干貨分享 | FireEye APT整體聯(lián)防方案

時間:2020-03-27 11:41:02 發(fā)布人:admin 來源: 點擊量:

如今提到APT(高級持續(xù)性威脅)攻擊,相信很多人都會聞之色變,近年來國內(nèi)外重大信息安全事故均與之有關(guān),SingHealth、Facebook、華住酒店、國泰航空等都曾因受其攻擊導(dǎo)致百萬至上億客戶的敏感信息泄漏,資產(chǎn)損失更是不可估量。

APT攻擊正在毫無顧忌的沖破企業(yè)安全防線,一旦侵入到企業(yè)內(nèi)部網(wǎng)絡(luò)便會長期潛伏,伺機(jī)竊取機(jī)密數(shù)據(jù)或是破壞生產(chǎn)系統(tǒng),而普通的安全防護(hù)很難發(fā)現(xiàn)真正的漏洞所在。

但是再狡猾的狐貍也逃不過獵人的眼睛,下面我們就來看看專注于APT攻擊防御的產(chǎn)品FireEye是如何“捕獵”的!

為何企業(yè)需要APT防護(hù)方案

目前數(shù)以百萬計的新變種病毒,蠕蟲和木馬正在逐漸繞過傳統(tǒng)的基于簽名的安全解決方案,傳統(tǒng)的”防御”手段不足以應(yīng)對現(xiàn)今的高級威脅,不斷變化的威脅需要一個新的防御模式 

APT防護(hù)方案是對現(xiàn)有安全投資的重要補充

現(xiàn)有防病毒軟件及防火墻并不能檢測出未知攻擊,如APT及回連通訊 C&C,APT防護(hù)方案能有效彌補傳統(tǒng)安全檢測技術(shù)的短板。

通過FireEye APT 防護(hù)系統(tǒng)項目的實施,結(jié)合公司原有的防火墻、WAF、 抗 DDOS、防病毒等產(chǎn)品,可為公司搭建一套整體的安全防護(hù)體系。

為何選擇 FireEye

FireEye 成立于2004年,為企業(yè)提供用于應(yīng)對高級網(wǎng)絡(luò)威脅的自動威脅取證及動態(tài)惡意軟件防護(hù)服務(wù),如高級持續(xù)性威脅和魚叉式網(wǎng)絡(luò)釣魚等。擁有全球頂尖客戶數(shù)超過 7100+ 家, 遍布67個國家。

在第三方報告分析 (ICSA)中,F(xiàn)ireEye檢測率,低誤報率及發(fā)現(xiàn)零日攻擊 (Zero Day) 都是業(yè)界領(lǐng)先水平。

三大差異化內(nèi)容

技術(shù) 

判斷已知,未知以及非惡意程式類別的風(fēng)險 

從整合到防御可跨足所有的攻擊方式 

專利私有虛擬技術(shù)

情報 

每天分析50億個程式 

從數(shù)千個事件中產(chǎn)出第一線的情報資訊 

數(shù)百萬個網(wǎng)路以及端點的感應(yīng)設(shè)備 

上千名的情報以及惡意程式專家 

數(shù)千個威脅組織背景資料 

在22個零時差攻擊中找出16個

專家

提供安全事件響應(yīng)者服務(wù) 

數(shù)千名的顧問以及分析師 

無可匹配的攻擊者的經(jīng)驗

FireEye分析技術(shù)重點

沙箱偵測與防護(hù)–專利核心技術(shù)(MVX)

? 榮獲專利的虛擬機(jī)技術(shù) 
? 專為安全所設(shè)計的平臺 
? 專屬、強化的虛擬主機(jī) 
? 無需特征碼可判別威脅 
? 偵測攻擊, 不局限于單一檔案 
? 適用于已知與未知的威脅 
? 多維度 ? 高效能 ? 準(zhǔn)確性

獨特優(yōu)勢:

? 執(zhí)行基于完整會話的檢測 VS針對文件的檢測(NX only) 

? 完整的VM環(huán)境,每個樣本都可得到充分分析

? 加固的hypervisor,隨機(jī)化運行環(huán)境,防止VM逃逸

? 虛擬機(jī)鏡像和檢測規(guī)則由對攻擊高度熟悉的安全專家驅(qū)動

 
FireEye APT聯(lián)防一體化方案
 
APT聯(lián)防最佳實踐 (網(wǎng)絡(luò)NX+郵件EX+終端HX)

