威脅情報(bào)和網(wǎng)路安全廠商對(duì)抗新威脅所必須采取的行動(dòng):
可操作的威脅情報(bào)
安全廠商的威脅情報(bào)超過(guò)負(fù)荷,而且技術(shù)必須整合自動(dòng)防護(hù)來(lái)對(duì)應(yīng)威脅情報(bào),而非依賴管理上的決定。在2015年,網(wǎng)路安全廠商和管理安全解決方案將會(huì)進(jìn)一步走向可操作的威脅情報(bào),提供主動(dòng)的服務(wù)來(lái)過(guò)濾重要資料,同時(shí)在遭受攻擊前警示客戶他們潛在的安全漏洞和防護(hù)方式。安全廠商確保不同產(chǎn)品間的相互操作性,包括網(wǎng)路、電腦、儲(chǔ)存設(shè)備和網(wǎng)路上的終端設(shè)備,協(xié)助建立類似SDN的自我修復(fù)網(wǎng)路,將會(huì)是未來(lái)成功的關(guān)鍵。
主動(dòng)的事件回應(yīng)
事件回應(yīng)如今都已普遍運(yùn)作,展望未來(lái),主動(dòng)回應(yīng)將能大幅降低組織未來(lái)面對(duì)的損害。選擇第三方協(xié)力廠商,透過(guò)安全事件回應(yīng)小組提供更安全的環(huán)境與深層的威脅研究,將能在安全事件發(fā)生前限制縮小受害的范圍。雙因素驗(yàn)證在2015年將會(huì)增加,成為一個(gè)簡(jiǎn)單兼具成本效益的主動(dòng)方法,同時(shí)廠商的事件回應(yīng)服務(wù)的規(guī)模也將成長(zhǎng),在客戶遭受攻擊時(shí)協(xié)助他們。
Fortinet全球安全策略長(zhǎng)Derek Manky表示:“FortiGuard Labs已監(jiān)測(cè)網(wǎng)路威脅長(zhǎng)達(dá)10年,以確保Fortinet的客戶受到保護(hù),同時(shí)整個(gè)產(chǎn)業(yè)現(xiàn)在也更意識(shí)到潛在的危害。我們的白帽威脅研究員每日深入黑帽駭客的世界,和他們的敵人一同思考,協(xié)助抵御這些敵人。”
Manky繼續(xù)指出:“在2014年,我們看到一項(xiàng)有趣的轉(zhuǎn)變著重在伺服器端的漏洞和攻擊,像是Heartbleed和Shellshock之類的; 2015年,我們完全能預(yù)期隨著黑帽駭客撬開物聯(lián)網(wǎng)時(shí),這個(gè)趨勢(shì)會(huì)以驚人的方式持續(xù)。隨著威脅轉(zhuǎn)向攻擊新產(chǎn)品和軟體解決方案,企業(yè)甚至處于更大的風(fēng)險(xiǎn)之中。重要的將不僅只是選擇一個(gè)安全的解決方案,同時(shí)還必須是主動(dòng)和智慧化的解決方案,才能抵御廣度和深度逐漸成長(zhǎng)的威脅攻擊,而這是單一防火墻解決方案所無(wú)法阻擋的。”