首页 文章 精选 留言 我的

精选列表

搜索[AI驱动],共10000篇文章
优秀的个人博客,低调大师

以威胁情报驱动安全互联 堵上攻击威胁的口子

我们时常听到一句话,“道高一尺,魔高一丈”,意指为正义而奋斗,必定会受到邪恶势力的巨大压制。在网络安全防护领域,信息安全提供商的目标誓要将前面这句话反过来,也就是做到“魔高一尺,道高一丈”。黑客的本领高一招,安全防范的技术就大一层,不管攻击者如何变化,都跳不出安全的防御圈。 说起来容易,做起来难!总结安全威胁态势的发展,一是攻击形态愈发复杂;二是攻防时间失衡,企业一旦遭受攻击,往往数分钟之内即沦陷,伴随着的缺是过长的响应时间;三是专业的安全人员和技能缺乏,以及有限的预算等导致安全防护不能匹配响应的资源投入。 还有另外一个重要原因,攻击者正形成一个产业链,也就是我们常听到的“黑产”,再加上攻击在暗、防护在明,更加剧了攻击威胁防御的难度。 而对应的防御方呢,坦白地说,在防御阵营不乏出色的安全防护厂商。可是这就够了吗?黑客攻击的渠道是多样的,邮件攻击、Web攻击、网页欺诈、恶意软件植入等不胜枚举。可是,这么多攻击威胁的“口子”绝不是一两家安全厂商能够“堵”上的! 纵观国内外安全产业环境,安全厂商之间是否和黑产那样“团结”呢?显然差得很多,因为竞争和利益的关系,安全防御犹如一个个孤岛!国内安全产业环境尤其不理想,同行之间合作少,缺乏全局安全的应对之策。 不得不说,安全业的联盟与合作在国际安全厂商中走得靠前一些,无论是各种各样的安全联盟还是联合解决方案的开发,都值得国内安全从业者学习和思考。 安全互联替代孤立防护 我们不妨来看看,Intel Security(迈克菲)到底是如何思考这一问题,携手同行应对传统孤立防护的。 英特尔安全事业部北亚区售前技术总监郑林 “我们可以把黑客的攻击过程拆分成不同的环节,如果某一个安全设备或安全技术,能够发现其中一个环节的活动,并很快地把威胁情报提炼并共享给其他的安全设备,这种情报的共享可以形成对威胁的有效防范,扩展开来,对黑客的入侵是一个致命打击。” 英特尔安全事业部北亚区售前技术总监郑林在接受ZD至顶网采访时表示。 这里面的关键问题有两个,一是如何用现有的安全设备和手段提取威胁情报,不管攻击中的哪一个环节发现了它的蛛丝马迹。二是发现威胁情报后,怎么样快速在几秒钟之内把情报共享给其他的安全设备,让它能够防范对其来讲还是未知的攻击活动。 Intel Security推出安全互联的架构已有几年,基于这个理念,其发布数据交换层(DXL)。郑林指出,DXL可以想象成人的神经网络,以前我们有防火墙、IPS、防病毒,它在人的身体里面就像手和脚、胳膊、腿等不同的肢体。“以前没有神经网络时,这些肢体例如手、脚都很有力量,但是没有协调。所以在应对威胁时,手忙脚乱。” 在安全发展的历史上,存在同类的基于API集成的理念。不过,API的集成有一个非常大的不足,现在动辄上百个的安全产品,还是通过点到点不同产品间的API进行集成,效率非常差。并且,其中任何一个产品有改动和技术更新,这个API就面临着要重写。 DXL是一个新的通信架构,“简单讲它是一个高效率的通讯协议,只要遵循这钟标准,产品之间都可以互联互通,而且这个框架是一个开放的框架。不论哪家产品,都可以加入生态系统里面去,共享和接受信息。” 郑林说。 重要的是,DXL生态里的产品进行通讯,从发起通讯到接收通信只需要几毫秒,也就意味着共享威胁情报后几毫秒就可以对威胁进行遏制。 不区分厂商 安全资源互补共赢安全 Intel Security安全互联生态系统的愿景是,无论厂商和底层架构,各个安全部件都可以集成在一起形成一个统一互联系统。 这些安全互联的集成来自于包括Intel Security主导的SIA联盟,这里面有100多家合作厂商。以及第三方厂商,哪怕是竞争关系的厂商,都可以加进来。还包括第三方威胁情报,威胁情报近年来是一个热门的领域,安全互联可以通过一些标准的接口把这些情报收纳进来。当然,其中还包括Intel Security的安全解决方案,无论是网关层、端点层、数据层,Intel Security都有一系列的保护措施。 “Intel Security希望通过这种开放的生态系统,包括这套威胁情报交换的机制,和Intel Security原来已经具备的针对未知威胁分析的技术,能够形成一个开放集成的安全系统。不管企业系统是部署在云端还是在本地,也不管他们采用了什么样的端点或者哪些公司的安全产品和设备,我们都能够把它统一的进行威胁情报交换,形成联防的体系。”郑林说。 说了这么多威胁情报共享,我们不妨再回顾一个背景,在今年2月份斯坦福大学举办的白宫网络安全和消费者保护峰会上,美国总统奥巴马宣布成立一个新的政府部门,致力于在政府机构之间共享威胁情报,以便检测网络威胁并更为快速的采取措施。他签署了一项行政命令,旨在进一步促进公共机构与私立部门之间对网络威胁的信息共享。 这项措施表明共享网络威胁情报对于提升国家安全至关重要。通过共享威胁情报,企业和政府可以联手利用内部证据和外部信息,从而锁定攻击并采取相应的措施。 在政府及国家安全上可以看出威胁情报的重要性,说开来,这不都是想通的吗!在企业安全防护上,网络安全提供商更应该把眼光放长远,安全资源的互补是一个共赢的结果,更符合企业安全防护的需求。 原文发布时间为:2015-12-08 本文作者:陈广成 本文来自云栖社区合作伙伴至顶网,了解相关信息可以关注至顶网。

