從攻擊防范到個人隱私保護,從數據加密到移動設備的防護,如今信息安全已經不再僅僅是一個技術話題,而是上升為人所共議的社會熱點。但是,面對紛至沓來的各類“新鮮”的IT技術以及各自為政的不同應用系統,信息主管們卻很難找到一個統一、智能同時自動化的安全解決方案。
“安全孤島”的存在,使得用戶不得不固守在被動防護的模式中,企業或者機構由此面臨著巨大的安全風險。面對未知威脅,或者有預謀的高級持續性威脅(APT),投入巨資的安全建設所發揮的作用極為有限。2012年,Flame和Shamoon等攻擊手段的出現,就暴露出采用單點安全解決方案存在的漏洞。
2013年3月發生在韓國的大規模安全攻擊事件中,黑客采用了發送釣魚郵件、網站植入木馬、入侵反病毒軟件服務器等多種方式。這些攻擊手段橫跨了不同的安全解決方案。彼此之間毫無聯系的這些安全方案,并沒有及時反饋給用戶有效的信息,拖延了最終的安全響應時間。
編織安全互聯“漁網”
2010年底,邁克菲正式發布了安全互聯(Security Connected) 計劃。這一計劃旨在構建起集成的智能化安全,整體了解和評估企業安全,從而擺脫組件式的保護模式。其中,邁克菲重點強調了前瞻性安全以及全面的防護措施組合,以及為互聯性安全提供強大支持的全球威脅智能感知系統(GTI)。
安全互聯的構建腳步并沒有停止。2012年邁克菲將開放平臺的概念引入安全領域。在這個平臺上,可以簡化安全產品在復雜的企業環境中的集成過程,實現安全信息的共享、分析和自動化處理;同時通過McAfee ePolicy Orchestrator還可以實現與 Tivoli、Remedy、HP Service Manager 等其他系統管理框架的集成。
2013年,邁克菲把握大數據發展趨勢,以下一代SIEM為平臺的整合解決方案對不同攻擊,特別是大數據時代下的復雜度越來越高的攻擊具有更好的可視度。經過不斷創新,邁克菲的安全互聯框架已經整合了眾多邁克菲安全產品和服務,通過可擴展的框架將網絡和終端緊密聯系在一起,同時集成全球威脅智能感知技術,全面覆蓋所有威脅載體。
TIE:在漁網中穿針引線
如今,秉承著來自英特爾硬件的支持以及邁克菲在安全軟件方面的強大優勢,安全互聯平臺為用戶提供了全面的關聯性智能功能,將數據和工作流相進行整合以實現自動化的響應。
最新發布的McAfee Threat Intelligence Exchange在邁克菲安全互聯這張“漁網”中起到了穿針引線的作用。如同一個安全應急響應中心一樣,TIE能夠將用戶本地的信息數據、GTI所收集的來自全球的威脅智能信息,以及企業的各類安全產品數據整合到一個平臺,同時利用綜合威脅智能分析進行自適應威脅防護。