RSA2014:賽門鐵克概覽企業級安全協同與數據分享愿景
人們可能會認為,現在有如何多的安全初創公司和尖端技術可用,企業應該能夠遠離攻擊了。
但是現實并非如此——甚至還遠遠達不到——賽門鐵克安全情報和技術高級副總裁Stephen Trilling這樣表示。
本周三下午在舊金山舉行的RSA 2014大會的演講中,Trilling這樣提醒說,“我們正在打一場力量不均衡的仗。”
雖然承認一些“同類最佳解決方案”的確可以阻擊一些網絡攻擊,但是Trilling指出,網絡罪犯們會很容易地買到和IT部門使用一樣的產品。
此外,Trilling還認為,今天有針對性的攻擊者們擁有長達多年策劃和調整攻擊的資源以及耐心。
最后,安全性管理的成本很高,更不用說安全管理本身是一項復雜且需要人工參與的事情了。
當然Trilling認為企業將需要繼續部署端點安全產品、防火墻、電子郵件過濾系統,等等。
但是Trilling認為,現有模式的問題在于所有這些產品都是“一個孤島”,有他們自己的平臺,基于有限視角的檢測,這些產品之間并沒有相互影響。
那么需要做出怎樣的改變?
Trilling談到了賽門鐵克未來安全的宏大計劃,從提供商充分利用經濟規模管理安全性開始。此外還應該自動集成安全功能——不是一次性的集成,而是在數據層面的集成以產生洞見。
此外,安全解決方案并不像孤島一樣四處漂浮,而是形成了一個社區以分享更好地保護網絡的智慧。在結果方面,應該在幾分鐘之內檢測出攻擊者。
Trilling感嘆道:“今天的攻擊指標還不能以秒、分鐘或者小時為單位在窗口上顯示出來,更多的是星期、月甚至是年。”
當然,這個設想是建立在數據價值的基礎之上。
Trilling總結說,這種模型應該包括跨行業和經濟部門的數千家公司的共享數據,從而生成攻擊指標。他的理論是,這些攻擊往往智能在分析多個公司、行業和國家的共享數據才能被追蹤到,而不是任何類別下的單一來源。
Trilling說:“我們需要一個具有世界觀的系統,而不是局限于以一家公司為中心的視角。”
Trilling推測,這種模型將會縮短連接點和管理安全性的時間,這樣可以將時間重新用在完成他們任務上面。