RSA 2018 信息安全大會(huì)在美國(guó)舊金山開(kāi)幕。作為全球網(wǎng)絡(luò)安全行業(yè)最受關(guān)注的年度盛會(huì)。本屆RSA大會(huì)以“Now Matters”(現(xiàn)在很重要)為主題。各國(guó)參會(huì)企業(yè)圍繞數(shù)字化時(shí)代網(wǎng)絡(luò)安全發(fā)展趨勢(shì)展開(kāi)深入討論,并展示了各自在安全領(lǐng)域的最新產(chǎn)品和解決方案。安全客匯總了各大廠商備受關(guān)注的新產(chǎn)品,并詳細(xì)分析了這些產(chǎn)品的主要特點(diǎn)與運(yùn)作機(jī)制,且看這些廠商拿出什么樣的秘密法寶,如何在RSA大會(huì)中八仙過(guò)海,各顯神通。
作為國(guó)內(nèi)安全行業(yè)領(lǐng)軍企業(yè),360公司集中展示了基于大數(shù)據(jù)、人工智能、云計(jì)算技術(shù)的全網(wǎng)威脅實(shí)時(shí)監(jiān)控系統(tǒng),三大殺毒引擎,以及多款國(guó)民級(jí)安全產(chǎn)品,這些技術(shù)和研究成果,代表了當(dāng)前國(guó)內(nèi)應(yīng)對(duì)網(wǎng)絡(luò)威脅的最高技術(shù)水平。
在此次RSA大會(huì)上,360公司首次集中展示了其“看家法寶”級(jí)的威脅情報(bào)應(yīng)對(duì)實(shí)力,主要包括DDoSMon、ScanMon和DNSMon三個(gè)部分。
DNSMon是360公司在2018年新推出的威脅情報(bào)處理系統(tǒng),它可以實(shí)時(shí)分析海量DNS流量,并對(duì)流量中的各種異常和關(guān)聯(lián)關(guān)系進(jìn)行分析,從而發(fā)現(xiàn)網(wǎng)絡(luò)上存在哪些惡意代碼行為。
ScanMon可以第一時(shí)間感知網(wǎng)絡(luò)掃描行為,并方便有效地識(shí)別對(duì)應(yīng)的攻擊者,從而達(dá)到追蹤溯源的目的。此前,360網(wǎng)絡(luò)安全研究院在針對(duì) mirai 僵尸網(wǎng)絡(luò)出現(xiàn)、發(fā)展、新變種的持續(xù)跟蹤中,就大量借助了 ScanMon 的能力。
DDoSMon可以實(shí)時(shí)感知大量的DDoS攻擊行為和受害者以及對(duì)應(yīng)發(fā)起DDoS攻擊的僵尸網(wǎng)絡(luò)。目前,已有多個(gè)互聯(lián)網(wǎng)大公司使用了DDoSMon監(jiān)控自身網(wǎng)絡(luò)遭受攻擊的情況。
360自主研發(fā)的世界首個(gè)采用人工智能/機(jī)器學(xué)習(xí)技術(shù)的反病毒QVM引擎;專注于識(shí)別腳本、文檔等非PE文件的QEX引擎;有效應(yīng)對(duì)變形木馬并全面修復(fù)感染型病毒的AVE引擎三大引擎,以及專注APT(高級(jí)持續(xù)威脅)事件追蹤的波塞冬系統(tǒng)等解決方案也在本屆RSA上集中展示。
這些殺手锏式的“武器”在360安全衛(wèi)士、360手機(jī)衛(wèi)士等產(chǎn)品中得到廣泛應(yīng)用。360安全衛(wèi)士每天為國(guó)人攔截木馬病毒超過(guò)1.7億次,攔截釣魚欺詐網(wǎng)站7600余萬(wàn)次。360手機(jī)衛(wèi)士截至2017年第一季度,攔截釣魚欺詐網(wǎng)站攻擊63.9億次,截獲手機(jī)惡意程序超過(guò)3927.8萬(wàn)。他們?yōu)橹袊?guó)用戶的數(shù)據(jù)、隱私和財(cái)產(chǎn)安全提供了堅(jiān)實(shí)保障,讓中國(guó)成為全球惡意軟件感染率最低的國(guó)家之一。
