威胁加剧 众包将成为网络安全发展方向

 
   | |

导读:应用众包方案解决网络安全威胁问题

关键词:众包 网络安全

 
正在加载数据...

【TechTarget中国原创】在计算机安全领域竞争日益激烈的今天,提供完整快速的解决方案无疑是一个不错的竞争筹码。“协作”已经远远不够了。

安全攻击越来越复杂老练,挑战人们的智商。或者云计算技术可能是黑帽前的最佳方法了。

许多安全厂商都开始采用“众包”方案,这意味着网络安全的重大变化。

众包指的是一个公司或机构把过去由员工执行的工作任务,以自由自愿的形式外包给非特定的(而且通常是大型的)志愿人员的做法。

“敌人是有组织的,” StopBadware.org经理Max Weinstein说。StopBadware.org是一个打击恶意软件的非营利性组织。“他们在网上有很多钱可赚,所以他们有联合在一起的动机,虽然组织松散,但进行了很有效的防御。”他说。

Weinstein说安全厂商、终端用户和IT组织者应该联合起来,彼此间做到数据共享。

“作为一个安全厂商,我准备在安全威胁较大的网站上投资数百万美元用于研发,然后将其送给我的竞争对手。” Weinstein说,“任何称职的商人都不会马上回应这是件坏事。”

意识中有这个警惕性,许多企业都在寻找一种折中的办法。举个例子来说,StopBadware.org正在与许多安全厂商进行商讨,扮演一个独立数据分析的角色,最终结果将被发表,公司已经很警惕的恶意站点黑名单不会包含其中。

对于一些安全厂商来说,涉足众包安全领域的确是一个商业优势。

随着网站数量的激增,判断哪些网站容易被恶意软件攻击、哪些网站是色情网站,哪些网站很安全会变得越来越难。

“没有办法去关注每一个网站” Blue Coat产品和技术市场副总裁Carrie Oaks说。Blue Coat的一个竞争对手雇用了300名全职人员来判断哪些是有危险的网站。

而Blue Coat只有30名这样的全职人员,主要监控一些非英文网站,而不是依靠一些人工智能和免费的客户过滤器,即被称为K9的网络保护产品来帮忙。

Oakes说K9服务是公司的一项重要的公共服务,帮助家长和学校控制孩子不会接入网络中的不良站点。
但是他也说到公司能监控一些潜在的站点在监控获得了大量的商业利润,那些站点是商业中一般检测不到的。

“这给了我们原来从没有过的生态环境。”她说。

如何用户访问的网站不在Blue Coat数据库中,或者如果他们报告以前的安全网站出现了安全问题,该信息就会传回Blue Coat,并入中心数据库,提升免费的K9服务和已企业为中心的过滤服务。

“即使有了安全方案,你也不会在所有的时间里躲过所有的威胁,只能是减少威胁,” Oakes说,“第一到这个网站的人会感染病毒,但我们可以帮助其他人。”

虽然不象StopBadware.org眼界一样开阔,Blue Coat依靠数以万计的用户节约了本公司数百员工每天很多的时间,在此前提下拓宽了安全保护服务。

众包安全保护战略在网络中的应用更加深入。一年前,Extreme Networks公司推出了一款“Widget Central”(通过下载widgets,可以在企业用户间或是以使用者社群的方式去分享彼此的网路增强工具,而且Widget可免费分享、新开发或再修正),该在线资源允许终端用户分享安全插件以及其他用户制造工具。

“合作比以往更重要。”这是Extreme首席市场专员Paul Hooper在一封邮件中写到的。“我们看到了很多用户和厂商象我们一样与更多的用户合作,并分享最佳方案。”

众包的推动者希望最终这种形式不仅用于搜集黑名单,除此之外还能提供广泛的多种抵御威胁的安全模式。

“有一个领域还没有得到足够的开发,那就是对个人网站、邮件发送器、服务器以及IP地址进行实时监控,监控结果由用户和公司联合产生。” StopBadware.org的Weinstein说到。