优秀的个人博客,低调大师

物联网创新领域的三大驱动性趋势

从设备对接到区块链,今天我们将介绍几项物联网开发者必须了解的最新技术趋势。 物联网正在快速改变着我们的工作与生活方式。过去十年以来,利用惟一IP地址实现联网早已不是难事,但传感器、处理器以及其它多种新兴技术的涌现真正让物联网走向了智能化时代。 以智能化方式处理物联网对接 对于物联网来说,其面临的最大挑战之一在于如何真正步入面向对象世界,同时了解如何将这些各自操有不同语言的对象加以对接。很明显,物联网工程师们不想把精力投入到此类交互编码工作当中,而希望能够快速提取操作数据并据此总结出洞察结论。正因为如此,我们需要一款新型工具来简化物联网间对接方式,从而提升物联网的实际价值。其中值得一提的开源产物为Node-RED。此类工具能够轻松实现设备连接并将其纳入物联网,意味着企业可以更快完成开发并通过物联网数据汇总分析结论。 变革交易与供应链管理 区块链已经开始凭借着强大的安全性优势在物联网领域大放异彩,使得众多低成本设备能够以更加高效的方式实现设备管理。物联网领域的区块链技术应用能够通过遍历对象导出/导出行为,从而追踪各类对象,同时强化信用契约与增量性支付,最终实现供应链优化。区块链技术使得供应链中的证书及其它重要信息具备可追溯性。详尽的出处使得每一款物理产品皆拥有一份数字化护照,其中包含其真实性与具体来源,这意味着全部物理产品皆可实现记录审计。区块链还允许企业随时追踪设备或者利用记录处理历史记录,并轻松将这部分信息共享至监控机构或者保险公司,从而实现合规性调查。区块链能够显著降低企业运营的成本与复杂性,让我们轻松建立起一套几乎任何资产皆可追踪与交易的商业网络——且无需配合集中式控制体系。 区块链技术的上手难度不高。IBM Blockchain允许大家轻松快速地部署一套授权区块链网络,用以测试安全性、可用性与性能。大家可以立足Bluemix云测试自己的区块链网络构思。 解锁物联网数据的价值 随着物联网数据问题的爆发式增长,我们需要利用新的方案以收集、分析并总结全部数据中的信息。 Cognitive IoT(即认知物联网)就是这样一套方案,其能够有效解读物联网数据并提供有意义的输出结论。可编程系统在可预测数据场景下快速发展,但在面对物联网数据的模糊性与不确定性时,其往往显得心有余而力不足。相比之下,认知系统则不具备明确的编程限制。它从与人的互动当中学习知识,并根据自身所处环境积累经验。通过这种方式,其能够与物联网的复杂性同步发展,确定数据的相关性并将不相关内容加以忽略。 认知物联网开启了一扇新的机遇大门,其使得企业能够通过全新方式整合数据流并获取深度洞察结论。认知物联网将帮助我们以前所未有的方式结合全部相关数据集,从而解决那些以往无法解决的难题。 原文标题:3 Trends Driving IoT Innovation 本文转自d1net(转载)

