近些日子以来, 这几个名称频繁现身于安全工作者的视线范围之内, 它们分别是塔吉特, 还有摩根大通以及家得宝, 另外还有安腾, 并且最近竟然陆续提及到了美国国税局即 IRS 以及人事管理局亦称为 OPM。
现如今,网络威胁面向的范围越发广阔, 其渗透的速率也愈发迅速。经由调查得以表明, 在百分之六十的相关事例当中, 攻击者能够在数分钟的时间之内, 成功攻陷一家公司。更让人诧异且震惊的是, 在遭受攻击的诸多企业里面, 足足百分之八十五的企业, 竟然全然不知晓自身已然遭受到了攻击, 并且这种状态已经持续了数周之久。
那么, 公司与企业要怎样做, 才能够较好地避开成为下一个数据遭泄露占据头条新闻位置的主导角色, 或者避免沦为信息露出破绽、遭受损耗的境遇里那一个个数值冷漠无感性的统计数目呢?
你的公司要在那种好似始终处于被攻击的状况之下开展运营, 你得具备十足的警醒度, 在对高级威胁进行侦测以及做出响应的时候速度快得如同闪电一般, 当然了, 这可不是一朝一夕就能达成的事情。
对于应对高级威胁, 你的那家公司准备好了没? 你会面临怎样的共同挑战呀。
对高级攻击进行侦测是极为困难的。海量数据于由网络、服务器以及各种设备所构成的迷宫当中, 如同蚂蚁那般呈现出乱作一团、四处乱转的状态。那么, 你究竟该以怎样的方式去进行检测? 威胁究竟处于何处? 是存在于关键系统之上吗? 到底是什么正面临着危险? 这种攻击属于那种需要当下立刻予以扑灭的高级威胁吗?
与之进行对抗的那些资源向来是不够充足,跟连绵不断的攻击流以及攻击者毫不留情的猛烈强攻相比较而言,哪怕是做好准备最为充分的公司,看起来也显得脆弱到不堪一击的地步。所以说,在处于资源有限的状况之下,你得去问问自己像下面如下这两个关键的问题:
1. 1. 所需耗用的时长是多久, 这个时长是用来检测以及清除掉恶意软件的? 2. 针对恶意软件警报去划分优先级, 所需的时间究竟是多少?
出于缩短检测时间以及清除时间的目的, 你需要一些有助于你提升效率的工具, 比如说, 和其威胁情报合作伙伴思科一道进行了各自解决方案的整合, 以此来应对这些平日里的挑战。
有的软件为终端和服务器提供实时监视以及检测, 而思科AMP威胁网格能够提供动态恶意软件分析, 它会把亿万恶意软件样本的分析结果跟相关工件合并起来, 最终会呈现出攻击的整体视图。
先进的这两种解决方案结合, 为已知威胁提供了空前无疑的防护, 也为未知威胁予以了空前绝后的防护。而且, 有一个独特专利的方法, 可对“感兴趣的事件”进行过滤, 能有效降低干扰噪音达25%。因为把业务环境考虑进来之处意义所在, 它还能识别出最具风险的漏洞, 或者识别出网络环境的变化, 并且帮助组织确定安全行动的优先顺序标点符号问号句号!
思科 AMP 威胁网格, 充分借助你公司现有的基础设施, 以及网络的性能情况, 为每一装备给出了通用性的剖析引擎。其威胁网格通过结合, 纳入思科专利的安全剖析技术, 还有基于云计算的能力, 能够对全部数据予以分析, 从中辨别出恶意行径的关键指示物, 进而提供给你采取行动时所需的全局性以及历史性信息。
总之, 答案是: 可以, 只要运用了对应的工具以及满足你特定业务必要条件的解决办法, 威胁情报能够使你兼具更高的速度, 以及更敏锐的思维!