全系统模拟捕捉APT

所有安全厂商都在谈论APT(高级持续性威胁),但是如何防御APT则见仁见智了。

“我们认为,全系统模拟(Full System Emulation)的沙箱(Sandbox)技术可以更为有效地帮助企业防御APT攻击。”WatchGuard中国区市场总监万熠如此表示。近日,记者通过采访,了解到了WatchGuard这一全球领先的防火墙厂商对APT的理解。

APT相较于传统的安全威胁具有针对性强、隐蔽性高等特性。明枪易躲暗箭难防,如何发现APT都非常困难,就遑论APT的防御了。据记者了解,企业中确实出现过被APT攻击的案例,而且更为可怕的是,该企业在被攻击后的很长时间内,都对自己被攻击的事情一无所知。

一方面,APT攻击的操纵者会非常有针对性的进行为期几个月甚至更长时间的潜心准备,让企业凭借自身力量在海量的信息中去探测发现攻击行为几乎是不可能的。攻击者有可能会把恶意代码植入到企业中防护最薄弱的终端,但不会立即发动攻击。当一切准备就绪并锁定重要信息后,攻击者才会利用这条秘密通道悄无声息地将信息转移出去。另一方面,传统的恶意软件探测方式是以签名技术为基础的,但蠕虫、木马、零日(0day)漏洞为手段的攻击形式正在向复杂性更高的APT形式过渡,传统的安全产品正在变得毫无作为。这——正是APT的可怕之处。

“可以说,APT并不仅仅属于网络层面,也不仅仅属于应用层面。从防护的角度,我们可以把看作是一系列的网络行为。”万熠告诉记者,所以目前安全厂商应对APT所普遍采用的是沙箱技术。通过沙箱技术来模拟一系列网络行为所产生的后果,再通过大数据分析来判定其是不是APT攻击。

“要更好地捕捉APT,就要进行更为底层的行为模拟。于是,WatchGuard提出了全系统模拟的解决方案。”万熠介绍,目前的沙箱通常是某一层面进行模拟,比如对操作系统模拟。但是,如果一个恶意行为是读取内存,那么这个模拟可能就无法察觉这样的恶意行为。“全系统模拟的意思是从底层开始,构建从CPU、内存等硬件资源到操作系统、中间件的全系统沙箱,在这样的模拟环境中来监测网络行为,才能更为有效地甄别和捕获APT。”万熠说。

事实上,APT的攻击目标已经从政府和大型企业的关键基础设施转向规模更小的组织和企业。这是因为,这些企业甚至是中小企业的安全防护更为薄弱,但仍然具备一定价值的数据和商业机密,所以,它们未来将成为更为广泛的APT的攻击对象。为了帮助中小企业用户积极有效地应防御APT攻击,WatchGuard在其设备中实现了“APT拦截器”功能。在全新的v11.9版本中,用户即可以拥有实时、可视化的APT防御能力。

该方案基于WatchGuard的RED全球信誉评估云平台,使用仿真环境,APT攻击代码和包含零日威胁的恶意流量将自动提交到云端沙箱中进行分析。WatchGuard全球的五大数据中心以及独有的3大反病毒引擎并发检测技术将最终形成安全策略发布平台,帮助企业防范APT攻击。

另外,WatchGuard的 Dimension日志系统将利用大数据分析技术,真正意义上帮助用户拥有在数分钟内发现并追踪APT攻击源头能力,解决传统技术无法识别或是需要数日时间才能预警的被动局面。

“WatchGuard近期将推出入门级企业安全防护设备T10,吞吐量为220Mbps,适用于SOHO和小型企业。即使是在这样的设备中,我们同样提供了全系统模拟的APT防御能力。WatchGuard的产品思路始终是集成业界最好的防御方式,并将这些能力提供给所有的WatchGuard用户,当然这其中也包括最新的全系统模拟的APT防御能力。这是因为,无论规模大小,所有的企业都面临着与日俱增的安全威胁,帮助这些企业抵御安全威胁是WatchGuard的责任。”万熠说。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/133574.html<

(0)
运维的头像运维
上一篇2025-02-27 13:25
下一篇 2025-02-27 13:26

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注