應付網絡危機、新平台助收集風險情報
每分鐘都有新的網絡風險及危機,企業應對這些威脅除了依賴不同廠商的防護方案外,時刻緊貼最新風險資訊亦是必須的。為了令大家更容易收到最新的風險資訊,很多廠商都相應地推出不同的資訊平台,而 HP Threat Central 便是其中一個例子。
近年來,網絡攻擊的精密程度顯著上升。入侵行動不但專門﹐而且共享情報、工具及計劃,藉此不正確地取得數據,阻礙重要的企業功能。另一方面,機構卻要孤軍作戰,竭力走在這新品種的協作攻擊之前,結果令他們長期處於財政、競爭及聲譽受損的風險。
HP Threat Central 是一個協作保安情報平台,透過平台大家可輕易的分享數據、分析及緩解措施﹐從而更快捷地阻擋攻擊﹐防止入侵成功。現時有關的平台只向受邀請的用戶參與,根據官方指出,該平台將會就參與者所面對的威脅提供有關攻擊媒體、方法、動機及個別入侵的實時情報。
其中一個例子是銀行業,根據過往經驗,銀行往往受骨牌性攻擊所連累,當一間機構受襲後,便會被利用以對付其同儕,直至出現許多入侵為止。透過 HP Threat Central 一旦確認威脅,便會實時向授權的社區成員發出警戒,讓他們能夠在機構內尋找類似的指示以領先入侵對手。
合力打擊入侵
為對付由入侵市場發動的攻擊,機構必須能夠迅速而有效地回應,才可以其人之道、還治其人之身。要達致可行的規模,行業必須建立共同的平台,透過安全、機密和及時的方式自動收集及交換廣泛的保安指示與威脅情報;社區成員可利用平台遞交威脅數據、分析及緩解措施,而 HP 亦會加入來自 HP Security Research 及合作夥伴的數據及分析。審查與相關的威脅情報將會透過入門網站傳送至各成員,當中包括討論及評論的論壇。隨著社區對個別攻擊、入侵及緩解措施的認知增加,這類資訊亦將被共享。
透過平台,企業便可實時收集到最新的威脅情報,令企業的 IT 安全人員可提早作出相應的準備,至少能作出充分的準備以應對部份威脅及攻擊。