随着近年的网络安全形势日益复杂,、、企业信息、数据的泄露与窃取事件层出不穷,造成了严的政治、军事和经济的损失和恶劣的社会影响,“棱镜门”事件更是把人们的网络安全意识提升到国家安全的高度。
新形势下,威胁的特点包括:
♦ 以APT攻击为代表的新型攻击形式不断出现;
♦ 未知恶意代码、特种木马的数量迅速增长;
♦ 攻击目的日趋复杂、攻击后果日趋严重;
面对如此今天复杂多方面的网络安全威胁,仍依赖已知特征及行为模式进行检测、监测的传统安全产品(防火墙、IDS/IPS、防病毒)已无能为力,面临着巨大的挑战:
如何有效监测未知恶意代码以及特种木马等未知威胁?
如何有效监测新型APT攻击?
如何在安全威胁的初期阶段就可以及时发现而避免时间发生?
安全事件发生后,如何精准定位并取证?
如何有效监测重要信息和数据被窃取和泄露行为?
产品概述
慧眼恶意代码综合监控系统是国都兴业在2014年推出的新一代全面应对新形势下网络安全问题的安全监控系统。通过对安全威胁全生命周期的深入研究,创新性的提出以“异常监测”为核心,多种监测手段相结合的安全监测理念,保证对未知恶意代码和特种木马等未知安全威胁,以及APT新型攻击手段的有效监控,该理念属国内同类产品首创,并处于领先地位。
产品理念
实现对恶意代码以及安全威胁全生命周期的监控,即覆盖探测阶段、渗透阶段、潜伏阶段和攻击阶段。
产品架构
慧眼恶意代码综合监控系统是国都兴业在多年研究恶意代码以及安全威胁监控技术的基础上推出的新一代全面应对新形势下网络安全威胁的多维度监控系统。通过对恶意代码全生命周期的深入研究,创新性的提出“以发现异常为基础、以定性分析为核心、以确定威胁为目标”的安全理念,以及多重多层多维度的监测和综合、关联、深度分析的技术理念,实现对未知恶意代码、特种木马等未知安全威胁,以及APT复杂攻击的持续性地实时监控分析。
系统能够实现安全威胁的全生命周期监控,在恶意代码的渗透阶段、潜伏阶段和攻击阶段实现全面监控覆盖,实现对各种高级、复杂的网络威胁与攻击。
产品功能
采用恶意代码实体特征、特种木马行为特征检测、安全情报库支持的信誉评判、沙箱动态分析、数据可视化分析综合技术实现对各种安全威胁的监控。
可视化安全分析
可视化安全分析是国都兴业安全威胁监控中一个重要组成部分,产品提供各种报警以及监测数据的可视化分析平台,预置了丰富的分析建模工具,也提供自定义分析模板。安全分析人员通过可视化分析,实现事件报警的确定、异常流量、异常行为分析以及综合关联分析研判确定安全威胁。
专业化分析服务
面对着今天各种高级、复杂地安全威胁与攻击,依赖已知特征的安全检测与防御产品已无能为力,需要持续地监测网络中的各种异常,由专业安全分析人员进行深度、综合分析研判确定安全威胁与攻击。国都兴业提出“产品+专业化分析+应急处置”安全理念,以产品作为技术手段,为用户提供专业化安全分析服务。
典型部署
慧眼恶意代码综合监控系统实现多维度监控感知技术部署在网络边界、内部关键区域边界以及关键节点。
河南嘉新信息技术有限公司
陈俊伟 15514566977
E-mail: jiaxinchenjunwei@126.com
电话: 0371-69528329
传真:0371-69528265
地址:河南省郑州市农业路东明路正弘旗4号楼27层