亞信安全信舷防毒墻升級而來,為勒索、挖礦治理,筑起邊界第一道防線
2022-08-24 12:07:16AI云資訊1448
近日,亞信安全信舷防毒墻AISEDGE全面升級。全新一代防毒墻通過集成“夢蝶+怒獅+魔龍”三大自研引擎,基于文件檢測、DPI流量特征檢測、威脅情報(bào)等優(yōu)勢能力,實(shí)現(xiàn)“邊界勒索治理”和“邊界挖礦治理”,真正筑起網(wǎng)絡(luò)邊界第一道防線。
網(wǎng)絡(luò)威脅治理中的“兩大毒瘤”
目前,勒索病毒與挖礦軟件已經(jīng)被視為全球網(wǎng)絡(luò)威脅中的“兩大毒瘤”。
勒索軟件是劫持?jǐn)?shù)據(jù)以索求贖金的一類惡意軟件,面世至今已頗有些年頭。隨著用戶防御能力的提升,勒索軟件為了躲避網(wǎng)絡(luò)安全防護(hù)系統(tǒng)的查殺,不僅會將自己偽裝成正常的辦公文檔、辦公軟件,同時(shí)還具備了摧毀防護(hù)系統(tǒng)的特點(diǎn)。此外,勒索軟件新變種正在不斷產(chǎn)生,一些勒索軟件不再是簡單的無差別攻擊,已經(jīng)呈現(xiàn)出明顯的APT化、SaaS化服務(wù)的趨勢,企業(yè)的數(shù)據(jù)越值錢、影響力越大,面臨勒索攻擊的可能性就越大。
與勒索相似,挖礦病毒也在逐步進(jìn)化,許多變種的挖礦木馬,已經(jīng)具備了團(tuán)伙作案、持久性、隱蔽性、對抗性和跨平臺等特征,以各種手段規(guī)避流量監(jiān)測和主機(jī)的安全檢測。失陷的服務(wù)器、云主機(jī)、終端設(shè)備終成牟利工具;而“主動挖礦”的行為,通常會鉆管理漏洞,難以發(fā)現(xiàn),難以禁止,其危害性不容小覷。
核心技術(shù)對癥勒索、挖礦治理
亞信安全信舷防毒墻AISEDGE的全面升級,強(qiáng)化了病毒文件查殺能力,針對勒索治理、挖礦治理的場景,進(jìn)化了邊界高級威脅檢測及阻斷,以及與其相關(guān)的高危漏洞阻擊的能力,為企業(yè)帶了邊界安全的新進(jìn)階。
針對網(wǎng)絡(luò)威脅治理中的“兩大毒瘤”,在網(wǎng)絡(luò)邊界部署信舷防毒墻,將起到事半功倍的效果。
針對勒索病毒攻擊的特點(diǎn),信舷防毒墻具備多重治理手段:第一重快速查殺,在邊界基于文件或者流量特征進(jìn)行勒索病毒的檢測和查殺,并通過虛擬補(bǔ)丁技術(shù)實(shí)現(xiàn)高危漏洞攻擊攔截。第二重封堵外聯(lián),對于侵入內(nèi)網(wǎng)的勒索病毒,信舷防毒墻能夠基于自身的DPI技術(shù)和威脅情報(bào)能力,發(fā)現(xiàn)外聯(lián)行為,第一時(shí)間自動阻斷。第三重XDR聯(lián)動升級治理,基于XDR解決方案,威脅防護(hù)產(chǎn)品一旦在內(nèi)網(wǎng)中發(fā)現(xiàn)并確認(rèn)勒索攻擊,即刻聯(lián)動信舷防毒墻,啟動實(shí)時(shí)阻斷、隔離主機(jī)等應(yīng)急響應(yīng)機(jī)制。
針對挖礦威脅攻擊的特點(diǎn),信舷防毒墻具備強(qiáng)大的網(wǎng)絡(luò)行為檢測防護(hù)能力:
挖礦威脅攻擊鏈:攻擊者首先搜尋目標(biāo)的弱點(diǎn),然后使用漏洞和后門制作可以發(fā)送的武器載體,并將武器包投遞到目標(biāo)機(jī)器,在受害者的系統(tǒng)上運(yùn)行利用代碼,并在目標(biāo)位置安裝惡意軟件,為攻擊者建立可遠(yuǎn)程控制目標(biāo)系統(tǒng)的路徑,最后釋放挖礦程序,執(zhí)行挖礦,攻擊者遠(yuǎn)程完成其預(yù)期目標(biāo)。信舷防毒墻部署在用戶網(wǎng)絡(luò)邊界,針對挖礦威脅攻擊鏈網(wǎng)絡(luò)側(cè)行為,實(shí)現(xiàn)全階段檢測防護(hù)。
