足球资料库数据/孙祥/nba五佳球/足球直播哪个平台好 - cctv5今日现场直播

首頁 > 業界動態 > 正文

技術專題?安全威脅情報(1)
2016-02-20 19:45:08   來源: 杜美潔整理 51CTO.com    評論:0 點擊:

安全威脅情報(Threat Intelligence)是2015年信息安全產業中的一個熱詞,不管是傳統的產業巨頭還是新興的初創公司都在宣稱可以提供某種形式和類型的威脅情報,發布自己的威脅情報交換方案或技術平臺,相應的共享和交換標準也在推進中。其實在國外的安全業,對威脅情報已經有比較明確的定義。

三、楊冀龍 知道創宇創始人兼CTO

技術專題·安全威脅情報 

知道創宇創始人兼CTO 楊冀龍

楊冀龍,國內原創信息安全經典暢銷書《網絡滲透技術》的作者之一,著名安全組織XFOCUS的核心成員,擅長漏洞發掘和安全軟件研發,發現過大量AIX、Solaris、HP-UX漏洞。北京知道創宇信息技術有限公司創始人之一,目前擔任公司COO兼CTO,負責公司技術路線、核心技術團隊建設及產品線規劃。

點評:

威脅情報在網絡安全行業將變得越來越重要,“不知攻,焉知防”,安全最重要的不是事后救火,而是在事前將可能發生的事故化解,“威脅情報”就是幫我們做到防患于未然。

短期內,我們會通過傳統的漏洞、威脅通告方式提供給企業政府單位,從長遠來看會形成一個新的細分領域市場。針對單個客戶形成有效的針對性情報,手段包括:監測整個互聯網、DPI/DFI分析技術,還是SIEM技術、蜜網技術、沙箱技術。這個市場預計會達到數十億的規模。

威脅情報在未來的安全行業一定會得到大規模的應用,原因有兩點:

(1) 用戶需求角度看,由于CyberSpace的快速發展,安全越來越成為限制其發展的瓶頸。而且安全威脅也從低級別的“菜鳥黑客”逐漸向“組織黑客”、“國家黑客”進化。為應對不同級別的安全威脅,必然要使用不同的安全技術,所以安全防御思路會逐漸從“漏洞為中心”進化為“情報為中心”;

(2) 從廠商能力角度看,云計算、大數據技術已經逐漸成熟,在安全上也產生了很多成功案例,如:Splunk、Palantir、FireEye等公司,都是通過大數據技術提供威脅情報服務。

相關熱詞搜索:威脅情報 安全威脅情報

上一篇:世界經濟論壇2016年全球風險報告 網絡攻擊位列前五
下一篇:態勢感知技術在網絡安全中的應用

分享到: 收藏