技術專題?安全威脅情報(1)
2016-02-20 19:45:08 來源: 杜美潔整理 51CTO.com 評論:0 點擊:
三、楊冀龍 知道創宇創始人兼CTO
知道創宇創始人兼CTO 楊冀龍
楊冀龍,國內原創信息安全經典暢銷書《網絡滲透技術》的作者之一,著名安全組織XFOCUS的核心成員,擅長漏洞發掘和安全軟件研發,發現過大量AIX、Solaris、HP-UX漏洞。北京知道創宇信息技術有限公司創始人之一,目前擔任公司COO兼CTO,負責公司技術路線、核心技術團隊建設及產品線規劃。
點評:
威脅情報在網絡安全行業將變得越來越重要,“不知攻,焉知防”,安全最重要的不是事后救火,而是在事前將可能發生的事故化解,“威脅情報”就是幫我們做到防患于未然。
短期內,我們會通過傳統的漏洞、威脅通告方式提供給企業政府單位,從長遠來看會形成一個新的細分領域市場。針對單個客戶形成有效的針對性情報,手段包括:監測整個互聯網、DPI/DFI分析技術,還是SIEM技術、蜜網技術、沙箱技術。這個市場預計會達到數十億的規模。
威脅情報在未來的安全行業一定會得到大規模的應用,原因有兩點:
(1) 用戶需求角度看,由于CyberSpace的快速發展,安全越來越成為限制其發展的瓶頸。而且安全威脅也從低級別的“菜鳥黑客”逐漸向“組織黑客”、“國家黑客”進化。為應對不同級別的安全威脅,必然要使用不同的安全技術,所以安全防御思路會逐漸從“漏洞為中心”進化為“情報為中心”;
(2) 從廠商能力角度看,云計算、大數據技術已經逐漸成熟,在安全上也產生了很多成功案例,如:Splunk、Palantir、FireEye等公司,都是通過大數據技術提供威脅情報服務。
