面对纷繁复杂的网络威胁,越来越多的企业使用安全解决方案来确保企业数据的安全。随着企业数据量与日俱增,安全软件在扫描时需要占用更多网络资源,这往往会造成企业网络的延迟。对于任何企业而言,网络安全即生命,高效率意味着高利润。鉴于此,是否有一种安全解决方案既能有效保障企业网络安全,又不影响网络正常运行呢?
行业现状:安全与速度难两全
为了确保网络安全,安全解决方案会在网络威胁实施入侵之前,将其成功检测并拦截。这就需要运用入侵检测系统(IDS)对企业或家庭网络中传输的数据进行分析。然而,无论是企业还是家庭用户,所使用的网络流都处于不断增长中。如此一来,分析更多资源中的数据便在所难免。随着待处理的数据规模日益壮大,减少对所在网络的负面影响成为了安全解决方案供应商不得不面对的一道难题。
而目前,常见的安全解决方案为了实现这一目的,以牺牲安全效力为代价,一味追求网络数据的扫描速度。这样的确较少了对网络运行的负面影响,却也大大增加了企业用户的网络安全隐患。网络威胁往往更有可能通过数据流,却未被检测出来。一旦企业网络遭到恶意攻击,由此产生的后果将难以估计。
卡巴斯基:打破“两难”的桎梏
卡巴斯基实验室于日前顺利通过美国商标专利局(USPTO)审批的网络流量优化扫描技术就很好地解决了这一两难问题,让速度与安全性能完美结合。这项编号为8650646的专利能够在不影响防护系统可靠性的情况下,最大程度降低待检测数据的数量,从而真正打破“两难”的桎梏。俄罗斯联邦专利局Rospatent此前也曾批准了这一发明的专利申请(专利号为RU2488880)。
据了解,卡巴斯基实验室的这项专利技术之所以在减少数据处理时间的同时,还能兼顾网络威胁的检测效力,是因为该技术有选择性地检查网络流中的数据。这些选择性的检查由记录已知威胁的数据库生成。
为了让该技术正确运行,安全系统中至少要有一个组件对全部网络流量实施检测,以确定威胁是否存在。这样就能够确保数据库接收到新的信息,进而对监控信息流的其它网络节点进行优化。设置用来引起网络罪犯注意的陷阱,也就是所谓的蜜罐技术,也可以充当信息来源。这些资源可以收集网络罪犯的活动信息和他们使用的工具类型。
安装启用安全系统并不需要在单一的本地网络中部署所有组件。安全解决方案的供应商会维护数据库和搜集威胁信息的资源。这样,用户就可以享受到这项专利技术所带来的益处;此外,无须动用蜜罐技术,通过供应商的在线服务,用户还可以接收到最新网络威胁的更新信息。
目前,此项专利技术已经应用在卡巴斯基实验室针对个人及家庭用户、小型企业和企业用户包含入侵检测系统模块的安全解决方案中。这些方案包括卡巴斯基安全软件、卡巴斯基PURE、卡巴斯基小型企业安全解决方案和卡巴斯基网络安全解决方案。
相关报道:
- 卡巴斯基应用程序控制技术获AV-TEST测试冠军2014-03-24
- 卡巴斯基:让电子邮件系统更安全更易管理2014-03-21
- 卡巴斯基新专利:可保护SharePoint协作平台2014-03-18
- 在线支付账户失窃,谁买单?2014-03-14
- 卡巴斯基反欺诈平台问世 在线金融安全可期2014-03-12
本类最新
科技视界
要闻推荐
今日视点
热点专题
- 新闻排行
- 评测排行