专用设备应对APT攻击

来源 :计算机世界 | 被引量 : 0次 | 上传用户:dingsiwei2009
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  在信息安全领域,有一个共识,要预防某个单一的威胁(比如,病毒、木马、蠕虫以及采用社会工程学的手段等)并不是最难的,最难的是要应对混杂了各种威胁手段的联合攻击,而APT(高级持续性威胁)正是这样一种攻击类型。
  APT之所以难以应对,除了其攻击有明确的针对性而且手段多样之外,还因其有两个最大的特点,一个是持续时间长;另一个是潜伏时间长。
  “APT实际上是一种恶意商业间谍威胁,其常常被用于对重要的经济、军事、情报组织等发起有针对性的攻击。这种行为往往经过长期的经营与策划,并具备高度的隐蔽性。”趋势科技(中国区)资深产品经理林义轩介绍说,2010年伊朗核设施遭遇超级工厂病毒Stuxnet的,2011年索尼、RSA等遭遇的有针对性攻击等都属于APT之列。
  由于APT具有持续性、隐蔽性、复杂性等特点决定了应对APT攻击必须采用综合的手段,而且注定是一个长期的过程,这对于大多数组织构成了很大的挑战。针对这一市场需求,趋势科技今年推出了一种专用的一体化设备TDA 10000,来帮助用户应对APT带来的挑战。
  据悉,TDA 10000专注于检测和分析针对性攻击、应用层攻击,其专业的检测引擎集成了各种威胁和恶意软件的检测技术,可以及时识别APT攻击的各个阶段和各种高级恶意软件和攻击者的活动。特别是其内置的实时威胁仪表板可提供防御、发现并阻止针对公司数据的攻击行为所需要的深入分析和行动情报,从而帮助大型企业和政府组织及时发现和阻止各种恶意攻击。
  林义轩介绍说,TDA是一种旁路设备,可以安装在企业网络的核心交换机和服务器的入口。作为一种侦测和预警系统,它不能替代IDS、IPS,而是要与IDS、IPS、防火墙等设备配合共同防范APT的攻击。
其他文献
UC优视公司(以下简称UC)日前在京正式发布UC游戏开放平台战略,并与Gameloft正式签约,独家代理3D在线魔幻游戏《混沌与秩序Online》。  “早在2009年UC就已开始布局移动游戏业务,只是今天才和大家正式沟通。”UC董事长兼CEO俞永福表示,九游在2009年9月成立,目前UC游戏开放平台月活跃用户超过5000万,开放平台已经上线手机网游200余款,他同时透露今年开放平台的目标:“我们
作为云计算产业链中的重要一环,CDN技术可有效地解决“网络传输中间一公里”问题,消除可能影响数据传输速度和稳定性的瓶颈,使网站内容传输得更快、更稳定。据业内人士透露,美国CDN业务的渗透率已经达到了90%,市场趋于饱和;韩、日CDN市场的普及率也达到了80%,而在中国,这一数字只有10%,发展空间巨大。  目前国内主要CDN厂商包括网宿科技、蓝讯科技、快网、帝联科技等,在移动互联、电子商务等新兴产
庞大的患者群体、暴增的移动用户数量让移动健康领域拥有巨大的潜在市场,但机会背后同时隐藏着风险。手机上的简单问答会否让患者延误了治疗时间?医患信任感如何在新的交流模式中建立?创新的IT思想如何与严谨的医疗理念融合?没有盈利,移动健康的创业团队如何坚持?  改善医患关系  上海市徐汇区康健街道社区卫生服务中心的“康健家庭医生官方微博”建立近1年了。通过医疗资讯及健康知识的及时发布和传播,“康健”与新浪
本报讯日前,中国联通官方iPhone版手机营业厅客户端已正式上线,可以提供话费查询、交费充值、业务查询、积分查询、3G套餐变更、密码修改、积分兑换、网点查询、手机号码归属地、3G网络覆盖查询、puk查询、3G专区、促销活动等功能。
又到一年毕业时。传统招聘渠道,如招聘网站和招聘会等,随着应届毕业生的加入异常火爆,但招聘方却很难找到合适的人才。  有“中国的LinkedIn ”之称的天际网,正在通过集合优质资源提供专业的中高端人才招聘解决方案。天际网CEO林廷翰坦言,中国几乎没有为职业人士提供帮助的平台,无论是对于没有毕业的大学生,还是初涉职场的职业人士,得到的来自他人与社会的帮助都很少。在职业发展过程中,这类人很需要得到身边
ME系列打印机是爱普生目前的主力机型,虽然它们都源于同一类的打印技术,但是面向不同领域的设计方向,依然让不同型号的喷墨打印机具有了截然不同的打印性能表现。    更小更巧    目前爱普生商用喷墨打印机的旗舰型号是ME OFFICE 960FWD,它在外观上明显小于之前ME OFFICE 700FW,特别是机身的厚度明显变薄,这对于带有扫描组件的一体机而言,意味着打印引擎的尺寸更薄了。960FWD
一直以来,对于广大网络爱好者、从业者而言,学习网络都十分不便。一方面没有现成的设备,另一方面行业中的主流模拟器普遍存在着“稍微好用的都要钱,不要钱的不好用”的情况。这极大地影响了模拟真实设备的操作体验,也降低了用户了解相关产品、进行操作和配置的兴趣。针对这一现象,华为日前正式发布企业网络仿真平台eNSP(Enterprise Network Simulation Platform),旨在为广大致力
“IBM的数据显示,包括低端存储产品和Power AIX Volume Product Group在内的IBM海量产品业务在2010年取得了双位数的增长。”在近日举行的2011年中国海量产品年会上,IBM系统与科技部海量产品中国区总经理林建平表示,取得这样的成绩与广大渠道合作伙伴的巨大贡献密不可分。  据悉,IBM海量产品2011年对合作伙伴的支持力度将会继续升温,会继续围绕提升合作伙伴实力、保护
关于百度的移动互联策略,业界一直有很多讨论。  “以前大家觉得我们做事情比较神秘,不知道百度在想什么。”百度移动云事业部副总经理岳国锋自2010年加盟百度以来,算不上高调,但却一直在力推一个信息公开的项目——《移动互联网发展趋势报告》。“谁都能感受到移动互联网的大潮,但什么方向、速度有多快、演进过程是什么,这就需要一个详细的报告。”  对于百度来说,每季度发布这样的报告,除了算是对外的一种福利之外
IT技术的不断进步为企业创新业务、提升核心竞争力提供了巨大的机会。受此吸引,很多企业非常关注云计算、大数据、移动互联等新兴技术的发展。  “要让IT真正为业务转变、敏捷响应业务的变化起关键作用,企业领导需要提升CIO的地位,让其更具有战略性而不仅仅是运营性。同时,决策者也需要提高自己的IT素养。”CA Technologies亚太及日本地区总裁Lionel Lim在日前举行的CA Expo’12大