此外,本次展會(huì)展出的還有為360信息安全部為全力保障360產(chǎn)品安全而自主研發(fā)的天相、360顯危鏡、IOT Checker三款漏洞掃描工具;以及面向企業(yè)無(wú)線應(yīng)用環(huán)境而退出的無(wú)線安全防御產(chǎn)品360天巡。
思科宣布改進(jìn)了其針對(duì)端點(diǎn)平臺(tái)的高級(jí)惡意軟件防護(hù)(AMP)功能。其中,思科研究小組以及第三方提供的威脅信息,有助于增強(qiáng)其可見(jiàn)性功能。
思科還通過(guò)與 Agari 的 OEM 集成獲得高級(jí)電子郵件保護(hù)功能。 Agari 技術(shù)可以提供基于域的消息認(rèn)證、報(bào)告和一致性(DMARC)功能。 DMARC 是一種協(xié)議,可以保護(hù)電子郵件的完整性和真實(shí)性。
更多信息:https://www.rsaconference.com/events/us18/agenda/sessions/11707-Introducing-Cisco-Security-for-AWS
PPT下載:https://published-prd.lanyonevents.com/published/rsaus18/sessionsFiles/8455/SPO1-T08-Introducing%20Cisco%20Security%20for%20AWS.pdf
隨著數(shù)據(jù)安全越來(lái)受到人們關(guān)注,傳統(tǒng)DLP產(chǎn)品的一些弱點(diǎn)開(kāi)始顯現(xiàn)出來(lái),DigitalGuardian提出了NG DLP的概念,可以對(duì)郵件和文件內(nèi)容進(jìn)行感知,以構(gòu)建數(shù)據(jù)保護(hù)體系推出新一代產(chǎn)品。DG分析和報(bào)告云(ARC)利用流式數(shù)字?jǐn)?shù)據(jù)從傳感器網(wǎng)絡(luò)端點(diǎn)和監(jiān)護(hù)人代理來(lái)提供可視化系統(tǒng)、用戶和事件數(shù)據(jù)。監(jiān)控器的數(shù)字全面的展示了系統(tǒng)的事件、用戶和數(shù)據(jù),并通過(guò)過(guò)濾器快速報(bào)告異常。分析師可以簡(jiǎn)單的拖放創(chuàng)建新事件,就能實(shí)現(xiàn)添加事件或警報(bào)的功能。同時(shí)也可以輕松地添加評(píng)論。建立的時(shí)間表會(huì)自動(dòng)地按照事件或警報(bào)的相關(guān)內(nèi)容進(jìn)行調(diào)查和修復(fù)工作。分析師在黑名單管理上可以實(shí)時(shí)在屏幕查看修復(fù)期間識(shí)別到的威脅或威脅事件響應(yīng),包括黑名單,掃描及發(fā)布警告。
更多信息:https://digitalguardian.com/
阿里云在海外發(fā)布了Managed Security Service,Content Moderation和 Vulnerability Discovery Service三款產(chǎn)品。 從檢測(cè)、響應(yīng)、防御,持續(xù)運(yùn)營(yíng)四個(gè)環(huán)節(jié),將云安全的威脅情報(bào)、智能算法優(yōu)勢(shì)發(fā)揮到極致。目前,阿里云已有8款安全產(chǎn)品、服務(wù)落地海外,守護(hù)全球企業(yè)。
TrendMicro(趨勢(shì)科技)旗下的Digital Vaccine Labs提供實(shí)時(shí)、準(zhǔn)確的威脅情報(bào),TippingPoint Advanced Threat Protection系列產(chǎn)品可通過(guò)監(jiān)控所有端口和100多種協(xié)議,檢測(cè)入侵、出站或橫向移動(dòng)的未知威脅,將未知數(shù)據(jù)轉(zhuǎn)化為已知數(shù)據(jù),與眾多安全工具(包括TippingPoint NGIPS)共享威脅信息。
