智能应对威胁

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:nufjin
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  在大多数安全厂商都在谈论下一代防火墙时,山石网科在自己的下一代防火墙产品名字前面加上了“智能”二字,称为“智能下一代防火墙(iNGFW)”。那么,相对于其他下一代防火墙,山石网科的“智能”体现在什么地方?
  近日,山石网科发布了最新版本的智能下一代防火墙,借此机会,山石网科再次向外界阐述了其“智能”的含义和升级。而面对越来越隐蔽的网络攻击和安全威胁,安全设备的智能化,具有了更为重要的意义。
  两大智能引擎
  据了解,山石网科发布的智能下一代防火墙最新版本,首次采用的“未知威胁检测引擎”和“异常行为检测引擎”两大智能引擎,以及全新的安全可视化界面和策略联动成为亮点。这两大引擎可以通过对用户网络运行产生的行为大数据进行系统分析,利用策略联动实时减缓风险,实现发现、可视、控制的安全闭环。
  值得一提的是,山石网科的未知威胁检测引擎突破传统检测技术的瓶颈。它不依赖于特征码,而是采用基于威胁行为分析的方法,对网络中终端主机的行为进行分析。由于感染了变种恶意代码的主机其应用层行为与正常主机不同,智能下一代防火墙可以通过大数据挖掘技术对海量恶意软件进行行为分析,将每一个恶意软件家族的行为进行规则化,形成行为集,下发到设备中,通过对比异常发现变种恶意软件。
  此外目前主流的安全设备基于阈值的设定,无法检测出慢速DDoS攻击、慢速扫描攻击、CC攻击等隐蔽型或应用层网络攻击,因此一旦遭受此类网络攻击,通常会给业务系统造成重大损失。山石网科异常行为检测引擎通过对业务系统的正常运行状态进行学习,建立起几十个维度的业务动态安全模型,依靠这个模型能够检测出网络异常行为,进而判断是哪种网络攻击。这种方式能够大幅提升攻击检测的灵敏度与准确性,帮助用户防范慢速DDoS、CC等隐蔽型应用层网络攻击。
  沙箱之外的路径
  发现并应对高级持续性威胁,业界通常的做法是使用沙箱。然而山石网科却走了另外一条路,这就是行为检测。采用沙箱的好处很多,但是沙箱同样也有不足。山石网科总裁兼CEO罗东平认为,沙箱集中在网络攻击的准备和攻击过程中,是边界防护。但有时沙箱环境和实际主机环境并不一致,因为沙箱是离线式,并不能直接诊断。
  “假设A、B两家企业有同样的流量,但有可能一个是正常的,另外一个是异常的。数据本身并不能决定是正常还是异常,这要由流量所在的应用情景来决定。所以,在它背后需要强大的大数据关联分析技术作为支撑。”山石网科研发副总裁蒋东毅表示。
  在山石网科看来,可视化是“智能”的一个重要标准。山石网科智能下一代防火墙提供了从风险到威胁的全面展现,包括全网风险指数、风险主机和特定威胁的详细信息。通过多层次、立体展现,网络管理员可详细了解整体网络安全态势和风险背后的威胁根源。“全网风险指数”提供了量化的网络风险状况,“风险主机”与“威胁”则从不同维度呈现当前网络威胁的时空分布,例如主机的风险级别、IP地址、威胁来源、 严重级别、受害者和攻击者信息等。
  在山石网科看来,行为检测是从风险和威胁发现、处置到控制的全面检测和可视。和沙箱相比,这看似是一个更为强大和全面的方案,当然要完全实现这样的愿景,还有很长的路要走。但不管怎样,山石网科认为“智能”是网络安全领域未来的重要发展方向,并朝这条路坚定地走下去。
  “网络的快速发展将网络安全提升到一个全新的高度,安全产品的迭代趋势更加明显,智能安全将是未来网络安全的重要组成部分之一。作为网络安全厂商,我们必须让安全产品诞生在威胁进行破坏之前,给用户提供最及时的安全保护,这是我们的信念。”罗东平说。
其他文献
有人说,如今是应用(App)经济时代。围绕移动互联网和智能手机所建立起的“应用经济学”,正在向世人呈现,一个小小的App就能够迸发出巨大的价值。  毫无疑问,在“应用经济学”的体系中,App占据极为重要的位置。但是,如果App的安全性无法得到保障,如果App中存在后门漏洞导致用户的信息泄露,将给应用经济体系造成负面影响,后果可想而知。  近日,一家名为梆梆安全的移动应用安全服务提供商在北京高调宣布
