360天眼:APT

这几天是RSA 2014国际的安全盛会,来自世界各地的安全公司齐聚到了美国,向全球展示了最新的安全产品以及技术。除了持续火爆的BYOD移动安全、大数据安全跟云安全,针对政府和企业的APT攻击,也成为了本次大会上热议的焦点。

说到APT这个概念,从2011年开始就一直持续火爆,历经三年,攻防方式都在不断进化。赛门铁克、趋势科技等大型安全厂商纷纷在产品中加入APT防御功能,也诞生了FireEye、Cyphort这样以APT防御为核心业务的新公司。

而今年APT最大热点,不仅是防护方案更加成熟,更迎来了一个APT防护的新玩家——360。之所以称呼360为“新”,是因为360推出的全新APT解决方案——360天眼。360天眼不但使用沙箱技术防范APT攻击,还使用大数据分析技术对APT攻击进行了更有效的检测。在美国将FireEye列为对华禁售的高科技安全产品同时,360天眼不但填补了中国自有APT防护产品的空白,更向全球宣告了中国网络安全力量的崛起。

越来越聪明的APT攻击

众所周知,APT攻击会长久隐藏在网络中,普通的特征检测法极难发现。于是,一些APT防护厂商采用在网络中部署设备,通过自动化方法测试虚拟环境中的可执行文件,一旦发现可疑文件被激活,可以迅速预警。但是,这样的方案也有其缺陷。

就好像是火车站的X光安检。如果直接一把冲锋枪放进去,系统马上会识别;而把枪拆成一个一个零件后,安检仪器则只显示一堆金属零件。单个零件看上去并没有什么威胁,于是安检很容易就放过了。

最新的进化APT攻击也是一样。由于文件是通过网络检测的,攻击者可以将一个木马程序拆成好几部分,和其他文件打乱放在一起,这样APT防护设备往往无法识别其真面目。这些被拆散的攻击代码,一旦进入内部系统,即恢复成可执行文件,对目标系统发动恶意攻击。

结合大数据的防御方案

360董事长周鸿祎曾经有这样一句话经典名言:在APT和0DAY漏洞的威胁下,未来企业安全的发展趋势更多的是依靠云安全与“边界”来实现。不错。面对越来越聪明的APT攻击,360天眼开始利用大数据分析来增强APT攻击的检测率。

作为中国最大的互联网安全公司,360的安全产品部署在数十亿终端和WEB源上,拥有庞大黑白名单和恶意威胁特征代码等大数据。这些云端大数据,为360安全产品及时快速辨别恶意代码和行为提供了有效支撑,大大增强甄别未知攻击和恶意代码的准确率。

360天眼将终端、WEB、网络信息等系统中的通信进行整合分析,及时输入到防护系统中。同时,接入360云端大数据系统,从而形成本地系统和云端网络多重认证体系。在360天眼这个多层雷达+大数据的联合扫描下,不但及时发现未知病毒代码、0day漏洞等恶意攻击,更让各种隐蔽攻击无所遁形。

时间: 2024-10-26 04:17:26

360天眼:APT的相关文章

互联网安全年度奖出炉,360天眼荣登产品琅琊榜首

ZD至顶网安全频道 01月09日 综合消息: 一卷风云琅琊榜,囊尽天下奇英才.日前举办的2016 Freebuf 互联网安全创新大会,评选出年度安全产品.年度最佳安全团队.年度最佳安全研究者等12个WitAward奖项.360企业安全参选的360天眼新一代威胁感知系统,凭借其技术创新和业界口碑,获得唯一的WitAwards年度安全产品奖. 由FreeBuf.漏洞盒子等机构举办的2016 互联网安全创新大会,经过初步筛选.公众投票和评委投票三个环节.历时2个多月,才从上千报名产品中评选出一款优秀产

针对巴基斯坦的某APT活动事件分析

本文讲的是针对巴基斯坦的某APT活动事件分析, 事件背景 2017年6月,360威胁情报中心发现了一份可疑的利用漏洞执行恶意代码的Word文档,经过分析后,我们发现这有可能是一起针对巴基斯坦的政府官员的APT攻击事件,释放出来的载荷会收集受害者的键盘记录和重要软件密码.文档等.本文档对并对此次攻击事件的攻击链条进行梳理,并对使用的木马相关技术进行分析. 样本分析 Dropper Hash 4f4cc89905bea999642a40d0590bdfa3 文件类型 Word文档 文件大小 66Kb

