编辑:Aviva    发布日期:2021-03-25 13:14:04

【Mac完美下载IT新闻频道】近日,360政企安全集团组织开展了一场为期三天的网络安全实战攻防演习,秉持“实兵、实网、实战、实效”原则,依托360新一代实网攻防靶场平台,完全还原真实战场。

在本次攻防演练中,攻击队采用了社会工程学攻击、物理近源攻击、无文件攻击以及0day漏洞攻击等多种攻击方式。在第一天的攻防演习中,攻击队通过以“公司全员新春福利”为主题的多组钓鱼邮件发送至全体同事邮箱发起攻击。

而此时360AISA全流量威胁分析系统发挥了至关重要的作用,防守队员快速定位被攻击用户并提取样本,根据告警溯源追踪,追查攻击者信息,并紧急联系中招钓鱼邮件员工,第一时间处理修复,避免造成更大的损失,有针对性的开展了防守狙击。

攻防是网络安全的核心技术,而在高度数字化、网络化的今天,只有趋向实战化、常态化的安全攻防,才足以应对网络空间的波云诡谲。如今,在国家实战攻防演练即将拉开序幕之际,360政企安全集团结合实网攻防的实践经验,详细解读了自主研发的360 AISA全流量威胁分析系统,直击实战安全运营痛点,创新安全运营模式,硬核输出防护“秘诀”,助力政企用户高能“迎战”。

实战有效、运营高效

  360AISA全流量威胁分析系统功能解析

  实战中的安全运营痛点:

在实战化的网络攻防对抗中,攻防对抗的本质是攻击者和安全运营之间的对抗。实战中的安全运营存在着不可忽视的安全运营痛点。具体表现在:

事前:资产暴露面不清、攻击者总是能找到防御的薄弱处进行攻击,而这些薄弱点在被攻击之前并没有被防守侧发现;

事中:针对核弹级别的0day漏洞,防守侧在检测识别上还存在盲区,但即使是已知漏洞在检测上也无法做到精准告警;;

事后:攻击事件发生后,无法还原整个攻击链,更不清楚攻击者接下来可能的动作,处置不彻底也不及时

  主要功能解析:

针对于此,360AISA全流量威胁分析系统基于360海量安全大数据及丰富的攻防实战经验,利用AI机器学习等技术,聚焦攻击检测与威胁分析,实现精准告警,捕获高级威胁活动。采用全新的攻击模型、专家规则判定和智能行为分析技术,为企业用户提供一份高检出、易运营、可追溯的网络威胁感知解决方案,真正解决客户网络流量中存在的安全问题。

  全流量采集分析

高性能流量探针:支持对网络流量进行采集、协议识别、重组还原,提取网络层、传输层和应用层的头部信息,并将解析出的流量日志等数据通过加密通道传送到AISA分析平台统一存储管理;

  资产威胁感知

独创的资产探测与漏洞扫描技术:能够全面管理网络资产边界,准确定性资产属性、快速发现安全漏洞,精准定性安全风险,从而助力企业实现安全自主掌控;

  威胁监测

基于攻击行为、数据分析技术构建异常行为分析引擎:支持多种场景的攻击行为分析,从攻击视角出发,提取攻击行为特征,分析异常流量数据,训练生成行为分析引擎,发现异常行为,产生告警;

支持与360沙箱产品进行联动:对网络中传输的文件样本进行高级威胁检测,及时发现有恶意行为的文件并进行告警。

  威胁狩猎

基于对攻击链的深入理解:通过对攻击链进行还原,并通过观察成功入侵动作在攻击链的位置信息,对该入侵事件的下一步动作进行预测,感知当前区域的成功攻击情况,真实刻画该区域的安全态势;

对潜在威胁、异常行为等进行狩猎分析,发现高级威胁活动:依托于360安全大脑云端的海量数据,通过基于人工智能自学习的自动化数据处理技术,可对 APT 攻击、新型木马、特种免杀木马进行规则化描述,还原出攻击者的全貌,持续的发现未知威胁,确保发现的未知威胁的准确性。

  威胁情报

基于360情报云输出的威胁情报:依托于360安全大脑云端的海量数据,支持实时情报更新,确保威胁检测的时效性,极大程度提升了产品对APT攻击、特种木马的检测能力。

  多场景部署模式

360AISA全流量威胁分析系统具备多场景部署能力。一方面能够部署在企业内网,并同步支持内外网混合部署,通过旁路部署在互联网侧的数据中心节点,帮助用户发现互联网上的恶意流量;另一方面,则可在某些云环境的云节点侧,通过旁路镜像方式,对出入云平台的南北向流量进行威胁分析。

  应用场景:

  企业威胁感知解决方案

企业在运营过程中会遇到很多安全问题,例如官网页面被篡改、业务敏感数据泄露、内部生成系统被攻击等,如何确保网络安全风险可视可控是企业当前亟需解决的问题。

  AISA解决方案:

