John Pescatore:规避技术助力高级有针对性攻击网络安全

2014-05-22    来源:TechTarget中国    编辑:佚名
当面对越来越多的攻击,我们开始探讨如何响应,然后防御变得更好了,但随着新一波威胁又出现,防御无法发挥作用。

   高级有针对性攻击的快速发展正在推动企业更加关注于快速事件检测和响应,而不是防御,是这样吗?

  “现在威胁正在不断变化,面对新威胁,防御并没有什么作用,”前Gartner分析师,现任SANS协会新兴安全趋势主管John Pescatore表示,“当面对越来越多的攻击,我们开始探讨如何响应,然后防御变得更好了,但随着新一波威胁又出现,防御无法发挥作用。”

  在这个采访中,Pescatore与SearchSecurity执行主编Eric B.Parizo探讨了当前的高级有针对性攻击是否正迫使企业对其安全态势做出根本性改变。Pescatore认为这个行业正在经历又一个循环,即攻击者超越防御者,而Parizo声称,不断提高的泄露事故时间与检测率表明企业正在改变,因为他们即将失去这场战争。  

  Pescatore谈到了从2013年大规模Target数据泄露事故中吸取的教训,强调该行业需要超越单因素身份验证,并进行网络分段,他还谈到了Heartbleed OpenSSL漏洞表明该行业可以成功地对广泛分布的安全漏洞部署全面的响应。

1
3