除了一些确定的资源,用户还可以看看Google、McAffee的排名,以及个人用户投票得出的排名统计,如Rotten Tomatoes的恶意网站排名。

“使用网络的人有十几亿,大多数人都不是坏人。”他说。


网络安全
 定制网络安全策略清单
  风险管理解决网络安全性威胁(下)
 风险管理解决网络安全性威胁(中)
 风险管理解决网络安全性威胁(上)
 稳妥主动地提升网络安全性
 解析无线网络安全弊病 化解无线网络安全威胁
 企业网络安全管理为何迷失方向
 配置IPS主动保护网络安全
 如何保障无线网络安全
 网络接入控制维护企业网络安全的问题
 正确设置交换机 保证网络安全
 提升网络安全 十招全面巩固企业内网
 企业信息化建设中网络安全问题(下)
 企业信息化建设中网络安全问题(上)
 无线上网普及 网络安全意识需要加强
 TPM芯片:网络安全中一个尚未开发的资源
 九步骤设置路由 保证网络安全
 网络接入控制维护企业网络安全
 威胁加剧 众包将成为网络安全发展方向
 新网络架构安全之网络安全监控
 安全信息管理(SIEM)平台保证开放网络安全
 主机网络安全应急响应预案
 保证网络安全 揭开IPS神秘面纱(下)
 保证网络安全 揭开IPS神秘面纱(上)
 正确管理口令 保证网络安全(下)
 正确管理口令 保证网络安全(上)
 免费软件保障无线网络安全
 “人”是企业网络安全的最大漏洞?(下)
 “人”是企业网络安全的最大漏洞?(上)
 网络安全五大误解
 网络安全之安全漏洞杂谈(三)
 网络安全之安全漏洞杂谈(二)
 网络安全之安全漏洞杂谈(一)
 建立防火墙的主动性网络安全模型
 医院无线网络安全不容忽视
 局域网数据链路层(第二协议层)网络安全
 与时俱进企业11n无线网络安全功略(下)
 与时俱进企业11n无线网络安全功略(上)
 网络访问控制来强化SSL VPN网络安全
 无线网络安全指南:PEAP验证
 智能化网络管理系统为网络安全把脉
 企业的网络安全管理从IP地址开始
 网络与网络安全:如何选择合适的认证

【原创内容,版权所有,谢绝转载。TechTarget中国将保留追究其法律责任的权利。】
 
作者:Michael Morisy     译者:吴迪   
 
 
 
 
 

网络安全最佳实践

 
如何了解你的敌人,了解你自己?怎样减少暴露,堵住漏洞?虽然每种规则的具体情况不同,但总会有一个被全行业遵守的规则基础。
 
在现代商业界,发展“我们vs他们”的心态是非常容易的,一方是网络安全专家另一方是普通用户。如何才能不受网络安全威胁?
 
在提出实行双重防火墙这个想法时,管理员可能会遇到这样的反应,如“$5,000的防火墙?我们不是已经有一个了吗?”但也有几个很好的理由让你部署多重防火墙。
 
在许多公共热点,你并不知道可靠的AP和登录网页应该的样子。有可能被欺骗,连接到一个假的接入点,那么你怎么才能知道是连接到了一个虚假的还是真正的接入点?
 
入侵检测系统(IDS)可以被用来检查网络/主机的活动。识别可疑流量和异常情况。那么如何训练入侵检测系统呢?

热门技术手册排行

 

网络设计会影响公司IP网络的运行。TechTarget专家Cormac Long推出的这个系列讲座将给您提供IP网络设计的综合方案,从最基本的原则到复杂的技术都会向您做详细的讲解。

 

“授人以鱼,不如授人以渔。”的确如此。而在忙碌的IT世界里,这也适用于脚本化管理:“给人一个有用的脚本,不如教他自己写脚本。”

 

虽然“无线局域网”和“Wi - Fi”常常交换使用。但是无线局域网(WLAN)和Wi – Fi之间是有区别的,基本上在这里Wi - Fi是无线局域网类型中的一种。无线局域网是指移动用户可以通过无线(电台)连接的任何局域网(LAN);而Wi - Fi(简称“无线保真”)是无线局域网中的一种类型的术语,它使用于规范的802.11无线协议家庭。

 

在本手册中,我们讲述了服务器虚拟化与nac安全, 整合nac与网络安全工具,以及将nac措施扩展到网络安全设备等用户最为关心的技术,希望本手册能对您有所帮助。

 

网络在不断地进步。除了处理电子邮件、文件传输和重要的业务交易,网络同时也在进行着语音传递、视频会议和视频监控等相关业务处理,帮助企事业单位减少开支并提高效率。但这都不是凭空产生的。所有这些新网络应用都需要一定的基础架构支持。如果要实现最完美的通话,数据包丢失、延迟和抖动都是必须严格禁止的。而随着应用负载加大和用户要求增加,这样的需求会变得越来越苛刻。

查看更多
 
 

登录TechTarget中国

关闭
本服务仅向TechTarget中国的会员开放,请登录或立即免费注册
登录Email
请输入您的登录Email
密码
下次自动登录