成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

全系統模擬捕捉APT

安全
APT相較于傳統的安全威脅具有針對性強、隱蔽性高等特性。明槍易躲暗箭難防,如何發現APT都非常困難,就遑論APT的防御了。據記者了解,企業中確實出現過被APT攻擊的案例,而且更為可怕的是,該企業在被攻擊后的很長時間內,都對自己被攻擊的事情一無所知。

所有安全廠商都在談論APT(高級持續性威脅),但是如何防御APT則見仁見智了。

“我們認為,全系統模擬(Full System Emulation)的沙箱(Sandbox)技術可以更為有效地幫助企業防御APT攻擊。”WatchGuard中國區市場總監萬熠如此表示。近日,記者通過采訪,了解到了WatchGuard這一全球領先的防火墻廠商對APT的理解。

APT相較于傳統的安全威脅具有針對性強、隱蔽性高等特性。明槍易躲暗箭難防,如何發現APT都非常困難,就遑論APT的防御了。據記者了解,企業中確實出現過被APT攻擊的案例,而且更為可怕的是,該企業在被攻擊后的很長時間內,都對自己被攻擊的事情一無所知。

一方面,APT攻擊的操縱者會非常有針對性的進行為期幾個月甚至更長時間的潛心準備,讓企業憑借自身力量在海量的信息中去探測發現攻擊行為幾乎是不可能的。攻擊者有可能會把惡意代碼植入到企業中防護最薄弱的終端,但不會立即發動攻擊。當一切準備就緒并鎖定重要信息后,攻擊者才會利用這條秘密通道悄無聲息地將信息轉移出去。另一方面,傳統的惡意軟件探測方式是以簽名技術為基礎的,但蠕蟲、木馬、零日(0day)漏洞為手段的攻擊形式正在向復雜性更高的APT形式過渡,傳統的安全產品正在變得毫無作為。這——正是APT的可怕之處。

“可以說,APT并不僅僅屬于網絡層面,也不僅僅屬于應用層面。從防護的角度,我們可以把看作是一系列的網絡行為。”萬熠告訴記者,所以目前安全廠商應對APT所普遍采用的是沙箱技術。通過沙箱技術來模擬一系列網絡行為所產生的后果,再通過大數據分析來判定其是不是APT攻擊。

“要更好地捕捉APT,就要進行更為底層的行為模擬。于是,WatchGuard提出了全系統模擬的解決方案。”萬熠介紹,目前的沙箱通常是某一層面進行模擬,比如對操作系統模擬。但是,如果一個惡意行為是讀取內存,那么這個模擬可能就無法察覺這樣的惡意行為。“全系統模擬的意思是從底層開始,構建從CPU、內存等硬件資源到操作系統、中間件的全系統沙箱,在這樣的模擬環境中來監測網絡行為,才能更為有效地甄別和捕獲APT。”萬熠說。

事實上,APT的攻擊目標已經從政府和大型企業的關鍵基礎設施轉向規模更小的組織和企業。這是因為,這些企業甚至是中小企業的安全防護更為薄弱,但仍然具備一定價值的數據和商業機密,所以,它們未來將成為更為廣泛的APT的攻擊對象。為了幫助中小企業用戶積極有效地應防御APT攻擊,WatchGuard在其設備中實現了“APT攔截器”功能。在全新的v11.9版本中,用戶即可以擁有實時、可視化的APT防御能力。

該方案基于WatchGuard的RED全球信譽評估云平臺,使用仿真環境,APT攻擊代碼和包含零日威脅的惡意流量將自動提交到云端沙箱中進行分析。WatchGuard全球的五大數據中心以及獨有的3大反病毒引擎并發檢測技術將最終形成安全策略發布平臺,幫助企業防范APT攻擊。

另外,WatchGuard的 Dimension日志系統將利用大數據分析技術,真正意義上幫助用戶擁有在數分鐘內發現并追蹤APT攻擊源頭能力,解決傳統技術無法識別或是需要數日時間才能預警的被動局面。

“WatchGuard近期將推出入門級企業安全防護設備T10,吞吐量為220Mbps,適用于SOHO和小型企業。即使是在這樣的設備中,我們同樣提供了全系統模擬的APT防御能力。WatchGuard的產品思路始終是集成業界最好的防御方式,并將這些能力提供給所有的WatchGuard用戶,當然這其中也包括最新的全系統模擬的APT防御能力。這是因為,無論規模大小,所有的企業都面臨著與日俱增的安全威脅,幫助這些企業抵御安全威脅是WatchGuard的責任。”萬熠說。

責任編輯:藍雨淚 來源: 51CTO.com
相關推薦

2013-05-08 23:24:43

2013-04-03 10:26:06

2009-06-22 16:19:40

Acegi安全系統JSF

2020-10-18 07:13:44

Linux系統編程信號捕捉

2022-04-15 14:45:49

Hi3516系統類型燒錄鴻蒙

2021-12-06 12:37:51

智能自動駕駛汽車

2012-02-16 09:17:53

2022-07-28 10:28:37

物聯網智能建筑

2022-08-02 10:26:37

人工智能機場AI

2011-06-21 16:30:57

2016-01-08 13:48:56

2019-08-28 11:39:29

安全系統互聯網技術

2021-07-07 14:26:41

智能技術道路安全

2010-04-17 13:17:29

網絡安全管理策略web安全

2020-06-01 07:00:00

智能安全系統黑客網絡安全

2012-08-17 10:08:56

2021-07-14 09:55:27

網絡安全惡意軟件安全自愈

2010-11-03 09:40:14

FortinetIBM收購

2020-11-19 10:11:38

網絡安全技術人工智能
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 91精品久久久久久久久久 | 超碰一区二区 | 欧美a区| 国产wwwcom| 精品一区二区三区在线播放 | 成人午夜网站 | 久久久观看 | 久草网站 | 亚洲高清一区二区三区 | 日韩精品一区二区三区中文在线 | 成人欧美一区二区三区在线播放 | 免费播放一级片 | 欧美日韩精品亚洲 | 视频一二区 | 国产精品亚洲精品 | 一级黄色片免费在线观看 | 青青青伊人 | 久久成人免费视频 | 日韩看片 | 亚洲自拍一区在线观看 | 亚洲福利一区二区 | 天天拍天天色 | 欧美日韩国产一区二区三区 | 亚洲91 | 天天操夜夜操 | 欧美视频一区 | 日韩欧美精品 | 亚洲看片网站 | 中文字幕日韩一区 | av大片 | 黄色在线播放视频 | 日日干夜夜操天天操 | 国产精品久久久久久久久大全 | 欧美亚洲第一区 | 久久综合伊人一区二区三 | 欧美爱爱视频 | 亚洲精品成人av | 中文字幕免费在线 | 欧美成视频在线观看 | 超黄视频网站 | 欧洲一级视频 |