干貨分享 | FireEye APT整體聯(lián)防方案

時間:2020-03-27 11:41:02 發(fā)布人:admin 來源: 點擊量:

如今提到APT(高級持續(xù)性威脅)攻擊,相信很多人都會聞之色變,近年來國內外重大信息安全事故均與之有關,SingHealth、Facebook、華住酒店、國泰航空等都曾因受其攻擊導致百萬至上億客戶的敏感信息泄漏,資產損失更是不可估量。

APT攻擊正在毫無顧忌的沖破企業(yè)安全防線,一旦侵入到企業(yè)內部網絡便會長期潛伏,伺機竊取機密數(shù)據(jù)或是破壞生產系統(tǒng),而普通的安全防護很難發(fā)現(xiàn)真正的漏洞所在。

但是再狡猾的狐貍也逃不過獵人的眼睛,下面我們就來看看專注于APT攻擊防御的產品FireEye是如何“捕獵”的!

為何企業(yè)需要APT防護方案

目前數(shù)以百萬計的新變種病毒,蠕蟲和木馬正在逐漸繞過傳統(tǒng)的基于簽名的安全解決方案,傳統(tǒng)的”防御”手段不足以應對現(xiàn)今的高級威脅,不斷變化的威脅需要一個新的防御模式 

APT防護方案是對現(xiàn)有安全投資的重要補充

現(xiàn)有防病毒軟件及防火墻并不能檢測出未知攻擊,如APT及回連通訊 C&C,APT防護方案能有效彌補傳統(tǒng)安全檢測技術的短板。

通過FireEye APT 防護系統(tǒng)項目的實施,結合公司原有的防火墻、WAF、 抗 DDOS、防病毒等產品,可為公司搭建一套整體的安全防護體系。

為何選擇 FireEye

FireEye 成立于2004年,為企業(yè)提供用于應對高級網絡威脅的自動威脅取證及動態(tài)惡意軟件防護服務,如高級持續(xù)性威脅和魚叉式網絡釣魚等。擁有全球頂尖客戶數(shù)超過 7100+ 家, 遍布67個國家。

在第三方報告分析 (ICSA)中,F(xiàn)ireEye檢測率,低誤報率及發(fā)現(xiàn)零日攻擊 (Zero Day) 都是業(yè)界領先水平。

三大差異化內容

技術 

判斷已知,未知以及非惡意程式類別的風險 

從整合到防御可跨足所有的攻擊方式 

專利私有虛擬技術

情報 

每天分析50億個程式 

從數(shù)千個事件中產出第一線的情報資訊 

數(shù)百萬個網路以及端點的感應設備 

上千名的情報以及惡意程式專家 

數(shù)千個威脅組織背景資料 

在22個零時差攻擊中找出16個

專家

提供安全事件響應者服務 

數(shù)千名的顧問以及分析師 

無可匹配的攻擊者的經驗

FireEye分析技術重點

沙箱偵測與防護–專利核心技術(MVX)

? 榮獲專利的虛擬機技術 
? 專為安全所設計的平臺 
? 專屬、強化的虛擬主機 
? 無需特征碼可判別威脅 
? 偵測攻擊, 不局限于單一檔案 
? 適用于已知與未知的威脅 
? 多維度 ? 高效能 ? 準確性

獨特優(yōu)勢:

? 執(zhí)行基于完整會話的檢測 VS針對文件的檢測(NX only) 

? 完整的VM環(huán)境,每個樣本都可得到充分分析

? 加固的hypervisor,隨機化運行環(huán)境,防止VM逃逸

? 虛擬機鏡像和檢測規(guī)則由對攻擊高度熟悉的安全專家驅動

 
FireEye APT聯(lián)防一體化方案
 
APT聯(lián)防最佳實踐 (網絡NX+郵件EX+終端HX)

FireEye EX 郵件安全

檢測來自電子郵件的攻擊,從他們第一次被看到,并阻止最危險的網絡威脅

◆檢測和阻止釣魚郵件、憑據(jù)竊取和身份欺詐等高級攻擊 

◆高精準度檢測,誤報率低 

◆集成業(yè)界最領先的威脅情報 

◆捕獲他人錯過的威脅 

◆Multi-vector多維度關聯(lián)分析 

◆本地或云的靈活部署方式

FireEye NX 網絡安全

提供無與倫比的威脅檢測和保護, 防止各種威脅, 包括高級和有針對性的攻擊

◆ 利用先進的威脅技術來檢測無法檢測到的東西, 這些技術抓住了其他解決方案錯過的東西(MVX) 

◆ 包括 Smartvision–機器學習和相關引擎, 旨在檢測可疑的橫向 (東西) 網絡流量 

◆ 由Dynamic Threat Intelligence 支持, 提供從全球范圍內檢測到的威脅中獲得的自動化保護 

◆ 包含 IPS, 支持 Windows 、Mac 和Linux 

◆ 提供多種appliance 形素和一系列部署方案選項

FireEye 端點檢測和響應 - HX

一個集成的端點解決方案, 由一線響應人員設計, 用于檢測其他 人錯過的內容并防止已知和未知的威脅

◆ 終極端點安全: 集成 EDR + EPP 

◆ 使用防病毒軟件保護已知威脅 

◆ 利用ExploitGuard 保護組織防范惡意軟件和漏洞 

◆ 利用實時 IOC 引擎檢測異常行為 

◆ 提供 Mandiant 使用的高級取證和狩獵工具 

◆ 可在內部部署、虛擬和云部署, 包括 Windows、 Macintosh和Linux

使用單一集成解決方案后

?現(xiàn)有的防御解決方案看捕獲高級攻擊, 零日襲擊, APT 

?主動響應每個安全警報 

?將安全警報關聯(lián)到安全事件 提供整體綜合視圖景觀

APT聯(lián)防兩大場景 

– 1 (網絡/終端) 從網絡檢測惡意活動,并通過主機檢測和響應解決方案進行驗證

– 2 (郵件/終端) 通過使用郵件安全方案檢測魚叉式網絡釣魚并驗證用戶是否下載或打開惡意附件/ URL鏈接

網絡/終端/郵件 APT聯(lián)防整體架構圖

FireEye 全面解決方案產品線
 

企業(yè)依賴網絡和服務,就要配有相對的威脅防御。通過FireEye我們能及時、有效的檢測、追蹤和制止攻擊者,避免因APT攻擊造成的不可估量的損失。

如您想進一步了解產品或者有其他訴求都可與我們聯(lián)系,信亦宏達始終以不斷提升客戶體驗和滿意度為目標,實現(xiàn)客戶業(yè)務的穩(wěn)定增長。

友情鏈接

總部/北區(qū)

地址:北京市海淀區(qū)高梁橋斜街42號院1號樓融匯國際大廈-3A層信亦宏達
電話:400-650-6601(9:00-18:00)
服務熱線:13522376611(7*24h)
傳真:+86 010-62260557-666
Email: service@sinynet.com

售前咨詢熱線 400-650-6601

關注信亦宏達

微信

微博

2012-2020 版權所有?信亦宏達網絡存儲技術(北京)有限公司 京ICP備09114115號-1

京公網安備 11010802032893號