賽門鐵克亞太及日本地區端點安全銷售總監Unmesh Deshmukh表示,移動安全並不僅僅停留在企業內部,因為一個完整的移動生態係統是由三部分組成的,分別是:移動設備、提供移動服務的運營商以及數據中心。由於這三者的安全特征各有不同,所以需要有分別針對這三方麵問題的移動安全解決方案。
比如,對於移動設備,需要密碼控製,並對丟失設備上的數據進行刪除,加密移動設備及其上所接收的郵件等。而對運營商而言,他們需要保證移動網絡的順暢,需要保證各類移動應用的安全性。此外,移動運營商還需要防範通過手機進行的各類欺詐。對於企業而言,則需要對繁多的移動終端進行管理。對數據中心來說,最重要的則是身份認證問題。
繁多的安全解決方案會把安全問題變得更複雜,統一簡潔的安全解決方案才是好的辦法。賽門鐵克分別針對運營商、移動設備、企業和數據中心提供了不同的移動終端安全解決方案,而且各個解決方案之間可以互為關聯,形成整體上的統一安全管理。此外,賽門鐵克還會根據移動安全的變化加入新的防範方法,比如雙元素認證、加密、集成身份驗證係統等。
虛擬化環境的端點安全
2010年,攻擊者發動了超過2.86億個不同的惡意軟件攻擊,平均每天每秒鍾都有超過九種新型威脅產生。惡意軟件的攻擊範圍及複雜性均在增加,主要因為大量易於利用的攻擊工具包的出現。這些工具包促使黑客持續生成新變異的惡意軟件,每個變異體針對不同目標進行攻擊。這樣一來,傳統的發現及識別方式便會束手無策。《賽門鐵克攻擊工具包及惡意網站報告》顯示,至少有61%的威脅活動來自於利用工具包的攻擊。
針對這些問題,賽門鐵克將在近期推出的Symantec Endpoint Protection 12(以下簡稱SEP12)中加強對虛擬環境的保護:通過標記虛擬客戶端,實現對虛擬環境裏文件的統一管理;利用白名單記錄已經掃描過的虛擬映像;通過分享Insight緩存降低對帶寬的占用;通過對資源的重新調整,實現即時掃描。Unmesh Deshmukh說:“SEP12可阻止傳統的安全解決方案遺漏的新型未知威脅,包括標記式、啟發式、行為式以及基於HIPS(基於主機的入侵防禦係統)等傳統解決方案。所有產品的安全引擎目前均基於信譽,它們利用了Insight在線信譽數據庫,進而確定並阻止惡意軟件攻擊。賽門鐵克的Insight技術已經分析了超過1.75億台客戶電腦中的匿名軟件所采用的模式,從而為超過25億個特殊軟件文件自動得出了高準確度的安全評級。Insight擁有針對現存的幾乎每個軟件文件的評級,不管是好的還是壞的。另外,全球第一個混合行為信譽引擎SONAR 3在其共同行為信譽資料的基礎上,阻止了零日以及目標高度明確的威脅。”
SEP12應用了基於雲的社區智能技術,通過賽門鐵克Insight技術自動識別可信的、信譽度高的文件,並將其列入白名單中,從而將病毒掃描時間節省了70% ,同時讓整個過程更快速、更簡捷。在最新一輪PassMark Software的企業級及中小型企業安全解決方案性能測試中,SEP 12(Beta版)擁有最快的掃描速度,這一速度是一般安全解決方案速度的兩倍。同時,它的內存使用量也是最少的,比一般安全解決方案少57%。