下一代终端安全的兴起
2016-03-13
网络安全和信息化 2016年5期
提到终端安全技术,很多人第一个想到的就是防病毒产品,而在当今安全威胁不断的演化的时代,以传统的签名库对比技术的解决方案已经无法应对新型威胁。在这样的背景下,下一代终端安全技术应运而生。IDC将此类的解决方案定义为“Endpoint Specialized Threat Analysis and Protection (STAP)”,即终端特定威胁分析与防护。终端安全技术正在从传统的签名技术转向具有下一代安全能力转移,业内厂商也纷纷推出了下一代终端安全的解决方案,将特定的检测技术集成到现有的平台,为用户提供高级的安全防护。
下一代终端安全防护的价值在于它们能够识别出特定攻击并在检测到这类攻击后提升响应能力。通过收集网络上往来于终端及其他设备之间的通信内容来获取信息,同时对那些有可能遭到恶意利用的终端作出主动式预防。下一代终端安全技术能够实现遥测功能并作为取证工具使用,从而深入调查攻击活动以及关联性、发现有弱点的终端并预测未来可能出现安全威胁并实现提前阻断。
IDC认为下一代终端安全技术平台需要具备以下几个方面。
传统防御能力
下一代终端安全技术并不是可以取代传统的基于签名机制的防护,针对已知威胁依然需要依赖传统防御技术,在恶意程序执行前进行阻断。
动态检测能力
下一代终端安全技术最核心的功能就是应对未知威胁以及零日漏洞的检测。这种动态的检测能力需要在操作系统底层对应用和进程行为进行分析和实时监控,包括内存、磁盘、注册表、网络等。……
登录APP查看全文
