网络安全 频道

扬帆起航正当时趋势科技安全周内发新品

  今年年初以来,信息安全被提升到了前所未有的重要高度,2月份成立中央网络安全和信息化领导小组,由习近平担任组长,指出“没有网络安全就没有国安安全,没有信息化就没有现代化。建设网络强国,要有自己的技术,有过硬的技术。”随后信息安全、自主可控等话题成为了各种会议必谈的热点。

  【IT168专访】近日,由中央网络安全和信息化领导小组办公室(中央网信办)会同中央机构编制委员会办公室(中央编办)、教育部、科技部、工业和信息化部、公安部、中国人民银行、新闻出版广电总局等部门联合主办的“首届网络安全宣传周”于2014年11月24日在中华世纪坛正式上演,在此时间,趋势科技连发三款安全产品,服务器深度安全防护系统 Deep Security 9.5 、防毒墙网络版 OfficeScan 11 和高级威胁邮件安全网关Deep Discovery Email Inspector(DDEI),并发布了面向软件定义的数据中心安全发布首份《演化的数据中心安全》白皮书,在会后趋势科技企业业务部产品开发总裁 刘硕琛、趋势科技(中国区)网关产品经理 白日共同接受了采访,分享了更多趋势科技对于网络安全的看法。

  扬帆起航正当时

  回望过往,人们会发现,中国面对的网络主权挑战,与过去长达数十年的信息安全威胁一脉相承。只不过,过去的威胁隐藏于水下。如今,“棱镜门”将遮羞布悉数扯掉,潜藏的安全威胁再无遁形,中国的网络安全就如同“玻璃人”一样,看似华丽,实则脆弱。棱镜门事件也像一根导火索一样开启了全国上下对网络安全的普遍关注,而今天,中国政府真正开始重视信息安全,所有关注信息安全的企业可以在一个舞台上交流有无,不再是闭门造车,可以更好的进行产品、技术的融合与创新。

  云计算的兴起,在数据中心从以物理服务器为核心,向虚拟化和云计算演进,并进入由软件主宰的数据中心途中,其面临的安全环境与安全需求发生了巨大的改变,安全加固效率、防毒扫描风暴、虚拟机补丁修复等问题浮出水面,超过了传统网络安全解决方案的解决能力,数据中心安全管理措施迫切需要进行更新,以防堵威胁防护上的任何疏漏,趋势科技将并实现“适应化 + 感知化 + 软件化 + 平台化”的安全通路,以应对演化的数据中心安全防护需求。

  对于国内用户的安全意识提升,刘硕琛表示,安全意识提升在企业级的客户里有些特别明显,尤其在一些重点行业,比如金融业、电力、能源都有非常明显的安全意识的提升,但国外在安全的投资还是远大于国内,安全在预算来讲,IT预算国外很多已经达到8%、10%,国内很多没有办法达到这种标准,但我们非常高兴的看到,连习大大都有明确的表示,我们需要重视网络安全。[Tony1]

  封杀入侵口:终端+邮件

  新高级威胁、IT消费化、云与虚拟化三大安全趋势持续影响信息安全件安全,到2018年,35%的消费者拥有智能手机和平板电脑将用于工作中,于此同时越来越多的关键信息迁移到云,网络安全变的更加宽广,刘硕琛也表示,未来或许一个病毒或威胁只有一个用户感染,厂商无法拿到样本,传统安全不能解决这个问题,安全的世界已经发生了变革,并且这是一个长尾效应,OfficeScan 11保护对象是物理、虚拟化终端和移动平台等,OfficeScan 11具有智能高级防护和跨平台云全方位管理特点,具备完整的威胁防护技术与防护管理,可以超越特征码与传统防护,可以人为单位的安全管理,在任何设备、任何应用程序、任何地点都可以实现全面企业用户防护。

  刘硕琛还表示,“作为荣获”2014全球高级威胁侦测率第一“的业界第一终端防护平台,OfficeScan 11 全面集成了趋势科技的Smart Protection Network,可全面发现并预警APT攻击等高级威胁。精准的威胁情报,可确保企业用户利用趋势科技全面企业用户防护战略(Complete User Protection,CUP)战略中提及的多平台、跨平台防护,并实现集中隔离与统一恢复。”

  对于信息安全而言,除了终端上之外通过邮件的社会工程学/社交网络钓鱼邮件也让很多企业频频中招,据调查90%的APT攻击借助邮件渗透,对此趋势科技发带来了高级邮件安全网关DDEI产品,白日就美国嘉得宝案例进行了分析,APT攻击过程包含了锁定、突破、渗透、搜索、破坏/窃取,最后收尾。白日表示,“我们这款高级威胁邮件安全网关DDEI用于检测并阻止定向工程邮件所导致的网络攻击及数据泄密,可谓是国内首款APT邮件安全网关,可以防御设计钓鱼、定向攻击、Web威胁、高级病毒、间谍软件、后门等,而传统安全防御只能拦截45%的已知威胁,而还有55%的未知威胁可轻松绕开传统安全防御,进入企业网络。”

  对于企业的邮件安全,白日还指出,“针对不同的企业用户,我们有三个层次的合作,第一种层次是企业有自己的邮箱系统,可以采用我们的高级威胁邮件安全网关DDEI等防护产品,第二个层面企业用采用公有邮箱系统,我们可以跟邮件服务提供商来进行合作,把我们的安全服务嵌入到邮件服务当中,这样可以帮客户来拦截垃圾邮件,第三个层面是企业客户采用了公有邮箱系统,但邮件服务提供商没有与我们合作,而企业用户希望获取安全防护,我们邮件安全防护还可以假设到全球公有云SaaS平台上面,通过该平台进行清洗,或者中小企业在使用到我们服务的公有云上面在进行注册邮箱,这样也可以把所有的有威胁的邮件或者垃圾邮件在云端上面进行过滤。

  编辑总结:网络安全的意识大家越来越重视,相信在这大好形势下,众厂商能够驱动企业用户对信息安全重视,除了大型企业之外,面对广大的中小型企业,尽管趋势科技已经提供了中小企业安全解决方案和服务,刘硕琛也表示,未来会继续开发一些针对中小型企业用户的产品,在国内也开发一些架构,能够更容易让这些中小企业来应用。对于任何网络安全产品,没有服务支持,就意味着几乎没有安全防护。

0
相关文章