“十四五”是我國(guó)數(shù)字化轉(zhuǎn)型的關(guān)鍵階段,據(jù)統(tǒng)計(jì),在十四五規(guī)劃綱要中“網(wǎng)絡(luò)安全”一詞文中出現(xiàn)了14次,網(wǎng)絡(luò)安全已成為國(guó)家、社會(huì)發(fā)展面臨的重要議題。
網(wǎng)絡(luò)安全不僅關(guān)乎國(guó)家安全、社會(huì)安全、城市安全、基礎(chǔ)設(shè)施安全,也和社會(huì)每個(gè)人的生活密切相關(guān)。而網(wǎng)絡(luò)安全從信息安全發(fā)展到網(wǎng)絡(luò)空間安全,盡管安全對(duì)抗已經(jīng)持續(xù)幾十年,但終端安全作為互聯(lián)網(wǎng)安全的支撐點(diǎn),始終是新安全理念下的重要一環(huán)。
信息安全向網(wǎng)絡(luò)空間安全聚合
網(wǎng)絡(luò)與安全
上世紀(jì)60年代初露頭角的計(jì)算機(jī)技術(shù),進(jìn)入21世紀(jì)之后得以飛速發(fā)展,先后又出現(xiàn)了物聯(lián)網(wǎng)、智慧城市、云計(jì)算、大數(shù)據(jù)、移動(dòng)互聯(lián)網(wǎng)等新一代信息技術(shù)和載體。這些新技術(shù)和新載體(也就是終端)都與網(wǎng)絡(luò)緊密相聯(lián),伴隨著這些新技術(shù)和新載體的發(fā)展,也帶來的新的信息安全問題,網(wǎng)絡(luò)空間安全開始出現(xiàn)。
也就是說,互聯(lián)網(wǎng)高速發(fā)展,形式復(fù)雜多樣的終端接入的數(shù)量不斷增高、于是就構(gòu)成了我們現(xiàn)在復(fù)雜、立體的網(wǎng)絡(luò)空間?;ヂ?lián)網(wǎng)在提供高效和便捷服務(wù)的同時(shí),也使巨量的個(gè)人信息和數(shù)據(jù)暴露在網(wǎng)絡(luò)上,為網(wǎng)絡(luò)犯罪提供了可能,在這種情況下網(wǎng)絡(luò)空間安全面臨全新挑戰(zhàn)。
信息安全向網(wǎng)絡(luò)空間安全聚合
終端安全生態(tài)的破局與維穩(wěn)
近日,轟動(dòng)全世界的網(wǎng)絡(luò)攻擊事件莫過于,美國(guó)主要成品油管道運(yùn)營(yíng)商之一科洛尼爾管道運(yùn)輸公司遭黑客攻擊,導(dǎo)致美國(guó)多個(gè)州和地區(qū)燃油供應(yīng)面臨危機(jī)。這并非個(gè)例,在過去的幾個(gè)月里,大型網(wǎng)絡(luò)攻擊愈發(fā)頻繁:伊朗納坦茲鈾濃縮廠的配電網(wǎng)受到干擾、世界游艇領(lǐng)導(dǎo)品牌貝內(nèi)托的造船廠癱瘓將近一個(gè)月…
從網(wǎng)絡(luò)病毒到網(wǎng)絡(luò)戰(zhàn),再到網(wǎng)絡(luò)武器庫(kù),伴隨著信息技術(shù)日新月異,安全問題必須納入企業(yè)管理的重中之重。火絨工程師認(rèn)為,企業(yè)的安全涉及多種安全產(chǎn)品,網(wǎng)絡(luò)與通信的安全(異常流量、網(wǎng)絡(luò)準(zhǔn)入),終端安全(惡意代碼檢測(cè)、終端管理),數(shù)據(jù)安全(備份、防泄密)和物理環(huán)境安全(機(jī)房)等等。而在網(wǎng)絡(luò)空間,終端易受攻擊,安全侵害迅即發(fā)生,威脅不可預(yù)知。
企業(yè)網(wǎng)絡(luò)構(gòu)成通常為內(nèi)網(wǎng)和外網(wǎng),終端設(shè)備通過一定的網(wǎng)絡(luò)路徑鏈接到互聯(lián)網(wǎng),需要滿足辦公室、廠房、實(shí)驗(yàn)室等多場(chǎng)景的連接需求。這樣復(fù)雜多樣的接連方式,增加了終端安全的脆弱性:一面是受黑客攻擊后終端會(huì)向所在服務(wù)平臺(tái)傳遞病毒,另一面是終端之間病毒隱匿,雙向感染。
