關于GTI,對于安全從云端來,邁克菲將通過安全即服務(SaaS)系列產品,包括安全掃描、Web和電子郵件安全以及基于主機的軟件和硬件遠程管理。幫助企業解決目前IT運營支出日益縮減、安全需求卻不斷提高的問題;幫助企業提高投資回報率、降低總體擁有成本、快速實現投資價值。對于安全為云端,邁克菲攜手領先認證機構,為SaaS廠商和云服務供應商提供量身打造的認證服務。該認證服務每年提供一次,包括現有的安全控制、流程和認證以及未來云安全標準。并通過自動審核、修復以及報告功能,幫助云服務供應商對自身的安全性狀況取得清晰明確的認知;同時攜手認證機構,為云服務商提供技術和信譽保證,打造云服務產業的公信力,并為用戶輕松評估和選擇安全可靠的云服務廠商提供指南。
GTI云安全架構凸顯
在英特爾收購邁克菲之初,曾特別強調了GTI的獨特價值,很顯然GTI未來無論在安全從云端來,安全在云端,還是安全為云端都將是企業和邁克菲的最大安全價值和驅動力。先來具體了解下GTI到底是什么?
全球威脅智能感知系統(GTI)是邁克菲實驗室的一部分,擁有350多名研究員,分布在全球27個國家,專注于識別和跟蹤日益猖獗的各種惡意病毒威脅。他們每天能夠檢測到5萬多個惡意軟件,每個月進行200億次電子郵件信譽查詢以及750億次網絡信譽查詢。大量數據的分析,提高了邁克菲的主動防御功能,而功能的提升在全球又獲得大量客戶,從而得到更多全球的數據。如此良性循環,使得邁克菲能夠利用全球智能威脅防護系統,提供更高的檢測率。

全球威脅智能感知系統(Global Threat Intelligence)
其實GTI從邁克菲成立之初,就在不斷的演變,在近兩年邁克菲提升了GTI的開發等級,尤其是在收購Secure Computing后,邁克菲投入了很大的精力完成了二者的集成整合,使得GTI日臻成熟。GTI主要包括兩種技術,一個是Artemis(月光女神)技術,兩年開始致力于Artemis的研發,主要是為終端提供實時保護。也就是說終端一旦發現什么可疑的軟件,就可以通過云來確定其是否是惡意軟件,可以在百分萬之一秒的時間內確定軟件是否為惡意,為終端高效的實時保護技術。第二種是TrustedSource,它是基于信譽的安全保護技術,并通過防火墻實施邁克菲制定的安全規則。例如,如果出現了一個信譽非常差的網址,一旦發現后我們可以通過既定規則進行防御。雖然這樣的IP地址可能只是靈光一現,但因為其可能成為惡意軟件源頭的概率非常高,所以我們就可以進行實時屏蔽工作,每天邁克菲的GTI可以進行20億次左右的網絡信譽查詢。
目前GTI也可以針對移動安全威脅進行研究,現在GTI會針對大型電信企業的應用提供支持,一方面移動用戶下載信息的時候,能夠獲得一定程度的安全保護,確保下載的內容沒有惡意軟件或者其他的惡意信息,其結果還會反饋到GTI中去。同時,GTI會針對不同地域收集到安全威脅,進行比對后制定不同地域的GTI安全策略。
![]()