腾讯安全防守队武器库系列:雷达篇

众所周知,现代战争中雷达系统至关重要,攻守双方都要靠雷达系统实时获取战场情报,攻方靠雷达锁定攻击目标,守方靠雷达探测来犯之敌。雷达失灵,或技不如人,千军万马就会变成聋子瞎子,陷入被动挨打的悲惨境地。在网络安全防御体系中,腾讯高级威胁检测系统(又名“御界”,Network Traffic Analysis System,以下简称腾讯NTA)就是网络安全防御体系的“雷达”,是守护政企机构网络安全的“眼睛”和“耳朵”。

腾讯NTA系统是在企业网络出口或网络间的核心位置部署流量探针,对整个网络出入流量,或网络间的横向流量进行镜像分析,当攻击者突破终端防御和网络边界时,就会在网络流量中留下蛛丝马迹。

腾讯NTA的简单模型

腾讯NTA系统可以7*24小时分析网络流量,检测是否存在任何可疑的网络攻击活动,对风险事件及时告警,给安全运维人员正确处置风险提供决策参考。腾讯NTA系统支持存储告警流量包,极大地方便了威胁回溯分析,提升网络威胁感知能力。这对发现、跟踪专业黑客组织对高价值目标长期进行的APT攻击必不可少。采用旁路镜像流量检测,对企业正常业务、网络性能等不会产生任何负面影响。目前,腾讯安全团队日常研究跟进的APT组织超过100个。

腾讯安全威胁情报中心发表的部分APT活动报告

腾讯NTA的主要功能架构

 

 

 

 

 

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/124267.html<

(0)
运维的头像运维
上一篇2025-02-23 05:00
下一篇 2025-02-23 05:01

相关推荐

  • 同态加密:密码学的下一个黄金时代

    现代加密方式已经嵌入无数的数字系统和组件,成为保护数据安全性和隐私相关的必要工具。但是密码学现在最大的限制,在于需要处理和分析敏感数据的时候必须进行解密。然而,包括医疗、法律、制造…

  • 加固你的Foxmail确保隐私安全

    很多用Foxmail收发邮件的网友,往往利用对自已的账户进行加密的方法来保护隐私邮件。殊不知,由于Foxmail本身的缺陷,仅仅对账户进行加密,你的隐私邮件是没有任何安全保障的。别…

  • 用DNS黑洞阻断恶意软件

    阻挡恶意软件、保护用户免受漏洞困扰的途径有很多,Percipient Networks正在寻求新途径:它旗下的Strongarm平台于本月近期上线,该平台适用于移动设备,并且号称全…

  • 用故事说透 HTTPS

    故事中的主演: 小华今年上大一,这是她第一次离开父母,独自一人到北京上学。今天妈妈的生日,想了想要给妈妈一个祝福,便给妈妈发了条消息: 妈妈收到这条消息非常开心,女儿这么忙还能记得…

  • Vodafone Portugal遭网络攻击数百万用户无法使用服务

    近日,一场“蓄意的恶意网络攻击”,导致服务葡萄牙企业和数百万人的服务瘫痪,其中还包括救护车和其他紧急服务。Vodafone Portugal是英国沃达丰集团下属子公司,拥有430 …

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注