Blue Coat:采用全球智能网(GIN)应对安全新形势

日期: 2015-08-02 作者:吴迪 来源:TechTarget中国

Blue Coat在进行2015年数据安全趋势预测时指出,2015数据安全形势仍然不容乐观——2015年将是流氓软件之年,流氓软件在移动设备上呈现上升势头,有可能藏匿在最终用户许可协议中;勒索软件将变本加厉,造成更大损失;间谍软件也会呈现上升势头;攻击者将更多的利用社交网络。如此多种形态的攻击方式对于企业而言可谓是危机四伏,虽然绝对的安全并不存在,但每家企业都会尽力而为,在安全解决方案提供商的帮助下做好最佳防御措施。


Blue Coat中国区总经理毕岸、大中华区资深市场经理Jenny、大中华区系统工程师总经理王跃霖

左到右:Blue Coat中国区总经理毕岸、大中华区资深市场经理Jenny、大中华区系统工程师总经理王跃霖

作为Gartner安全Web网关(SWG)魔力象限的领导者,Blue Coat拥有安全Web网关领域48%的用户,针对不断变化的Web行为,Blue Coat将通过全球智能网络提供最新的病毒库信息,进行安全拦截和智能分析。

近年来,安全威胁发生了很大的变化,过去Web Filtering都是策略需求和合规使用,而现在最大的网络威胁来自于Web,如此一来,实时防御就显得尤为重要。Blue Coat建立了WebPulse研究实验室,并先后收购了事件响应和取证厂商Solera、沙盒厂商Norman Shark以及SSL解码厂商Netronome,并将这些恶意软件研究机构融入Blue Coat的自有体系,将全部产品整合到Blue Coat的全球智能网络中。

Blue Coat全球智能网络可以跟踪到每天50万个新增站点,有针对性的进行威胁跟踪防护,并且已经覆盖到了全球55种语言。对于为什么企业要选择Blue Coat的全球智能网络服务,Blue Coat大中华区系统工程师总经理王跃霖给出几点阐释:

首先,Blue Coat产品覆盖用户范围广,信息收集量非常大。全球500强企业中的80%,全球最大的20家运营商中的16家都已经是Blue Coat的用户,Blue Coat总的设备安装客户量已经超过了1万5千家。从这些典型的大型企业用户web和威胁流量中可以捕获到横跨全球的最具价值的攻击目标,并将这些威胁信息进行共享。用户可以根据企业自身特点和安全合规要求进行信息库的更新,最快可以实现5分钟更新一次信息库。

Blue Coat全球智能网络

当前,22%互联网域名存在不超过24小时,恶意链接往往就涵盖其中,实时更新不但可以进行实时防御,还可以及时清除无效信息,提高防御效率。

第二,Blue Coat的分层防御模式可以减少误报。有些网关设备在进行病毒防御时打开全部开关,对所有URL进行扫描,这样的结果往往是报警一直在进行提醒,并且已经到了运维人员无法应对的程度。Blue Coat采取的是漏斗型的分层防御模式。首先在第一层防御已知Web威胁,第二层进一步防御下载有问题的文件。其余10%的文档进入沙箱进行分析,这样就会大大降低沙箱所需费用支出和性能要求,减少大量假报警带来的运营成本支出。

Blue Coat的分层防御模式

第三,Blue Coat会将全球智能网络与Blue Coat产品线进行整合。除了前文所提到的大型企业用户,Blue Coat还向个人用户提供可以免费下载的名为K9的消费类软件,这些消费类用户在免费使用安全产品的同时,也会作为节点向全球智能网络反馈有效信息。智能网络通过各个渠道获得的信息,在病毒网络新域名注册伊始便开始对域名进行收录并持续关注,当病毒网络发起攻击的一瞬间就直接对该IP进行阻止。

Blue Coat会将全球智能网络与Blue Coat产品线进行整合

王跃霖介绍说,公司总部用户通常采用购买Blue Coat网关硬件的方式获得全球智能网络的支持,而移动端用户和企业分支机构可以通过购买Blue Coat云服务的方式获得全球智能网络的安全支持,相关安全策略公司可以根据自身实际情况制定。Blue Coat最后会提供给公司一个统一的安全报表。

对于已经使用了其他厂商网关产品的用户,如果希望获得全球智能网络的支持,可以在已经购买的网关设备上建立一个虚拟通道,使用Blue Coat的云服务。

当前,Blue Coat已经在全球24个国家创建了数据中心,在亚太地区,Blue Coat的数据中心分布在上海、香港、台湾和新加坡,能够很好的支持亚太地区用户对云服务的需求,也能让该地区用户充分享受全球智能网络带来的安全保护。

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

作者

吴迪
吴迪

2008年入职TechTarget,负责旗下存储网站、网络网站和安全网站的内容建设,长期关注企业级IT技术发展。发表大量原创作品,同时带领编辑团队推出电子杂志《存储经理人》。

相关推荐