安全狗CEO陈奋:威胁情报共享机制困难,需统一标准约定

简介:

近年,层出不穷的安全事件让大家意识到传统的单纯的防御方式已经难以抵抗关键风险,特别是随着新型攻击方式的出现。在严峻的安全威胁形势面前,安全检测和应急响应的重要性越来越受重视。于是威胁分析成为当下热点,新形式下的威胁情报变得十分重要。

安全狗CEO陈奋

威胁情报到底有多重要呢?在网络安全、数据安全方面有着深入研究的安全狗CEO陈奋表示,企业如果想清楚攻击者的信息,比如:攻击者是谁,出于什么目的,做了什么,针对企业的哪些业务,这些内容无疑都是威胁情报提供的。威胁情报可以说是企业知己知彼的一个重要途径,它能让企业信息于黑客信息同步,为信息安全建设提供巨大帮助。

作为一家企业,你知道自己有什么弱点,有没有遭受攻击么?你能看见自己被谁攻击了么?你知道自己曾经遭遇了什么攻击,造成了什么损失么?当你看到威胁时你能快速的响应做出策略调整么?想要知道这些,就一定需要依靠威胁情报。

“针对威胁情报,安全狗有很大量的数据,怎么把数据转化为价值,就是把这些危险情报输给我们的客户、合作伙伴,也能够创造一定的价值。”陈奋表示,数据的采集是威胁情报能否奏效的重中之重。而只有经过分析并打上更深层次属性标签的安全数据,才具备情报价值。

那么,安全狗在威胁情报上是如何做的呢?安全狗基于数据驱动的云安全管理平台拥有海量、持续且多维的独有数据,具有进行威胁情报研究的数据优势。通过大数据挖掘技术提炼出“威胁情报”信息,我们可以很快了解到谁对我们进行攻击、什么时候发起攻击、产生了什么样的后果,以及该攻击对业界产生的影响。而通过这些信息,企业便能够及时采取针对性的防御措施。

安全狗提炼的威胁情报利用对互联网全网大数据的挖掘,攻击分析,攻击源分析,以及被入侵主机分析等技术,将不同线索拼成全貌,快速识别安全威胁,帮助企业定位攻击者、攻击方式、攻击来源以及攻击影响,并通过攻击轨迹溯源,全面掌控黑客的恶意行为,最终达到提升企业信息安全的目的。

采访最后,谈及威胁情报的现状,陈奋说到:“目前威胁情报仍处于起步阶段,联动较少。而且威胁情报共享机制困难,没有统一的标准。而且因为威胁情报的数据非常重要,所以需要国家层面的协调,让其变成更好的生态,从更高的层面看这个数据该怎么用。”


作者:杜美洁

来源:51CTO

相关文章
|
5月前
|
SQL 安全 网络安全
数字堡垒之下:网络安全漏洞与信息保护的现代战役
在数字化浪潮中,网络安全成为守护信息资产的关键战场。本文深入剖析网络漏洞的本质、加密技术的演进以及培养安全意识的重要性,旨在为读者提供一场关于如何在日益复杂的网络威胁面前保护个人和企业数据的知识盛宴。
39 0
|
8月前
|
存储 SQL 安全
网络堡垒之匙:洞悉漏洞、强化加密与提升意识
【5月更文挑战第27天】 在数字化浪潮的推进下,网络安全与信息安全已成为守护信息世界的重要防线。文章深入探讨了网络安全中的漏洞问题,分析了当前主流的加密技术,并强调了安全意识在防御体系中的核心地位。通过对常见安全漏洞的剖析与案例研究,本文揭示了漏洞产生的根源及其潜在风险。同时,对对称加密、非对称加密以及哈希函数等关键技术进行解读,指出其在数据保护中的关键作用。此外,文中还讨论了通过教育与培训提高个人和组织的网络安全意识,以构筑更为坚固的信息防线。
|
SQL 运维 监控
从微盟“删库”事件来谈谈企业的信息安全伪壁垒
背景:2月23日19点,我们收到系统监控报警,服务出现故障,随后我们立刻召集相关技术人员进行定位,发现大面积服务集群无法响应,生产环境及数据遭受严重破坏。我们立刻启动紧急响应机制,并与腾讯云技术团队一起研究制定生产环境和数据修复方案。
159 0
从微盟“删库”事件来谈谈企业的信息安全伪壁垒
微软高层:拟改变支付方式 应对盗版问题
“知识产权受到侵犯的情况对我们而言仍然是一个巨大的问题。”昨日来京的微软首席研究及战略官克瑞格·蒙迪表示。 这位被称为“盖茨接班人”的微软高层透露,未来微软将通过改变支付方式等办法遏制盗版猖獗的现象。
627 0
|
测试技术 区块链 数据安全/隐私保护
|
存储 安全 数据安全/隐私保护