优秀的个人博客,低调大师

红帽张先民博士:开源驱动企业数字化转型

【大咖・来了 第7期】10月24日晚8点观看《智能导购对话机器人实践》 【51CTO.com原创稿件】提到Linux,我们就会想到红帽,就跟提到Windows就会想到微软一样。作为一家专注于架构平台操作系统的公司,红帽在纽交所的上市时间已经有15年了,其业务范围已经涉及中间件、基础架构管理、PaaS、存储、虚拟化等领域,业务收入也由2012年年营收10亿美金上升至2016年年营收20亿美金,用4年时间实现了翻倍。上周,红帽在京组织了一次小型的媒体沟通会议,正式公布了红帽的财务营收情况、红帽未来的战略布局以及重点产品规划。 首家年收入超过20亿美金的开源公司 60个季度持续的营收增长,全球首家年收入超过20亿美金的开源公司,今年收入达到24亿美金,未来4—5年将达到50亿美金的营收,这是红帽***公布的营收数据和未来的营收规划。 在谈到红帽营收数据时,红帽大中华区总裁张先民博士表示,红帽过去是做基础架构(Infrastructure)的,因此基础架构(infrastructure)业务大概占70.4%。现在,公司正从基础架构慢慢进入到中间件,进入PaaS平台,相关新技术的业务占比达到了18%。同时,红帽也在做培训咨询,业务占比的 11.4%。 红帽张先民博士 作为一家开源公司(Open source),有人讲是免费,这在中国造成了很大的困扰。红帽通过持续的努力, 创新稳定的产品和高品质的服务, 赢得了企业客户的信任。因为我们为客户创造的价值越来越高,因此每一单的收益也越来越高。过去一年有280多个金额超过100万美金的大单,其中有35个单超过5百万美金,有7单超过2千万美金,甚至Q4有1单超过1亿美金,单子越做越大。 红帽在全球划分为三个大区,北美的营收占比达60%,欧洲与非洲占比达23%,亚太区仅占15%,不过,红帽在中国的增长率是全球的1倍以上。那么,为何在三大区的营收当中亚太区占比最少,造成亚太区营收占比少的原因是什么?张先民博士表示,亚太区占比最小的原因是因为红帽是一家美国公司,开发语言都是英文,要在中国销售,翻译成中文至少要一到两年时间,这还不算人员的培训,因此来到中国产品化会有滞后。Docker、Kubernetes在Google已经用了将近10年以上了,但是在中国还刚刚开始,还是新的。 对任何企业来讲,保持业绩增长并不难,大部分有实力的公司都能够做到。但是,谁都不敢保证能够持续60个季度的业绩增长,红帽是怎样做到的?红帽应用开发产品线产品经理蔡书表示这是由它的商业模式决定的。红帽早在20年之前商业模式就和现在的云计算模式一样,叫做订阅,这种模式区别于传统软件按许可证的方式来供应,红帽的模式就是按需付费。 谈到未来4—5年达到50亿美金的营收目标,红帽大中华区市场总监赵文斌表示,红帽还在旅途当中,目前发展非常不错,开源正在蓬勃发展,我们非常有信心朝着这个目标努力。 2017年最重要的工作就是云的策略部署 在2017年红帽美国峰会上,红帽公布了一组针对全球市场的调研数据,数据显示,全球70%的客户认为2017年最重要的工作就是云的策略部署,有59%的客户要实施多云的部署,包括混合云。基于这组数据,红帽正式发布了一款全新的面向开发者的云端开发工具——OpenShift.io。 OpenShift是一款用于云原生应用免费的、端到端的SaaS开发环境,可以使用手机、平板电脑等终端设备完成整个应用开发和交付。关于OpenShift.io, 蔡书表示它主要有五点大的优势: 一是能够提供端到端研发解决方案,由于基于开源而来,OpenShift能够为全云端技术提供端到端的解决方案。 二是能够帮助远程团队分析和分配工作。OpenShift集成了协助工作,类似于需求管理。在OpenShift可以用平板电脑、上网本指派任务,更新状态,因此它的开发方式接近于现在的社交软件的形式。 三是以OpenShift为中心,涵盖开发全生命周期。OpenShift是服务器端的,它能够把服务器端的用户体验和整个开发生命周期全部管理起来,充分体现红帽在开发应用领域以及开源软件层面领先的社会地位。 四是新技术有助于降低风险并提升代码质量。随着代码行数的增加,将会衍生大量风险,比如网站崩溃等。