“攻击”已变 企业如何做好安全防御?

简介:

本文讲的是 :  “攻击”已变 企业如何做好安全防御?  ,  【IT168 编译】随着安全威胁的不断演变,以及黑客技术也逐渐变得复杂,这些意味着企业也要做出相应改变才能免于高级安全攻击。黑客不再只关注于传统的攻击目标——企业周边,他们现在还关注整个攻击的过程,利用一组攻击向量就可以不断获取核心数据,然后再伺机发动攻击,而且还能隐藏数据的泄露。

企业安全并不只是某个时间点的事情

  许多黑客成功实施攻击的原因是因为目前大多数安全工具都只是侧重防御——主要通过控制访问,检测和拦截等手段实施,而这些都是部署在入口处。通常,输入的文件只会被扫描一次,即在输入的端口,目的是检测他们是否感染恶意软件。

  要想检测高级威胁和破坏行为,更有效且安全的方式是不能只关注检测和防御,还应该在黑客入侵后具备降低其影响的能力。

  企业要从整体的角度查看自己的安全模式,对整个数据传输进行持续保护——从入口,到传播再到感染后的补救。

  我们需要一种将大数据架构和持续保护功能结合在一起的安全模式。只有这样,我们才能克服传统时间点检测和响应技术的限制。

  在这种模式下,网络和进程级的遥测数据都会持续被收集,所以数据一直在更新,以备不时之需。分析也在同一时间进行,这样可以缓解控制点的影响并且在一段时间内提供高级别的检测。分析不仅仅是事件枚举和相关性;它还包括把遥测数据编排到一起,使安全人员进一步了解整个环境的状况。对广大用户和全球情报的利用也得到持续更新和及时共享,而且将之与本地数据关联起来可以进一步帮助管理者做决策。

  连续化方法,再加上大数据分析可以为打击高级威胁带来改革型的创新,例如:

  1. 超越时间点的检测

  连续化方法可以让检测更有效,渗入性更强。行为检测方法,如沙箱,充当连续分析和关联性的录入。行为展开的时候便会被捕捉,情报则通过检测引擎和控制点共享。

  2. 监控促成攻击链的形成

  及时回看数据,以便监控文件,进程和对话,然后编排信息创建活动历程,对抵挡攻击提供前所未有的理解。

  3. 自动的高级分析一直观测行为

  将大数据分析和连续方法结合起来识别模式和IoCs(危害指示),如此,安全团队就可以专注于最具破坏性的威胁之上。

  4. 调查更为定向,快速和有效

  以真实事件和IoCs为基础,专门针对威胁实施的转换型调查让安全团队有了更快更有效的方式了解和审视攻击行为。

  5. 围堵政策很灵活

  有了连续方法带来的可视性,安全团队可以识别特定的根原因,并关闭所有被破坏和感染的网关,阻碍攻击者的进一步动作,最终阻断攻击链。

  在这种模式里,检测和响应不再对进程或秩序做分离,而是做相同目的的拓展:即组织高级威胁。

  超越传统时间点方法,检测和响应能力的防护具有持续和综合的特点。

  这也是针对进程的高级威胁检测和响应所需要的。

原文发布时间为:2015年7月6日

本文作者:vivian

本文来自云栖社区合作伙伴IT168,了解相关信息可以关注IT1684

原文标题 :“攻击”已变 企业如何做好安全防御?

