新聞中心
早些時(shí)候,Websense公司曾預(yù)測了2011年的安全威脅,我們不難看出,安全威脅正在快速變化,最主要的特征來自兩方面,一方面隨著社交網(wǎng)絡(luò)及智能終端的不斷涌現(xiàn),傳統(tǒng)的攻擊思路正在快速發(fā)展為包括混合攻擊在內(nèi)的新型攻擊模式,另一方面,舊有漏洞和產(chǎn)品依然是最受歡迎的攻擊目標(biāo),可以用戶似乎對此并不在意。從下面的簡略摘要中,我們可以窺見一斑:

創(chuàng)新互聯(lián)建站專注于企業(yè)網(wǎng)絡(luò)營銷推廣、網(wǎng)站重做改版、平樂網(wǎng)站定制設(shè)計(jì)、自適應(yīng)品牌網(wǎng)站建設(shè)、H5響應(yīng)式網(wǎng)站、商城系統(tǒng)網(wǎng)站開發(fā)、集團(tuán)公司官網(wǎng)建設(shè)、成都外貿(mào)網(wǎng)站制作、高端網(wǎng)站制作、響應(yīng)式網(wǎng)頁設(shè)計(jì)等建站業(yè)務(wù),價(jià)格優(yōu)惠性價(jià)比高,為平樂等各大城市提供網(wǎng)站開發(fā)制作服務(wù)。
智能手機(jī):包括 iPhone 在內(nèi)的一些移動電話平臺已經(jīng)遭受過攻擊。隨著手機(jī)消費(fèi)性化持續(xù)提高,以及人們通過手機(jī)處理財(cái)務(wù)數(shù)據(jù)量的增大,它們儼然已成為攻擊者眼中的肥肉。另外,現(xiàn)有各種移動應(yīng)用程序質(zhì)量參差不齊。這些應(yīng)用程序會在毫無防備的情況下受到安全漏洞的攻擊。之前 iPhones 防線的潰敗恐怕只是一個開始,之后還會有更多手機(jī)受到滅頂之災(zāi)。合法的應(yīng)用程序很容易遭到垃圾郵件和仿冒攻擊。
仇恨和恐怖主義:躲藏在洞穴里的恐怖分子的圖像并沒有體現(xiàn)出這些組織運(yùn)作的復(fù)雜水平。我們已經(jīng)發(fā)現(xiàn)恐怖組織在網(wǎng)上越來越活躍。眾多的恐怖組織將繼續(xù)通過網(wǎng)絡(luò)募集成員、籌款以及制造各種各樣的恐怖事件。我們也希望能加緊對這些恐怖組織站點(diǎn)運(yùn)行組織架構(gòu)的控制。
混合攻擊:在未來的 12 個月中,通過在 SEO 優(yōu)化中毒捆綁流氓反病毒軟件和包含數(shù)據(jù)竊取元素的郵件發(fā)起的攻擊依然來勢洶洶。依賴反應(yīng)性的安全措施(如脫機(jī)反病毒軟件)在這些結(jié)合了 Web、數(shù)據(jù)泄漏防護(hù) (DLP) 和電子郵件等技術(shù)的攻擊面前顯得不堪一擊,根本就不足以提供保護(hù)。
垃圾郵件和電子郵件:Facebook 等社交網(wǎng)絡(luò)仍會是垃圾郵件活動的攻擊目標(biāo)。郵件攻擊還會越來越復(fù)雜化,攻擊者將會更加注重鏈接和附件的偽裝,來達(dá)到他們的險(xiǎn)惡目的。
僵尸網(wǎng)絡(luò):和過去一樣,絕大多數(shù)攻擊需要依賴僵尸網(wǎng)絡(luò),對網(wǎng)絡(luò)犯罪者而言,這種攻擊方式不僅成本低,并且還有很大拓展空間。
舊漏洞:Adobe Reader 和微軟 Internet 瀏覽器在 2010 年是主要的攻擊目標(biāo),沒有跡象表明攻擊者將會轉(zhuǎn)移戰(zhàn)線。 下一年舊漏洞免不了還要遭受大量的惡意利用。
