行业洞察驱动安全防御严峻安全挑战迎刃而解

  1. 云栖社区>
  2. 博客>
  3. 正文

行业洞察驱动安全防御严峻安全挑战迎刃而解

boxti 2017-07-04 14:27:00 浏览1278
展开阅读全文
如今安全环境日趋复杂网络攻击快速演变。据思科研究预测全球IP流量在2020年前将达到每年2.3 ZB(无线和移动设备流量将占到总IP流量的三分之二)这意味着受攻击面将持续扩大。同时思科2017年度网络安全报告(ACR)指出黑客变得越来越“企业化”。全数字化所引领的技术环境的动态变化给网络犯罪可乘之机。黑客不仅继续利用成熟技术同时也采用了反映其公司目标的“中间管理”结构的新方法。无处不在的威胁不仅意味着网络中断还意味着金钱和时间的损失以及客户的流失。此外公开安全漏洞将对企业的运营、财务、品牌声誉和客户保留率产生一系列深刻影响。

 
ACR数据显示犯罪分子正带动“传统”攻击载体的复兴例如广告软件和垃圾邮件垃圾邮件占全球电子邮件总量的近65%(其中8%到10%被视为恶意邮件)这一数量正不断增长同时垃圾邮件经常通过快速壮大的大型僵尸网络进行传播;在思科的研究中有75%的组织受到广告软件感染影响网络犯罪分子不仅使用恶意广告软件从注入广告获利而且将其作为促进其他恶意软件(如DNSChanger恶意软件)攻击活动的跳板。为此思科进行了对“演进时间(Time to Evolve即TTE)”的研究演进时间是指攻击者更改特定恶意软件发送方式所花费的时间,以及每次更改攻击策略的间隔时间。TTE研究揭露了攻击者如何不断更新策略并成功躲避检测。面对不断演进的攻击检测安全实践的有效性尤为重要。思科一直致力于减少“检测时间(Time to Detect即TTD)”即减少发生威胁到发现威胁之间的时间差。缩短检测时间对于限制攻击者的操作空间和最大限度减少入侵造成的损失至关重要。目前思科已成功将检测时间从2016年初的平均14小时减少到了2016下半年的6小时相比之下行业标准约为 100-200 天。
 
 
作为全球最大的网络安全公司思科凭借“覆盖攻击前、攻击中和攻击后(Before-During-After)”的BDA安全战略、以及具有“无处不在、集成、持续”等重要优势的威胁防御集成架构助力客户及合作伙伴应对当今不断变化的威胁形势、不断发展的业务模式和日趋严峻的复杂性。在思科所拥有的业界最全面且集成度最高的网络安全防护产品套件之中思科Firepower 2100系列新一代防火墙是值得一提的明星产品。该系列产品可有力解决性能与防护难以兼得这一行业难题凭借全新的可扩展架构及全面的性能提升有效消除从互联网边界到数据中心的瓶颈。思科Firepower 2100系列具有以下独特优势
 
卓越的产品性能
 
该系列产品采用了行业首款具有两颗多核CPU的架构能够显著提升密钥加密、防火墙和威胁防御功能同时满足客户在安全和性能两方面的需求。即使在开启威胁检测的情况下相比其他同等价格产品思科Firepower 2100系列所提供的吞吐量也实现了200%的提升。
 
顶尖的安全防护
 
NGIPS功能在新一代防火墙中起到非常重要的作用。思科的NGIPS在Gartner魔力象限报告里一直处于领导者象限其特色在于对主机、操作系统、应用、服务、协议、用户、内容、网络的可视性建立网络主机及终端的可视信息库进一步利用信息库自动推荐IPS规则自动分析入侵安全事件。思科的Firepower新一代防火墙集成了业界领先的NGIPS功能可完全实现“全栈可视性”、“专注于威胁”等重要特点。

 
此外在2016年度NSS Labs漏洞检测系统(BDS)测试中思科安全解决方案连续第三年处于领先地位对恶意软件、漏洞攻击和逃避技术的检测率均达到100%。

 
并且在所有待测产品中思科安全解决方案实现了最快的检测速度3分钟内就可以检测出91%以上的威胁。

 
简单高效的管理
 
大量违规行为表明管理问题可能成为防护的致命要害错误配置和忽视警报会给安全团队带来严峻挑战。为了解决这一问题思科增强了本地、集中和基于云的管理工具让客户能够精简运营并更加经济高效地满足企业用户的独特要求。
 
Firepower Device Manager在设备上提供一个基于Web管理的界面通过引导式设置向导在短短几分钟内完成对思科Firepower NGFW设备的部署。
 
Firepower Management Center(FMC)支持对多台设备进行简单全面的安全管理使用户能自动执行安全任务包括评估、调整、关联、遏制和修复等。
 
Cloud Defense Orchestrator(CDO)提供简单的、基于云的策略管理功能使团队能够简化和扩展安全策略管理在企业范围内轻松设计并统一部署策略。
 
思科安全服务是网络安全服务领域的全球领导者帮助企业了解如何预测新的威胁并作出应对同时降低复杂性和减少碎片化使企业灵活适应不断变化的业务模式。思科所提供的全面安全服务包括思科安全咨询服务、思科安全实施服务和思科安全托管服务。思科提供世界上任何其他领先网络安全公司都无法匹敌的资源组合其中包括大量的研究和威胁情报、成熟的方法以及跨越安全、云、移动性、协作和数据中心运营等领域的多学科专家的支持。
 
随着网络威胁的不断演进业界对网络安全人才的需求也不断上升。到2019年世界各地的企业将会需要大量训练有素的网络安全人才人才缺口将高达200万。聘用训练有素的高素质网络安全人才将成为企业面临的一个巨大挑战。网络安全对于一个孤立的防御者或一小群专业人员来说是一项太过庞大的任务团队合作的重要性被进一步强调。无论企业如何配置团队团队成员应始终掌握最新安全技能了解最新威胁和安全技术同时通过参与培训和相关项目不断丰富自己的技能。为了帮助消除这一安全技能鸿沟思科在2016年宣布设立1000万美元全球网络安全奖学金计划并进一步增强安全认证培训产品。
 
面对错综复杂的环境和严峻的人力资源挑战思科建议企业采取以下步骤来防御、检测和缓解威胁并最大限度地降低风险
 
将安全视为一项业务优先项领导层必须肩负安全责任积极进行宣传并大力支持安全工作。
 
审视运营规则审核安全实践、补丁以及到网络系统、应用、功能和数据的控制访问点。
 
测试安全有效性制定明确指标使用它们验证和改进安全实践。
 
采用集成化的防御架构才是有效的安全方法将集成化和自动化置于评估标准列表的首位以提高可见性、简化互操作性、缩短检测时间、缩短阻止攻击所需的时间以便安全团队集中精力调查和解决真正的威胁。

   

 

  
本文转自d1net转载

网友评论

登录后评论
0/500
评论
boxti
+ 关注