《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 業(yè)界動態(tài) > 孟買疑遭APT攻擊致大規(guī)模停電:APT威脅日趨加重下如何布防安全

孟買疑遭APT攻擊致大規(guī)模停電:APT威脅日趨加重下如何布防安全

2020-11-25
來源:國舜股份

  10月12日,印度孟買全城停電近一天,導(dǎo)致股票交易所、醫(yī)療設(shè)施以及其它關(guān)鍵基礎(chǔ)設(shè)施全面遭遇風(fēng)險。印度警方的網(wǎng)絡(luò)部門調(diào)查結(jié)果顯示,停電很可能源自國家支持的黑客攻擊活動——據(jù)《孟買鏡報》,在為期一個月的調(diào)查當(dāng)中,執(zhí)法機關(guān)檢測到供應(yīng)及傳輸設(shè)備服務(wù)器上存在多次“可疑”登錄,目前調(diào)查仍在進行當(dāng)中,旨在確定本輪攻擊是否意在打擊印度的金融資本。

  APT攻擊所帶來的數(shù)據(jù)泄露不可輕視,組織嚴密、目標(biāo)明確、手段高超的APT攻擊造成的關(guān)鍵領(lǐng)域信息泄露足以給國家、社會造成不可估量的負面影響和損失。

  國家計算機網(wǎng)絡(luò)應(yīng)急技術(shù)處理協(xié)調(diào)中心(CNCERT/CC)發(fā)布的《2019年我國互聯(lián)網(wǎng)網(wǎng)絡(luò)安全態(tài)勢綜述》顯示,2019年我國持續(xù)遭受來自“方程式組織”“APT28”“蔓靈花”“海蓮花”“黑店”“白金”等30余個APT組織的網(wǎng)絡(luò)竊密攻擊,國家網(wǎng)絡(luò)空間安全受到嚴重威脅。境外APT組織不僅攻擊我國黨政機關(guān)、國防軍工和科研院所,還進一步向軍民融合、“一帶一路”、基礎(chǔ)行業(yè)、物聯(lián)網(wǎng)和供應(yīng)鏈等領(lǐng)域擴展延伸,電信、外交、能源、商務(wù)、金融、軍工、海洋等領(lǐng)域成為境外APT組織重點攻擊對象。

  隨著攻擊手段的不斷更新,傳統(tǒng)的威脅防御手段已無法應(yīng)對持續(xù)高級攻擊態(tài)勢,亟需改變業(yè)內(nèi)分散片面的堆疊式組合方案、改變數(shù)據(jù)泄露“常態(tài)化”的現(xiàn)狀,彌補傳統(tǒng)安全軟件(防火墻、入侵檢測系統(tǒng)、防毒墻等)在網(wǎng)絡(luò)層對木馬檢測的技術(shù)空白。

  國舜力量強化安全加固

微信圖片_20201125161955.png

  高級持續(xù)性威脅預(yù)警系統(tǒng)(以下簡稱“威脅預(yù)警系統(tǒng)”)是國舜股份研發(fā)的通過網(wǎng)絡(luò)流量深度分析實現(xiàn)高級威脅檢測和響應(yīng)的軟硬件一體化產(chǎn)品,采用大數(shù)據(jù)處理架構(gòu)集合機器學(xué)習(xí)、文件虛擬執(zhí)行檢測技術(shù)、攻擊行為建模分析等新一代AI技術(shù),針對各種網(wǎng)絡(luò)入侵攻擊、惡意代碼傳播、黑客控制及滲透攻擊等,尤其是新型網(wǎng)絡(luò)攻擊、隱蔽黑客控制、APT攻擊等高級網(wǎng)絡(luò)攻擊,對攻擊中廣泛采用的0day/Nday漏洞、特種木馬、滲透入侵等技術(shù)進行深度分析,挖掘網(wǎng)絡(luò)空間中的已知和未知攻擊威脅,結(jié)合威脅情報大數(shù)據(jù)平臺,識別已知/未知高級威脅并進行追蹤和定位,提升防護高級威脅攻擊的能力,幫助用戶建立聯(lián)防聯(lián)動的自動化處置方案。

