未知攻,焉知防:明御APT攻击(网络战)预警平台重大升级!

本文涉及的产品
云解析 DNS,旗舰版 1个月
公共DNS(含HTTPDNS解析),每月1000万次HTTP解析
全局流量管理 GTM,标准版 1个月
简介:

明御APT攻击(网络战)预警平台新版本

V2.0.33正式发布!

e2d9c14923e514f0dea24debf8235266b4338c9d

新版本新增和完善了二十多项功能,显著提高了威胁检测能力,优化了整体性能,并改善了产品易用性。

新版本大幅提升了流量分析能力,其现已支持全流量检测,并可对加密协议进行解析;新增隐蔽信道检测、暴力破解检测等功能,增强webshell后门利用验证机制,拓展紧急事件告警事项;大幅提升沙箱检测效率,优化沙箱报告,分析结果呈现更清晰全面;集合离线的高可用威胁情报库,可直接检测攻陷主机并发现回连主机,同时支持从APT预警平台云端实时接收最新的威胁情报,增强检测能力,支持本地恶意文件特征上传云端,提升协同防御能力;提升数据传输安全性,对外送的风险信息进行加密;优化了白名单功能和文件分离设置功能。

其中最值得关注的几个要点

全流量开启检测大视野

支持全流量检测,IDS规则更有针对性,失陷主机检测更迅速,特别是利用失陷主机进行挖矿的行为,如比特币、门罗币、MsraMiner、DDGMining、WannaMine、PhotoMiner、MrsMiner、Minerd等,同时新版本增强了对挖矿软件恶意样本的检测,整体增强了对挖矿行为的检测能力。

暴力破解检测应对勒索新手段

新增SSH、TELNET、RDP、FTP暴力破解检测功能。2018年,通过RDP暴力破解服务器密码人工投毒逐渐成为勒索病毒投递的主要方式之一,GlobeImposter、Crysis等几种感染用户数量多,破坏性强的勒索病毒几乎全都采用这种方式进行传播。本版本新增暴力破解检测功能,帮助用户及时发现可疑行为,预警勒索病毒传播。

隐蔽信道检测增加新能力

新增隐蔽信道传输数据检测功能。DNS协议是必不可少的网络通信协议之一,将数据或指令藏匿于DNS协议中进行传输是一种隐蔽且有效的手段。这类手段常用于APT攻击中维持访问和数据窃取阶段。在实际场景中,当攻击者拿下某台服务器权限,或服务器被恶意软件、蠕虫、木马等感染之后,通过建立DNS隧道从而达到敏感信息盗窃、文件传输、回传控制指令、回弹Shell等目的。本版本新增DNS隐蔽信道检测能力,帮助用户发现敏感数据被窃,定位受控主机。

明御APT攻击(网络战)预警平台

明御APT攻击(网络战)预警平台是安恒信息自主研发的针对网络流量进行深度分析的一款软硬件一体化产品。该平台基于丰富的特征库、全面的检测策略、智能的机器学习、高效的沙箱动态分析,依托于云端的威胁情报,能实时发现用户网络中发生的各种已知威胁和未知威胁,特别是利用0day漏洞的未知威胁,检测能力完整覆盖整个APT攻击链,能有效发现APT攻击及各种常见攻击。

1.支持全流量分析,网络威胁一网打尽;

2.全面的检测策略,应对各种场景的攻击行为,集静态检测技术和动态分析技术于一身;

3.网络流量实时监控,建立紧急事件报警机制,迅速反应,及时发现攻击;

4.提供高级技术支持,帮助分析用户无法确定的攻击行为和样本,以对抗更高级别的黑客;

5.云端大数据分析,基于机器学习和深度挖掘等技术,实时共享最新安全威胁情报,快速预警新型恶意威胁。

APT攻击

“APT(AdvancedPersistent Threat)——高级持续性威胁,利用先进的攻击手段对特定目标进行长期持续性的网络攻击的攻击形式。APT攻击通常由具备国家背景或组织背景的黑客团体发起,他们组织严密、目标明确、手段高超、危害巨大,每一次APT攻击事件的损失是巨大的,影响是深远的。”


