IDC:企业需要更动态、更主动的防御措施

简介:

企业机构不是在数字化转型的过程中,就是正在准备数字化转型,IDC预测,到2017年,排名前1000的亚洲企业中将有60%把数字化转型置于企业战略的核心位置。数字化转型给企业带来颠覆性改变的同时,网络安全也不容忽视。数据显示,数字化程度越高的企业,越容易遭到黑客和网络罪犯的眈眈虎视,活跃在网络安全防护一线的瑞数信息总裁余亮摆出一串令人惊心的数字:“目前全球业务安全造成的损失高达4450亿美元,75%的全球500强企业都曾发生过业务安全事件,”并强调:“自动化工具成为黑客牟利的工具。”2017年9月14日,IDC与瑞数信息携手,发布数字化转型安全白皮书,IDC亚太区分析师Cathy Huang、瑞数信息总裁余亮及首席策略官马蔚彦分享了全球最新的数字化转型趋势及战略,以及如何通过主动防御实现商业安全的最佳保障。

IDC:企业需要更动态、更主动的防御措施

瑞数信息总裁 余亮

那么,企业如何在数字化转型的过程中保全自己呢?IDC从分析市场情况和趋势给出答案。白皮书指出,首先,每一家成长型企业都必须在管理客户关系、获取人才方面成为“数字原生企业”,更重要的是掌控所有的运营和信息指标;与此同时,受利益驱使,网络罪犯追求低成本高利益,自动化工具的出现让网络犯罪大幅增加;然而传统的安全措施在当今重大安全挑战面前显得苍白无力;最后,IDC认为,企业需要更动态、更主动的防御措施与已有的防护措施一起应对企业面临的安全威胁。Cathy也据此建议,企业可以从单个方面来建设安全体系,在结构层构建基于第三平台分布可信安全模型;在战略层面应强调安全经济,让安全投资能有效保障安全;从技术层来看,则建议采取一些主动防御措施。 

IDC:企业需要更动态、更主动的防御措施

IDC亚太区分析师 Cathy Huang 

IDC反复强调的安全新思路“主动防御”正是瑞数信息动态安全技术的核心。余亮补充表示:“数字化经济领域的风险测定尤其关键,而且需要对业务有深入了解,才能进行有效管理。因此,动态防御才真正提供了业务安全保障,尤其是能防范各种形式的新兴自动化攻击,不仅仅只是给信息技术系统提供安全防护。”

为什么相比传统安全防护方案,瑞数信息的动态安全解决方案更加安全呢?马蔚彦以瑞数信息的机器人防火墙Botgate系列产品为例,介绍了四种主动安全防御技术是如何帮助客户保障数字业务、应用及数据安全的。具体包括,动态防御——通过动态验证、动态封装、动态令牌和动态混淆四大技术增加攻击难度,让攻击者无从下手;态势感知——通过终端指纹采集、运行环境检测、业务逻辑感知以及操作行为追踪等技术,感知威胁态势,动态采集终端安全威胁,识别恶意行为,主动分析和预估威胁级别,即时阻断恶意攻击;智能响应——根据终端感知数据与整体威胁态势,动态选择响应机制,同时联动其它安全系统形成自动化协同响应体系,效缩短响应时间,快速牵制恶意攻击行为;威胁预测——欺诈风险情报数据库让用户知悉恶意攻击来源及动向,及时告警并发现潜在攻击行为,即时调整防护策略,形成防护闭环。 

IDC:企业需要更动态、更主动的防御措施

瑞数信息首席策略官 马蔚彦

IDC对瑞数的机器人防火墙Botgate系列产品表示了肯定。Cathy表示,瑞数信息的动态安全技术可以防范各种形式的新兴自动化攻击,Botgate采用核心动态安全技术,能够帮助企业主动应对企图绕过现有安全防御机制的新型威胁,对抗各类网络欺诈和攻击行为。据悉,瑞数Botgate已运用在银行、电信、汽车、电商、航空、教育、制造、在线支付等行业中,如今瑞数信息的动态安全解决方案每天拦截超过6亿次在线欺诈行为,保护5亿多个账户,上万亿的交易额。 