  6大優(yōu)勢助力安全布防

  威脅預(yù)警系統(tǒng)主要針對高級網(wǎng)絡(luò)攻擊中廣泛采用的0DAY/NDAY漏洞、特種木馬、滲透行為等技術(shù)手段及戰(zhàn)法進行全流量的深入分析,并結(jié)合攻擊事件關(guān)聯(lián)、重點資產(chǎn)、killchain關(guān)聯(lián)行為分析,時間線關(guān)聯(lián)行為分析等功能實現(xiàn)檢測及分析高級入侵行為并定位失陷主機,幫助用戶及時發(fā)現(xiàn)攻擊行為,有效布防網(wǎng)絡(luò)空間和陣地。

微信圖片_20201125162018.png

  1.多階段“斷鏈?zhǔn)健睓z測,多方位預(yù)警APT攻擊

  威脅預(yù)警系統(tǒng)采用新一代行為分析檢測技術(shù)等多種檢測手段,多階段“斷鏈?zhǔn)健睓z測APT攻擊,總有一環(huán)射中“靶心”,多方位預(yù)警APT攻擊。

  2.沙箱動態(tài)檢測技術(shù),未知威脅無處藏身

  威脅預(yù)警系統(tǒng)的虛擬執(zhí)行將不再局限于可執(zhí)行程序,而是面向更廣闊的軟件應(yīng)用,虛擬出來的運行環(huán)境能夠模擬正常的軟件行為,可充分模擬應(yīng)用程序的執(zhí)行以及惡意文件中攻擊代碼的執(zhí)行,進行監(jiān)視并記錄。

  3.沙箱逃逸對抗技術(shù),惡意威脅呈現(xiàn)原形

  威脅預(yù)警系統(tǒng)能夠?qū)μ胤N木馬等惡意代碼虛擬機檢測技術(shù)進行檢測和處理,避免惡意代碼的繞過,并支持反虛擬機檢測技術(shù),威脅預(yù)警系統(tǒng)支持以下類別的15種以上200多種虛擬機探測行為的檢測。

  4.木馬通信行為技術(shù),提升檢測和追蹤木馬能力

  威脅預(yù)警系統(tǒng)不僅能夠準(zhǔn)確識別網(wǎng)絡(luò)通信中的已知木馬行為,還能夠有效判斷出未知木馬。并通過木馬追蹤和地址定位能力獲取與木馬相關(guān)的深度信息。

  5.配合基礎(chǔ)安全產(chǎn)品,構(gòu)建立體防御體系

  自動阻斷結(jié)合監(jiān)測預(yù)警通報體系,形成“阻斷+監(jiān)測”的完善安全防護體系。

  6.靈活的級聯(lián)管理,讓監(jiān)控預(yù)警更簡單

  威脅預(yù)警系統(tǒng)不僅可以單獨管理,還可以使用級聯(lián)中心進行多臺威脅預(yù)警系統(tǒng)設(shè)備的統(tǒng)一監(jiān)控及管理。


本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 亚洲伊人色一综合网| 合租屋第三部小雯怀孕第28章| 99国产精品视频免费观看| 成人午夜亚洲精品无码网站| 久久久精品久久久久久96| 樱花草在线播放免费| 亚洲欧洲校园自拍都市| 狠狠躁天天躁无码中文字幕| 北条麻妃jul一773在线看| 色丁香在线观看| 国产传媒在线观看视频免费观看| 亚洲色欲色欲www| 国产精品白丝喷水在线观看| 99久久99久久精品免费观看| 好爽好紧好大的免费视频国产 | 国产欧美日韩精品丝袜高跟鞋| 91国在线视频| 国语高清精品一区二区三区| chinese国产xxxx中国| 婷婷人人爽人人爽人人片| 中国一级毛片录像| 手机看片日韩福利| 久久久国产精品亚洲一区| 日韩精品一卡2卡3卡4卡三卡| 亚洲va久久久噜噜噜久久天堂| 欧美国产日韩911在线观看| 亚洲欧美在线观看视频| 毛片a级三毛片免费播放| 亚洲精品福利视频| 渣男渣女抹胸渣男渣女| 人人爽人人爽人人片a免费| 男人桶女人j的视频在线观看| 免费无遮挡毛片| 福利一区二区三区视频午夜观看 | 95免费观看体验区视频| 在车里被撞了八次高c| a级毛片毛片免费观看永久| 天天操天天爽天天射| jizz中国免费| 大香网伊人久久综合观看| 99视频精品全部在线播放|