最近又有新聞報道稱有大規模的用戶名密碼泄露的事件發生,一時間炒的沸沸揚揚,真是應了一句話:這世上只有兩種企業,一種是被黑的,一種是不知道自己被黑的。Gartner也有研究報告稱大多數企業發生了安全事件而不自知,其中很多還是被外人叫醒的。導致如此現狀的根本原因不是企業不在乎安全建設,很大程度上是因為現在的攻擊手法愈發隱蔽。
那企業如何在極其隱蔽的攻擊面前保全自己呢?答案便是看見二字。我們認為看見不是一個詞,而應該將二字分開來解讀。因為看和見是兩種企業需要具備的安全能力。知己知彼才能百戰不殆,如果敵人永遠處于黑暗之中,那么我們就無法有效構筑防御工事。自然地,費心所做的安全防御就變成了樣子工程,因為無法看到攻擊是如何來,如何走,借助了什么途徑,附著于什么載體等。因此,新時代的網絡安全必須要具備看見的能力。
看,即觀察。
企業需要在網絡中的不同位置都能夠有觀察哨來監測網絡中的一舉一動。比如在Web服務器前端,數據庫服務器前端,APP服務器前端,以及不同部門和安全域之間,都應該部署相應的安全設備作為觀察哨進行流量監測。然而,看,并不一定就能見,因為攻擊者會以很多種手段來規避安全設備的檢測,比如混淆、加殼、加密、壓縮、偽裝等。傳統的安全設備,只能看到普通的如海一般的網絡流量,如果要做到行之有效的防御,還要看到海面下的暗潮和礁石,甚至是魚雷。
見,在古文中也通現,即出現、顯露之意。
這就如同,在玩網絡游戲的時候都會遇到能夠潛行、隱身的敵人,而慣用的解決方案就是插觀察眼或者將防御塔升級為能夠反潛的塔?;氐桨踩I域就是把防火墻、IPS都升級為下一代防火墻和下一代IPS,提升網關類安全設備的反混淆、脫殼、深度識別的能力。但是這都還是基于傳統簽名的檢測方式,面對無簽名的樣本,就顯得力不從心了。而現今大多數的攻擊之所以很隱蔽,正是使用了大量臨時構造的攻擊工具,輕松穿透了基于簽名檢測的安全設備,讓這些設備只能看到流量,卻不見其真容。因此,基于行為的流量檢測就顯得尤其重要了,基于行為的檢測可以讓觀察哨把看不清的樣本發送過來進行虛擬執行,觀察行為,是否更改了注冊表,訪問了外部的惡意鏈接,下載了新的文件,還是在本地創建了文件諸如這樣的行為。在此基礎上進行全方位的評分,進而判斷該樣本是惡意的還是無害的。
作為全球領先的高性能網絡安全解決方案提供商,以及全球第三大網絡安全設備供應商,Fortinet始終以前瞻的行業洞察為用戶解決切實的安全問題。在Fortinet的解決方案中,我們也希望將看見的能力賦予我們的用戶,讓用戶不止能夠看到網絡流量,更能夠看到流量下暗藏的威脅。
在接入層面,Fortinet的安接入解決方案能夠讓用戶看到接入網絡中的用戶、設備,以及其產生的流量、應用、內容,更可以看到周邊的SSID,以發現并抑制欺詐和釣魚AP。
在企業網層面,Fortinet擁有以FortiSandbox沙盒產品為核心的基于行為的高級威脅防御解決方案,當Fortinet的安全客戶端、下一代防火墻、反垃圾郵件和Web應用防火墻發現可疑文件時,會將其發送到FortiSandbox中進行行為檢測,并能夠執行實時阻斷。不僅讓用戶擁有看見的能力,還為用戶提升了安全響應的速度,有效應對如今的高級威脅攻擊。
在數據中心層面,Fortinet以虛實結合的方式為數據中心解決東西向和南北向的流量安全問題,通過高精細的應用識別,能夠發現數據中心中運行的虛擬機肉雞,并阻斷其連接,還可以執行下一代防火墻具備的安全功能,以及數據防泄漏等企業如今十分需要的安全功能。
為了讓用戶也能夠進一步感驗到這樣“看與見的能力”,Fortinet推出了CTAP網絡威脅評估服務,用戶可以免費體驗Fortinet解決方案在不同的應用場景下流量、應用、用戶、設備這些元素在網絡中使用情況,面臨的安全威脅與怎樣的威脅防御是有效且到位的。聯系Fortinet申請CTAP服務電話:400-600-5255。