安全廠商「組合拳」能否應對黑色產業鏈?

2021-04-30 23:56:22 字數 1666 閱讀 5386

【51cto.com 獨家特稿】這個世界上一直有兩類安全公司,一類是閘道器類安全廠商,以網路攔截為主。一類是終端類安全廠商。以主機終端攔截為主。長久以來,這兩個領域的安 全廠商各自成長,互不往來。但隨著經濟的衰退,為了利益而形成的黑色產業鏈漸漸浮出水面,駭客攻擊越來越猖獗,木馬批量化生產,病毒變種層出不窮。傳統的 安全廠商們都感覺到了前所未有的壓力。

文/鮮橙加冰(王文文)

如何面對日益複雜的駭客和病毒挑戰?廠商們是固步自封,還是迎頭而上?

一、加強研發力度

為了應付種類繁多的攻擊,讓使用者免遭駭客毒手,以聯想網御為代表的安全裝置廠商在研發上投入大量資金。從網路邊界安全防護、應用與資料安全防護、全 網安全風險管理等多個方面推出各種市場所需要的產品,具體包括防火牆、vpn、防病毒閘道器、ids、utm、ips、安全資料交換、ssl vpn安全接入網關、異常流量管理、安全管理等多種裝置。如聯想網御這類國內產品線較全的廠商,先後申請了30餘項專利,所推出產品370餘款。

而以江民科技為代表的傳統反病毒安全廠商則在木馬分析、樣本收集、漏洞防禦上投入了巨大資金,廣招安全工程師、木馬分析師;建立雲安全防禦網路等。力爭在第一時間保護使用者的終端不受病毒感染,駭客控制。

二、與別的優勢廠商合作

八仙過海,各顯神通。各個安全公司都施展自己的渾身解數,將自動脫殼、虛擬機器脫殼、雲安全、萬兆網路等當前的終極兵器研究出來,投入市場。一時間競 爭變的更趨於激烈,為了利益的黑色產業鏈駭客與安全廠商展開了更激烈的對決。安全廠商之間為了市場份額,也開始打的不可開交。道高一尺,魔高一丈。駭客們 單獨面對威力巨大的ips和vpn組成的防黑網路無法滲透時,想到了在其內部種植木馬病毒來突破防禦的方法。堡壘最容易從內部攻破,這話在以前經常被提 到。在堅固的水桶底部開啟乙個小縫,桶裡的水就會全部流出。

又或者駭客在乙個沒有硬體安全裝置保護的企業環境中實施全網arp攻擊,只有終端防病毒能力的安全軟體無法識別非安全閘道器的欺騙。受到惡意軟體和病毒木馬的攻擊,使用者苦不堪言。

如何才能擺脫這種狀態,讓自己的產品變的更強大,更有效的對付見縫插針的駭客?一些有危機感的安全廠商開始在自己不熟悉的領域尋找合作夥伴強強聯手 ——這就像我們在在武俠**中看到的,有了屠龍刀,還一定要找到倚天劍,雙方相輔相成,才能得到人們夢寐以求的更高境界,也就是使用者一流的安全體驗。

rsa全球總裁亞瑟·科維洛(arthur w. coviello)曾經說過:全社會,包括廠商、行業協會、企業甚至**間都要加強協作,共同打擊網路犯罪。安全廠商需要進行更多協作,需要強有力的安全 生態系統,建立共同的資訊風險管理流程。然而,當前的資訊保安技術仍處於各自為戰的狀態,只能對資訊進行零星保護,彼此間的縫隙為網路犯罪留下了可乘之 機。唯有的辦法就是通過廠商協作,讓資訊基礎架構更安全、牢不可破。

很幸運的是,這位國外安全界元老說的先進理念,已經早早的被我們國家兩個優秀的安全公司所接受。乙個是聯想網御,另乙個是江民科技。早先的時候,聯 想網御就與江民在病毒庫共享方面展開過合作,讓自己的反病毒閘道器如虎添翼。而2023年7月中旬兩家攜手成立黑客攻擊與網路病毒研究聯合實驗室,更是將 rsa全球總裁提出的先進理念作出了進一步的發揮。

總結:

正如此前筆者一直強調的,所有優秀的安全廠商聯合起來才是解決網路威脅日益猖獗的一劑良藥,正所謂,「一人拾柴火不旺,眾人拾柴火焰高」。當我們的 基礎業務系統中布滿緊密協作、團結高效的安全產品時,病毒和其他網路威脅面對的不再是乙個個單一的盾牌,而是一堵厚重的銅牆鐵壁。

網路安全廠商

國內哪些公司在做企業版安全產品開發?國外的一些安全軟體是否在中國只做 銷售,基本不會在國內開發?國外的安全軟體除非個別的,基本在國內都有 銷售。有沒有國外的安全軟體開發公司在中國有分公司或辦事處?規模比較大的國外安全公司很多在國內有辦事處。防火牆類 utm fw ngfw 廠商 waf web 應用...

雲計算發展惹質疑 安全廠商競逐「雲安全」

人無信不立,雲同樣如此。不久之前發生的支付寶故障和攜程官網癱瘓等事件再次將資訊保安推至風口浪尖。技術從來都是把雙刃劍,在提高生產力的同時,也使得安全更為脆弱。這一點在雲計算領域表現的尤其明顯。雲計算將資源集中在一起,可以想象,一旦發生安全問題,那麼所有的服務將不可用。全球首屈一指的雲服務提供商亞馬遜...

瑞星將推類Ghost軟體 安全廠商悄然轉型成趨勢

據瑞星安全專家唐威在其微博透露,瑞星公司正在開發國內首款類ghost備份與恢復軟體。據稱,這款產品將成為瑞星資料 安全 隱私整體解決方案的一部分。軟體目前還沒最終定名,瑞星內部叫它 瑞星ghost 瑞星內部訊息人士透露,目前該軟體還處於技術部門內測階段。據稱,該軟體屬於國內首款類ghost軟體,功能...