9月14日消息,據(jù)國外媒體報道,英特爾承認有些網(wǎng)絡攻擊造成的數(shù)據(jù)丟失不可避免,并努力尋求解決辦法確保其智能資產(chǎn)免受網(wǎng)絡攻擊影響。
英特爾策略響應及全球活動高級總監(jiān)Perry Olson認為,英特爾確實無法阻止新的攻擊手段 (諸如高級持續(xù)性滲透攻擊(APT)、通過大尺度僵尸網(wǎng)絡進行的網(wǎng)絡滲透等)造成的數(shù)據(jù)流失。但是,我們也可以通過轉(zhuǎn)化策略進行有效防衛(wèi)。
SecurID 破壞
Olson認為此類攻擊非常危險,舉例來講,3月份全球電信運營商使用的RSA受到的攻擊就是SecurID。該攻擊通過控制一臺RSA雇員的電腦入侵網(wǎng)絡,最后以SecurID代碼的妥協(xié)告終。英特爾為此改變了常規(guī)的保護策略,不再像之前一樣優(yōu)先切斷網(wǎng)絡連接,而是采用honeypot技術(shù),保持一部分網(wǎng)絡連接正常,同時檢測攻擊性質(zhì),并為更好的防御做好準備。Olson表示,“我們的智能資產(chǎn)至關(guān)重要,關(guān)系到產(chǎn)品的設計、生產(chǎn)等多個環(huán)節(jié),一定要盡量保護好。”
使用類型
英特爾保護其敏感的公司數(shù)據(jù)有一個方法就是根據(jù)數(shù)據(jù)的重要性進行分類,然后按照數(shù)據(jù)敏感程度分別采取不同規(guī)格的安全措施。比如,公司配備了專門的軟件來監(jiān)測特定用戶使用英特爾應用程序的類型。它可以在檢測到使用類型異常時(比如登陸時間和地點更換),提供更多的安全防護措施。
英特爾計劃將其內(nèi)部安全設備和購自McAfee等安全公司的開發(fā)性技術(shù)進行緊密的整合,并將在本屆IDF上公布具體細節(jié)。