2013年11月07日09:10
【相關(guān)新聞】
硅谷動態(tài):“密碼認(rèn)證已過時(shí)”、“智能手機(jī)創(chuàng)新已終結(jié)”
評測“iPad Air”: “令人吃驚的改進(jìn)”隨處可見
索尼數(shù)字網(wǎng)絡(luò)應(yīng)用公司發(fā)現(xiàn)96%安卓應(yīng)用存在漏洞風(fēng)險(xiǎn)
最近幾年,針對企業(yè)及個(gè)人的網(wǎng)絡(luò)安全威脅發(fā)生了巨大變化,用戶必須采取的對策及安全服務(wù)提供商的措施也隨之發(fā)生變化。對此,采訪了在邁克菲(McAfee)與安全威脅斗爭約15年的托德·吉波特(Todd Gebhart)。
——安全威脅發(fā)生了什么樣的變化?
與我1999年進(jìn)入邁克菲(當(dāng)時(shí)的名稱為Network Associates)時(shí)相比,安全風(fēng)險(xiǎn)問題發(fā)生了巨大變化。拿惡意軟件(病毒)來說,當(dāng)時(shí)主要以惡作劇為目的,由“外行人”制作。曾經(jīng)有個(gè)笑話說,“制作惡意軟件的是周五未能約到女孩子的16歲少年”。
托德·吉波特
當(dāng)時(shí),惡意軟件等安全威脅擴(kuò)散的速度也非常慢,因?yàn)槟菚r(shí)接入互聯(lián)網(wǎng)的主流方式是撥號。一種威脅出現(xiàn)后要花費(fèi)數(shù)周以上的時(shí)間才能擴(kuò)散到全球。因此,當(dāng)時(shí)的防病毒軟件一個(gè)月升級一次就夠了。
但最近幾年,情況發(fā)生了巨大變化。首先,制作惡意軟件的目的變了,變成了以金錢或攻擊為目的。比如,使用惡意軟件盜取企業(yè)的知識產(chǎn)權(quán)或個(gè)人的重要信息等,然后將其換成金錢。
還發(fā)現(xiàn)了對電網(wǎng)及自來水等重要基礎(chǔ)設(shè)施進(jìn)行網(wǎng)絡(luò)攻擊的事例,也出現(xiàn)過某國政府對其他政府進(jìn)行網(wǎng)絡(luò)攻擊的情況。
隨著目的的變化,攻擊手段也變得更加巧妙。從利用電子郵件等單純發(fā)送惡意軟件的攻擊,變成了連續(xù)進(jìn)行高級攻擊的APT(Advanced Persistent Threat,高級持續(xù)性威脅)攻擊等。
威脅擴(kuò)散的速度也急速加快。隨著寬帶網(wǎng)絡(luò)的普及,只要兩秒的時(shí)間,惡意軟件就能擴(kuò)散到全世界。
——邁克菲是如何應(yīng)對這些變化的?
我們一直在推進(jìn)“防御技術(shù)的自動化”。原因是惡意軟件等威脅的數(shù)量越來越龐大,10年前還可以通過手工處理,但現(xiàn)在每天都會產(chǎn)生數(shù)量龐大的威脅。要處理這些威脅,必須實(shí)現(xiàn)自動化。
其中之一是“Global Threat Intelligence”(GTI,全球威脅智能感知)技術(shù)。GTI可自動收集并分析互聯(lián)網(wǎng)上的威脅,并將其信息提供給IPS(入侵防御系統(tǒng))、防病毒軟件、網(wǎng)關(guān)等安全產(chǎn)品。
邁克菲在7年前開發(fā)出了使用云的信息收集技術(shù)“Artemis”,GTI由該技術(shù)擴(kuò)展而來。GTI使用1.4億多臺設(shè)備,每月收集800億條信息。
——今后會出現(xiàn)什么樣的威脅?
估計(jì)會出現(xiàn)瞄準(zhǔn)個(gè)人電腦、智能手機(jī)及平板電腦以外其他設(shè)備的威脅。原因是接入互聯(lián)網(wǎng)的設(shè)備數(shù)量正在爆發(fā)性地增長。一項(xiàng)調(diào)查顯示,目前接入互聯(lián)網(wǎng)的設(shè)備已達(dá)到15億臺,2020年將達(dá)到500億臺。
今后,不僅僅是電視,估計(jì)冰箱及洗碗機(jī)等所有家電都會連接網(wǎng)絡(luò)。可能會有人說“冰箱及洗碗機(jī)接入網(wǎng)絡(luò)也沒什么用”,但接入網(wǎng)絡(luò)之后,就能遠(yuǎn)程調(diào)整這些家電的工作情況,從而節(jié)約用電量、提高方便性。
這樣的話,就會出現(xiàn)瞄準(zhǔn)這些家電的新威脅,這一點(diǎn)不難預(yù)料。要防止新威脅,必須采用新的防護(hù)技術(shù)。邁克菲目前正在開發(fā)用來保護(hù)網(wǎng)絡(luò)家電的技術(shù)。 (日經(jīng)技術(shù)在線! 供稿)