阿里巴巴集團宣布收購國內(nèi)安全公司翰海源,被譽為“中國的FireEye”的翰海源將整體加入到阿里巴巴安全部,將結(jié)合阿里云計算和大數(shù)據(jù)的資源繼續(xù)研究安全技術(shù),應(yīng)對包括APT攻擊(高級持續(xù)性威脅攻擊)在內(nèi)的下一代安全威脅的挑戰(zhàn),后續(xù)將推出面向更多企業(yè)的APT云防御、威脅情報體系等產(chǎn)品與服務(wù)。
據(jù)介紹,APT攻擊(高級持續(xù)性威脅攻擊,英文全稱:Advanced Persistent Threat)是長期持續(xù)性網(wǎng)絡(luò)攻擊的形式,攻擊者尋找漏洞構(gòu)造專門的觸發(fā)漏洞的代碼,并專門開發(fā)針對受害者特定環(huán)境和防御體系的特種木馬。這些特定代碼,都是防護者或防護體系所不知道的,就是未知威脅。通常對高價值的企業(yè)、政府機構(gòu)以及敏感數(shù)據(jù)信息造成重大威脅,主要目的是商業(yè)機密竊取、競爭破壞甚至是網(wǎng)絡(luò)戰(zhàn)。
作為國內(nèi)最早關(guān)注反APT技術(shù)并推出產(chǎn)品的廠商,翰海源推出了星云下一代網(wǎng)絡(luò)攻擊預(yù)警平臺以及起航黑盒測試系統(tǒng)和追蹤二進制代碼審計系統(tǒng)等。服務(wù)于政府、軍工、金融、央企、大型互聯(lián)網(wǎng)公司等客戶。迄今為止,翰海源也是國內(nèi)唯一通過產(chǎn)品實時檢測到利用0DAY漏洞發(fā)起APT攻擊入侵案例的廠商。
據(jù)翰海源公司創(chuàng)始人方興介紹,現(xiàn)階段網(wǎng)絡(luò)時代的攻防與傳統(tǒng)攻防是不同的范式。“網(wǎng)際空間的安全對抗,其本質(zhì)是人和人在智力、知識與情報上的對抗。……第一需要海量的相關(guān)數(shù)據(jù),才能創(chuàng)建基礎(chǔ)信息,用于更多的事件用于分析。第二需要強大的大數(shù)據(jù)分析能力。”這成為翰海源選擇阿里巴巴的關(guān)鍵。
收購?fù)瓿珊螅⒗锇桶桶踩珜⑼瞥觯簭男畔⒐聧u的APT防御進一步提升為基于云計算的互聯(lián)網(wǎng)APT防御,為更多客戶服務(wù);以及建立威脅情報體系,提前預(yù)知、阻止?jié)撛诘墓舭l(fā)生。