余亮表示,瑞数信息将坚持在当下数据驱动转型的时代中,让“主动防御”的安全新思路应用到越来越多的企业中。“今天,瑞数信息与IDC携手发布这个白皮书,就是希望企业用户在确保关键业务得到安全保护的同时,能够更加从容地利用数字化转型优势,驾驭数字的力量。”


原文发布时间为:2017年9月21日

本文作者:杨昀煦 

本文来自云栖社区合作伙伴至顶网,了解相关信息可以关注至顶网。

相关文章
|
3月前
|
云安全 人工智能 自然语言处理
|
应用服务中间件 API 网络安全
运维笔记:宿主机转发实现多容器复用CA证书
运维笔记:宿主机转发实现多容器复用CA证书
261 4
|
9月前
|
Ubuntu 安全 Linux
Linux错误排查:解决Ubuntu 20.4执行sudo apt-get update时出现的libnettle.so.6错误。
很有可能在你得到解决方案时,你也学到了不少Linux修复技巧。祝你处理计算机问题时顺利如麻!永远记得,各种问题总是像老鼠一样从意想不到的地方冒出来。但记住,不管它们跑到哪里,最终都逃不过你的捕鼠器。盖起你的计算机,拾起你的代码,大步向前!
270 18
|
存储 监控 安全
系统安全深度探索:构建坚不可摧的防御体系
系统安全是数字化时代的重要课题。面对外部威胁、内部漏洞与人为失误以及更新与升级的滞后性等挑战,我们需要构建一套坚不可摧的防御体系。通过强化访问控制与身份验证、定期更新与补丁管理、实施安全审计与监控、加强数据加密与备份、提升用户安全意识与培训以及采用先进的安全技术与工具等关键策略,我们可以有效地提升系统的整体安全性
|
10月前
|
人工智能 安全 数据挖掘
销售易、红圈、励销云:CRM系统的新纪元
销售易、红圈和励销云是国内知名的CRM解决方案,各有独特优势。销售易功能全面,适合中大型企业;红圈定制化能力强,适用于多行业大中型企业;励销云灵活高效,是中小企业的理想选择。本文从功能、用户体验、价格、市场评价及适用场景等方面对比总结这三款CRM系统,帮助企业根据自身需求做出最佳选择。
|
数据采集 存储 JSON
基于qwen2.5开源大模型 处理 环境、社会及治理 相关资料
基于Qwen-2.5开源大模型,本方案旨在处理环境、社会及治理(ESG)相关资料,涵盖数据分析、决策辅助和报告生成等任务。方案详细描述了从数据准备、模型功能设计到部署优化的全过程,并列举了多种应用场景,如企业合规审查、投资评估支持等,旨在为企业、机构和研究者提供全面的ESG资料处理解决方案。
566 0
|
存储 Python
文件缓冲区与I/O性能优化
文件缓冲区与I/O性能优化
350 0
|
机器学习/深度学习 自然语言处理 数据处理
机器学习实现恶意URL检测实战
恶意URL检测的方法很多,这里介绍通过机器学习分析URL文本分词词频来检测恶意URL。训练的数据集为开源数据集,通过机器学习训练检测模型,然后做了部分工程化的应用,将模型持久化,在应用的时候加载进来直接应用,不用重新进行训练。通过接口调用实现恶意URL检测预测判断。 恶意URL检测,对应与机器学习是个分类问题,这里分别用逻辑回归和SVM支持向量机分类模型进行模型实现。
883 0
|
Windows
【转】Minidump 文件分析工具
许多人可能经常遇见计算机频繁重新启动的问题,总是难于解决问题,最后只能重新安装操作系统.我介绍的这篇文章应该能解决许多人这样的痛苦.   通常在荡机的瞬间,操作系统会形成一个存储器转储文件。 这个文件是当计算机死机的瞬间的内存的映像.该文件通常放置在系统目录下的minidum目录下.例如 C:\WINDOWS\Minidump\Mini082106-01.
5577 0