如今提到APT(高級持續(xù)性威脅)攻擊,相信很多人都會聞之色變,近年來國內(nèi)外重大信息安全事故均與之有關(guān),SingHealth、Facebook、華住酒店、國泰航空等都曾因受其攻擊導(dǎo)致百萬至上億客戶的敏感信息泄漏,資產(chǎn)損失更是不可估量。
APT攻擊正在毫無顧忌的沖破企業(yè)安全防線,一旦侵入到企業(yè)內(nèi)部網(wǎng)絡(luò)便會長期潛伏,伺機(jī)竊取機(jī)密數(shù)據(jù)或是破壞生產(chǎn)系統(tǒng),而普通的安全防護(hù)很難發(fā)現(xiàn)真正的漏洞所在。
但是再狡猾的狐貍也逃不過獵人的眼睛,下面我們就來看看專注于APT攻擊防御的產(chǎn)品FireEye是如何“捕獵”的!
目前數(shù)以百萬計的新變種病毒,蠕蟲和木馬正在逐漸繞過傳統(tǒng)的基于簽名的安全解決方案,傳統(tǒng)的”防御”手段不足以應(yīng)對現(xiàn)今的高級威脅,不斷變化的威脅需要一個新的防御模式
APT防護(hù)方案是對現(xiàn)有安全投資的重要補充
現(xiàn)有防病毒軟件及防火墻并不能檢測出未知攻擊,如APT及回連通訊 C&C,APT防護(hù)方案能有效彌補傳統(tǒng)安全檢測技術(shù)的短板。
通過FireEye APT 防護(hù)系統(tǒng)項目的實施,結(jié)合公司原有的防火墻、WAF、 抗 DDOS、防病毒等產(chǎn)品,可為公司搭建一套整體的安全防護(hù)體系。
FireEye 成立于2004年,為企業(yè)提供用于應(yīng)對高級網(wǎng)絡(luò)威脅的自動威脅取證及動態(tài)惡意軟件防護(hù)服務(wù),如高級持續(xù)性威脅和魚叉式網(wǎng)絡(luò)釣魚等。擁有全球頂尖客戶數(shù)超過 7100+ 家, 遍布67個國家。
在第三方報告分析 (ICSA)中,F(xiàn)ireEye檢測率,低誤報率及發(fā)現(xiàn)零日攻擊 (Zero Day) 都是業(yè)界領(lǐng)先水平。
三大差異化內(nèi)容
技術(shù)
判斷已知,未知以及非惡意程式類別的風(fēng)險
從整合到防御可跨足所有的攻擊方式
專利私有虛擬技術(shù)
情報
每天分析50億個程式
從數(shù)千個事件中產(chǎn)出第一線的情報資訊
數(shù)百萬個網(wǎng)路以及端點的感應(yīng)設(shè)備
上千名的情報以及惡意程式專家
數(shù)千個威脅組織背景資料
在22個零時差攻擊中找出16個
專家
提供安全事件響應(yīng)者服務(wù)
數(shù)千名的顧問以及分析師
無可匹配的攻擊者的經(jīng)驗
FireEye分析技術(shù)重點
沙箱偵測與防護(hù)–專利核心技術(shù)(MVX)
獨特優(yōu)勢:
? 執(zhí)行基于完整會話的檢測 VS針對文件的檢測(NX only)
? 完整的VM環(huán)境,每個樣本都可得到充分分析
? 加固的hypervisor,隨機(jī)化運行環(huán)境,防止VM逃逸
? 虛擬機(jī)鏡像和檢測規(guī)則由對攻擊高度熟悉的安全專家驅(qū)動
FireEye EX 郵件安全
檢測來自電子郵件的攻擊,從他們第一次被看到,并阻止最危險的網(wǎng)絡(luò)威脅
◆檢測和阻止釣魚郵件、憑據(jù)竊取和身份欺詐等高級攻擊
◆高精準(zhǔn)度檢測,誤報率低
◆集成業(yè)界最領(lǐng)先的威脅情報
◆捕獲他人錯過的威脅
◆Multi-vector多維度關(guān)聯(lián)分析
◆本地或云的靈活部署方式
FireEye NX 網(wǎng)絡(luò)安全
提供無與倫比的威脅檢測和保護(hù), 防止各種威脅, 包括高級和有針對性的攻擊
◆ 利用先進(jìn)的威脅技術(shù)來檢測無法檢測到的東西, 這些技術(shù)抓住了其他解決方案錯過的東西(MVX)
◆ 包括 Smartvision–機(jī)器學(xué)習(xí)和相關(guān)引擎, 旨在檢測可疑的橫向 (東西) 網(wǎng)絡(luò)流量
◆ 由Dynamic Threat Intelligence 支持, 提供從全球范圍內(nèi)檢測到的威脅中獲得的自動化保護(hù)
◆ 包含 IPS, 支持 Windows 、Mac 和Linux
◆ 提供多種appliance 形素和一系列部署方案選項
FireEye 端點檢測和響應(yīng) - HX
一個集成的端點解決方案, 由一線響應(yīng)人員設(shè)計, 用于檢測其他 人錯過的內(nèi)容并防止已知和未知的威脅
◆ 終極端點安全: 集成 EDR + EPP
◆ 使用防病毒軟件保護(hù)已知威脅
◆ 利用ExploitGuard 保護(hù)組織防范惡意軟件和漏洞
◆ 利用實時 IOC 引擎檢測異常行為
◆ 提供 Mandiant 使用的高級取證和狩獵工具
◆ 可在內(nèi)部部署、虛擬和云部署, 包括 Windows、 Macintosh和Linux
使用單一集成解決方案后
?現(xiàn)有的防御解決方案看捕獲高級攻擊, 零日襲擊, APT
?主動響應(yīng)每個安全警報
?將安全警報關(guān)聯(lián)到安全事件 提供整體綜合視圖景觀
APT聯(lián)防兩大場景
– 1 (網(wǎng)絡(luò)/終端) 從網(wǎng)絡(luò)檢測惡意活動,并通過主機(jī)檢測和響應(yīng)解決方案進(jìn)行驗證
– 2 (郵件/終端) 通過使用郵件安全方案檢測魚叉式網(wǎng)絡(luò)釣魚并驗證用戶是否下載或打開惡意附件/ URL鏈接
網(wǎng)絡(luò)/終端/郵件 APT聯(lián)防整體架構(gòu)圖
企業(yè)依賴網(wǎng)絡(luò)和服務(wù),就要配有相對的威脅防御。通過FireEye我們能及時、有效的檢測、追蹤和制止攻擊者,避免因APT攻擊造成的不可估量的損失。
如您想進(jìn)一步了解產(chǎn)品或者有其他訴求都可與我們聯(lián)系,信亦宏達(dá)始終以不斷提升客戶體驗和滿意度為目標(biāo),實現(xiàn)客戶業(yè)務(wù)的穩(wěn)定增長。
友情鏈接
總部/北區(qū)
地址:北京市海淀區(qū)高梁橋斜街42號院1號樓融匯國際大廈-3A層信亦宏達(dá)
電話:400-650-6601(9:00-18:00)
服務(wù)熱線:13522376611(7*24h)
傳真:+86 010-62260557-666
Email: service@sinynet.com
售前咨詢熱線 400-650-6601
關(guān)注信亦宏達(dá)
微信
微博
2012-2020 版權(quán)所有?信亦宏達(dá)網(wǎng)絡(luò)存儲技術(shù)(北京)有限公司 京ICP備09114115號-1