DLP 和動態(tài) Web:前 100 個訪問量最大的網(wǎng)站內(nèi)容不斷變化,每個網(wǎng)站各頁面訪問者數(shù)以億計(jì)。很多公司可能因?yàn)槿狈ΡWo(hù)網(wǎng)站敏感信息的良好實(shí)踐而在毫無防備的情況下受到攻擊,遭受數(shù)據(jù)信息泄露的危險(xiǎn)。
(注:關(guān)于完整的安全威脅報(bào)告可點(diǎn)擊下載鏈接,以供參考。當(dāng)然,需要提醒您,該威脅報(bào)告是有Websense公司獨(dú)立完成的。)
如今的威脅通常不是一個接一個發(fā)起攻擊的,相反,它們會以混合方式進(jìn)行攻擊:單擊電子郵件中的鏈接會引致惡意腳本入侵,登錄 Web 應(yīng)用程序會觸發(fā)釣魚攻擊,發(fā)布在公司博客頁面上的鏈接指向有毒網(wǎng)站等,混合攻擊越來越常見。Websense安全實(shí)驗(yàn)室的調(diào)查顯示:39% 的 Web 攻擊目的是進(jìn)行數(shù)據(jù)竊??;排名在前 100 的網(wǎng)站中,有 70% 發(fā)生過惡意活動;垃圾郵件中有 85% 包含Web 鏈接; 包含在郵件中的惡意軟件有95%來自Web….
為了應(yīng)對如上威脅,2011年4月19日, Websense正式發(fā)布新一代TRITON解決方案。據(jù)記者了解,自去年同期,Websense公司面向中國用戶推出了全新的TRITON統(tǒng)一內(nèi)容安全架構(gòu)以來,為市場及用戶帶來很多新的安全體驗(yàn),體現(xiàn)出面向未來的最高級安全能力與投資保護(hù)。
事實(shí)上,放眼企業(yè)應(yīng)用環(huán)境,不難發(fā)現(xiàn)現(xiàn)代企業(yè)的業(yè)務(wù)發(fā)展往往伴隨著更加深入的Web應(yīng)用, Web技術(shù)應(yīng)用的興起似乎也正在重塑現(xiàn)代企業(yè),更多組織希望可借助新的動態(tài)Web 2.0技術(shù)贏得更多的競爭優(yōu)勢。而在Web及動態(tài)Web技術(shù)的廣泛應(yīng)用則伴隨著難以預(yù)測并防不勝防的Web攻擊和數(shù)據(jù)泄漏等安全風(fēng)險(xiǎn),如何讓企業(yè)的信息安全與業(yè)務(wù)同步發(fā)展,并做到有效的投資保護(hù),是每個企業(yè)管理者以及安全負(fù)責(zé)人所面臨的一大難題。
Websense官方曾介紹,TRITON架構(gòu)還將有力邊界解決方案(on-premise)和安全即服務(wù)(SaaS)解決方案的特點(diǎn)結(jié)合在一起。換句話說,TRITON架即能提供實(shí)時(shí)內(nèi)容安全能力,又能實(shí)現(xiàn)SaaS的簡化管理、降低成本目標(biāo)。在.com記者看來,其中較為關(guān)鍵的一點(diǎn)是,TRITON能夠?yàn)橛脩籼峁┙y(tǒng)一界面的管理平臺,這對于用戶來說將大大降低運(yùn)維成本和管理開銷。此外,從TRITON架構(gòu)本身來看,它可集成Web、郵件和數(shù)據(jù)安全技術(shù),并具有防數(shù)據(jù)泄漏能力,可實(shí)時(shí)分析各種入站和出站W(wǎng)eb流量以保持其合規(guī)性和可控性。
那么,時(shí)隔一年,TRITON架構(gòu)有哪些變化呢?