在當(dāng)今網(wǎng)絡(luò)安全無(wú)時(shí)無(wú)刻不在受到威脅的情況下,信息安全廠商必須面對(duì)大數(shù)據(jù)的三重挑戰(zhàn):數(shù)量、變化和速度。每一個(gè)挑戰(zhàn)的難度都在以驚人的速度成長(zhǎng),信息安全廠商必須改變應(yīng)對(duì)威脅的方法。趨勢(shì)科技搜集了大量的威脅相關(guān)信息,運(yùn)用大數(shù)據(jù)分析來(lái)發(fā)掘、交叉關(guān)聯(lián)、分析新的威脅。這讓他們擁有大量可采取行動(dòng)的威脅情報(bào),使用通過(guò)考驗(yàn)的云端基礎(chǔ)架構(gòu)來(lái)提供有效及時(shí)的防護(hù)。趨勢(shì)科技使用 Smart Protection Network 系統(tǒng)來(lái)搜集、發(fā)掘威脅并提供防護(hù)能力,確保威脅資料的數(shù)量、變化與速度都可以獲得有效的管控。
Smart Protection Network 的全球威脅情報(bào)系統(tǒng)
從范圍更廣、功能更強(qiáng)大的全球感應(yīng)器網(wǎng)絡(luò)中搜集更多威脅資料,確保客戶在受到威脅數(shù)量不斷變化的情勢(shì)下獲得所需防護(hù),包括移動(dòng)設(shè)備威脅與鎖定目標(biāo)攻擊。
運(yùn)用精密調(diào)校過(guò)的定制化工具,更快的發(fā)掘新的威脅,消除大量資料串流中的新威脅。
借助通過(guò)考驗(yàn)的云端基礎(chǔ)架構(gòu)來(lái)提供防護(hù),盡可能以最快速度防范新的威脅,降低遭到攻擊的風(fēng)險(xiǎn)。
更多信息:https://www.trendmicro.com
Bromium是一家注重研究虛擬化安全的公司,通過(guò)對(duì)硬件實(shí)施隔離應(yīng)用的運(yùn)用,將重點(diǎn)放在微量溴使用虛擬化技術(shù)的XEN管理程序上。Bromium充分利用硬件特點(diǎn),內(nèi)建Intel?,AMD?和其他CPU中的每一個(gè)任務(wù)運(yùn)行硬件隔離容器。每個(gè)任務(wù)在其自己的VM用戶訪問(wèn)網(wǎng)頁(yè)情況下,打開(kāi)文件或下載電子郵件附件。從用戶的角度來(lái)看,只要用戶體驗(yàn)和應(yīng)用性能不受影響,就可以將它的機(jī)器安全的運(yùn)行在VM中。每次用戶打開(kāi)文件時(shí),訪問(wèn)的每個(gè)網(wǎng)站,每個(gè)鏈接點(diǎn)擊提示創(chuàng)建的新任務(wù)都在每個(gè)VM運(yùn)行的安全容器內(nèi)。
更多信息:https://blogs.bromium.com/protect-your-genius-with-bromium-rsac-2018/
McAfee 此次推出了全新的 McAfee CASB Connect 項(xiàng)目。這個(gè)項(xiàng)目提供了一個(gè)自助服務(wù)框架,使云應(yīng)用程序服務(wù)能夠?yàn)?McAfee Skyhigh 安全云服務(wù)構(gòu)建 API 連接器。作為CloudWorkloadSecurity(CWS)5.1更新的一部分,McAfee 還提供應(yīng)用程序容器安全功能。