在勒索與挖礦治理的方案中,亞信安全的“夢蝶+怒獅+魔龍”三大引擎將起到重要作用:
勒索&挖礦治理能力提升-引擎防護(hù)
? 通過文件防病毒引擎 - 夢蝶
快速檢測互聯(lián)網(wǎng)出入口進(jìn)出的文件,杜絕“病毒攜帶者”進(jìn)入內(nèi)部網(wǎng)絡(luò),全面降低內(nèi)部主機(jī)被病毒落盤的可能性。
?通過網(wǎng)絡(luò)攻擊檢測引擎 - 怒獅
阻止黑客對網(wǎng)絡(luò)內(nèi)高危漏洞的利用,杜絕黑客通過“后門”注入勒索和挖礦病毒。并識別流量中的挖礦和勒索回傳特征,阻斷來自內(nèi)部的挖礦流量和勒索回傳。
?通過威脅情報(bào)評估引擎 - 魔龍
提供海量礦池特征和勒索病毒IOC,防患于未然,直接將可疑IP和url等信息作為訪問控制的重要指標(biāo),全面杜絕勒索和挖礦的雙向有害訪問。
威脅止于此,安全始于此
針對網(wǎng)絡(luò)威脅的持續(xù)升級,亞信安全提出了“以身份為基礎(chǔ)、以攻防為視角、以聯(lián)動為策略、以運(yùn)維為關(guān)鍵、從實(shí)戰(zhàn)出發(fā)”的攻防體系建設(shè)思路,并采用預(yù)先精密編排威脅響應(yīng)預(yù)案,以及集成檢測、分析、響應(yīng)、阻斷的聯(lián)動能力,通過XDR解決方案為實(shí)戰(zhàn)落地。
作為亞信安全XDR的核心組件之一,信舷防毒墻可以部署在邊界互聯(lián)網(wǎng)出口、DMZ出口、數(shù)據(jù)中心出口、分支機(jī)構(gòu)與總部之間,嚴(yán)防核心業(yè)務(wù)遭到勒索類漏洞利用攻擊,有效杜絕Web漏洞被利用后的內(nèi)網(wǎng)橫向攻擊,并且為安全運(yùn)營提供了勒索與挖礦事件快速定位、尋根、攻擊手法復(fù)盤等一系列功能,全面提升應(yīng)急響應(yīng)效率。此外,信舷防毒墻還能夠與無縫對接亞信安全高級威脅檢測產(chǎn)品與終端安全產(chǎn)品,進(jìn)行精密聯(lián)動,提高安全運(yùn)維效率,降低人力成本。
相關(guān)文章
- 聯(lián)通數(shù)科與亞信安全簽署戰(zhàn)略合作協(xié)議
- 亞信安全信舷防毒墻升級而來,為勒索、挖礦治理,筑起邊界第一道防線
- 亞信安全信舵MAXS 助力中國科學(xué)院建設(shè)大數(shù)據(jù)態(tài)勢感知平臺
- 亞信安全信磐SDP升級而來 4大變化打開零信任準(zhǔn)入新局面
- 亞信安全信舷WAF國產(chǎn)化適配再升級,護(hù)航信息生態(tài)系統(tǒng)蓬勃發(fā)展
- 五連冠!亞信安全身份和數(shù)字信任市場份額蟬聯(lián)第一,終端安全持續(xù)領(lǐng)跑
- 共筑數(shù)字中國護(hù)城河,新華三與亞信安全正式達(dá)成戰(zhàn)略合作
- 亞信安全與安徽電信達(dá)成戰(zhàn)略合作,共建零信任安全聯(lián)合創(chuàng)新中心
- 中國信息通信研究院與亞信安全正式達(dá)成戰(zhàn)略合作
- 亞信安全與京東科技集團(tuán)達(dá)成戰(zhàn)略合作 攜手推動網(wǎng)安技術(shù)創(chuàng)新
- 亞信安全攜五大創(chuàng)新安全方案,發(fā)布AI2亞信安全智能框架
- 創(chuàng)維集團(tuán)攜手亞信安全 布局多層立體防護(hù)新安全體系
