威胁加剧 众包将成为网络安全发展方向

2008-10-6    | |
打印本文章
RSS

导读:应用众包方案解决网络安全威胁问题

关键词:众包 网络安全

正在加载数据...

【TechTarget中国原创】在计算机安全领域竞争日益激烈的今天,提供完整快速的解决方案无疑是一个不错的竞争筹码。“协作”已经远远不够了。

安全攻击越来越复杂老练,挑战人们的智商。或者云计算技术可能是黑帽前的最佳方法了。

许多安全厂商都开始采用“众包”方案,这意味着网络安全的重大变化。

众包指的是一个公司或机构把过去由员工执行的工作任务,以自由自愿的形式外包给非特定的(而且通常是大型的)志愿人员的做法。

“敌人是有组织的,” StopBadware.org经理Max Weinstein说。StopBadware.org是一个打击恶意软件的非营利性组织。“他们在网上有很多钱可赚,所以他们有联合在一起的动机,虽然组织松散,但进行了很有效的防御。”他说。

Weinstein说安全厂商、终端用户和IT组织者应该联合起来,彼此间做到数据共享。

“作为一个安全厂商,我准备在安全威胁较大的网站上投资数百万美元用于研发,然后将其送给我的竞争对手。” Weinstein说,“任何称职的商人都不会马上回应这是件坏事。”

意识中有这个警惕性,许多企业都在寻找一种折中的办法。举个例子来说,StopBadware.org正在与许多安全厂商进行商讨,扮演一个独立数据分析的角色,最终结果将被发表,公司已经很警惕的恶意站点黑名单不会包含其中。

对于一些安全厂商来说,涉足众包安全领域的确是一个商业优势。

随着网站数量的激增,判断哪些网站容易被恶意软件攻击、哪些网站是色情网站,哪些网站很安全会变得越来越难。

“没有办法去关注每一个网站” Blue Coat产品和技术市场副总裁Carrie Oaks说。Blue Coat的一个竞争对手雇用了300名全职人员来判断哪些是有危险的网站。

而Blue Coat只有30名这样的全职人员,主要监控一些非英文网站,而不是依靠一些人工智能和免费的客户过滤器,即被称为K9的网络保护产品来帮忙。

Oakes说K9服务是公司的一项重要的公共服务,帮助家长和学校控制孩子不会接入网络中的不良站点。
但是他也说到公司能监控一些潜在的站点在监控获得了大量的商业利润,那些站点是商业中一般检测不到的。

“这给了我们原来从没有过的生态环境。”她说。

如何用户访问的网站不在Blue Coat数据库中,或者如果他们报告以前的安全网站出现了安全问题,该信息就会传回Blue Coat,并入中心数据库,提升免费的K9服务和已企业为中心的过滤服务。

“即使有了安全方案,你也不会在所有的时间里躲过所有的威胁,只能是减少威胁,” Oakes说,“第一到这个网站的人会感染病毒,但我们可以帮助其他人。”

虽然不象StopBadware.org眼界一样开阔,Blue Coat依靠数以万计的用户节约了本公司数百员工每天很多的时间,在此前提下拓宽了安全保护服务。

众包安全保护战略在网络中的应用更加深入。一年前,Extreme Networks公司推出了一款“Widget Central”(通过下载widgets,可以在企业用户间或是以使用者社群的方式去分享彼此的网路增强工具,而且Widget可免费分享、新开发或再修正),该在线资源允许终端用户分享安全插件以及其他用户制造工具。

“合作比以往更重要。”这是Extreme首席市场专员Paul Hooper在一封邮件中写到的。“我们看到了很多用户和厂商象我们一样与更多的用户合作,并分享最佳方案。”

众包的推动者希望最终这种形式不仅用于搜集黑名单,除此之外还能提供广泛的多种抵御威胁的安全模式。

“有一个领域还没有得到足够的开发,那就是对个人网站、邮件发送器、服务器以及IP地址进行实时监控,监控结果由用户和公司联合产生。” StopBadware.org的Weinstein说到。

除了一些确定的资源,用户还可以看看Google、McAffee的排名,以及个人用户投票得出的排名统计,如Rotten Tomatoes的恶意网站排名。

“使用网络的人有十几亿,大多数人都不是坏人。”他说。

【美国TechTarget独家授权】 As threats grow, crowdsourcing could be the future of network security

【原创内容,版权所有,谢绝转载。TechTarget中国将保留追究其法律责任的权利。】
作者:Michael Morisy     译者:吴迪   
  评论
 
在PIX防火墙用预共享密钥配置IPSec加密的4个关键任务是:为IPSec做准备 ,配置IKE,配置IPSec ,测试和验证IPSec,那么具体该如何操作呢?
 
网络安全性威胁层出不穷,是信息安全人员有什么做的不对的吗?企业哪个地方是最容易受攻击的呢?网络人员到底能做什么来确保公司更安全些呢?
 
UTM设备的急速发展,在美国市场的市场份额已经超过了防火墙。在国内市场,单纯的防火墙也显现出市场份额逐步降低的趋势。尤其是进入2009年以来,这个趋势更加明显。
 
网络安全性威胁层出不穷,是信息安全人员有什么做的不对的吗?企业哪个地方是最容易受攻击的呢?网络人员到底能做什么来确保公司更安全些呢?
 
网络安全性威胁层出不穷,是信息安全人员有什么做的不对的吗?企业哪个地方是最容易受攻击的呢?网络人员到底能做什么来确保公司更安全些呢?
VPN(Virtual Private Network),即“虚拟专用网络”,是对企业内部网的扩展。虚拟专用网可以帮助远程用户、公司分支机构、商业伙伴及供应商同公司的内部网建立可信的安全连接,并保证数据的安全传输。
网络是复杂的,网络出现故障的原因是多种多样的,那么我们该如何诊断网络故障,修复网络故障的方法有哪些呢,以及如何来进行网络故障的修复呢?在修复网络故障的过程中,我们常常会遇到许多问题,那么有没有什么可以遵循的原则呢?
网络管理员也负责网络备份、测试备份和灾难恢复过程。这对于电源或硬件故障、数据和/或网络问题以及物理灾难问题的恢复是至关重要的。
最新更新
专家答疑
技巧
David Minutella
编号640-503 的CCNP路由测试与编号640-504的CCNP的交换测试有什么不同之处?如果我一直在做网络管理员,并且已经取得了CCNA认证,那么我考取哪个认证更好呢?
Ed Tittel
随着经济的衰退, 有抱负的IT网络人员以及经验老道的职场人士开始重新审视就业市场。本文将探讨如何在网络领域中生存,甚至走上蓬勃发展之路。
Lindi Horton
问:我们公司有50位用户以及一个小型的数据存储和因特网服务器机房。我们从大集团总部的无线连接访问因特网和进行电子邮件交流,但是我们只有一个很小的域控制器。

登录TechTarget中国

关闭
本服务仅向TechTarget中国的会员开放,请登录或立即免费注册
登录Email
请输入您的登录Email
密码
下次自动登录