网络安全 频道

下一代安全变革 360强势突入企业安全

  【IT168专稿】如今,随着安全威胁的不断升级,以及越来越多未知威胁的出现,企业传统安全架构的变革已迫在眉睫。未来的网络安全将走向何方,目前已成为业界共同探讨的话题。智能安全、大数据安全等全新的概念不断被提出,安全迎来了群雄争霸的战国时代。

  对此,360企业安全提出了立体安全防护体系构建的思路。360企业安全高级安全咨询经理李博在接受媒体采访时谈到,目前传统的安全体系设备之间相对孤立,企业内部署的防火墙、UTM、审计等产品由于来自于不同的厂商,设备之间缺乏互动,每一种设备相对来讲就是一个孤岛,所以很难形成真正的安全体系,对于APT和未知威胁来说传统安全防御技术已经失效。而360立体安全防护体系的思路就是打通所有的安全设备,实现安全设备之间的联动。

  传统安全防护体系失效后的反思

  反思传统安全防护体系面临的挑战,李博总结出几点,“面对如今汹涌的APT攻击和未知威胁,传统安全防御技术几乎失效;安全产品孤军作战,不同厂家之间的产品难以联动;企业安全建设缺乏整体考虑;安全制度的建设非常滞后;重产品、轻服务,对于安全问题的解决过度依赖安全产品。”

  一切技术和产品都源自于问题,问题驱动需求,而现在的问题主要是未知威胁和APT,围绕这两个问题产生了全新的安全技术和产品,如大数据分析技术、未知威胁发展技术、云计算虚拟化安全技术、移动终端安全、攻击审计与全过程回溯技术等等。产品方面则出现了智能的SOC平台、沙箱、适用于云计算与虚拟化环境下的安全产品、移动终端类安全产品、工业控制类的产品等。

  除了安全产品和技术上的创新,在项目实施过程中,安全项目也需要更多方面的重视。李博谈到,安全项目应作为应用系统项目的基础统一规划、同期建设,而不是先有应用系统后有安全系统的建设。当前安全投入在整个项目当中的占比不足10%,这个比例需要大大提高。安全解决方案中为适配应用系统的高度定制化将成为常态。安全能力的验收对于应用系统的验收应该具有一票否决权,安全应该成为一种意识,而不是一种工作。

  360提出立体安全防护体系

  李博介绍到,360立体安全防护体系就是一个“云+端+边界”的纵深防御体系。终端和云端采用天擎和天机两个产品,边界和大数据分析采用的是天眼。纵深防御体系是假设前一道防线没有防住的情况下,后面如何去补救。如果边界防御失效,天眼还可以和天擎进行联动,告知某一个受到APT攻击的终端进行恶意代码的隔离,它的价值是实现终端、云端和边界产品的打通,构成立体防护体系。

  李博将360天眼比做中国的FireEye,将360私有云安全称为中国的Bit9。FireEye和Bit9是美国安全防护体系的重要组成部分。Bit9面向终端层面,它的白名单技术在APT防御方面具有出色的能力。FireEye则是边界防御的主要力量,它的沙箱技术被认为防御APT的典范。并且,这两家公司的产品都对华禁售。

  “360私有云安全比Bit9更早提出‘非白即黑’的安全思路,它完全覆盖Bit9的所有功能,并提供更加灵活的非白即黑的控制策略,更适合中国政府和企业的管理习惯。而360天眼不但完全覆盖了FireEye的所有检测能力,并且超越了它的一点是利用了更多、更有效的检测技术,比如大数据分析的能力。”李博自信的向记者这样介绍。

  360天眼有两台服务器硬件组成,一台针对FireEye的APT的检测产品,另外一台是大数据存储和分析的服务器。通过把进出口的流量经过抽样的压缩存储下来,形成大数据分析的基础。现在360天眼单机的存储能力是48T的规模进行大数据分析,因此360天眼可以说等于是FireEye加大数据分析的合体。

  李博表示,除了全新的安全防御体系,最重要的就是人的因素,一是安全治理,二是安全服务。未来我们看到在大数据分析、APT防御、移动终端防御、云安全平台、虚拟化安全,再加上安全制度的管理,这就是未来绝大多数企业会采用的立体化安全防御架构。

1
相关文章