通过全部在线的方式和云端技术,红帽能够提高代码质量,包括安全扫描,代码质量改进等。 五是新技术专为现代化开发团队打造。OpenShift.io可以为开发团队零投入、零起步的开始创业应用,而且应用从创建、编码、测试、部署到***的运维全部都在云端完成。 张先民博士表示,OpenShift将是红帽除Linux系统之外的另外一款重磅产品,将是红帽战略型的一款产品,之所以把OpenShift放在至高的地位上,一是由于客户的需求,二是希望帮助客户在数字化转型和跨云部署上有非常好的战略发挥。客户通过OpenShift可以在私有云、公有云、混合云的环境下提供一致性的无缝布置,通过将Linux操作系统和OpenShift容器平台相结合,帮助客户打造一个面向未来的跨云平台的部署环境。 红帽的所有产品都将做容器化处理 互联网的容器镜像非常流行,但是容器里的健康状态由谁来管理,简单的说就是谁提供谁负责,如果没有人管理就会出现安全漏洞。为了解决这个问题,红帽带领开源领域里几乎所有知名的开源软件统一推出了容器健康指数。当然,所有知名的主流的开源软件被容器化之后红帽会为它提供健康指数,红帽和这些社区一起保障容器本身的安全和它的可靠。 张先民博士表示,容器一直很热,红帽未来非常大的战略布局是容器技术方案,因此我们联合各开源软件公司发布了容器健康指数。红帽率先把自己的20余款产品做到了容器化,并且在每一个新的产品上都会做容器化的处理。也就是说,未来红帽所有的可发布软件产品都能够放在容器里运行,实际上这件事情已经在2016年底到2017年中完成了。 赵文斌表示,红帽是开源的,不仅仅是红帽自己的开发人员在参与,而且还有很多充满热情有水平的开源贡献者一起参与,共同致力于开源技术的研究。 2018年红帽中国的三大发展策略 除了新技术、新产品外,在整个沟通会上,张先民博士还跟我们分享了2018年红帽在中国的发展策略,他表示,2018年,红帽将会在四个方面发力,为用户提供更多、更好的解决方案。 ***,瞄准混合云市场。红帽认为未来的两三年将是一个混合云的市场,很多大型企业会急速把他们的数据中心私有云化,并将一些不太重要的业务放在公有云上,这是一个不可逆转的趋势。大家知道,在混合云的应用上可移植性(portability)这点非常重要。因此,红帽推出了OpenShift,用户只要装上OpenShift,即可以在Amazon上运行,也可以在Google上运行, 让混合云变得非常灵活,简单易用。 第二,产品聚焦。红帽的产品有几百个,因此必须要专注。2018年红帽将会重点做OpenShift、Ansible Tower、RHV、OpenStack&Ceph这几个产品,其他产品客户有需要就做,没有需要不主动做。 第三,重点行业精耕细作,主要是金融行业和电信行业。电信行业的趋势是把以前固有解决方案虚拟化、软件化,各大银行的CTO、CIO表示他们未来***的竞争对手不是同行,而是互联网公司。同样,中国移动、中国电信的竞争对手也是互联网公司,所以他们也必须要向互联网公司学习,这也正是红帽的机会和价值体现。张先民博士表示,红帽有着先进的技术,但除了技术先进之外更重要的是商业模式,我们的商业模式是把***进的技术,包括Kubernetes、OpenStack等变成企业级的软件,提供给电信公司、银行,使他们有实力跟互联网公司竞争。 第三,做好渠道。得渠道者得天下,红帽在国内遇到的困难是太多做OpenStack的公司,我们先是跟他们竞争,后来跟他们一起合作,取得了很好的成绩。他们的优点是有弹性,红帽的优点是一个很好的企业级软件的提供商。所以未来我们将会与OEM厂商,比如联想、华为、中兴进行密切合作。 第四,培训本地开源人才。很多企业在使用OpenShift遇到的***困难是没有人才,因此未来红帽将会提供人才培训,帮助客户培训人员。 张先民博士表示,虽然红帽不能与IBM、Oracle、微软这些大的软件公司相比,但我们为什么能够成功?是因为背后有几万、几十万个开发者。所以,开发者是红帽成长的来源。既然开发者这么重要,我们就需要培养社区、领导社区,这样他们所开发的产品才能变成我们的产品,尤其在中国我们扮演一个很重要的角色,帮助国内的社区跟国外的社区接轨。这也是我们今年在中国的一个发展策略。 【51CTO原创稿件,合作站点转载请注明原文作者和出处为51CTO.com】