2015中国APT研究报告:中国是APT攻击的主要受害国

一.针对中国发动攻击的APT组织 360天眼实验室于近期发布了<2015年中国高级持续性威胁(APT)研究报告>,揭示了针对我国的APT攻击技术演变趋势.根据报告显示,中国是APT(Advanced Persistent Threats,高级持续性威胁)攻击的主要受害国,国内多个省.市受到不同程度的影响,其中北京.广东是重灾区,行业上教育科研.政府机构是APT攻击的重点关注领域. 截至2015年11月底,360威胁情报中心监测到的针对中国境内科研教育.政府机构等组织单位发动APT攻击的境内外黑

RSA2017:360谭晓生阐述处置高级威胁的行业趋势

RSA Conference 2017已于美国时间2月13日盛大开幕.360企业安全集在本届RSA大会上展示360全球网络扫描实时监测系统.360威胁情报中心.360上网行为管理.360天眼.360云守.360 Total Security.360 Security等多个产品.360公司副总裁谭晓生还针对高级威胁发表了演讲,表示威胁情报是近几年业界关注的重点,越来越多的安全厂商开始将业务扩展到这一领域,威胁情报是网络安全防御能力提升的一大利器.   图:360公司副总裁谭晓生现场发表演讲 各类高

数据驱动安全 360首次发布智慧城市安全战略

昨天,2016中国大数据产业峰会暨中国电子商务创新发展峰会(简称"2016数博会")在贵阳开幕. 在数博会上,中国最大的互联网安全公司360展厅以"数据驱动安全"为主题,全面对外展示了其安全创新中心的360新一代威胁感知系统.企业安全防御系统.伪基站追踪系统等前沿科研成果,并首次发布智慧城市安全战略.360公司用大数据保障国家.企业和个人网络安全. 开"天眼" 大数据截获29个海外黑客组织 数博会360展区"数据驱动安全"的主

周鸿袆:360回归A股不是为炒股 是出于国家安全考虑

360公司董事长周鸿祎(右)接受中国财富传媒集团董事长兼中国证券报董事长葛玮专访 3月21日,360公司大股东完成增资更名,名称由"天津奇思科技有限公司"变更为"三六零科技股份有限公司",并完成股份制改造:3月23日,华泰联合证券与三六零科技股份有限公司签订首次公开发行并上市辅导协议,这意味着360公司将选择以IPO的方式回归A股. 消息曝光后,A股多只此前与360传出"绯闻"的壳概念股应声大跌.还没登陆A股,360就先给A股的炒壳歪风"

研究了1亿条:360发现伪基站短信有这些规律

近几年,伪基站短信问题已经成为社会的顽疾,尽管备受人们关注,但始终未能从根本上杜绝.因此,加强对伪基站短信的研究与拦截已经成为十分紧迫的问题. 近日,360手机卫士发布了<2016中国伪基站短信研究报告>(以下简称"报告").虽然这只是一家互联网公司发布的报告,但360手机卫士拥有8亿的用户,基于庞大的数据库,完成了对伪基站短信的定量研究,并且从内容分类.时间特征.地域特征.城市特征等多个维度对伪基站短信进行了系统的分析.举例来说,仅今年3月份,360手机卫士就为全国用户拦

奇虎360:5年前赴美上市到今私有化退市,未来路在何方?

  2015年6月,奇虎360宣布私有化.2016年7月16日凌晨,奇虎360对外宣布私有化交易完成.今日,奇虎360的股票也已停止在美国纽交所公开交易.原本预计私有化交易于2016年8月中旬前完成,如今比预计时间提前了一个月.当前360已经同时启动回归A股的部分工作. 从五年前赴美上市,到面临私有化退市,奇虎360这其间经历了什么样的历程? 一.赴美上市 周鸿祎永远记得那个阳光灿烂的日子:2011年3月30日,奇虎360登陆美国纽交所.一向只着便装的他,破例穿起了西装,站在悬挂着奇虎360公司

360李均,与车有关的一切

       2003年的夏天,午后蝉鸣阵阵.老李家的客人把车停在院子里面,进门和朋友叙旧.宾主寒暄,尚未落座,耳听得院子里引擎轰鸣.说时迟那时快,此车已然冲出大门,如一头野兽狂奔消失在街角.客人一脸懵X,摸摸后腰,本该挂钥匙的裤带上空空如也. 这是当时只有15岁的李均第一次"黑"掉一辆车.什么,你问驾照?呵呵. [李均] 野生"CTO" 汽车填满了李均的年少时光. 开车对于我来说,是一种几乎不用学就会的技术. 在到达法定驾驶年龄之前,李均就是一名不折不扣的&quo