發展走向。正是因為如此,思科新一代網絡將成為唯一一個既能為企業帶來強大安全性又能可靠保護隱私的系統。