《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 《高級威脅檢測與響應解決方案》系列訪談——科來篇

《高級威脅檢測與響應解決方案》系列訪談——科來篇

2022-11-06
來源:安全419
關鍵詞: 科來 威脅檢測

  伴隨著對云計算的擁抱、新的DevOps流程的普及、物聯網設備的蔓延、供應鏈的復雜交織以及更多數字基建的涌現,新一代網絡攻擊手段也在持續演進,有效的威脅檢測與響應能力作為重要的攻防手段,是提升實戰化對抗能力的關鍵因素。

  推出《高級威脅檢測與響應解決方案》系列訪談,邀請相關安全廠商分享主動感知、分析、防御、溯源高級威脅的成功經驗,及其方案服務的能力和特色,為企業用戶提升安全建設水平提供一定參考。

  本期,我們走進科來網絡技術股份有限公司(以下簡稱“科來”),一睹他們在該領域的觀察思考和實踐。

  科來成立于2003年,專注于網絡流量分析技術研究與產品開發,在國內率先提出“全流量”、“回溯”概念,并推出了以網絡全流量采集與分析技術為基礎的網絡回溯產品,形成了面向政府、金融、能源、運營商、交通等不同行業、不同規模、不同應用的解決方案,廣泛應用于國內外用戶的網絡智能運維與網絡安全分析等關鍵領域。

  攻擊不斷進階 防守面臨巨大挑戰

  根據科來觀察,現在的網絡攻擊更為復雜化,尤其當下的攻擊工具存在相對泛濫性與易得性,比如一些攻擊武器,如新的漏洞、攻擊代碼等等都比以往更容易獲取。換句話說,從整個攻擊成本和困難程度而言,攻擊相對更加容易了。

  另一方面,防守的難度卻在加大——面向目前的網絡安全市場,大多數的客戶的業務都趨于精細化,維護與防御的難度更大,同時盤根錯節的業務流程由數字工具承載,且暴露于互聯網上,這就導致很容易被攻擊。此消彼長,當下整體的網絡安全態勢更為嚴峻,主要表現在:很多攻擊不再是單一作戰,如國內外的APT組織依然活躍,其攻擊手法也更為復雜;除了傳統的竊取信件、植入木馬等等慣用手段,針對虛擬環境、甚至發展到控制運營商網絡的高級攻擊不時發生;而威脅的影響范圍,除了會針對傳統的重點單位和關基設施之外,近兩年通過攻擊供應鏈來制造破壞的情況也在變多,進而一舉輻射牽連到成百上千的組織,危害性較大。

  在這些新興的、嚴峻的威脅攻擊手法面前,企業正面臨前所未有的安全挑戰:

  第一點是難以發現。現在許多新型攻擊手段往往能繞過防火墻、殺毒軟件這類傳統的安全檢測設備,如果企業僅僅沿用過去的防御手段,就會產生防護盲區和漏洞。

  第二點是難以回溯。通常,企業的安全團隊發現了內部(或橫向)的一些異常,但是不能完整地復現整個攻擊過程,包括攻擊如何產生、如何進入、控制了誰、橫向內部攻擊了誰。無法還原整個攻擊鏈就如同盲人摸象,不能掌握整個攻擊的發展趨勢,在后續的防御中也會比較被動。

  第三點是難以溯源。更艱難的是,除了不知道對方是怎么攻擊你的之外,還不知道是誰在攻擊你。站在企業的角度,如果想要了解是什么因素引發了攻擊、攻擊者的背景等等信息,對很多企業來說是不小的挑戰。

  全流量分析技術

  成為應對高級威脅的必備手段

  面對逐級進化的威脅攻擊態勢,安全防守也并不是一成不變的。科來為我們總結了安全檢測技術的演化路徑,早期比較常見的防御手段是部署防火墻、網絡隔離,以及比較原始的一代檢測技術,如基于漏洞庫以及威脅特征的IDS、WAF等產品。隨著一些新型威脅的出現,比如通過釣魚郵件進行內部感染,沙箱技術就是隨之出現的檢測方法。

  在國內攻防演練形成常態之后,安全人員發現,在面對高可疑攻擊行為的時候,對抗的關鍵點在于怎樣去快速驗證、研判以及擴線分析。這么一來,怎樣去提升研判效率與準確度,就成為防守方的取勝要訣。在這種情況下,如果能夠具備對于網絡流量的全協議解析、保存、分析能力,實現對于告警數據的全量全包、以及全協議檢測,無疑能大大提升對于攻擊的研判準確率。目前,網絡流量分析技術成為應對未知威脅的技術發展趨勢,并曾被Gartner評為十一項頂級安全技術之一。