FireEye EX 郵件安全

檢測來自電子郵件的攻擊,從他們第一次被看到,并阻止最危險的網(wǎng)絡(luò)威脅

◆檢測和阻止釣魚郵件、憑據(jù)竊取和身份欺詐等高級攻擊 

◆高精準(zhǔn)度檢測,誤報率低 

◆集成業(yè)界最領(lǐng)先的威脅情報 

◆捕獲他人錯過的威脅 

◆Multi-vector多維度關(guān)聯(lián)分析 

◆本地或云的靈活部署方式

FireEye NX 網(wǎng)絡(luò)安全

提供無與倫比的威脅檢測和保護(hù), 防止各種威脅, 包括高級和有針對性的攻擊

◆ 利用先進(jìn)的威脅技術(shù)來檢測無法檢測到的東西, 這些技術(shù)抓住了其他解決方案錯過的東西(MVX) 

◆ 包括 Smartvision–機(jī)器學(xué)習(xí)和相關(guān)引擎, 旨在檢測可疑的橫向 (東西) 網(wǎng)絡(luò)流量 

◆ 由Dynamic Threat Intelligence 支持, 提供從全球范圍內(nèi)檢測到的威脅中獲得的自動化保護(hù) 

◆ 包含 IPS, 支持 Windows 、Mac 和Linux 

◆ 提供多種appliance 形素和一系列部署方案選項

FireEye 端點檢測和響應(yīng) - HX

一個集成的端點解決方案, 由一線響應(yīng)人員設(shè)計, 用于檢測其他 人錯過的內(nèi)容并防止已知和未知的威脅

◆ 終極端點安全: 集成 EDR + EPP 

◆ 使用防病毒軟件保護(hù)已知威脅 

◆ 利用ExploitGuard 保護(hù)組織防范惡意軟件和漏洞 

◆ 利用實時 IOC 引擎檢測異常行為 

◆ 提供 Mandiant 使用的高級取證和狩獵工具 

◆ 可在內(nèi)部部署、虛擬和云部署, 包括 Windows、 Macintosh和Linux

使用單一集成解決方案后

?現(xiàn)有的防御解決方案看捕獲高級攻擊, 零日襲擊, APT 

?主動響應(yīng)每個安全警報 

?將安全警報關(guān)聯(lián)到安全事件 提供整體綜合視圖景觀

APT聯(lián)防兩大場景 

– 1 (網(wǎng)絡(luò)/終端) 從網(wǎng)絡(luò)檢測惡意活動,并通過主機(jī)檢測和響應(yīng)解決方案進(jìn)行驗證

– 2 (郵件/終端) 通過使用郵件安全方案檢測魚叉式網(wǎng)絡(luò)釣魚并驗證用戶是否下載或打開惡意附件/ URL鏈接

網(wǎng)絡(luò)/終端/郵件 APT聯(lián)防整體架構(gòu)圖

FireEye 全面解決方案產(chǎn)品線
 

企業(yè)依賴網(wǎng)絡(luò)和服務(wù),就要配有相對的威脅防御。通過FireEye我們能及時、有效的檢測、追蹤和制止攻擊者,避免因APT攻擊造成的不可估量的損失。

如您想進(jìn)一步了解產(chǎn)品或者有其他訴求都可與我們聯(lián)系,信亦宏達(dá)始終以不斷提升客戶體驗和滿意度為目標(biāo),實現(xiàn)客戶業(yè)務(wù)的穩(wěn)定增長。

友情鏈接

總部/北區(qū)

地址:北京市海淀區(qū)高梁橋斜街42號院1號樓融匯國際大廈-3A層信亦宏達(dá)
電話:400-650-6601(9:00-18:00)
服務(wù)熱線:13522376611(7*24h)
傳真:+86 010-62260557-666
Email: service@sinynet.com

售前咨詢熱線 400-650-6601

關(guān)注信亦宏達(dá)

微信

微博

2012-2020 版權(quán)所有?信亦宏達(dá)網(wǎng)絡(luò)存儲技術(shù)(北京)有限公司 京ICP備09114115號-1

京公網(wǎng)安備 11010802032893號