網(wǎng)絡(luò)安全風(fēng)險(xiǎn)正在前所未有地增長(zhǎng),在眾多威脅形式中,破壞性較大的要數(shù)高級(jí)持續(xù)性威脅APT,這些針對(duì)政府、金融、醫(yī)療等關(guān)鍵領(lǐng)域高價(jià)值資產(chǎn)攻擊事件層出不窮,給國(guó)家、社會(huì)和企業(yè)造成了巨大的經(jīng)濟(jì)損失。
由于APT攻擊的隱蔽性、多樣性及難以提取特征等特點(diǎn),傳統(tǒng)的安全設(shè)備無(wú)法有效檢測(cè)和防御;同時(shí)僅依靠企業(yè)單一設(shè)備數(shù)據(jù),也無(wú)法有效發(fā)現(xiàn)攻擊背景,難以做到全程追蹤溯源。 為提高企業(yè)用戶對(duì)抗高級(jí)威脅的能力,銳捷網(wǎng)絡(luò)推出創(chuàng)新型高級(jí)威脅檢測(cè)系統(tǒng),集“流量+文件”雙維度流量檢測(cè)分析技術(shù)和“時(shí)間序列+殺傷鏈” 全溯源技術(shù)于一體,使用戶具備智能化的高級(jí)威脅防御能力。
系統(tǒng)通過(guò)八大核心檢測(cè)引擎、綜合威脅情報(bào)、行為模型、機(jī)器學(xué)習(xí)、虛擬化沙箱和安全特征庫(kù)等檢測(cè)技術(shù)深度發(fā)現(xiàn)高級(jí)未知威脅,提供檢測(cè)-關(guān)聯(lián)-溯源-統(tǒng)計(jì)分析的一站式安全解決方案,讓用戶徹底擺脫面臨高級(jí)威脅攻擊時(shí)無(wú)法提前預(yù)知、無(wú)法精準(zhǔn)定位、無(wú)法完整溯源的窘境,提供可預(yù)見、可定位、可溯源的完整對(duì)策,助力企業(yè)構(gòu)筑更安全、更值得信賴的網(wǎng)絡(luò)環(huán)境。
領(lǐng)先的核心檢測(cè)引擎? 高效防御高級(jí)威脅
針對(duì)網(wǎng)絡(luò)入侵、惡意代碼傳播、黑客控制、滲透攻擊等傳統(tǒng)的攻擊方式, 尤其是對(duì)利用隱蔽信道、0day漏洞、變種病毒這類APT攻擊方式,銳捷高級(jí)威脅檢測(cè)系統(tǒng)運(yùn)用威脅情報(bào)、特征庫(kù)和高級(jí)威脅檢測(cè)三種手段,融合機(jī)器學(xué)習(xí)、文件虛擬執(zhí)行檢測(cè)技術(shù)、攻擊行為分析等前沿技術(shù),高效檢測(cè)、對(duì)抗傳統(tǒng)及新型網(wǎng)絡(luò)攻擊。
一些攻擊者會(huì)基于網(wǎng)絡(luò)常用協(xié)議嵌入惡意代碼亦即隱蔽信道攻擊,銳捷高級(jí)威脅檢測(cè)系統(tǒng)可針對(duì)網(wǎng)絡(luò)流量中的隱蔽信道通信進(jìn)行深度檢測(cè), 系統(tǒng)當(dāng)前支持DNS、ICMP、HTTP三種協(xié)議,10大類隱蔽信道通信檢測(cè)。
整網(wǎng)態(tài)勢(shì)感知解決方案 ?全面的可視化關(guān)聯(lián)分析
當(dāng)發(fā)生攻擊事件時(shí),需要對(duì)攻擊事件的詳細(xì)信息進(jìn)行溯源分析,銳捷高級(jí)威脅檢測(cè)系統(tǒng)通過(guò)“時(shí)間序列+殺傷鏈”完整的溯源方式,讓RG-ATP使用者看清攻擊者在整個(gè)攻擊過(guò)程中的某個(gè)時(shí)間節(jié)點(diǎn)使用了什么類型的攻擊方式,達(dá)成了哪些攻擊目標(biāo),準(zhǔn)確定位網(wǎng)絡(luò)中的薄弱環(huán)節(jié),快速發(fā)現(xiàn)威脅根源全過(guò)程,并且通過(guò)威脅態(tài)勢(shì)感知地圖將大量的告警信息可視化,讓使用者和決策者對(duì)整網(wǎng)安全態(tài)勢(shì)一目了然。
此外,銳捷高級(jí)威脅檢測(cè)系統(tǒng)還可根據(jù)信息資產(chǎn)的重要程度和影響廣度進(jìn)行標(biāo)記分類,對(duì)核心資產(chǎn)重點(diǎn)監(jiān)控,采取主動(dòng)策略來(lái)深度保護(hù)核心資產(chǎn),不放過(guò)任何一個(gè)隱患。
銳捷為“網(wǎng)絡(luò)安全”保駕護(hù)航
銳捷高級(jí)威脅檢測(cè)系統(tǒng)可快速檢測(cè)和精準(zhǔn)定位全網(wǎng)失陷主機(jī),利用自身配置豐富的知識(shí)庫(kù)描述,為用戶提供清晰易懂的解決方案。在全國(guó)護(hù)網(wǎng)行動(dòng)中,銳捷高級(jí)威脅檢測(cè)系統(tǒng)可全方位實(shí)時(shí)監(jiān)測(cè)網(wǎng)絡(luò),及時(shí)發(fā)現(xiàn)各種攻擊手法,配合溯源安全服務(wù),實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)的持續(xù)監(jiān)測(cè)、響應(yīng)和處置;同時(shí)也滿足等保2.0建設(shè)要求,為用戶提供既好用又合規(guī)的網(wǎng)絡(luò)安全建設(shè)方案,讓用戶真正及時(shí)感知威脅、發(fā)現(xiàn)風(fēng)險(xiǎn),通過(guò)內(nèi)外部聯(lián)動(dòng),高效處理安全隱患。
銳捷網(wǎng)絡(luò)經(jīng)過(guò)二十年實(shí)力沉淀,秉承“ 場(chǎng)景創(chuàng)新,驅(qū)動(dòng)數(shù)字未來(lái)”的理念,持續(xù)推出創(chuàng)新安全產(chǎn)品和解決方案,現(xiàn)已覆蓋10000+金融用戶、5000+醫(yī)療用戶、100+國(guó)家級(jí)單位和機(jī)構(gòu)、 1000+高校用戶、數(shù)千家大中型企業(yè)。銳捷將繼續(xù)以安全合規(guī)為基石,不斷完善產(chǎn)品安全體系,加強(qiáng)安全技術(shù)的研發(fā),驅(qū)動(dòng)安全能力不斷創(chuàng)新,成為企業(yè)數(shù)字化轉(zhuǎn)型的“安全”保衛(wèi)官。
視頻 | 云端靶場(chǎng) 攻防演練