  據了解,科來在發展早期就決定獨立研發面向國內的網絡流量分析產品。在其與客戶的交流中,得到反饋發現網絡流量分析技術在諸多方面可以滿足用戶對于網絡安全的需求。

  傳統的基于策略、特征的安全產品,在面臨諸如APT攻擊等高級未知威脅對抗的時候,很難成功察覺,為了更清楚地透析威脅情況、破壞范圍與攻擊走向,更需要對全流量采集、存儲與分析,對流量進行挖掘,獲取里面的線索情報,并回溯整個安全事件,讓客戶知道整個安全事件是怎么發展的,比如網絡遭受攻擊的原因、是否產生了橫向擴展、擴展后的行為等等,讓客戶對整個攻擊路徑、攻擊者情況等等都有清晰的了解。

  “再高級的攻擊也會產生流量”,科來強調,流量分析技術對于安全防御體系建設,有著不可或缺的作用。

  作為一項重要、底層的基礎技術,全流量分析在實際業務中有眾多的應用場景。首先,可以對企業的業務資產和未知的業務訪問關系進行梳理,幫助企業有效收斂業務暴露面,從而提升防御的強度。同時,針對APT攻擊、隱蔽信道傳輸以及高級木馬等威脅,基于高檢出效率的流量分析進行的異常行為建模,也是當下使用廣泛的安全防御措施,在各種安全事件響應、攻防演練場景下廣受重視和應用。

  科來全流量分析:

  為用戶賦能“檢測”和“響應”雙重能力

  科來介紹,其全流量分析是建立在海量數據的保存和處理基礎上的檢測技術,結合大數據處理、機器學習、深度學習等技術,通過全流量分析設備,實現網絡全流量采集與保存、全行為分析與全流量回溯,并提取網絡元數據上傳到大數據分析平臺,從而滿足客戶更為細致與豐富的需求。

  安全防御的能力取決于安全感知能力,而安全感知能力的重點則在于對未知安全威脅的感知能力上。從流量視角來看,這種能力就體現在對于協議的理解和解析上。

  科來在全量數據采集與保存的基礎上,實現了全行為建模與分析、全流量回溯,能夠在網絡攻防對抗中精準發現與確認攻擊威脅。“無論是針對攻擊的隱蔽信道,還是發現網絡中傳輸協議的異常流量,當我們能透析更多的網絡流量內容,那么我們就能看得更清楚、更透徹、更全面,這樣一來,利用協議漏洞的網絡攻擊就無所遁形。”

  微信圖片_20221106161651.jpg

  未來整體技術趨勢正轉向智能化與聚合化

  隨著未來數字化系統越來越多地應用到社會關鍵基礎設施,數字化系統自身的安全、穩定、可靠將至關重要。以往,如果只依靠關鍵詞的反饋會產生大量的告警,安全設備提供的告警驗證只讓安全人員看到單個請求或響應包的情況,不僅無法及時確認真正的威脅所在之處,也不能對攻擊行為進行進一步的研判與分析。科來分析,未來整體技術趨勢正在轉向智能化與聚合化,從單一警報轉向事件集合,來進一步賦能安全體系,以實現對于企業精細化安全防御的完善與補充。

  科來表示,網絡流量分析技術是一項在不同領域有著豐富應用場景的底層基礎技術,可以衍生出更多的可能。未來將進一步圍繞數字化互聯智能系統保障的相關技術產品開發,在網絡流量分析技術、網絡性能分析、網絡安全分析等產品和技術開發的基礎上尋求更多可能,為圍繞數字化互聯智能系統保障的相關技術產品的開發,成為真正的數字化互聯智能時代的守護者。