在.com記者看來,2011年推出的全新TRITON解決方案在提供統(tǒng)一Web、數(shù)據(jù)和電子郵件安全的基礎(chǔ)上,進(jìn)一步了擴(kuò)展了在數(shù)據(jù)安全領(lǐng)域的防控能力和防護(hù)范圍,整合了新一代的電子郵件安全技術(shù)。
據(jù)官方介紹,TRITON是真正統(tǒng)一并整合Web安全性、電子郵件安全性和DLP的平臺,通過Websense獨(dú)一無二的TruHybrid云端與邊界的混合部署解決方案,讓用戶可以通過一套產(chǎn)品、一個供應(yīng)商便獲取到其需要的最佳的內(nèi)容安全防護(hù)能力。而且Websense還為TRITON開發(fā)了一個統(tǒng)一的管理控制平臺,讓用戶可以集中管理、控制和報(bào)告企業(yè)的Web、數(shù)據(jù)和電子郵件安全狀態(tài)。這樣系列的舉措讓W(xué)ebsense成為了當(dāng)今業(yè)界最能夠幫助用戶降低內(nèi)容安全防護(hù)總體擁有成本,以及提供便捷和高效的管理和部署流程的安全廠商。事實(shí)證明透過Websense TRITON統(tǒng)一方案,Websense可提供比競爭方案大幅降低達(dá)45%的整體擁有成本。
除此之外,還有一些特性值得一提:
◆Websense TRITON Security Gateway Anywhere:這是Websense此次發(fā)布中的一款新的旗艦方案,它結(jié)合了Websense Web和Email Security Gateway技術(shù),包括混合部署與數(shù)據(jù)外泄防護(hù)(DLP),建構(gòu)全世界第一個統(tǒng)合的內(nèi)容安全網(wǎng)關(guān)。TRITON網(wǎng)關(guān)將內(nèi)部電子郵件和Web安全性整合到一臺單一的 Websense V-Series設(shè)備,并輔以云端SaaS組件,提供終極的效率和DLP以預(yù)防機(jī)密信息外泄并協(xié)助遵循數(shù)據(jù)法規(guī)。
◆Websense TRITON方案截然不同于傳統(tǒng)防火墻整合式威脅管理設(shè)備(UTM),后者無法延展以解決今日的安全威脅,而其他傳統(tǒng)控制方法例如防毒和URL網(wǎng)址過濾器則只限于檢測檔案和網(wǎng)站。TRITON方案是第一個而且唯一的內(nèi)容UTM,在一個整合的設(shè)備方案內(nèi),提供不妥協(xié)的安全性。 ◆TRITON 架構(gòu)是一種模塊化系統(tǒng),所以客戶可以配合需求的成長而輕易且高效率擴(kuò)充涵蓋與服務(wù)。例如,這個新版本的功能包括可以在V-Series設(shè)備之上提供 Websense Web Security支持(最適用于既有Websense Web Filter客戶)。這項(xiàng)能力為Web Filter客戶提供強(qiáng)化安全性,以及其他TRITON服務(wù)的整合與擴(kuò)充。此種模塊化設(shè)計(jì)協(xié)助企業(yè)組織建構(gòu)和調(diào)適他們的TRITON方案,提供一個具備未來支持能力的平臺,包括的Websense Mobile DLP和Cloud DLP服務(wù)。 ◆創(chuàng)新且首創(chuàng)的TRITON網(wǎng)關(guān)將新一代的電子郵件安全性整合到TRITON方案。這項(xiàng)革命性的新電子郵件安全性奠基于10年業(yè)經(jīng)驗(yàn)證的電子郵件安全專業(yè),結(jié)合企業(yè)層級DLP以及電子 郵件加密和歸檔技術(shù)。不同于其他公司輕量級DLP方案的是,Websense TruEmail DLP采用Websense領(lǐng)先市場的DLP技術(shù)以正確辨識機(jī)密數(shù)據(jù),實(shí)質(zhì)上排除了誤報(bào)與漏報(bào)問題,并且提供完整工作流程與報(bào)表。