企业需要防御、侦测、响应三大能力联动的认知安全免疫系统

【】作为全球网络安全领域知名的安全厂商之一,IBM的安全研究始于三十多年前,从主机时代安全就已经开始。多年来,IBM先后推出了众多的安全产品和技术。至今,IBM已经先后收购了二三十家安全公司来扩充安全产品线。

IBM大中华区信息安全事业部总经理陈文丰先生,在接受记者采访时表示,IBM的这些收购计划都是基于四个维度来考虑的,即:人、数据、应用、基础架构。其中,基础架构包含网络和终端,终端又包括移动终端,主机终端等。

[[203643]]

IBM大中华区网络安全事业部总经理陈文丰

随着黑客攻击手段的不断复杂化,往往攻击不再针对某个领域,而是针对以上四个维度。如果此时四个维度不能形成联动携手防御,将无法应对复杂的网络攻击。在IBM看来,这就像一场战斗中,缺少一个作为指挥官的大脑。思及此,IBM认为企业的安全防护系统应该安装大脑,并将Watson做为提供网络安全服务的最强大脑,指挥四个维度进行协同工作与防御。

企业应建立 “三重防护”认知安全免疫系统

2012年IBM成立了独立的安全事业部,并以QRadar的安全侦测为中心推出安全免疫系统,近年来又与Watson强大的认知能力相结合,推出了“三重防护”的认知安全免疫系统。

IBM的一项调查显示,53%的企业在过去两年中至少经历过一次网络攻击。66%的企业对于自身的网络攻击应对能力并不自信。平均每次数据泄露的成本高达700万美金,比前三年的平均数据高30%。

我们可以看出,全球企业面临着更频繁的网络攻击,并损失惨重,这都暴露了企业在安全防御体系搭建上的不足。面对严峻的网络安全形势,企业该如何应对呢?

在近日举行的主题为 “人机同行,认知安全新体系”的2017IBM安全高峰论坛上,IBM指出,面对如何恶劣的外部环境,企业应该建立以认知技术为核心,具备防御、侦测、响应三大能力的 “三重防护”认知安全免疫系统,即:一个智能安全的平台、一个安全运维中心,一系列最新的网络安全威胁情报,从而为企业的安全运营保驾护航。

智能的安全平台:安全智能平台使企业资产、风险可视化,同时具备实时的侦测能力,通过关联发现正在发生的威胁,及时响应并执行。

安全运维中心:企业拥有了一个智能安全平台和IT架构后,如何保证其发挥作用,安全运营就显得至关重要。现在很多企业用管理普通IT架构的方法来管理企业的安全平台,这显然无法适应瞬息万变的网络环境。普通的IT架构的管理重点在于系统顺畅的运营和稳定,但网络安全的重点在于紧密的检测和及时的响应。这是一个非常特殊的领域,必须引入专业的人、流程、安全策略,并单独建立安全运维中心。当然企业既可以自主拥有安全运维中心,也可以托管在专业的安全运维中心上。

最新的网络威胁信息:安全运维中心需要外部的信息帮助企业,比如威胁情报,这些信息会告诉你漏洞在哪里,哪些是恶意攻击等,所以企业需要及时获取信息,及时地打补丁和防御。

攻防对抗中,如何构建较为安全的防御体系?

攻防对抗时代,网络安全威胁变幻莫测,企业究竟该如何构建较为安全的防御体系?

IBM全球信息安全事业部首席架构师Ron Williams认为,一直以来,安全领域的一些基本原则和理念没有发生变化。首先,黑客的攻击目标一定是存在一定弱点的,要么是人性的弱点,要么是系统技术的问题。不管是哪些方面的弱点,最后都会给企业安全带来冲击,造成不同程度的影响。所以云计算、移动互联网等新技术的发展,并没有改变安全防御的基本原则。

[[203644]]  

IBM全球信息安全事业部首席架构师Ron Williams

那么,究竟该如何解决这些攻击脆弱性的问题呢?答案在于:一是,打补丁;二是,能够监测出一些有可能会攻击这些脆弱点的行为或者恶意的动作,然后进行防御,或者把脆弱点换一个地方部署,再对其攻击进行防御。对于已知的人或者系统方面的弱点,我们总是能够找到一个办法进行避免或者保护,其实最关键的是解决未知威胁。

构建针对中国本土企业的认知安全新体系

作为一家外企, IBM将如何更为深入地帮助中国企业建立认知安全新体系呢?

对此,IBM大中华区安全事业部总经理陈文丰表示,凭借多年的实践经验和技术积累,IBM将主要从以下两个方面展开:第一,开放整个安全架构的API,其中包括APP Exchange、QRadar API、Waston Explore API。IBM希望通过与中国本地安全厂商的合作,做有效的集成。据悉,在全球,IBM已经与包含思科在内的多家安全厂商展开合作,并在过去5年中,已为数十个行业用户建立了300多个SOC。

第二,托管服务。IBM在全球有10个托管服务,但是作为一家外企,IBM希望能够与本地企业合作构建SOC安全运营中心,提供托管服务。托管服务主要面向大型企业,因为他们在短时间没有足够的预算和能源,而IBM与合作商提供的安全运维托管中心能够有效解决能源的不足问题,并让这些企业使用到最新的技术。

目前,IBM拥有超过3500项安全专利,并拥有一支为133个国家或地区超过12,000位客户提供支持的7,500人安全团队。IBM安全事业部托管着全球规模最大的URL数据库之一,内含超过250亿个网页和图像,每天可收集1,000多个金融恶意软件样本,利用超过2.7个终端及其他来源的情报。

最后,谈及未来IBM的技术方向,陈文丰表示:“未来,我们研究机构的研究方向还将包含IOT的安全,内鬼带来的风险,以及勒索经济时代,勒索经济的防御等等。”

【原创稿件,合作站点转载请注明原文作者和出处为.com】

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/146675.html<

(0)
运维的头像运维
上一篇2025-03-11 05:02
下一篇 2025-03-11 05:04

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注