威胁在持续演进,这已经不是秘密了。当今的高级威胁越来越复杂、多样、有针对性、咄咄逼人 ,并且也越来越成功。尽管安全技术和流程也不断演进,安全漏洞仍然以惊人的速度发生。
那么,有效防御当今先进威胁的秘密又是什么呢?
用一个词总结,就是“协作”。传统安全方式下独立的产品和各自为政的安全团队聚焦于具体的已知威胁或者分析未知威胁,形成一个又一个技术孤岛。Blue Coat推出全球首个提供全面高级威胁防护生命周期防御措施的解决方案,连接技术孤岛、让安全专业人员保持互联并共享信息,利用每天在任何地点使用Blue Coat 安全技术的数百万人生成安全情报。
简言之,这是一个系统化、覆盖整个生命周期的高级威胁防护方案。它的发展分三个主要阶段:
- 拦截已知威胁:通过安全网关以及基于网络的恶意软件扫描和应用程序白名单实时防御病毒、蠕虫、木马、间谍软件及其它恶意内容。
- 分析未知威胁:利用高级沙箱技术来分析未知内容,看看这个内容是不是恶意的,并遏制被识别到的恶意内容,从中学习经验,以便以后就能在网关处拦截这种内容。
- 修复在网络中终结的威胁:迅速调查并解决发生的各种事件,并共享所得的情报,这样你就能将防护措施迁移到网关处,用于未来防护。
总而言之,你可以利用威胁情报和信息共享,系统化地消除已知、未知和有针对性的威胁。
在整个生命周期,最重要的是连接当前技术孤岛,并让所有负责安全问题的部门和团队都能共享信息和情报。这样,你的总体安全能力将继续演进,并变得更加有效。你可以防御更广泛的已知和未知威胁,企业就能更快解决问题,恢复正常运转,并且将破坏降至最低。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号

TechTarget
官方微博

TechTarget中国
相关推荐
-
在云中添加安全管理控制层
企业战略集团(Enterprise Strategy Group)分析师Jon Oltsik认为,许多网络安全专业人员在自己网络上安装管理服务器,以避免出现破坏性配置错误。
-
难以避免的泄漏事故:怎么解?
网络安全泄露事故不可避免?如果遭遇网络安全泄露事故不可避免,如果真的不可能阻止泄露事故,那么,试图保护信息和信息系统是不是浪费时间和金钱?
-
合理分析恶意软件:用对方法很重要
以正确的顺序实施多种分析方法可以使安全团队更有可能防止恶意软件渗透进入网络,甚至对于以前并没有被确认的恶意软件样本也能够起作用……
-
“智进”方能“御远” :2017 C3安全峰会蓄势启航
中国最高规格、备受全球网络安全从业者关注的2017年C3安全峰会将于7月6日至7月7日在成都世纪城会展中心召开。