應對APT攻擊 趨勢科技發布智慧防護策略
作者:JOY
2013年4月9日,趨勢科技今天正式發布 Smart Protection Strategy 智慧防護策略來協助企業重新定義自己的安全策略,這套策略提出了全新的解決方案概念,涵蓋三大主要領域:第一、針對定制化鎖定目標攻擊的定制化智能防御戰略;第二、針對當前BYOD時代的用戶信息交換實現全方位防護;第三、專為數據中心而優化的云端防護。
隨著網關安全防御和傳統安全防護越來越無法應付高級持續性威脅攻擊(APT),趨勢科技于2013年4月9日,正式發布 Smart Protection Strategy 智慧防護策略來協助企業重新定義自己的安全策略,以應付日漸精密、隱匿、難纏的網絡威脅。
這套策略提出了全新的解決方案概念,涵蓋三大主要領域:第一、針對定制化鎖定目標攻擊的定制化智能防御戰略;第二、針對當前BYOD時代的用戶信息交換實現全方位防護;第三、專為數據中心而優化的云端防護。
趨勢科技全球CEO陳怡樺 表示:“在當前不斷演變的威脅形勢中,企業需強化自身的業務連續能力,才能在亞洲這個經濟蓬勃發展的區域擁有最大的成長契機。當前的問題已不再是企業會不會發生安全事件,而是何時將會發生,因為網絡犯罪者的手段越來越高明,越來越難纏、越來越隱匿。歹徒現在非常擅長針對企業機構當中的特定人員、系統及漏洞來發展出定制化的攻擊。魚叉式網絡釣魚郵件依然是歹徒傳送惡意軟件的主要媒介,同時并搭配各式各樣的手法及工具(包括遠程訪問木馬程序)來發動隱匿的攻擊并且持續躲藏在您的企業之內。”
趨勢科技全球CEO 陳怡樺 女士
專門對付鎖定目標網絡攻擊的定制化智能防御戰略
根據最近一項針對亞太地區1000多位IT專業人員及主管的調查顯示 ,IT最擔心的威脅是數據泄露,有將近一半的受訪者認為這是一項嚴重問題。然而,同一份調查也指出,目前信息安全最主要的投資仍舊是防毒與惡意軟件防護,其次是數據泄露防護。該報告表示,整體來說,高級持續性威脅攻擊(APT)或鎖定目標攻擊在該地區并未受到重視,或者被視為優先級較低。
趨勢科技全球技術及解決方案總監 JD Sherry 指出:“這項調查突顯出企業安全意識教育在亞太區的必要性,因為一項普遍的誤解認為只要能提升病毒防護能力就能解決問題。對抗與降低鎖定目標攻擊的風險并非單一產品或單一技術所能解決,沒有所謂的林丹妙藥,定制化的攻擊需要定制化的智能防御。趨勢科技是唯一能對付高級持續性威脅攻擊(APT)的主要信息安全廠商,客戶有權要求自己所購買的防護產品應該提升潛在威脅的偵測能力,給他們采取反制行動所需要的情報。”
趨勢科技全球技術與解決方案總監 JD Sherry 先生做“全球云時代的網絡防御“演講
企業必須采用一套新的方法來偵測并分析高級持續性威脅攻擊(APT),并且快速調整其安全管理策略來對付攻擊者。趨勢科技的“定制化智能防御戰略策略”(Custom Defense Strategy) 整合了解決方案、全球威脅情報以及專業的工具與服務,為客戶提供一套完整的解決方案。
高級持續性威脅攻擊(APT)或鎖定目標攻擊會不斷滲透并躲過傳統的信息安全機制,包括:防毒、新一代防火墻以及入侵防護系統,最近韓國各大銀行及媒體所遭受的攻擊正是如此。此類攻擊通常是由黑客透過幕后操縱通訊服務器(Command-and-control (C&C) server )從遠程對已滲透的計算機下達指令。趨勢科技 TrendLabs研究人員在追蹤這類幕后操縱通信時發現了 1500 多個有效的幕后操縱通信服務器,每一網站所操縱的受害者從 1 到 25,000個不等。
