元支点:端点(主机)高级威胁感知系统

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:Rainwave
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  互联网、云计算、大数据的发展促使数据成为日益贵重的无形资产,数据资产安全概念逐步进入人们的视线。2013年斯诺登事件,引发了全社会对数据安全的高度关注。2015年12月到2016年6月间美国爆出共约4亿条选民数据泄露,2015年全球约10亿条数据泄露。近年来,不断曝光的世界500强、互联网知名企业以及其他物理隔离的内网、专网丢失数据的事件,充分暴露出现有的防护方法的不足,也让高级持续攻击(APT)、定向攻击(TA)、零日攻击(0Day)等威胁的高危害及难以被检测发现的特性显露无疑。如何检测发现APT、TA、0Day等高级威胁成为业界关注的议题和产品的卖点。传统的安全体系对于已知威胁的检测还是比较精准有效的,用来对付高级威胁就捉襟见肘了,而国内有些厂商沿用原有的思路研发相关产品,难以取得理想的效果。信息安全行业急需新的思路方法,针对数据资产做更有效的安全防护。
  原有安全体系是以事前的严防死守(以防火墙、入侵检测系统等网关类产品为主)和事后的加密(加密、PKI等产品)及造成损失后的调查取证(SOC、审计、取证类产品)为一闭环,但黑客一旦突破网关取得服务器权限后,就可以肆虐内网了,纵使数据加密也于事无补,所以我们认为原有安全体系是不完整的,应该增加事中防御、实时对抗的环节,才能构建成完整、有效的防御体系。
  端点(主机)高级威胁感知系统是北京元支点信息安全技术有限公司针对易受高级威胁攻击的国家军政机关、能源、金融、通信、大型企事业单位研发的专门阻止高级威胁、防止数据失窃的全新安全产品,具有完全自主知识产权。研发采用中国传统文化,思路来源于《孙子兵法》和《八卦阵》等中国古代战争策略,取自于《孙子兵法》的核心思想——“兵者,诡道也”、“兵以诈立”、“善守者,敌不知其所攻”,运用了《八卦阵》的找不到“北”,还糅合了《周易》等古文化精华。它无需硬件,部署简易,安装于服务器、云操作系统,真正做到“0”配置。它有几大开创性的技术与功能:
  1. 幻影功能
  传统的安全攻防战是不对称战,防御方完全处于劣势,对于攻击方何时、何地、攻击标的物、攻击方式等信息一无所知,而攻击方则可步步为营采集信息、制定计划,一步步达到攻击目的。端点的幻影技术则将此不对称反转,变被动为主动,从黑客突破网关类防御产品准备入侵服务器时即释放诱惑性的假信息,逐步引导黑客掉入预设的陷阱,从而完全掌控其攻击行为。
  2. 东西异常流量分析
  服务器间的流量正常与否,是分析高级威胁的最有效手段之一,是云安全解决方案的基础,端点的东西异常流量功能可以有效地反映服务器的安全状态,精准阻止服务器被沦陷行为。
  3. 最小域功能
  通过机器学习服务器特性和用户业务流程,根据业务流程特点进行深度数据分析和大量数据训练,达到精准掌握业务流程关系,根据服务器特点和业务的特性,定制化生成安全策略。
  4. 服务器集中授权管理
  控制台登录采用生物识别和口令双因子认证,记录、还原所有操作命令,并根据威胁程度实时阻止恶意操作命令;节省管理员的管理服务器的时间成本。是具有生物识别、恶意操作拦截的软件堡垒机。
  5. 自动绘制攻击路线图
  实时跟踪黑客肆虐服务器的路线图,监控黑客所有操作流程,黑客偷窥、窃取等行为方式一览无余,可明确感知黑客的目标数据。
  科技部发布的国家2016年十项重点研发计划项目之“网络空间安全”中第一条“创新性防御技术机制研究(基础前沿类)研究内容:针对现有防御技术难以有效应对未知漏洞/后门带来的严峻挑战,探索不依赖漏洞/后门具体特征等先验信息的创新型主动防御机理”,“端点”的技术、功能与之高度一致。世界颇具权威的IT研究与顾问咨询公司Gartner公布的2016年十大前沿信息安全技术第五项“微隔离和流可视性(Visibility)技术”与“端点”的最小域功能相匹配,第九项“伪装技术”,亦与“端点”的幻影技术完全相符。
  端点(主机)高级威胁感知系统与当前主流的安全产品完全互补,在安全防御体系中担当起事中防御的重任,和当前主流安全产品组成闭环,更好地守护数据资产的安全。
其他文献