AISA高性能处理能力支持大流量接入;

实时检测网络流量威胁,精准告警;

安全运营人员基于精准告警和安全事件进行处置与研判。

可以通过分布式部署的方式,来满足总部、多分支企业架构的威胁检测场景需求。

攻防演习、红蓝对抗解决方案

网络安全空间战大背景下,安全攻防模拟演习逐渐成为常态化需求,通过实战攻防对抗,提升企业的安全防护能力以及对安全事件的监测发现能力和应急处置能力,为企业业务发展保驾护航。

  AISA解决方案:

对全网流量进行全面监控

实时精准告警,及时发现攻击动作

支持对攻击告警审计和溯源,确保攻防演习过程和结果可控

可以通过单机部署或云部署的方式,来满足数据采集、行为分析、大屏实时展示攻防情况、日志数据存储中心、运营后台中心的功能需求。

不知攻焉知防。360AISA全流量威胁分析系统已帮助众多安全运营人员发现重大安全事件并及时进行处置响应,发挥着重要的安全防护作用。如您想进一步了解360AISA全流量威胁分析系统,您可随时拨打400-0309-360进行咨询,360政企安全集团将高效响应,护航您的安全!

诺顿网络安全特警2014 for Mac版 诺顿网络安全特警2014Mac版是Macos平台下的一款Mac杀毒软件,诺顿网络安全特警2014Mac版这款软件是诺顿旗下的一款优秀的Mac杀毒软件,功能非常的强大,界面也是非常的简介,用起来非常的不错;您可以免费下载。 简体 · 128.00 MBM ·
Mac安全软件   相对于Windows系统来说,Mac的OSX系统以其安全性而著称,虽然Mac系统的安全系数已经很高,但随着Mac用户越来越多,专门针对Mac系统的病毒软件、 ...

热点资讯

更多
英特尔正与台积电接洽,虑将部分芯片生产外包给台积电 外媒报道称,英特尔正在与全球最大的芯片制造商台积电(TSMC)接洽,准备将自己的芯片制造业务外包出去。
苹果iPhone 12国行上季度热卖:拿下20%份额 销量达1800万 根据外媒报道,上季度中国大陆地区iPhone 12销量达到1800万,苹果拿下20%智能手机市场份额。
高通斥资约90亿收购芯片公司NUVIA 前苹果芯片架构大神加盟 据外媒报道,高通公司1月13日以14亿美元收购芯片初创公司Nuvia。
大公司晨读:B站计划3月港股上市;苹果斥资1亿美元力促种族平等 B站确定已在港提交上市申请;英特尔CEO 斯旺将于2月15日辞职。

相关教程

更多
重拳出击!360政企安全集团新一代智能安全网关产品护航大安全 当前,数字化时代悄然而至,虚拟世界与物理世界的边界越来越模糊。
实战有效,运营高效!360AISA全流量威胁分析系统护航实网攻防演习 近日,360政企安全集团组织开展了一场为期三天的网络安全实战攻防演习。
官网上线家居板块,苹果在智能家居市场能掀起多大水花 对于较早布局智能家居的苹果来说,在该领域一直不温不火,存在感很低。一方面,苹果的HomeKit平台兼容性差,其认证及条件相对都更加严格复杂。另一方面,其在产品和市场上的推广也相对薄弱,产品售价过高并且产品线也不够完善。苹果现在进军中国智能家居市场,在笔者看来,它依旧是以一个初级者的身份来探索这片巨大市场,前有埋伏,而后有追兵,短时间内苹果也很难在智能家居市场逆袭。
2022年国内手机市场回顾:寒气传递到每个厂商,华为苹果抢占新高地 2022年的国内手机市场在寒冬中度过,尽管有着折叠屏市场这一股小小的暖流,并且有着非常不错的发展前景,但仅占据1%市场体量的这条新赛道,至少现在还无法帮助市场走出存量时代。

相关软件

更多
  • Antivirus Cyber Byte Pro Mac版 英文. 176.00 MBM · AntivirusCyberByteProMac版是Mac平台上的一款安全杀毒应用。通常Mac被认为是安全可靠的,并且有很多原因可以解释为什么Mac被认为比PC ...
  • Avast Mac版 简体. 26.00 MBM · AvastMac版可以免费的查杀电脑中的软件病毒,还可以保护自己的电脑不被特定的软件病毒攻击,AvastMac版拥有文件系统防护、网页防护、邮件防护、网络防护、 ...
  • Firewall Mac版 英文. 2.00 MBM · FirewallMac版是Mac电脑上的一款安全软件。FirewallMac版可以让您完全控制您的Mac,保护您的计算机隐私,防止不必要的网络连接;您可以免费下 ...
  • Antivirus X Out Mac版 英文. 8.00 MBM · AntivirusXOutMac版是Mac电脑上的一款安全应用。AntivirusXOutMac版为您提供了反病毒市场必须提供的功能,框架内的下一代进化;您可以 ...