我們不要本末倒置的安全
時(shí)間:2022-04-19 20:39:01 | 來源:行業(yè)動(dòng)態(tài)
時(shí)間:2022-04-19 20:39:01 來源:行業(yè)動(dòng)態(tài)
就像華為安全網(wǎng)關(guān)領(lǐng)域總經(jīng)理宋端智在接受至頂網(wǎng)采訪時(shí)說的那樣,網(wǎng)絡(luò)安全最重要的是預(yù)防。這才是網(wǎng)絡(luò)安全的本,如果事前安全預(yù)防做的好,有一個(gè)堅(jiān)固的防線,何談事后的手忙腳亂和承受損失。
無論事后做怎樣的應(yīng)急響應(yīng),威脅已經(jīng)發(fā)生,即使做的再多,很多損失已經(jīng)無法挽回。據(jù)介紹,此次WannaCry攻擊事件中,華為安全客戶并沒有遭受損失,很重要的原因就是其堅(jiān)持的安全源自于防患于未然的理念,也就是把事后的應(yīng)急響應(yīng)前置變?yōu)槭虑暗陌踩雷o(hù)。
讓用戶遭受攻擊時(shí)沒有感知,安全能力默默地為其保護(hù)了一切,這才是最有價(jià)值的。在WannaCry肆虐之時(shí),華為沙箱展現(xiàn)了這一價(jià)值,它不依賴于傳統(tǒng)簽名庫,而是使用虛擬執(zhí)行并配合多維度的威脅分析技術(shù),結(jié)合行為分析,準(zhǔn)確地判斷為勒索軟件類惡意代碼,發(fā)現(xiàn)傳統(tǒng)方式無法檢測的攻擊。此次,華為沙箱準(zhǔn)確地給出了WannaCry試圖修改虛擬執(zhí)行環(huán)境中的誘餌文件,從而阻斷了其在局域網(wǎng)內(nèi)的感染。