網(wǎng)絡(luò)黑客攻擊終端路徑
從網(wǎng)絡(luò)到端點(diǎn) 火絨如何做好執(zhí)矛角色
終端既是起點(diǎn)也是終點(diǎn)。
在萬(wàn)物互聯(lián)的時(shí)代,終端安全除了承擔(dān)保護(hù)終端免受攻擊外,還要控制威脅擴(kuò)散的風(fēng)險(xiǎn),終端安全防護(hù)應(yīng)是網(wǎng)絡(luò)空間安全中的舉足輕重的環(huán)節(jié)。
火絨作為一家專注于中終端的安全公司,在網(wǎng)絡(luò)空間安全新理念下,著力于搭建終端領(lǐng)域的縱深安全防護(hù)戰(zhàn)略,提供包括惡意代碼防護(hù)、身份鑒別、訪問控制、資產(chǎn)管理、入侵防范等在內(nèi)的安全產(chǎn)品和解決方案。
火絨終端安全管理系統(tǒng),負(fù)責(zé)管控連接到中心的用戶終端設(shè)備,并針對(duì)接入網(wǎng)絡(luò)的主機(jī)系統(tǒng)脆弱點(diǎn)進(jìn)行有效防控,除惡意代碼檢測(cè)和終端管理功能外,還提供通過防火墻過濾、非法網(wǎng)絡(luò)攻擊檢測(cè),阻止未授權(quán)登錄等涉及網(wǎng)絡(luò)相關(guān)通信相關(guān)等技術(shù),幫助企業(yè)防護(hù)網(wǎng)絡(luò)攻擊,保護(hù)關(guān)鍵數(shù)據(jù),避免信息泄露等安全問題。具體來說,如:
1、夯實(shí)對(duì)終端病毒檢測(cè)的基礎(chǔ)
火絨根據(jù)“在線支持與響應(yīng)平臺(tái)”、“火絨威脅情報(bào)系統(tǒng)”捕獲到的威脅數(shù)據(jù),統(tǒng)計(jì)分析,2020年企業(yè)終端所遇到的安全問題主要集中在蠕蟲挖礦問題和勒索病毒等,具體如下圖所示:
2020年企業(yè)終端主要安全問題
火絨終端安全管理系統(tǒng)通過本地反病毒引擎,能夠通過行為特征來精準(zhǔn)判斷,高查殺、低誤報(bào):通過行為特征,第一時(shí)間精準(zhǔn)識(shí)各類病毒、變種以及新的威脅,對(duì)查殺結(jié)果可闡述、可控,能準(zhǔn)確指出樣本為病毒的依據(jù)。
此外,火絨還在持續(xù)不斷地改進(jìn)反病毒引擎虛擬沙盒的執(zhí)行效率和啟發(fā)算法,通過日常升級(jí)推送給用戶。這些反病毒技術(shù)的及時(shí)更新,都會(huì)明顯提高火絨對(duì)網(wǎng)絡(luò)中未知威脅的檢測(cè)能力。
2、規(guī)劃對(duì)終端的合理有效管控
火絨終端安全管理系統(tǒng),可通過安全策略對(duì)外接設(shè)備、聯(lián)網(wǎng)行為、網(wǎng)站內(nèi)容、程序執(zhí)行等進(jìn)行嚴(yán)格的控制,杜絕潛在風(fēng)險(xiǎn)和非授權(quán)軟件應(yīng)用使用等情況。同時(shí),以客戶端為最小管理單元,加強(qiáng)管理員對(duì)客戶端的管理與維護(hù)工作,實(shí)時(shí)掌握客戶端的安全狀態(tài),進(jìn)一步為企業(yè)級(jí)的安全保障提供有效支撐。
此外,火絨終端安全管理系統(tǒng)資產(chǎn)管理與登記功能,可以解決因行業(yè)業(yè)務(wù)端擴(kuò)展方面的需要,所帶來的資產(chǎn)管理登記變更等問題,同時(shí)有效減少該問題帶來的運(yùn)營(yíng)時(shí)間成本和人力成本問題。
