“我们看到,当前的攻击,有73%的是针对网络服务器、针对网络应用的。在这样的攻击中50%是针对数据中心进行的攻击。我们很清楚地了解到,当前这一代甚至未来一代的安全措施,已经不足以防御这些攻击,所以我们必须要考虑到更广泛、更宏观的安全措施。”在近日瞻博网络召开的媒体沟通会上,瞻博网络亚太区高级技术副总裁Andy Miller如是说。
Andy Miller指出,数据中心安全的变化是非常大的,从最初要防御病毒或者是蠕虫的病毒,到现在防御对于服务的攻击。而这种攻击是在全球层面上的,例如有时候是在云存储上,或者是针对整个数据中心等,而有的攻击是针对某项应用。
“所以随着安全性的演变,我们的数据中心安全防御也要发生变化。” Andy Miller说道。在这种背景之下,瞻博网络公司发布了Junos SpotlightSecure全球攻击者情报服务。“实际上我们可以把它叫做安全对策的方法,即根据目前安全隐患和威胁,我们采取相应的应对措施,特别是在全球范围内。”

据了解,这个数据库是一个全球性的数据库,它将全球搜集到的黑客们的指纹,包括他们来自于全球网络所有的信息,通过整体的全球的数据库对这些信息进行共享。
Andy Miller进一步解释道:“这个网络允许黑客来进入,黑客进入之后,便来到了‘进入截获’过程。有时候我们也把这个过程称为‘蜜罐’,从某种程度上来说是鼓励黑客来进入我们网络系统,进入这个应用系统。与其他的防御系统不一样,其他防御系统只是阻断它不让它进入,我们让它一点点的进入或者走的更远一点,通过这个过程更好地了解这些黑客的背景情况,把他们情况搜集到了之后,再通过网络传送给全球其他的角落。”
据悉,Junos Spotlight Secure是IDP技术的一个拓展,主要采集点是依赖于WebApp。WebApp既是数据采集点也是控制点。
“我们如果能够得到范围非常广的、宏观的服务器数据信息,把这些数据进行搜集,进一步了解到底发生了什么事情,并把分析的结果分享给全球不同的国家,为各种的企业提供这样的服务。我们觉得这将是非常强有力的一项措施。” Andy Miller说道。