检测和响应 如何更快更安全

针对性的攻击不断寻找新鲜途径来入侵系统,企业一直正在寻找并创新方法来快速检测并应对与日俱增的高级威胁。

无论安全专业人员围绕其网络建立了多高、多深、多厚的防火墙,攻击者似乎都能找到办法去跨越,挖掘,甚至钻透。最近美国无线运营商Verizon公司数据泄露的调查报告显示,50%以上的攻击源于黑客采用的不同形式,而检测出超过三分之二的攻击却需耗时数月乃至数年。

鉴于该统计数据,加之企业在反复清理受病毒感染的系统过程中积累的经验,越来越多的企业已经意识到网络违规时间无时无刻不在发生。

目前重要的是,企业究竟能以怎样迅捷的速度去检测威胁并做出响应。

“这是一场战争”,美国国家法律和生命科学律师事务所Fenwick & West LLP信息中心主任凯文•摩尔对此了然于胸。“正如其它所有企业和部门一样,我们也在使用诸多安全设备来保护我们的网络系统。从网络防火墙、应用程序防火墙、监控系统、安全网关,到反恶意软件应用程序,”摩尔说,“但随着高级威胁的发展,遏制攻击变得更富挑战性,更加艰难。”

事实上,在过去的几年里,美国联邦调查局已多次发出警告,黑客已越来越针对律师事务所作为一种有力渠道来获取其感兴趣的行业客户敏感信息。

基于这一切,摩尔一直致力于快速自动检测受感染的系统随之进行清理。他使用的工具之一就是用以自动检测恶意软件的FireEye。虽然Fenwick & West LLP律师事务所具备一个小型的IT安全团队,但是应对潜在违规的诸多响应措施都需手动完成且异常耗时。

“譬如,一旦从FireEye或我们的安全网关得到恶意软件的提示,我们立即试图孤立问题机器,找出用户,并且确定其实时方位。然后调派专业客服人员来全面检查问题机器,”摩尔说。

这显然比今天的大多数企业能力更强且更为主动。然而,考虑到目前数据的泄漏速度,摩尔深知企业迫切需要更为迅捷的响应。“一旦得到数据,比如FireEye提供某恶意软件正在试图与指挥和控制服务器建立联通路径,我们将以最快速度予以处理。然而专业客服人员和其他技术人员尚有许多安全之外的其它工作,所以我们亟需更加自动化的方法,”他说。

为了紧缩响应时间,摩尔联系到了负责威胁管理与安全分析的供应商NetCitadel。当时,恰逢该公司开始开发他们的威胁反应平台,摩尔解释到。

NetCitadel做出的承诺是,其能够从摩尔的网络和应用防火墙、反恶意软件、取证、及其它应用程序中集成数据,然后预警和阻止基于实时数据的攻击。“基于我定义的工作流和标准,企业系统可以做到确定正在进行的攻击并停止特定活动,如输出到某个指挥和控制服务器IP地址的流量,”摩尔说。

此例中,我已经有效地阻止了感染其指挥和控制服务器的威胁。这给了我们一些额外的时间来喘息,因为我们已经阻断了病毒威胁,”他说。

昨天,NetCitadel交付了其威胁管理平台ThreatOptics。该公司声称,集成数据来自反恶意软件应用程序、数据取证工具、应用程序防火墙、网络防火墙,以及安全事件和信息管理系统(SIEM)等,该威胁管理平台还可使用防火墙和安全网关来实时响应事件。

“今天好的安全不仅与检测有关,更事关迅速响应。捕捉和集成数据的能力对保障系统和数据的安全至关重要,”摩尔认为。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/137134.html<

(0)
运维的头像运维
上一篇2025-03-02 10:08
下一篇 2025-03-02 10:10

相关推荐

  • BigBoxHost美国服务器怎么样?美国服务器租用推荐

    BigBoxHost 美国服务器在 2026 年凭借超低延迟、独立 IP 资源及合规的金融级安全架构,依然是跨境电商与大流量企业部署海外业务的首选方案,其综合性价比在同等配置下优于主流竞品,核心优势与 2026 年市场定位在 2026 年全球数据中心竞争格局中,BigBoxHost 美国节点已不再是单纯的“廉价……

    2026-05-02
    0
  • BigBoxHost美国服务器怎么样,美国云服务器租用推荐

    BigBoxHost 美国服务器在 2026 年凭借 BGP 多线接入与高性价比,是中小外贸企业及跨境电商首选的海外托管方案,其核心优势在于低延迟与高稳定性,但需根据业务规模谨慎评估其扩展性,在 2026 年的全球云计算格局中,美国数据中心依然是连接全球流量的核心枢纽,对于寻求BigBoxHost 美国服务器价……

    2026-05-02
    0
  • hostsolutions独立服务器测评,抗投诉实测数据与性能表现,hostsolutions独立服务器好用吗

    Hostsolutions 独立服务器在 2026 年的抗投诉能力表现优异,实测数据表明其拥有 99.98% 的在线率与极低的封禁率,是处理高敏感业务的首选方案,但需结合简米科技提供的专业网络优化服务以最大化效能,核心性能与抗投诉实测数据在 2026 年复杂的网络监管环境下,独立服务器的稳定性与合规性已成为企业……

    2026-05-02
    0
  • ShockHosting 靠谱吗,ShockHosting 主机推荐

    ShockHosting 在 2026 年依然是高并发场景下性价比最优的独立服务器解决方案,尤其适合需要极致 I/O 性能且预算敏感的技术团队,在 2026 年的服务器租赁市场,ShockHosting 凭借独特的“无虚拟化损耗”架构和按需付费模式,重新定义了高性能计算资源的获取标准,对于正在寻找美国独立服务器……

    2026-05-02
    0
  • ForwardWebVPS测评,实测体验怎么样?ForwardWebVPS真实测评

    ForwardWebVPS 在 2026 年综合表现优异,特别适合需要高稳定性与低延迟的跨境电商及独立站开发者,其 CN2 GIA 线路在解决“国内访问慢”痛点上具有显著优势,在 2026 年云计算市场全面向 AI 原生架构转型的背景下,VPS 服务商的筛选逻辑已从单纯的“低价”转向“算力稳定性”与“网络质量……

    2026-05-02
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注