资源下载

更多资源
腾讯云软件源

腾讯云软件源

为解决软件依赖安装时官方源访问速度慢的问题,腾讯云为一些软件搭建了缓存服务。您可以通过使用腾讯云软件源站来提升依赖包的安装速度。为了方便用户自由搭建服务架构,目前腾讯云软件源站支持公网访问和内网访问。

Nacos

Nacos

Nacos /nɑ:kəʊs/ 是 Dynamic Naming and Configuration Service 的首字母简称,一个易于构建 AI Agent 应用的动态服务发现、配置管理和AI智能体管理平台。Nacos 致力于帮助您发现、配置和管理微服务及AI智能体应用。Nacos 提供了一组简单易用的特性集,帮助您快速实现动态服务发现、服务配置、服务元数据、流量管理。Nacos 帮助您更敏捷和容易地构建、交付和管理微服务平台。

Spring

Spring

Spring框架(Spring Framework)是由Rod Johnson于2002年提出的开源Java企业级应用框架,旨在通过使用JavaBean替代传统EJB实现方式降低企业级编程开发的复杂性。该框架基于简单性、可测试性和松耦合性设计理念,提供核心容器、应用上下文、数据访问集成等模块,支持整合Hibernate、Struts等第三方框架,其适用范围不仅限于服务器端开发,绝大多数Java应用均可从中受益。

WebStorm

WebStorm

WebStorm 是jetbrains公司旗下一款JavaScript 开发工具。目前已经被广大中国JS开发者誉为“Web前端开发神器”、“最强大的HTML5编辑器”、“最智能的JavaScript IDE”等。与IntelliJ IDEA同源,继承了IntelliJ IDEA强大的JS部分的功能。

用户登录
用户注册