更多信息可以來這里獲取==>>電子技術應用-AET<<

二維碼.png


本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
一本色道久久综合亚洲精品高清| 久久精品久久99精品久久| 国产伦精品一区二区三区高清| 欧美成人精品在线播放| 久久久久国产精品午夜一区| 欧美亚洲一区二区在线观看| 亚洲影视中文字幕| 亚洲影院一区| 亚洲一区二区不卡免费| 正在播放亚洲一区| 99在线精品观看| 日韩视频永久免费| 99在线精品视频在线观看| 亚洲免费激情| 一区二区三区日韩精品视频| 一区二区三区日韩精品| 中国成人黄色视屏| 亚洲午夜在线观看| 亚洲欧美成人一区二区在线电影| 亚洲在线免费| 久久爱www| 久久久久久999| 久久野战av| 欧美国产一区二区| 欧美欧美在线| 欧美视频一区二区三区在线观看| 欧美午夜一区二区| 国产精品亚洲综合一区在线观看 | 久久久国产精品亚洲一区| 久久久久久久久久久久久女国产乱 | 久久久久久网站| 欧美不卡视频一区| 欧美激情一区二区三区蜜桃视频| 欧美精品在线一区二区| 国产精品久久久久久久久久久久久| 国产精品久99| 国产日韩精品视频一区二区三区| 国产一区二区三区丝袜| 在线国产欧美| 亚洲乱码国产乱码精品精天堂| 一本色道久久综合亚洲91| 午夜精品国产精品大乳美女| 亚洲国产欧美国产综合一区| 亚洲久久成人| 午夜欧美不卡精品aaaaa| 久久久噜噜噜久噜久久| 欧美国产日本| 国产精品日韩一区| 精品不卡在线| 一区二区不卡在线视频 午夜欧美不卡'| 午夜精品999| 亚洲精品视频二区| 午夜精品久久一牛影视| 老司机一区二区三区| 欧美日韩精品在线观看| 国产精品亚洲综合色区韩国| 伊人成人在线视频| 亚洲天堂激情| 久久精品亚洲| 亚洲伊人网站| 男同欧美伦乱| 国产精品永久| 亚洲区免费影片| 午夜在线视频观看日韩17c| 亚洲在线网站| 国产精品日日摸夜夜摸av| 国产日韩欧美三级| 亚洲国产精品女人久久久| 一区二区三区成人精品| 久久精品视频免费观看| 一区二区激情| 久久九九国产| 欧美色欧美亚洲另类二区| 狠狠操狠狠色综合网| 一区二区欧美激情| 亚洲国产清纯| 欧美一区二区三区的| 欧美日韩国产区| 国模精品一区二区三区色天香| 一区二区黄色| 亚洲国产精品一区制服丝袜| 亚洲男人的天堂在线观看| 欧美va天堂在线| 国产麻豆日韩| av成人毛片| 亚洲狼人精品一区二区三区| 久久精品二区| 国产精品theporn88| 亚洲欧洲视频在线| 久久精品日产第一区二区| 亚洲欧美另类综合偷拍| 欧美日韩国产另类不卡| 在线观看视频免费一区二区三区| 亚洲欧美激情视频| 亚洲一区二区三区777| 欧美第一黄色网| 国产一区二区精品丝袜| 国产精品99久久99久久久二8| 亚洲精品日本| 久久综合电影一区| 国产综合av| 欧美在线影院| 欧美资源在线观看| 国产精品亚洲аv天堂网| 这里是久久伊人| 中文国产一区| 欧美日韩国产丝袜另类| 最新亚洲激情| 亚洲伦伦在线| 嫩草伊人久久精品少妇av杨幂| 国精品一区二区三区| 亚欧成人在线| 欧美在线播放视频| 国产日韩av一区二区| 亚洲欧美国产精品专区久久| 亚洲女人天堂av| 欧美三级欧美一级| 一区二区三区黄色| 亚洲伊人观看| 国产精品日韩欧美大师| 亚洲一区3d动漫同人无遮挡| 亚洲综合色网站| 欧美日韩的一区二区| 亚洲欧洲一二三| 日韩一级片网址| 欧美日韩一级大片网址| 洋洋av久久久久久久一区| 亚洲视频免费在线观看| 欧美调教vk| 亚洲一区尤物| 久久激情网站| 国产综合第一页| 亚洲福利专区| 浪潮色综合久久天堂| 在线日本高清免费不卡| 亚洲日韩成人| 欧美日本视频在线| 一区二区三区日韩欧美| 午夜国产精品视频| 国产伦精品一区二区三区高清版 | 久久大综合网| 免费观看在线综合| 亚洲人体偷拍| 亚洲午夜高清视频| 国产精品一区二区三区久久| 欧美在线播放一区| 男人的天堂亚洲| 99精品免费网| 欧美影院精品一区| 精品成人在线观看| 亚洲精品视频啊美女在线直播| 欧美精品电影| 亚洲天堂av在线免费| 久久九九免费视频| 亚洲国产精品一区二区www在线| 亚洲精品在线电影| 国产精品久久久久久影院8一贰佰| 午夜精品福利视频| 美女亚洲精品| 一区二区高清在线| 久久久久在线观看| 亚洲人午夜精品免费| 亚洲欧美日韩中文播放| 国产伊人精品| 亚洲免费观看视频| 国产乱人伦精品一区二区| 91久久综合亚洲鲁鲁五月天| 欧美日韩另类一区| 午夜亚洲性色福利视频| 欧美国产日韩精品| 亚洲女同精品视频| 欧美精品久久99| 亚洲欧美日韩综合| 欧美国产一区二区在线观看| 亚洲综合99| 欧美精品在线视频| 欧美一区二区三区在| 欧美久久久久久久| 欧美一区二区三区视频免费| 欧美精品一区二区三区久久久竹菊| 亚洲综合日韩在线| 欧美精品乱码久久久久久按摩| 亚洲欧美激情诱惑| 欧美理论大片| 久久精彩免费视频| 国产精品国产三级国产专播精品人| 欧美在线视频在线播放完整版免费观看 | 久久久国产91| 一本色道久久99精品综合| 久久综合九色欧美综合狠狠| 一区二区三区**美女毛片| 麻豆视频一区二区| 亚洲免费视频在线观看| 欧美精品麻豆| 亚洲国产成人精品久久久国产成人一区| 欧美日韩在线电影| 91久久久亚洲精品| 国产日韩欧美综合精品| 亚洲午夜精品在线| 亚洲国产视频一区|