有鑒于這類攻擊的行為,趨勢科技 定制化智能防御戰略策略提供了新的方案來應對這類幕后操縱通信手法,提供獨特的定制化偵測與防護技術,并且可自動更新至網絡裝置、網關、服務器與端點裝置等防護點,讓企業迅速調整并響應這類攻擊。
趨勢科技“主動式云端截毒技術”(Smart Protection Network) 依托于對數百萬兆(Terabyte)云端威脅情報進行關聯性分析,讓企業獲得有關特定威脅及網絡黑客的信息,讓他們擁有所需的情報來實施反擊。在最近韓國所發生的攻擊事件當中,采用定制化智能防御戰略技術的趨勢科技客戶皆能在不法之徒造成傷害之前便預先發覺及響應。
BYOD時代的用戶全方位防護
IT 消費化趨勢不僅提升了員工的生產力,也因為員工個人自備裝置而帶來了數據泄露與信息安全的挑戰。員工不受管制地使用 Dropbox、YouSendIt 及 iCloud 等這類曾經發生安全事件的個人云端服務,已成為一項重要的資料外泄威脅。
為此,趨勢科技推出了“云間 企業版”(SafeSync for Enterprise) 這套安全且架設在企業數據中心或私人云端內部的檔案同步及協同辦公解決方案。這套部署于企業內的解決方案既讓使用多種設備 (智能型手機、平板電腦、個人電腦)的移動工作者提升生產力及協同辦公,又不犧牲企業信息資產的安全性。
此外,隨著趨勢科技“企業安全及數據保護”(Enterprise Security and Data Protection) 解決方案的推出,趨勢科技更在現有的惡意軟件防護平臺當中納入了整合式數據泄露防護(iDLP)功能,不論新舊客戶都能享有一套完整、容易安裝、集中管理的數據防護解決方案。全新的解決方案能讓現有的趨勢科技端點、移動裝置、郵件及網關等解決方案具備完整的數據泄露防護功能。用戶不論從任何地點、任何裝置、任何應用程序,都能安全地存取并交換信息。
云端及數據中心安全
亞太地區有大約 20% 的企業其半數以上的服務器皆已虛擬化,這項數字預計將在 2013 年底達到37% 。隨著部署服務器虛擬化及邁向云端的企業越來越多,其數據中心也日趨多樣化而復雜。在一個服務器工作負載橫跨了物理、虛擬及云端的環境下,服務器防護必須容易管理、能夠隨著工作負載一起移轉至云端,而且不能降低系統效能。當數據中心轉型時,企業需要的是能夠提供完整安全防護、簡單統一的管理控制臺以及最高虛擬化投資回報的新一代服務器防護解決方案,并且要能涵蓋物理、虛擬及云端服務器。
趨勢科技 Deep SecurityTM 新一代服務器安全平臺,是專為云端及虛擬化而優化,能讓企業以及提供基礎設施即服務(IaaS)的云端服務運營商發揮虛擬化的最高投資效益。最新的版本將數據中心防護延伸至混合云端及公共云端,能與 vCloud 及 Amazon Web Services的API 整合,為軟件定義數據中心提供分租共享的架構。除此之外,還有趨勢科技 SecureCloudTM 可提供云端數據加密,這套加密與密鑰管理系統,讓 IT 主管能放心擁抱虛擬化及云計算,并且知道自己最寶貴的資產,也就是數據,已受到周全的保護,不怕數據竊盜、意外泄漏,也不怕數據被任意移轉至其他數據中心。如此,就能讓企業重拾掌控權,獲得政策導向的密鑰管理,不論在任何環境都能實現最高的數據安全及法規遵從。
責任編輯:趙毅
來源:
51CTO.com