亚信的五大“战舰”(亚信软件、亚信数据、亚信安全、亚信国际和亚信在线)已经出发,等待它们的是灿烂的朝霞,还是暴风骤雨?不管是什么,亚信只能也必须向前。  亚信在2016年的kick-off大会上发布了今年的业务战略,可以概括为四个关键词——产品、效率、团队、协同。其中,“产品、效率、团队”人们已经耳熟能详,因为这是亚信2015年就提出来的战略关键词,而“协同”是今年新加入的。协同的背后有何深意?它
要说最近这两年什么领域最火,那人工智能排名第二恐怕没有别的领域可以排第一了。阿尔法围棋(Alpha Go)在普遍不被看好的情况下战胜了围棋九段李世石,更是让人工智能成为焦点。  其实人工智能并不是一门新学科,早在60年前的1956年夏天,美国达特茅斯大学召开的学术会议上,约翰·麦卡锡(John McCarthy)就首次提出了“人工智能(Artificial Intelligence,AI)”这一名
当今,以云计算、大数据、移动互联为代表的新一代信息技术正在逐渐成熟,并且开始向金融领域快速渗透。但是众所周知,金融行业监管严格,面临着业务运行模式和客户服务模式的转变。金融数字化开始由提升效率的支撑系统,向创造价值的生产系统进行转化,未来将向着以数据为核心竞争力的方向发展。  在近日召开的2016华为中国金融峰会上,华为企业BG中国区总裁蔡英华为到场观众带来了一场名为《重塑IT,创新金融》的主题演
本报讯 微星于8月15日至17日在坝上伊云阳光山谷举行“微星游戏本2017年新品发布会暨第六届发烧友大会”。发布会上,微星发布了GT75VR Titan、GE73/GE63VR Raider等一系列游戏本新品,展现了微星作为游戏本大厂所拥有的强大技术基因和精益求精的工匠精神。  在发布会上,微星科技中国笔记本事业处副总吴阿东,星游传媒总经理陈嘉颂,在前线创始人、执行总编梁钦就“游戏笔记本是否等同于
安全心理是指人克服心理波动因素及发挥防止事故发生的能力,对降低事故率、减少事故损失、发挥人的主观能动性具有重要作用,因此,可运用大数据思维研究安全心理问题,挖掘内隐心理与外显行为关联性,从而预测或干预个体、群体乃至行业安全心理状况。中南大学的研究表明,安全心理大数据是一种生产作业人员内隐心理指标参数和外显行为表现所形成的结构化、半结构化与非结构化数据的集合,通过数据挖掘技术,可形成有价值的安全生产
近年来,GE公司积极进军3D打印领域,先后并购了多家3D打印生产企业,积极推动3D打印技术在航空航天、石油装备、教育等领域的产业化应用。GE预测,公司2020年的3D打印业务收入可达10亿美元,到2026年可生产1万台设备。梳理GE公司进军3D打印产业的历程,研究其发展之道,对于我国3D打印企业壮大和产业发展意义重大。  背景  3D打印技术引领新一代工业革命。3D打印可對传统的工艺流程、生产线、
在《中国制造2025》发布后,宁波市充分发挥自身优势,积极探索和实践,形成了以“智能升级、智慧转化、智力集聚、机制創新”为主要特征的“宁波智造”模式。具体在新兴产业培育、创新能力提升、人才引进和培养方面,做了大量尝试。尤其在政策先行先试方面,简政放权优化服务,开展金融创新试点,促进企业减负增效,搭建了工业大数据云平台。
曙光关注的不是具体的人工智能的应用,而是人工智能的底层支撑技术,通过建立硬件平台,以及增添介于硬件平台和应用之间的一层软件,消除应用与底层技术架构之前的鸿沟,让用户更深入地了解人工智能,并付诸应用。  这边,湖南卫视推出的首档原创科技类节目《我是未来》最新一期节目刚刚落幕,“声音博士”与“神眼特工”的比拼让人感到意犹未尽,观众们再次领略了人工智能的神奇;那边,由中央电视台与中国科学院共同打造的人工
自Docker技术2014年兴起以来,业界近几年涌现了大量的围绕Docker技术开发的创业公司,数人云就是其中之一。尤其是业界巨头谷歌、亚马逊、微软、红帽都纷纷支持Docker技术,让其变得更加炙手可热。  在近日举办的数人云操作系统2.0发布会上,数人云CEO王璞就在发言中表示,Docker技术的出现,为以轻量级容器为核心的新一代 PaaS 平台提供了爆发式增长的机会,数人云将努力帮助国内传统企
在经济学中,资本是生产资料的一部分,是一种可以带来剩余价值的价值。但“可以”不等于“一定”,企业获得资本并投入生产后,仍要在一系列环节做出决策,比如需要决定为谁去生产、生产些什么、在什么时候生产、每天或每年生产多少、怎样生产等。当其中某个环节出现问题时,轻则影响利润最大化的基本目标,重则关门大吉。但决策终究还是要做的,不同企业的决策结果也不尽相同,这让企业能够越发个性化的发展,也让商业世界变得更加