当前位置:科技 > 业界 > 互联网络 > 正文

睿眼WEB攻击威胁溯源系统:狙击APT高手(1)

2015-12-22 11:35:13    IT168  参与评论()人

    【IT168资讯】伴随着各种新型网络攻击的出现,企业信息安全形势变得不容乐观,特别是银行、大型国企等机构,正在成为受攻击的主要对象。高级持续性威胁(APT,Advanced Persistent Threat)是众多攻击手段中破坏性极强的一种,特点在于其不可预见性,一切的破坏都是“突袭”,已成为各级各类网络所面临的主要安全威胁,使得各级单位机构对于内网安全的投入依旧是“杯水车薪”。也正因如此,企业级信息安全迎来了新挑战。

睿眼WEB攻击威胁溯源系统:狙击APT高手

 中睿天下iLab安全实验室负责人白应东

      传统安全设备存短板

    防火墙,一种典型的边界设备,通过访问控制来阻断外部威胁。但随着Web服务的不断发展,隐藏在HTTP等基础协议之上的应用层攻击越来越多。而攻击手法也相对隐蔽,其行为相当于一次正常的Web访问,此时防火墙是无法识别和阻止的,同时也不能阻止来自内部的攻击。于是入侵检测(IDS)、入侵防御(IPS)等安全设备应运而生,通过模式匹配、协议分析、异常流量统计等特征匹配方式进行检测攻击,其特点是主要针对已知的攻击类型。

    但是特征的“伪装”在今天也变得异常容易,只需修改一个“二进制代码”即可改变木马的特征。因此依靠匹配模式进行“扫荡”显得有些力不从心,我们必须转变思路,采取新的形式。

    为了在目前快速的攻防对抗中获得优势,中睿天下以大数据为支撑,以溯源技术为核心,研发了睿眼系列攻击溯源设备。通过深度把握网络中攻击源、攻击工具、攻击手法、被攻击者等要素,来实现已知威胁检测和未知威胁检测。首创的攻击模型检测方式,与现有的高级攻击(如APT)针尖对麦芒,即使君有疾在腠理,睿眼也可像“扁鹊”一样实时将威胁检出。即使部署睿眼之前资产服务器已被植入后门,一旦后门被利用,睿眼立即就可将其抓出。

    中睿天下iLab安全实验室负责人白应东表示:”睿眼的最大优势在于弥补了传统IDS和IPS防御的不足。基于强大的攻击溯源技术能够有效解决传统安全设备无法检测的未知威胁。“

      高调做事的iLAB实验室

    面对复杂不可控的APT攻击,中睿天下的iLAB实验室不同于其他安全研究机构,立足服务用户。研究的都是用户最为关心的问题,如攻击者的背景、目的以及来源、攻击过程等。白应东表示:80%的APT攻击开始于web攻击,睿眼能够在APT攻击发起之时及时发现并采取措施。不仅如此,iLAB实验室还与其他互联网安全厂商建立了PB级的数据资源共享的合作,为提供攻击溯源做了后援保障。

    不仅如此,在威胁分析方面iLAB实验室也有专业的人才团队。在非人工干预的情况下,记录网站访问者的“指纹”,包括攻击行为、攻击手法等能辨析攻击者身份的数据。把这些数据与指纹库的攻击模型进行匹配,确定是否是攻击行为并加以评级。这不仅需要对各种攻击行为非常熟悉,必要时还需要进行人工分析。

    iLAB实验室依靠睿眼WEB攻击威胁溯源系统,再加上专家团队、大数据溯源中心的支撑,实现了威胁分析、攻击溯源、策略改进三方面的持续闭环防护,能够在传统安全设备的防护基础上,明显改进Web防护的效果。

 

社会文史娱乐汽车科技旅游城市文化

新闻 军事 论坛 娱乐

新闻频道
国内国际社会评论文史专题经济新闻图库老照片
军事频道
军事要闻中国军情国际军情军事历史网友原创军事专题军事图库武器装备军事文化
汽车频道
车闻Update漫话车型漫记车映像实拍解析行业动态新车资讯独家评测汽车生活人文之旅
教育频道
留学移民高考中小学拒讲堂师说商道商论
游戏频道
游点意思网络游戏网页游戏单机游戏手机游戏军事游戏游戏产业发号中心游戏美女图说游戏囧游囧事
科技频道
业界互联网行业通信数码手机平板IT硬件相机笔记本家电产品库
旅游频道
X旅行视界目的地 美图发现社区
文化频道
专题非遗沙龙历史艺文博览读书图库书画禅文化
书画频道
资讯收藏展览在线展厅艺术家视觉专题
体育频道
国际足球中国足球NBACBA 综合体育图片汇总专题策划
视频频道
新闻军事中华出品原创娱乐纪录片微电影决胜海陆空
娱乐频道
明星电影电视音乐专题图库论坛
公益频道
老兵出镜老兵动态老兵资料库关爱老兵在行动公益组织公益人物
城市频道
城市聚焦城市设计城市生活城市策划城 市图赏城市加盟城市论坛
社区频道
中华论坛网上谈兵中华拍客社会时政国际风云生活消费休闲旅游美丽女人娱乐八卦经济风云情感世界文学天地
好医生频道
保健养生疾病防治行业资讯名医谈健康 医生专栏食疗跑步
经济频道
国内宏观海外经济产经商贸时尚消费电商眼球儿企业故事专栏评说识局经济