- 亞信安全陸光明:云網(wǎng)安全基因,賦能數(shù)字時(shí)代安全運(yùn)營
- 亞信安全服務(wù)器深度安全防護(hù)系統(tǒng)應(yīng)用軟件通過IPv6 Ready Logo認(rèn)證
- 2018年國家網(wǎng)絡(luò)安全宣傳周即將揭幕 亞信安全“網(wǎng)絡(luò)空間平安城市”成果匯聚成都
- 虛擬化安全 “化繁為簡” 信通院攜手亞信安全打造“一體化”管理平臺
人工智能企業(yè)
更多>>人工智能硬件
更多>>- 從心出發(fā),新品與新技術(shù)雙重進(jìn)化,技嘉2025線下產(chǎn)品發(fā)布會強(qiáng)勢來襲
- 當(dāng)“銀發(fā)”遇見“智眼”——神眸亮相2025深圳智慧養(yǎng)老展
- 訊飛同傳助力亞布力夏季年會,打破語言壁壘促全球?qū)υ?/a>
- 低空賦能,跨越山河,大疆運(yùn)載無人機(jī)的甘孜答卷
- 預(yù)制菜又吵起來了?優(yōu)特智廚炒菜機(jī)新品發(fā)布會掀起中餐“現(xiàn)炒”熱潮
- 場景化落地部署人形機(jī)器人將超2000臺,眾擎機(jī)器人與多倫科技達(dá)成戰(zhàn)略合作
- 275W極限性能+第二代乾坤散熱!拯救者R9000P 2025至尊版成就電競創(chuàng)作雙巔峰
- 百年聲學(xué)品牌再創(chuàng)新!拜雅新品AMIRON 200 & AMIRON ZERO定義開放聆聽新方式
人工智能產(chǎn)業(yè)
更多>>- 打造張江人工智能創(chuàng)新小鎮(zhèn),全國首個人工智能創(chuàng)新應(yīng)用先導(dǎo)區(qū)再添發(fā)展新引擎
- 人機(jī)共生 · 智啟未來——2025高交會亞洲人工智能與機(jī)器人產(chǎn)業(yè)鏈展主題發(fā)布
- 北京數(shù)基建發(fā)布“知行IntAct”混合智能體產(chǎn)品,以AI定義城市治理新范式
- 新時(shí)達(dá)“精耕小腦”,與大腦協(xié)同,加速具身智能垂直落地
- 亞洲愿景論壇 東軟蓋龍佳談AI與數(shù)據(jù)價(jià)值化重構(gòu)醫(yī)療未來
- 破解AI落地難題!北大這場特訓(xùn)營,為企業(yè)找到轉(zhuǎn)型“最優(yōu)解”
- 腦神經(jīng)成像提速數(shù)倍、AI練就“遺忘術(shù)”!2025螞蟻InTech獎頒發(fā)
- 一句話生成圖表!天禧智能體接入ChatExcel MCP Server讓數(shù)據(jù)處理變得如此簡單
人工智能技術(shù)
更多>>- 外灘大會首發(fā)! 螞蟻密算推出AI密態(tài)升級卡 實(shí)現(xiàn)零改動“即插即用”
- 騰訊優(yōu)圖攜Youtu-Agent開源項(xiàng)目亮相上海創(chuàng)智學(xué)院首屆TechFest大會
- 2025外灘大會:王堅(jiān)暢談AI變革,普天科技錨定空天算力新賽道
- 騰訊正式開源Youtu-GraphRAG,圖檢索增強(qiáng)技術(shù)迎來落地新突破
- 聲網(wǎng)兄弟公司 Agora與OpenAI 攜手 助力多模態(tài) AI 智能體實(shí)現(xiàn)實(shí)時(shí)交互
- Qwen-Image-Edit 模型上線基石智算,圖像編輯更精準(zhǔn)
- 火山引擎多模態(tài)數(shù)據(jù)湖落地深勢科技,提升科研數(shù)據(jù)處理效能
- 斑馬AI大模型:為每個孩子提供專屬學(xué)習(xí)方案