APP下载

威胁情报大生态亟需建立

2019-11-29

中国科技财富 2019年8期
关键词:情报威胁信息安全

文/本刊记者 陈 杰

互联网时代,传统企业的数字进程越来越快。当然,网络化和数字化在助力企业发展大幅提速的同时,企业的信息安全威胁的增长也成正比。在企业的数字化转型的浪潮中,高级和未知威胁不断挑战着企业的信息化安全防护能力。唯有准确有效的威胁情报方能够帮助企业实现对各类威胁的实时检测、主动防御、提前预警、快速响应,实现从被动防御体系向积极防御体系的转变。

日前,在2019网络安全分析与情报大会这一中国威胁情报行业规模最大的行业会议上,与会专家和嘉宾纷纷从企业信息安全建设与威胁分析的发展趋势,对网络防护与威胁情报驱动的新一代网络安全技术进行多点发散的深度剖析。

到底什么是威胁情报?

“威胁情报就像AI人工智能是底层技术,听起来很高大上,即便是安全从业者也觉得很神秘。其实,交付到企业端的威胁情报服务,实际上是一套完整的有软件和硬件组成的系统解决方案。”2019网络安全分析与情报大会主办方微步在线CEO薛锋表示,从产业的发展来说,威胁情报会渗透在很多个安全产品中,但是最终是体现成一种后台能力,对用户来说这应该是封装起来的能力。

的确,2015年美国的最佳威胁情报公司CrowdStrike,表面上看起来更像是一家终端公司。他们将自身安全能力的所有数据都收到云端了,而其后台最强大的能力就是威胁情报能力。所以,CrowdStrike对用户从来不说自己是卖威胁情报的,他们卖给用户的基本是聚合了终端和软件的整体解决方案,用以帮助用户搞定所遇到的系列安全问题。

这会是一个什么样的市场呢?

有国内安全领域相关专家坦言,在万物互联一切皆可破解的时代,威胁情报的收集、分析、有效使用是为防御的基础。如今全球网络犯罪和间谍行为日益增多,加强威胁情报应用产业发展已成为必然,于企业,威胁情报能力决定企业安全防线敏感度和长度。

威胁情报能够增加信息覆盖的维度,让平面的信息变得立体可见,应用威胁情报就是知己知彼的过程。而威胁情报可以帮助企业加速对行业中新型威胁的布防速度和能力,威胁情报的应用能体现出高效、准确、具有可执行性等特性。

威胁情报有自己的独特优势,也属于企业安全问题的刚需。但现实问题是,国内威胁情报的供应商比较少。

来自IDC的数据显示,威胁情报在2015年进入中国市场后,短短几年的时间发展十分迅速,在威胁情报的生产、发现、搜集到整合、利用、响应的生态链条中,各家厂商多元化发展,市场需求不断增加。但现阶段,威胁情报技术和市场还处于前期发展阶段,参与厂商较多且数据描述和传输所遵循的协议不尽相同,厂商之间的生态合作仍存在壁垒,因此迫切需要建设一个互利共赢的威胁情报生态。

当前,随着AI、大数据以及云计算在全球企业生产、办公环境中的普及,企业信息安全面临着边界模糊、环境复杂、威胁多样化等多方挑战。同时,企业自身的数字化转型也随着互联网技术的进步而进入“下半场”时间,信息安全的需亟待同步跟上,而在知己知彼的下一代安全中,威胁情报将起到的作用无疑会至关重要。

猜你喜欢

情报威胁信息安全
情报
情报
基于区块链技术的船舶信息安全预测
情报
信息安全不止单纯的技术问题
人类的威胁
交接情报
搞笑图片
2014第十五届中国信息安全大会奖项