物聯(lián)傳媒 旗下網(wǎng)站
登錄 注冊

業(yè)內(nèi)首創(chuàng)!針對未知威脅的利器—啟明星辰全流分析取證方案亮相

作者:媒體合作
日期:2020-08-31 09:59:12
摘要:近日,啟明星辰正式發(fā)布了針對未知威脅、潛伏威脅的取證利器—全流分析取證解決方案(NFT),NFT是安全業(yè)界首個基于全流量分析取證技術(shù)的閉環(huán)式解決方案。

近日,啟明星辰正式發(fā)布了針對未知威脅、潛伏威脅的取證利器—全流分析取證解決方案(NFT),NFT是安全業(yè)界首個基于全流量分析取證技術(shù)的閉環(huán)式解決方案,可以實現(xiàn)自動化攻擊確認(rèn)和攻擊鏈回溯,是針對“慢”攻擊、高級持續(xù)威脅(APT)的一套全面立體的解決方案。啟明星辰再次以引領(lǐng)行業(yè)的技術(shù)創(chuàng)新打造業(yè)內(nèi)標(biāo)桿,為網(wǎng)絡(luò)安全行業(yè)的發(fā)展指明方向。

啟明星辰集團合伙人兼副總裁袁智輝談及NFT時表示:“啟明星辰全流分析取證方案目前已在運營商、政府、石油等重要行業(yè)投入部署,這套系統(tǒng)給客戶劃了一條安全的底線,實現(xiàn)了全量網(wǎng)絡(luò)數(shù)據(jù)的保存,追溯告警前后的全量數(shù)據(jù)報文,結(jié)合大數(shù)據(jù)分析和證據(jù)挖掘,還原整個攻擊過程,完成對攻擊的零誤差判定和準(zhǔn)確的攻擊鏈回溯,為攻擊取證和溯源提供了可信的數(shù)據(jù)基礎(chǔ),這對有重點資產(chǎn)保護需求的客戶來說都是剛性需求?!?/p>

與市面上品類繁多的傳統(tǒng)安全檢測設(shè)備相比,啟明星辰全流分析取證方案主要聚焦于網(wǎng)絡(luò)全流量的精準(zhǔn)記錄,提供全量數(shù)據(jù)的快速存儲和檢索、加速回放和回溯,并配合網(wǎng)絡(luò)威脅檢測分析產(chǎn)品,解決威脅取證和溯源困難的問題。通過完整還原歷史流量真實場景,實現(xiàn)精準(zhǔn)無爭議的已知和未知威脅調(diào)查取證和攻擊鏈溯源,克服了傳統(tǒng)安全檢測設(shè)備只能顯示部分、孤立的攻擊信息,無法完整呈現(xiàn)攻擊鏈的缺點,極大地提高了用戶的網(wǎng)絡(luò)安全運營效率。

全流分析取證解決方案(NFT)

啟明星辰全流量分析取證方案主要由三部分構(gòu)成,分別是全流量分析取證產(chǎn)品(NFT)、威脅檢測分析產(chǎn)品(CS、APT、TAR)、威脅聯(lián)動響應(yīng)產(chǎn)品(NGFW、IPS、WAF)等。其中,全流量分析取證產(chǎn)品(NFT)是整個解決方案的核心和數(shù)據(jù)基石,為中心化部署的分析平臺和檢測平臺提供流量特征信息、元數(shù)據(jù)信息以及完整的Pcap原始數(shù)據(jù)。


圖片5.jpg


解決方案優(yōu)勢

網(wǎng)絡(luò)全流量無損記錄

原始網(wǎng)絡(luò)流量不會說謊。再狡猾的不法分子,只要是通過網(wǎng)絡(luò)進入攻擊目標(biāo)區(qū)域,都會在網(wǎng)絡(luò)流量上留下痕跡。該方案中的全流量分析取證產(chǎn)品(NFT),通過自研的數(shù)據(jù)包存儲和檢索等關(guān)鍵技術(shù),實現(xiàn)了基于單臺物理設(shè)備上20Gbps的穩(wěn)定高速抓包能力,可以連續(xù)存儲長達數(shù)月的網(wǎng)絡(luò)原始流量。同時該系統(tǒng)擁有完整的網(wǎng)絡(luò)元數(shù)據(jù)索引能力,具備目前業(yè)界最高的數(shù)據(jù)檢索性能,并支持超高倍速的原始數(shù)據(jù)包回放,為該方案的威脅取證和數(shù)據(jù)分析提供了完美的數(shù)據(jù)基石。

威脅檢測全覆蓋

該方案融合了多款威脅檢測和分析產(chǎn)品,從已知威脅檢測到未知威脅檢測,從傳統(tǒng)的特征檢測到惡意行為檢測,融合了精確的威脅情報數(shù)據(jù),擁有業(yè)界最先進、最全面的檢測能力,可以及時發(fā)現(xiàn)網(wǎng)絡(luò)中出現(xiàn)的漏洞攻擊、APT攻擊、挖礦、僵木蠕攻擊等多種威脅行為。

威脅處理智能化

全流分析取證解決方案將威脅檢測、威脅取證分析、威脅響應(yīng)處置融合在一起,通過檢測技術(shù)發(fā)現(xiàn)威脅,通過取證分析能力確認(rèn)威脅,通過自動化安全策略阻斷威脅,可以實現(xiàn)威脅的智能化閉環(huán)處理。

客戶價值

全流分析取證方案可以做到全天候?qū)崟r全面感知和檢測網(wǎng)絡(luò)中出現(xiàn)的APT攻擊、漏洞利用、僵木蠕、勒索挖礦攻擊等惡意行為,并通過異常行為分析,時刻追蹤網(wǎng)絡(luò)中的木馬心跳連接、隱蔽信道和失陷主機狀態(tài),并與傳統(tǒng)安全檢測設(shè)備、流量分析設(shè)備系統(tǒng)聯(lián)動,能實現(xiàn)一點檢測,全攻擊鏈還原取證的能力,實現(xiàn)準(zhǔn)確的攻擊有效性判斷和關(guān)鍵證據(jù)的獲取。通過高效精準(zhǔn)的攻擊定位和追溯,NFT可以與串行設(shè)備進行實時聯(lián)動,幫助用戶及時阻斷攻擊行為,防止攻擊事態(tài)的進一步惡化,最大限度的降低客戶損失。

從網(wǎng)絡(luò)安全領(lǐng)域最早研究全流量分析取證能力的公司,到如今業(yè)界首個發(fā)布基于全流量分析取證技術(shù)的閉環(huán)式解決方案,啟明星辰根植于自主創(chuàng)新的技術(shù)基因,結(jié)合豐富深厚的實戰(zhàn)經(jīng)驗,不斷革新安全產(chǎn)品形態(tài),升級完善安全解決方案,賦能用戶在數(shù)字經(jīng)濟時代建立網(wǎng)絡(luò)防御體系。作為行業(yè)領(lǐng)軍者品牌,啟明星辰未來將繼續(xù)帶領(lǐng)行業(yè)向前發(fā)展,不斷拓寬網(wǎng)絡(luò)安全未來想象的可能性。