威脅情報過多:你還要在虛假的安全感里待多久?

責(zé)任編輯:editor006

作者:鄒錚翻譯

2015-07-16 14:33:13

摘自:TechTarget中國

Oracle虛擬化支持策略在收購Sun的基礎(chǔ)上將獲得重大突破。讓人頗感哭笑不得的是,被黑客利用的漏洞并非用了什么高深的手法所得,而往往是些“老掉牙”的已知漏洞……

Tenable Security公司首席執(zhí)行官Ron Gula稱,現(xiàn)在很多討論都圍繞威脅情報共享進(jìn)行,并且,很多公司正在推出幾十種威脅情報服務(wù),但事實上,我們有些過分強調(diào)威脅情報共享了。

Gula在2015年RSA大會上接受采訪時稱:“現(xiàn)在大家‘過分重視’威脅情報共享,而且我們很難批評這種做法,因為我們總是說壞人要比好人懂得信息共享。”SearchSecurity主編Robert Richardson對Gula進(jìn)行了采訪,Gula談到了他對威脅共享相對重要性的觀點,以及Tanable公司產(chǎn)品戰(zhàn)略的最新消息,其中包括增強其Nessus旗艦產(chǎn)品,以及向其SecurityCenter連續(xù)監(jiān)測平臺增加了其他類型的傳感器。

Gula稱:“我現(xiàn)在擔(dān)心的是,人們都試圖檢測其網(wǎng)絡(luò)中的攻擊指標(biāo),而忘記將保護(hù)網(wǎng)絡(luò)擺在首位。我知道這些威脅情報提供商真的在做很好的研究,但我從客戶聽到的是,他們獲取一個、兩個或三個情報來源后,他們就已經(jīng)非常滿足。”雖然威脅情報提供商發(fā)揮著一定作用,但這些情報來源中的數(shù)據(jù)沒有重疊,而Gula指出,他希望這些來源之間有一些重疊。“所以,我認(rèn)為他們只是獲得了一種虛假的安全感,他們不知道真正的威脅是什么。”

Gula表示,Tenable的產(chǎn)品確實利用了不同來源的威脅情報消息,但其重點是發(fā)現(xiàn)網(wǎng)絡(luò)中的所有資產(chǎn)。“這是Tenable的整體原則,我們試圖幫助企業(yè)檢測其所有資產(chǎn)的風(fēng)險,并確定他們想要緩解的頭號風(fēng)險是什么。”

鏈接已復(fù)制,快去分享吧

企業(yè)網(wǎng)版權(quán)所有?2010-2024 京ICP備09108050號-6京公網(wǎng)安備 11010502049343號