它也結(jié)合了 TruHybrid部署能力,確保垃圾郵件在云端進(jìn)行過濾而不會送達(dá)客戶網(wǎng)絡(luò),而機(jī)密數(shù)據(jù)在離開網(wǎng)絡(luò)之前會在內(nèi)部設(shè)備完成安全確保。 ◆TRITON方案集成了Websense智能威脅搜索網(wǎng)絡(luò)(Websense ThreatSeeker Network)和Websense高級分類引擎(Websense Advanced Classification Engine;ACE)超過10年的實(shí)時(shí)威脅資訊收集成果,能夠更有效的對抗那些讓傳統(tǒng)防護(hù)方法變成無用武之地的混合式威脅。例如,Websense不僅能阻斷Web威脅,同時(shí)也能將電子郵件的惡意鏈接移除。而且Websense Web方案具備數(shù)據(jù)感知能力(data aware),能夠阻止重要文件泄露或遭竊。高級分類引擎結(jié)合多種內(nèi)容分析服務(wù),以辨識那些繞過傳統(tǒng)安全技術(shù)的安全威脅和不當(dāng)內(nèi)容,并且全部以實(shí)時(shí)方式作業(yè)。 從下面的圖中,能更好的理解,TRITON統(tǒng)一平臺架構(gòu):
不可否認(rèn),這是一個企業(yè)無法劃出明顯邊界的時(shí)代,是一個到處充斥社交媒體、云端應(yīng)用、平板計(jì)算機(jī)和智能型手機(jī)的時(shí)代,新一代的混合式安全威脅,很容易就穿透標(biāo)準(zhǔn)安全產(chǎn)品而無法被檢驗(yàn)出,從Aurora到Zeus病毒無不如此。沒有任何網(wǎng)絡(luò)周邊或標(biāo)準(zhǔn)端點(diǎn)裝置可以確保安全。
企業(yè)組織的數(shù)據(jù)信息在現(xiàn)實(shí)世界中可轉(zhuǎn)換為有形資產(chǎn),這是試圖獲取數(shù)據(jù)的惡意分子和企業(yè)IT部門及管理人員普遍了解的真理。而數(shù)據(jù)一旦泄露,企業(yè)所面臨卻不僅僅是經(jīng)濟(jì)損失,更需要面對法規(guī)的懲罰、競爭力下滑、信譽(yù)的流失、品牌的抹黑等更多嚴(yán)重后果。但是當(dāng)前的IT和互聯(lián)網(wǎng)正發(fā)生著翻天覆地的變化。您也許擁有一個安全產(chǎn)品,專門保護(hù)電子郵件;一個產(chǎn)品,專門保護(hù)Web安全,另外還有一個產(chǎn)品,專門保護(hù)數(shù)據(jù)。這卻無法幫助您完全保障您的數(shù)據(jù)安全。 或許Websense TRITON可能是一個不錯的選擇,因?yàn)樗Y(jié)合Websense在Web、數(shù)據(jù)和電子郵件安全領(lǐng)域優(yōu)勢,能夠提供交互式地監(jiān)測和分析,發(fā)揮最大防護(hù)效率,對抗混合式的數(shù)據(jù)竊盜攻擊和內(nèi)部威脅。并且它能夠辨識、分類和了解所有形式的內(nèi)容,不論它移動到任何地方,皆能保護(hù)它們免于遭受攻擊、竊取以及惡意使用。透過Websense TRITON方案創(chuàng)新的技術(shù),以及獨(dú)特的威脅與風(fēng)險(xiǎn)排除能力,同時(shí)讓能企業(yè)組織能夠有效運(yùn)用豐富的Internet應(yīng)用、SaaS、社交媒體與行動運(yùn)算優(yōu)勢。
網(wǎng)站標(biāo)題:WebsenseTRITON統(tǒng)一內(nèi)容架構(gòu)保護(hù)數(shù)據(jù)安全
網(wǎng)頁網(wǎng)址:http://fisionsoft.com.cn/article/ccooesc.html


咨詢
建站咨詢
