高级威胁新的检测思路和实践

互联网 驱动中国 1,546 次阅读 0 条评论
分享 Q

当高级持续攻击出现的时候,安全的游戏规则被改变了,攻击者针对高价值目标会结合多种攻击方式、多种恶意软件、0day漏洞,社会工程学等进行持续定向攻击,窃取我们的核心数据,造成无法估量的经济与声誉损失,面对这种高级威胁的检测方式也成为全行业关注的重点。

ISC 2018大会第一天,360企业安全大数据与威胁分析事业部产品总监唐伽佳在《数据驱动的高级威胁检测新思路》的主题发布会上阐述了高级威胁检测的新思路和方法,重点介绍了在威胁发生且还未对网络造成大范围影响的这段时间内,如何精准感知网络内部的安全威胁?如何快速了解遭受攻击的程度以及影响范围?如何快速定位需要重点关注的攻击事件和来龙去脉,并以此来制定安全应急响应策略?

唐伽佳表示,360天眼新一代威胁感知系统是集成360安全能力的高级威胁检测、溯源、响应的完整解决方案。提供可视化的威胁感知能力,能够通过感知整体网络威胁,为用户呈现全网安全威胁态势。

360天眼创新的采用调查分析功能,从攻击链的视角重现整个攻击过程,并进行可视化展示,帮助用户了解这些威胁事件的来龙去脉360天眼首先对用户本地流量进行深度分析,同时结合云端的威胁情报、本地的规则引擎、多种静态检测引擎、机器学习引擎和动态行为检测从多个维度来发现已知和未知威胁事件。此外,360天眼能与终端管理系统、边界防护等设备进行联动,并结合配合专家服务进行及时的响应。

天眼系统帮助客户发现和处置超过百余起APT攻击事件,包括海莲花事件、摩诃草事件、蔓灵花事件、黄金鼠等事件等。天眼系统服务的客户近千家,遍及20多个省份和直辖市,在公检法、金融、政府部委、运营商、石油石化、电力、教育、医疗等行业都具有成功案例。

---------------------------------------------------------

免责声明:

1.本文援引自互联网,旨在传递更多网络信息,仅代表作者本人观点,与本网站无关。

2.本文仅供读者参考,本网站未对该内容进行证实,对其原创性、真实性、完整性、及时性不作任何保证。

360
版权声明:本文由驱动中国整理发布,转载需注明出处与原文链接。如有疑问请联系 editor@qudong.com
本文价值 成为第一个评分的人
登录后为本文打分
网友评论0 条评论
正在回复 的评论取消
评论加载中…
🔐

登录后参与互动

评论、点赞均可赚积分
连续签到、邀请好友也有奖励 🎁

电脑端: 微信扫码登录 微信内: 一键登录

微信扫一扫

打开微信「扫一扫」,分享本文到朋友圈或好友