3、始終緊守終端威脅入口
火絨通過搭建自有的信息情報(bào)威脅系統(tǒng),可以實(shí)現(xiàn)對(duì)端點(diǎn)防御過程中產(chǎn)生的威脅信息進(jìn)行深度分析、處理。從威脅信息上報(bào)到處置,整個(gè)周期快速有效,從而極大程度降低業(yè)務(wù)損失,幫助提升整體安全防護(hù)能力,做好安全的服務(wù)支持。
比如針對(duì)嚴(yán)重的蠕蟲級(jí)漏洞、Web服務(wù)漏洞,提前創(chuàng)建“虛擬補(bǔ)丁”,可以在無需重啟服務(wù)或中斷業(yè)務(wù)的情況下,保護(hù)存在漏洞的操作系統(tǒng)或者程序免受黑客攻擊;針對(duì)比較常見U盤病毒,火絨提供對(duì)U盤的雙重保護(hù),控制U盤等設(shè)備的使用權(quán)限,從而防止出現(xiàn)移動(dòng)存儲(chǔ)介質(zhì)的亂用、濫用造成的數(shù)據(jù)泄露、病毒傳播等問題。
4、開放賦能聯(lián)動(dòng)邊界產(chǎn)品
企業(yè)安全的問題,僅依靠終端安全,或者缺少可靠終端安全是不可能實(shí)現(xiàn)的。它需要多方面不同的安全產(chǎn)品,配合整體安全解決方案進(jìn)行不同方式的聯(lián)動(dòng)和組合。根據(jù)《信息安全等級(jí)保護(hù)管理辦法》的要求,相關(guān)企業(yè)需要開展組織管理、機(jī)制建設(shè)、安全規(guī)劃、安全監(jiān)測(cè)、通報(bào)預(yù)警、應(yīng)急處置、態(tài)勢(shì)感知、等等工作,構(gòu)建集安全管理體系、安全技術(shù)體系、網(wǎng)絡(luò)信任體系、風(fēng)險(xiǎn)管理體系等多方位的網(wǎng)絡(luò)安全綜合防御體系。
為更好賦能企業(yè)用戶和合作伙伴,火絨終端安全管理系統(tǒng)對(duì)外可以進(jìn)行終端威脅信息的輸出,通過接口與其他安全產(chǎn)品、設(shè)備進(jìn)行聯(lián)動(dòng)或安全信息共享,同時(shí)還提供SDK方式與其他安全廠商的和安全產(chǎn)品進(jìn)行合作,從而達(dá)到互補(bǔ),實(shí)現(xiàn)全方位網(wǎng)絡(luò)安全防御。
5、持續(xù)優(yōu)化產(chǎn)品使用性能
在持續(xù)多年的輸出終端安全解決方案和服務(wù)產(chǎn)品過程中,火絨堅(jiān)持優(yōu)化產(chǎn)品使用性能?;鸾q產(chǎn)品本身有用占用空間小、配置要求低,安全檢測(cè)占用資源少等特點(diǎn),部署后完全不影響終端日常工作。同時(shí),火絨產(chǎn)品兼容大量第三方軟件,中心終端同時(shí)兼容Windows全系列系統(tǒng),客戶端兼容Linux主流發(fā)行版。
此外,火絨堅(jiān)持產(chǎn)品不添加任何捆綁、彈窗、侵占系統(tǒng)資源等行為?;鸾q具備良好的行業(yè)操守,尊重用戶的隱私權(quán)、數(shù)據(jù)所有權(quán),不會(huì)上傳客戶任何文件、數(shù)據(jù)或其他信息。
火絨重要防護(hù)功能
面對(duì)復(fù)雜多樣的互聯(lián)網(wǎng)環(huán)境,缺乏立體多維度的網(wǎng)絡(luò)安全防護(hù),在某種程度上企業(yè)安全將會(huì)一觸即潰。企業(yè)安全管理者必須破舊立新,全面布局新背景下的互聯(lián)網(wǎng)安防工作。而火絨將一如既往的扮演好終端防護(hù)的安全角色,更加專注提升自主核心技術(shù),創(chuàng)新研發(fā)更多重要防護(hù)功能,為用戶解決安全問題,牢固網(wǎng)絡(luò)安全防護(hù)墻!