除此之外,McAfee Threat Intelligence Exchange將安全基礎(chǔ)設(shè)施轉(zhuǎn)變?yōu)閰f(xié)作系統(tǒng),該協(xié)作式系統(tǒng)實(shí)時(shí)運(yùn)行威脅情報(bào)數(shù)據(jù),可在新威脅出現(xiàn)時(shí)為企業(yè)中的所有端點(diǎn)提供安全保護(hù)。利用 McAfee Data Exchange Layer (DXL),即時(shí)與所有互接安全解決方案共享威脅數(shù)據(jù),也包括第三方解決方案。McAfee Threat Intelligence Exchange 可以對(duì)未知文件執(zhí)行適應(yīng)性威脅檢測(cè),從而更快地提供保護(hù),并降低成本。全新的 McAfee CASB Connect 項(xiàng)目收集的威脅情報(bào)數(shù)量更多,企業(yè)可據(jù)此制定更為準(zhǔn)確的文件執(zhí)行決策,并根據(jù)企業(yè)的風(fēng)險(xiǎn)承受能力來(lái)自定義策略。
更多信息:https://www.mcafee.com/
賽門鐵克面向 ATP 客戶,宣布提升目標(biāo)攻擊分析(TAA)功能。賽門鐵克 CEO Greg Clark 表示:賽門鐵克在 APT 攻擊檢測(cè)、防御與分析方面有著豐富的經(jīng)驗(yàn)。如今賽門鐵克向相關(guān)客戶推出了 APT 目標(biāo)攻擊分析系統(tǒng),讓用戶無(wú)需雇傭研究團(tuán)隊(duì)就能掌握有效的威脅情報(bào)。TAA 技術(shù)使用了內(nèi)容分析法分析和機(jī)器學(xué)習(xí),可以有效縮短最有針對(duì)性、最危險(xiǎn)的攻擊時(shí)間,同時(shí)保護(hù)客戶及其數(shù)據(jù)的安全。
TAA 技術(shù)中運(yùn)用的內(nèi)容分析法是檢測(cè)文件中惡意軟件最有效的方法。內(nèi)容分析引擎組合了多個(gè)白名單、黑名單、防病毒機(jī)制和機(jī)器學(xué)習(xí)來(lái)識(shí)別惡意軟件。內(nèi)容分析引擎還可以用于取代全仿真和虛擬沙箱技術(shù),還可以用來(lái)分析內(nèi)容文件并提交到第三方,包括沙箱和FireEyelastline驅(qū)動(dòng)。TAA 技術(shù)中還結(jié)合了Symantec、ASG、WSS、EndpointProtection,ATP平臺(tái)。
總的來(lái)說(shuō)TAA 技術(shù)有以下三個(gè)優(yōu)點(diǎn)
更好的惡意軟件檢測(cè)
沙箱容量大幅減少的預(yù)過(guò)濾和沙箱集中容量
利用代理解密SSL/TLS
更多信息:https://www.symantec.com/
長(zhǎng)亭科技發(fā)布了新產(chǎn)品洞鑒(X-Ray)安全評(píng)估系統(tǒng),據(jù)了解這是一款集成主機(jī)資產(chǎn)和Web 資產(chǎn)二合一的掃描器安全評(píng)估系統(tǒng)。該系統(tǒng)發(fā)布后,長(zhǎng)亭科技在WEB安全防護(hù)領(lǐng)域的布局基本完成,打包的WEB安全整體解決方案、業(yè)內(nèi)實(shí)力遙遙領(lǐng)先的NGWAF、方便企業(yè)自糾自查的WEB安全評(píng)估系統(tǒng)、國(guó)際頂級(jí)安全攻防團(tuán)隊(duì)提供的專業(yè)滲透服務(wù),但這并不是長(zhǎng)亭科技的未來(lái)和全部,最新版雷池提供私有云WAF部署整體解決方案的功能性突破,實(shí)際上是將該產(chǎn)品的競(jìng)爭(zhēng)屬性直接擴(kuò)展到了更為廣闊的云安全領(lǐng)域。
CheckPoint旗下的ThreatCloud IntelliStore能夠讓高度相關(guān)的網(wǎng)絡(luò)威脅情報(bào)源轉(zhuǎn)化為用戶網(wǎng)絡(luò)中基于特定地理位置、行業(yè)和保護(hù)類型的威脅情報(bào),從而將威脅情報(bào)數(shù)據(jù)轉(zhuǎn)化為可行性的安全保護(hù)。主動(dòng)阻止威脅,管理安全服務(wù),監(jiān)控網(wǎng)絡(luò)攻擊事件,從而快速響應(yīng)和解決攻擊。