安全廠商“組合拳”能否應對黑色產業鏈?
原創【51CTO.com 獨家特稿】這個世界上一直有兩類安全公司,一類是網關類安全廠商,以網絡攔截為主。一類是終端類安全廠商。以主機終端攔截為主。長久以來,這兩個領域的安全廠商各自成長,互不往來。但隨著經濟的衰退,為了利益而形成的黑色產業鏈漸漸浮出水面,駭客攻擊越來越猖獗,木馬批量化生產,病毒變種層出不窮。傳統的安全廠商們都感覺到了前所未有的壓力。
如何面對日益復雜的駭客和病毒挑戰?廠商們是固步自封,還是迎頭而上?
一、加強研發力度
為了應付種類繁多的攻擊,讓用戶免遭駭客毒手,以聯想網御為代表的安全設備廠商在研發上投入大量資金。從網絡邊界安全防護、應用與數據安全防護、全網安全風險管理等多個方面推出各種市場所需要的產品,具體包括防火墻、VPN、防病毒網關、IDS、UTM、IPS、安全數據交換、SSL VPN安全接入網關、異常流量管理、安全管理等多種設備。如聯想網御這類國內產品線較全的廠商,先后申請了30余項專利,所推出產品370余款。
而以江民科技為代表的傳統反病毒安全廠商則在木馬分析、樣本收集、漏洞防御上投入了巨大資金,廣招安全工程師、木馬分析師;建立云安全防御網絡等。力爭在第一時間保護用戶的終端不受病毒感染,駭客控制。
二、與別的優勢廠商合作
八仙過海,各顯神通。各個安全公司都施展自己的渾身解數,將自動脫殼、虛擬機脫殼、云安全、萬兆網絡等當前的終極兵器研究出來,投入市場。一時間競爭變的更趨于激烈,為了利益的黑色產業鏈駭客與安全廠商展開了更激烈的對決。安全廠商之間為了市場份額,也開始打的不可開交。道高一尺,魔高一丈。駭客們單獨面對威力巨大的IPS和VPN組成的防黑網絡無法滲透時,想到了在其內部種植木馬病毒來突破防御的方法。堡壘最容易從內部攻破,這話在以前經常被提到。在堅固的水桶底部打開一個小縫,桶里的水就會全部流出。
又或者駭客在一個沒有硬件安全設備保護的企業環境中實施全網ARP攻擊,只有終端防病毒能力的安全軟件無法識別非安全網關的欺騙。受到惡意軟件和病毒木馬的攻擊,用戶苦不堪言。
如何才能擺脫這種狀態,讓自己的產品變的更強大,更有效的對付見縫插針的駭客?一些有危機感的安全廠商開始在自己不熟悉的領域尋找合作伙伴強強聯手——這就像我們在在武俠小說中看到的,有了屠龍刀,還一定要找到倚天劍,雙方相輔相成,才能得到人們夢寐以求的更高境界,也就是用戶一流的安全體驗。
RSA全球總裁亞瑟·科維洛(Arthur W. Coviello)曾經說過:全社會,包括廠商、行業協會、企業甚至政府間都要加強協作,共同打擊網絡犯罪。安全廠商需要進行更多協作,需要強有力的安全生態系統,建立共同的信息風險管理流程。然而,當前的信息安全技術仍處于各自為戰的狀態,只能對信息進行零星保護,彼此間的縫隙為網絡犯罪留下了可乘之機。唯有的辦法就是通過廠商協作,讓信息基礎架構更安全、牢不可破。
很幸運的是,這位國外安全界元老說的先進理念,已經早早的被我們國家兩個優秀的安全公司所接受。一個是聯想網御,另一個是江民科技。早先的時候,聯想網御就與江民在病毒庫共享方面展開過合作,讓自己的反病毒網關如虎添翼。而2009年7月中旬兩家攜手成立黑客攻擊與網絡病毒研究聯合實驗室,更是將RSA全球總裁提出的先進理念作出了進一步的發揮。
總結:
正如此前筆者一直強調的,所有優秀的安全廠商聯合起來才是解決網絡威脅日益猖獗的一劑良藥,正所謂,“一人拾柴火不旺,眾人拾柴火焰高”。當我們的基礎業務系統中布滿緊密協作、團結高效的安全產品時,病毒和其他網絡威脅面對的不再是一個個單一的盾牌,而是一堵厚重的銅墻鐵壁。
【51CTO.COM 獨家特稿,轉載請注明出處及作者!】
【編輯推薦】