主动防御是网络安全产品与解决方案的发展趋势,长久以来一直为人所关注。相比目前比较成熟的各种被动防御技术,具有适应性好,抗未知、零日攻击能力强等优点。将两类理念与技术很好地结合,是安全厂商长久以来努力的目标。来自美国的网络安全解决方案供应商Secure Computing通过不懈努力,成功地将独创的TrustedSource体系集成到产品与解决方案中,实现了更好的安全防御效果。
TrustedSource技术体系是Secure Computing公司经过10多年时间开发研制的全球威胁关联引擎,可以动态监控全球网络安全威胁,实现主动预警。通过部署在全球的大量设备,TrustedSource实时对互联网流量进行收集分析,建立各类应用模型并验证其合法性,从而维护一套复杂而全面的信誉系统。除了传统的应用与内容分析手段,行为模型等多种元素的引入有效提高了信誉评估的准确性,让TrustedSource引擎更加智能化。动态更新特性是关键所在,可以避免类似体系或数据库在时效性方面的缺陷,非常适用于现今僵尸网络遍布的互联网环境。
除了从宏观角度监控与预警,TrustedSource还是Secure Computing旗下产品及解决方案实现主动防御的重要组成部分。定位于不同应用的产品可以共享TrustedSource信誉体系,彼此间通过交互实现主动防御。如果一台IronMail邮件安全设备检测到网络钓鱼或其他类型的恶意邮件时,会立即向TrustedSource进行反馈。通过统计分析,TrustedSource 会适当地调整发送方的信誉分数,并添加到SmartFilter Internet数据库中。网络上其他Secure Computing安全设备接受更新后,就具备了相应的主动防御能力。假如一台Webwasher检测到了来自同样源的访问请求,会根据新的信誉分数采用更严格的内容过滤策略;如果源主机隶属活跃的僵尸网络,区域整体信誉度较低,部署在网络边缘的Sidewinder应用防火墙甚至可以从网络层拒绝对方访问。当僵尸网络被修复,信誉度也会逐步上升,一切检测与评估都由TrustedSource自动完成。这种基于协作与交互的主动防御模式,可以很好地提升整体防护效果,也提高了产品及解决方案的防护效率。