原文发布时间为:2018-09-4

本文作者:明天见

本文来自云栖社区合作伙伴“安恒信息”,了解相关信息可以关注“安恒信息”。

相关文章
|
1月前
|
安全 数据安全/隐私保护
谨防二维码陷阱:揭秘网络钓鱼攻击与保护措施
当我们深入了解二维码的世界时,了解它们的特性和潜在风险变得至关重要,揭示了伴随其广泛普及的更为阴暗的一面
|
1月前
|
安全 网络安全 区块链
网络安全与信息安全:构建数字世界的防线在当今数字化时代,网络安全已成为维护个人隐私、企业机密和国家安全的重要屏障。随着网络攻击手段的不断升级,从社交工程到先进的持续性威胁(APT),我们必须采取更加严密的防护措施。本文将深入探讨网络安全漏洞的形成原因、加密技术的应用以及提高公众安全意识的重要性,旨在为读者提供一个全面的网络安全知识框架。
在这个数字信息日益膨胀的时代,网络安全问题成为了每一个网民不可忽视的重大议题。从个人信息泄露到企业数据被盗,再到国家安全受到威胁,网络安全漏洞如同隐藏在暗处的“黑洞”,时刻准备吞噬掉我们的信息安全。而加密技术作为守护网络安全的重要工具之一,其重要性不言而喻。同时,提高公众的安全意识,也是防范网络风险的关键所在。本文将从网络安全漏洞的定义及成因出发,解析当前主流的加密技术,并强调提升安全意识的必要性,为读者提供一份详尽的网络安全指南。
|
1月前
|
安全 物联网 物联网安全
量子通信网络:安全信息交换的新平台
【10月更文挑战第6天】量子通信网络作为一种全新的安全信息交换平台,正逐步展现出其独特的优势和巨大的潜力。通过深入研究和不断探索,我们有理由相信,量子通信网络将成为未来信息安全领域的重要支柱,为构建更加安全、高效、可靠的信息社会贡献力量。让我们共同期待量子通信网络在未来的广泛应用和美好前景!
|
12天前
|
存储 安全 网络安全
如何识别和防范网络钓鱼攻击?
通过以上方法的综合运用,可以有效识别和防范网络钓鱼攻击,降低遭受网络安全威胁的风险,保护个人信息和财产安全。
41 12
|
13天前
|
安全 网络安全 数据安全/隐私保护
社会工程学攻击:了解并预防心理操控的网络欺诈
社会工程学攻击:了解并预防心理操控的网络欺诈
32 7
|
25天前
|
存储 安全 网络安全
互联网上如何有效应对网络勒索攻击?
有效应对网络勒索攻击需要采取多方面的措施,从预防、监测到应急响应和数据恢复等多个环节进行综合防护。
42 4
|
2月前
|
机器学习/深度学习 人工智能 算法
【新闻文本分类识别系统】Python+卷积神经网络算法+人工智能+深度学习+计算机毕设项目+Django网页界面平台
文本分类识别系统。本系统使用Python作为主要开发语言,首先收集了10种中文文本数据集("体育类", "财经类", "房产类", "家居类", "教育类", "科技类", "时尚类", "时政类", "游戏类", "娱乐类"),然后基于TensorFlow搭建CNN卷积神经网络算法模型。通过对数据集进行多轮迭代训练,最后得到一个识别精度较高的模型,并保存为本地的h5格式。然后使用Django开发Web网页端操作界面,实现用户上传一段文本识别其所属的类别。
93 1
【新闻文本分类识别系统】Python+卷积神经网络算法+人工智能+深度学习+计算机毕设项目+Django网页界面平台
|
1月前
|
安全 网络协议 物联网
物联网僵尸网络和 DDoS 攻击的 CERT 分析
物联网僵尸网络和 DDoS 攻击的 CERT 分析
|
1月前
|
机器学习/深度学习 人工智能 安全
|
1月前
|
Web App开发 测试技术 网络安全
Kali 测试:使用Burp Suite 对网络认证服务的攻击(一)
Kali 渗透测试:使用Burp Suite 对网络认证服务的攻击(一)

热门文章

最新文章

下一篇
无影云桌面