中新網北京10月15日電 (徐晨)技術變革為新型網絡威脅的產生提供土壤,在網絡威脅持續演化升級的當下,依靠可視化偵測技術有效發現網絡攻擊難度不斷加大,網絡安全形勢愈加嚴峻。
亞信安全發布的2019年第二季度安全威脅報告中顯示,中國已經上升為勒索軟件感染量最大的國家,占到了全球總數的20%。這驅動著網絡安全行業必須從技術思想、方法論到產業思維進行演進,必須重新審視現有的安全防護模式。
15日,亞信安全在京舉辦“亞信安全XDR全景”解決方案發布會,亞信安全首席研發官吳湘寧在會上指出:“巨量的告警信息,以及孤立產品的數據孤島,讓許多用戶難以發揮威脅檢測和威脅感知技術的能力。”
他進一步稱,在此網絡威脅持續升級的背景下,有三大難題亟需攻關。
一是可視化常常“沒有意義”。根據亞信安全統計,面對持續升級的網絡攻擊,有超過50%企業都在使用多種獨立安全技術,同時超過55%的IT安全專家每天都會收到大于10000條的安全告警。面對大規模網絡中的海量安全數據,安全人員淹沒其中,根本不能有效地發現攻擊。
二是缺乏訓練有素的安全人員。吳湘寧稱,全球網絡安全人才的缺口卻高達2900萬,許多企業短時間內都無法填補其內部人員空缺。另外,訓練有素的高級人才培養更無法一蹴而就,這將是我們在相當長一段時間里不得不面對的現實問題。
三是EDR技術孤掌難鳴。EDR在2014年就進入Gartner的10大技術之列,并逐步成為網絡安全的必備之物。然而,在面對無服務計算、容器、數據整合、檢測分析,以及“看到”未知威脅這些應用需求時就非常有難度。
吳湘寧說,因此,能夠實現跨越安全層,達成關聯分析,歸并離散的威脅告警,提煉帶有上下文擴展屬性的安全事件,優先聯動處理,將是下一代威脅治理技術的關鍵所在。
據悉,本次發布會上,亞信安全發布“感知+運維”的“亞信安全XDR全景”解決方案將在用戶層面通過更廣的可視化與安全專家分析,能更早地檢測和更快地響應、運維,有效解決持續演化的高級威脅和安全運營能力不匹配的難題。
亞信網絡安全產業研究院副院長徐業禮表示,亞信安全在全球范圍及國內運營商領域不斷加強威脅情報采集,通過自主核心引擎賦能網絡安全產品與服務,而且持續研究利用云計算、大數據和人工智能等新興技術為政企客戶提供新型網絡安全解決方案。(完)