苍穹数码技术股份有限公司(以下简称“苍穹数码”)于2001年5月在北京经济技术开发区注册成立,经过十余年发展,已经成为3S领域集软硬件研发、数据服务于一体的高新技术民营企业。  苍穹数码总资产超过4亿元,拥有各类专业人才2200余人。公司在北京设有多处办公区,包括中关村、经济技术开发区、大兴、怀柔、通州等地,其中在北京经济技术开发区公司投资6000万元、总面积约1.4万平米的“苍穹数码大厦”已全面
在垂直电商领域,做得最成功的恐怕就是找钢网。找钢网已经成为钢铁行业进行贸易的重要平台。金万维推出的选软件网,正是软件行业的一个类似于找钢网的平台,希望能够对接软件的供需双方,消除信息不对称,降低软件供应商及其代理商的获客成本并提升利润率,让最终客户以合理的价格获取最切合自身需求的软件。  “ISV衰败”“渠道消亡”是近两年来软件行业的热门话题之一。在软件利润不断摊薄的背景下,ISV和曾经担负软件销
本报讯 11月2日,第五届中国电子信息博览会(CITE 2017)新闻发布会于北京召开,主办方会上宣布本次博览会将于2017年4月9日至11日在深圳会展中心举办。  中国电子信息博览会经过4年的努力,已经成为亚洲规模最大且产业链最全的电子信息博览会、同期活动与论坛话题最丰富且覆盖面广的电子信息类展会。博览会在电子信息行业、企业中拥有良好的口碑,已成为对行业颇具影响力的展会平台。  主办方领导在会上
在华渔构建的教育生态系统整体架构中,满足教育和教学场景需求的各种应用软件作为应用层位于最顶部,基于应用接口层构建的开发环境位于中间,而为更高层提供计算能力、存储能力、通信网络、数据搜集工具等的基础设施资源则位于最底层。  当下,IT在教育中的应用存在两个较主要的方向:一是倡导以“辅助工具”为主,借助IT硬件所体现的多媒体属性,积极地参与到教学场景的构建和优化过程当中,为教师和学生解决教学过程中出现
贝美互动科技(以下简称贝美互动)是中国领先的互动娱乐物联网公司,致力于通过物联网、人工智能技术打造全新互动场景,链接设备、人、内容与服务。  物联网行业的新标杆  Pepper是贝美互动独家研发的配网技术,借助于该技术,硬件产品可以实现一键高速配网,配对速度可以锁定在5秒以内,首次配网的成功率更是达到了惊人的99.9%,而相比之下,目前业界类似的快捷配网技术的配网成功率只能达到90%,配网速度更是
为了让更多的用户感受到爱普生投影机带来的高品质享受,爱普生从8月开始,陆续在上海、广州、北京、南京、杭州、成都和重庆等地展开巡展。本次巡展最大的亮点就是世界首款采用激光光源的4K级家用投影机CH-LS10000。  CH-LS10000是目前爱普生家用投影机中集大成者,囊括了爱普生所有的顶级技术,包括:全新激光光源、全新4K增强技术、全新3LCD反射式液晶面板,可以让用户感受到影院般的效果。  激
自1956 年机器人产业诞生后,经过近60年发展,具有感觉、思维、决策和动作功能的智能机器,已经被广泛应用在装备制造、新材料、生物医药、智慧新能源等高新产业,推动了人类社会生活方式的变革。按照国际机器人联盟(IFR)的分类,机器人一般分为工业机器人和服务机器人。服务机器人是除工业机器人之外的、用于非制造业并服务于人类的各种先进机器人,主要包括个人/家用服务机器人和专业服务机器人。  随着物联网、大
2016年政府工作报告提出,要推动新技术、新产业、新业态加快成长,以体制机制创新促进分享经济发展,建设共享平台,做大高技术产业、现代服务业等新兴产业集群,打造动力强劲的新引擎。运用信息网络等现代技术,推动生产、管理和营销模式变革,重塑产业链、供应链、价值链,改造提升传统动能,使之焕发新的生机与活力。  由此,分享经济再次成为市场热点。分享经济,也被称为点对点经济、协作经济、协同消费,是指建立在人与
作为金融的“毛细血管”,小贷、典当、担保、商业保理等传统金融行业已经深入小微金融的各个角落,为传统企业的发展提供的强有力的助推,解决了小微企业融资难、融资慢、资金周转等经营问题。  2012年互联网金融(P2P理财)强势崛起,为小微金融机构和传统民间借贷机构提供了发展助力,也给传统企业提供了跨界经营的工具,各个机构纷纷拥抱互联网,一时间P2P平台、众筹平台、消费金融、“互联网 供应链金融”如雨后春