新的網(wǎng)絡(luò)攻擊具有高度隱蔽性和針對性,往往成為企業(yè)防御的難題。據(jù)統(tǒng)計,在網(wǎng)絡(luò)安全威脅中,新的網(wǎng)絡(luò)攻擊僅占20%,但它們導(dǎo)致80%以上的安全事件。這些新的攻擊通??梢酝ㄟ^使用它們自己的特性來逃脫某些安全產(chǎn)品的攻擊,甚至不觸發(fā)警報。許多企業(yè)在信息公開出售后才發(fā)現(xiàn)自己受到了攻擊。長汀科技推出基于Kill Chain攻擊技術(shù)全景的長汀流量分析預(yù)警系統(tǒng),通過對網(wǎng)絡(luò)流量的深入分析,實現(xiàn)新的網(wǎng)絡(luò)攻擊檢測和響應(yīng),幫助企業(yè)有效發(fā)現(xiàn)和應(yīng)對新的高級威脅帶來的風(fēng)險。長汀交通分析預(yù)警系統(tǒng)采用大數(shù)據(jù)處理架構(gòu),在網(wǎng)絡(luò)出口采集網(wǎng)絡(luò)通信數(shù)據(jù),并集成了機器學(xué)習(xí)、隱蔽通道監(jiān)控、沙箱監(jiān)控、攻擊行為建模分析等多項技術(shù)。監(jiān)控網(wǎng)絡(luò)入侵、惡意代碼傳播、黑客控制和滲透攻擊,對隱蔽黑客控制、APT攻擊等新的網(wǎng)絡(luò)攻擊進行深入分析和檢測。長汀交通分析預(yù)警系統(tǒng)架構(gòu)圖系統(tǒng)通過采集模塊捕獲網(wǎng)絡(luò)數(shù)據(jù)報文,并將其還原為會話或文件信息,通過8個檢測引擎從Kill Chain的不同階段進行閉環(huán)檢測。同時,智能分析算法用于自動分析報警信息,實時顯示全局情況,進行可追溯性分析。長汀交通分析預(yù)警系統(tǒng)結(jié)合了多種創(chuàng)新的檢測技術(shù)和檢測模式,在不斷檢測各種網(wǎng)絡(luò)攻擊的同時,利用可視化技術(shù)對網(wǎng)絡(luò)風(fēng)險進行多維度展示,從而提高企業(yè)的威脅感知能力。該系統(tǒng)采用創(chuàng)新的核心技術(shù),除了具有類似于IDS、IPS、軟件查殺等安全產(chǎn)品的特征檢測引擎外,還實現(xiàn)了沙箱檢測、機器學(xué)習(xí)、隱藏通道和異常通信檢測等未知威脅的檢測引擎,不僅可以識別已知攻擊,還可以檢測未知惡意文件和惡意流量的攻擊,最大限度地發(fā)現(xiàn)新的網(wǎng)絡(luò)攻擊。與普通安全產(chǎn)品的單點檢測模式不同,長汀的流量分析預(yù)警系統(tǒng)基于Kill Chain框架,從偵察掃描、武器投放到控制和滲透,檢測多個攻擊點,用戶無需整合更多的安全產(chǎn)品告警就可以發(fā)現(xiàn)多個攻擊事件,減少盲點,將不同階段的攻擊事件串聯(lián)起來,便于判斷攻擊階段和追蹤攻擊過程。此外,該系統(tǒng)融合了最新的威脅情報數(shù)據(jù)和安全可視化技術(shù),直觀顯示當前網(wǎng)絡(luò)環(huán)境下的全球安全形勢,有效幫助企業(yè)快速感知當前網(wǎng)絡(luò)安全形勢,建立聯(lián)合防御聯(lián)動的自動處置方案。在《國家網(wǎng)絡(luò)安全法》和等級保護的政策環(huán)境下,長汀交通分析預(yù)警系統(tǒng)將幫助企業(yè)建立和完善網(wǎng)絡(luò)威脅監(jiān)測和通知機制,這是一個全新的網(wǎng)絡(luò)
行業(yè)資訊
長汀科技推出流量分析產(chǎn)品,提升企業(yè)的高級威脅防護能力
瀏覽:463 時間:2022-5-3