论文部分内容阅读
在信息安全领域,有一个共识,要预防某个单一的威胁(比如,病毒、木马、蠕虫以及采用社会工程学的手段等)并不是最难的,最难的是要应对混杂了各种威胁手段的联合攻击,而APT(高级持续性威胁)正是这样一种攻击类型。
APT之所以难以应对,除了其攻击有明确的针对性而且手段多样之外,还因其有两个最大的特点,一个是持续时间长;另一个是潜伏时间长。
“APT实际上是一种恶意商业间谍威胁,其常常被用于对重要的经济、军事、情报组织等发起有针对性的攻击。这种行为往往经过长期的经营与策划,并具备高度的隐蔽性。”趋势科技(中国区)资深产品经理林义轩介绍说,2010年伊朗核设施遭遇超级工厂病毒Stuxnet的,2011年索尼、RSA等遭遇的有针对性攻击等都属于APT之列。
由于APT具有持续性、隐蔽性、复杂性等特点决定了应对APT攻击必须采用综合的手段,而且注定是一个长期的过程,这对于大多数组织构成了很大的挑战。针对这一市场需求,趋势科技今年推出了一种专用的一体化设备TDA 10000,来帮助用户应对APT带来的挑战。
据悉,TDA 10000专注于检测和分析针对性攻击、应用层攻击,其专业的检测引擎集成了各种威胁和恶意软件的检测技术,可以及时识别APT攻击的各个阶段和各种高级恶意软件和攻击者的活动。特别是其内置的实时威胁仪表板可提供防御、发现并阻止针对公司数据的攻击行为所需要的深入分析和行动情报,从而帮助大型企业和政府组织及时发现和阻止各种恶意攻击。
林义轩介绍说,TDA是一种旁路设备,可以安装在企业网络的核心交换机和服务器的入口。作为一种侦测和预警系统,它不能替代IDS、IPS,而是要与IDS、IPS、防火墙等设备配合共同防范APT的攻击。
APT之所以难以应对,除了其攻击有明确的针对性而且手段多样之外,还因其有两个最大的特点,一个是持续时间长;另一个是潜伏时间长。
“APT实际上是一种恶意商业间谍威胁,其常常被用于对重要的经济、军事、情报组织等发起有针对性的攻击。这种行为往往经过长期的经营与策划,并具备高度的隐蔽性。”趋势科技(中国区)资深产品经理林义轩介绍说,2010年伊朗核设施遭遇超级工厂病毒Stuxnet的,2011年索尼、RSA等遭遇的有针对性攻击等都属于APT之列。
由于APT具有持续性、隐蔽性、复杂性等特点决定了应对APT攻击必须采用综合的手段,而且注定是一个长期的过程,这对于大多数组织构成了很大的挑战。针对这一市场需求,趋势科技今年推出了一种专用的一体化设备TDA 10000,来帮助用户应对APT带来的挑战。
据悉,TDA 10000专注于检测和分析针对性攻击、应用层攻击,其专业的检测引擎集成了各种威胁和恶意软件的检测技术,可以及时识别APT攻击的各个阶段和各种高级恶意软件和攻击者的活动。特别是其内置的实时威胁仪表板可提供防御、发现并阻止针对公司数据的攻击行为所需要的深入分析和行动情报,从而帮助大型企业和政府组织及时发现和阻止各种恶意攻击。
林义轩介绍说,TDA是一种旁路设备,可以安装在企业网络的核心交换机和服务器的入口。作为一种侦测和预警系统,它不能替代IDS、IPS,而是要与IDS、IPS、防火墙等设备配合共同防范APT的攻击。