據(jù)信息安全公司Proofpoint稱,物聯(lián)網(wǎng)的不斷發(fā)展將對(duì)企業(yè)的安全性施加壓力,因?yàn)楹诳蛡兊膼阂廛浖绦驅(qū)?huì)存在更多的載體。
“從安全的角度來看,黑客們會(huì)利用那些在整個(gè)工作系統(tǒng)中沒有被及時(shí)修補(bǔ)和管理的部分,通過這些漏洞輕易得手。”Proofpoint的首席執(zhí)行官Gary Steele在接受電腦周刊采訪時(shí)說道,“這些設(shè)備為黑客的入侵創(chuàng)造了機(jī)會(huì),黑客們可以輕易入侵企業(yè)系統(tǒng),并利用最新一代的zero-day和polymorphic惡意軟件,進(jìn)入企業(yè)內(nèi)部獲取資料。”
隨著IPV6的普及,新的IP地址幾乎是源源不絕的,黑客們也就能夠相對(duì)容易地避開以IP信譽(yù)為基礎(chǔ)的安全系統(tǒng),Steele認(rèn)為。
也就是說,再加上zero-day惡意軟件使用得越來越頻繁,黑客們能輕易繞過基于簽名的安全系統(tǒng)來對(duì)企業(yè)造成威脅,所以企業(yè)的安全策略中將不得不考慮處理這些新的威脅。
這意味著企業(yè)將需要確保他們有某種形式的沙盒技術(shù)來作為其防御手段之一,用以識(shí)別和處理從未見過的惡意軟件。企業(yè)也期望能夠徹底杜絕惡意軟件,他們必須能夠識(shí)別惡意活動(dòng)并迅速關(guān)閉它。
“基于這個(gè)原因,我們?cè)赑roofpoint做的大部分工作就是集中精力來減少自動(dòng)化安全系統(tǒng)的治理時(shí)間,” Steele說到,“但是,大多數(shù)企業(yè)都未能增加其信息安全團(tuán)隊(duì)的規(guī)模,因此我們還需要應(yīng)用技術(shù)來提高其響應(yīng)安全警報(bào)的效率。”
Proofpoint相信云計(jì)算是必不可少的,它將提高企業(yè)的安全性并實(shí)現(xiàn)更高的效率,同時(shí)降低成本。
“基于云計(jì)算的系統(tǒng)通常更容易也能更快速地進(jìn)行部署,它們需要較少的管理時(shí)間,并增加計(jì)算能力以實(shí)現(xiàn)動(dòng)態(tài)沙盒和惡意軟件的分析,同時(shí)還能提高檢測(cè)能力,” Steele說。
Proofpoint結(jié)合了基于云端系統(tǒng)的修復(fù)能力,同時(shí)還能使企業(yè)無論在打開或關(guān)閉的企業(yè)網(wǎng)絡(luò)時(shí),都能做到在其無意中使用了來自惡意電子郵件中的鏈接后,也能保護(hù)企業(yè)不受攻擊。
“如果我們的系統(tǒng)檢測(cè)到潛在惡意內(nèi)嵌的鏈接,該鏈接的電子郵件將不得不在發(fā)送之前重寫,”他說,“這意味著,在收件人點(diǎn)擊鏈接后,他們將被重新定向到一個(gè)基于云端的服務(wù)評(píng)價(jià)系統(tǒng)中,只有當(dāng)郵件發(fā)送地址被檢測(cè)不是惡意時(shí)才能允許完成連接。”
Proofpoint認(rèn)為,大多數(shù)企業(yè)存在異構(gòu)IT環(huán)境,因此在設(shè)計(jì)其產(chǎn)品時(shí),要考慮產(chǎn)品能與大多數(shù)安全產(chǎn)品進(jìn)行集成。