目录
相关文章
|
7月前
|
机器学习/深度学习 监控 安全
网络安全产品之认识入侵防御系统
由于网络安全威胁的不断演变和增长。随着网络技术的不断发展和普及,网络攻击的种类和数量也在不断增加,给企业和个人带来了巨大的安全风险。传统的防火墙、入侵检测防护体系等安全产品在面对这些威胁时,存在一定的局限性和不足,无法满足当前网络安全的需求。入侵防御系统(IPS)作为一种主动防御的解决方案应运而生。它可以实时检测和防御网络流量中的恶意攻击和威胁,通过串接的方式部署在网络中,对入侵行为进行实时阻断,从而极大地降低了入侵的危害。
398 1
|
安全 机器人
揭秘6种最有效的社会工程学攻击手段及防御之策
本文讲的是揭秘6种最有效的社会工程学攻击手段及防御之策,世界第一黑客凯文•米特尼克在《欺骗的艺术》中曾提到,人为因素才是安全的软肋。很多公司在信息安全上投入重金,最终导致数据泄露的原因却在人本身。
5249 0
|
4月前
|
存储 安全 数据可视化
如何规避DDoS攻击带来的风险?服务器DDoS防御软件科普
如何规避DDoS攻击带来的风险?服务器DDoS防御软件科普
111 0
|
2月前
|
SQL 安全 网络安全
常见网站安全攻击手段及防御方法
【10月更文挑战第18天】随着互联网的发展,网站成为信息和服务的重要渠道,但也成为黑客攻击的目标。本文介绍了几种常见的网站安全攻击手段及其防御方法,包括SQL注入、XSS攻击、CSRF攻击、文件上传漏洞和DDoS攻击。通过使用参数化查询、HTML实体编码、CSRF令牌、文件类型验证和CDN服务等措施,可以有效提升网站安全性,确保其稳定运行。
38 10
|
3月前
|
安全 算法 网络安全
网络安全的守护神:漏洞防御与加密技术的深度解析
【9月更文挑战第23天】在数字时代的浪潮中,信息安全已成为我们不可忽视的重要课题。本文旨在深入探讨网络安全的两大支柱——漏洞防御和加密技术,揭示其背后的原理及应用。通过分析近期的安全事件,我们将理解安全意识的重要性,并学习如何通过技术和策略保护自己的数字资产。文章不仅提供理论知识,还将分享实用的安全建议,助您在网络世界中更安全地航行。
89 4
|
3月前
|
负载均衡 监控 安全
DDoS 攻击:如何运作及防范之道
【8月更文挑战第31天】
326 1
|
5月前
|
SQL 云安全 安全
当前网络安全问题日益凸显,有哪些常见的网站攻击及对应的防御策略
随着互联网技术的飞速发展,我们的生活越来越离不开网络。然而,网络的普及也伴随着网络安全问题的日益凸显。网站攻击事件频发,不仅威胁到个人隐私,还可能导致企业经济损失和社会稳定问题。因此,了解常见的网站攻击方式及相应的防御策略,对于维护网络安全具有重要意义。
|
5月前
|
安全 网络安全 量子技术
网络安全的守护神:漏洞挖掘与防御策略
【7月更文挑战第13天】在数字时代,网络安全已成为维护个人隐私、企业数据和国家安全的重要防线。本文深入探讨了网络安全中的漏洞挖掘技术,加密方法以及提升安全意识的重要性。通过分析最新的网络安全威胁和防御措施,本文旨在为读者提供一套全面的网络安全知识框架,以增强对网络攻击的防范能力。
|
SQL 安全 网络安全
10 常见网站安全攻击手段及防御方法
本文介绍了互联网上最常见的10种网络攻击,包括跨站脚本(XSS)、注入攻击、模糊测试、零日攻击、路径遍历、分布式拒绝服务(DDoS)、中间人攻击、暴力破解攻击、使用未知代码或第三方代码以及网络钓鱼。针对每种攻击,提供了相应的防护措施。保护网站免受攻击需要综合考虑不同的安全风险,并采取相应的防护措施。尽管无法完全消除攻击风险,但通过增强安全意识、更新软件、使用安全证书等方法,可以降低网站遭受攻击的可能性和后果的严重性。链接:https://baijiahao.baidu.com/sid=1712041656524695859&wfr=spider&for=pc(版权归原作者所有,侵删)
|
7月前
|
安全 网络安全 数据安全/隐私保护
网络安全攻防技术与实践:防御黑客入侵的有效手段
在当今互联网高速发展的时代,网络安全问题越来越受到人们的重视。黑客攻击已经成为一个严重的问题,给我们的个人隐私和企业的商业机密带来了极大的风险。本文将介绍一些网络安全攻防技术,以帮助读者加强网络安全意识,保护自己的信息安全。