首页 >> >> 信息发布 >> 正文
360天眼:利用大数据 防御越来越聪明的APT攻击
通信世界网 http://www.cww.net.cn 2014年2月28日 16:42
标签:360天眼
 

这几天是RSA2014国际安全盛会,来自世界各地的安全公司齐聚美国,向全球展示了最新的安全产品和技术。除了持续火爆的BYOD移动安全、大数据安全和云安全,针对政府和企业的APT攻击,也成为本次大会上热议的焦点。

说到APT这个概念,从2011年开始就一直持续火爆,历经三年,攻防方式都在不断进化。赛门铁克、趋势科技等大型安全厂商纷纷在产品中加入APT防御功能,也诞生了FireEye、Cyphort这样以APT防御为核心业务的新公司。

而今年APT最大热点,不仅是防护方案更加成熟,更迎来了一个APT防护的新玩家—360。之所以称呼360为“新”,是因为360推出的全新APT解决方案—360天眼。360天眼不但使用沙箱技术防范APT攻击,还使用大数据分析技术对APT攻击进行了更有效的检测。在美国将FireEye列为对华禁售的高科技安全产品同时,360天眼不但填补了中国自有APT防护产品的空白,更向全球宣告了中国网络安全力量的崛起。

越来越聪明的APT攻击

众所周知,APT攻击会长久隐藏在网络中,普通的特征检测法极难发现。于是,一些APT防护厂商采用在网络中部署设备,通过自动化方法测试虚拟环境中的可执行文件,一旦发现可疑文件被激活,可以迅速预警。但是,这样的方案也有其缺陷。

就好像是火车站的X光安检。如果直接一把冲锋枪放进去,系统马上会识别;而把枪拆成一个一个零件后,安检仪器则只显示一堆金属零件。单个零件看上去并没有什么威胁,于是安检很容易就放过了。

最新的进化APT攻击也是一样。由于文件是通过网络检测的,攻击者可以将一个木马程序拆成好几部分,和其他文件打乱放在一起,这样APT防护设备往往无法识别其真面目。这些被拆散的攻击代码,一旦进入内部系统,即恢复成可执行文件,对目标系统发动恶意攻击。

结合大数据的防御方案

360董事长周鸿祎曾经有这样一句话经典名言:在APT和0DAY漏洞的威胁下,未来企业安全的发展趋势更多的是依靠云安全与“边界”来实现。不错。面对越来越聪明的APT攻击,360天眼开始利用大数据分析来增强APT攻击的检测率。

作为中国最大的互联网安全公司,360的安全产品部署在数十亿终端和WEB源上,拥有庞大黑白名单和恶意威胁特征代码等大数据。这些云端大数据,为360安全产品及时快速辨别恶意代码和行为提供了有效支撑,大大增强甄别未知攻击和恶意代码的准确率。

360天眼将终端、WEB、网络信息等系统中的通信进行整合分析,及时输入到防护系统中。同时,接入360云端大数据系统,从而形成本地系统和云端网络多重认证体系。在360天眼这个多层雷达+大数据的联合扫描下,不但及时发现未知病毒代码、0day漏洞等恶意攻击,更让各种隐蔽攻击无所遁形。通信世界网

 

来源:综合消息
相关文章
 
文章评论
 
    昵称:  验证码:

 
关注通信世界网
 
 
官方微信
“cww-weixin”(或扫描下图二维码),即可于获得独家的CWW视点分析、最新的通信资讯。
 
 
专家观点
李进良:4G发牌更有..
虽然中国电信、中国联通起步较晚,可以充分利用中国移动的经验,避免走弯路..
 
 
最新专题
  • 1

  • 1

  • 1

  • 1

通信百科
 
华为引领全球100G波分商用..
从GSM到TD-SCDMA,再到TD-LTE,数据IP类业务在基站回传..
 
 
 
新浪微博 腾讯微博 微信 rss
人民邮电出版社
工业和信息化部
人民邮电出版社图书专营店
中国通信企业协会
中国通信学会
中国互联网协会
无线电频谱管理中心
工业和信息化部电信研究院
中国通信标准化协会
中国移动通信联合会
中国邮电器材公司
中国电信
中国移动
中国联通
中国信息协会信息服务网络委员会
爱购服务器之家
新浪科技
搜狐IT
腾讯科技
凤凰网科技
人民网无线频道
中国通信网
移动Labs
中华电子网
通信产业网
企业网
In-Stat
IT价值联盟
中国软件资讯网
通信人才网
慧聪通信网
CTI论坛
CIO选型网
CTO技术网
美通社
赛立信竞争情报网
CRS通信学社
ZDNet至顶网
和讯科技
博趣·兴趣门户
呼叫中心频道
运营与增值
信天下企业短信
新电子
OFweek光通讯网
中云网