被演化的APT治理戰(zhàn)略
- 來(lái)源:中國(guó)信息化周報(bào) smarty:if $article.tag?>
- 關(guān)鍵字:網(wǎng)絡(luò),戰(zhàn)略,黑客 smarty:/if?>
- 發(fā)布時(shí)間:2015-07-25 08:00
近日,趨勢(shì)科技發(fā)布了針對(duì)APT攻擊防御治理整體解決方案的技術(shù)白皮書(shū)——《演化的APT治理戰(zhàn)略》,將為“3C理論”提供重要的技術(shù)、產(chǎn)品以及解決方案支撐并且有利于幫助企業(yè)用戶(hù)消除數(shù)據(jù)泄露“常態(tài)化”的危險(xiǎn)現(xiàn)狀。
“螺旋迭代”治理模式
趨勢(shì)科技產(chǎn)品經(jīng)理林依瑩介紹:“APT攻擊是一種高級(jí)的、狡猾的伎倆,高級(jí)黑客可以利用APT入侵網(wǎng)絡(luò)、逃避‘追捕’、對(duì)相關(guān)數(shù)據(jù)進(jìn)行長(zhǎng)期訪(fǎng)問(wèn),最終挖掘到想要的信息。”
為了改變網(wǎng)絡(luò)風(fēng)險(xiǎn)失控的現(xiàn)狀,趨勢(shì)科技提出了“演化的APT治理戰(zhàn)略”,這包括1個(gè)中心、4個(gè)過(guò)程、6個(gè)抑制點(diǎn)。即“監(jiān)控”為中心,實(shí)現(xiàn)威脅可視化、策略下發(fā)、以及威脅情報(bào)共享;“偵測(cè)、分析、響應(yīng)、阻止”為4個(gè)治理過(guò)程,貫穿整個(gè)APT治理的生命周期;對(duì)應(yīng)APT攻擊過(guò)程的6個(gè)階段分別建立抑制點(diǎn),實(shí)現(xiàn)針對(duì)性極強(qiáng)的防御。
趨勢(shì)科技產(chǎn)品經(jīng)理白日表示:“演化的APT治理戰(zhàn)略中所闡述的觀點(diǎn),是一種‘螺旋迭代’的立體化治理模式,每經(jīng)歷一個(gè)迭代周期,防護(hù)體系將具備更強(qiáng)的防御治理能力。另外,演化的APT治理戰(zhàn)略包括的具體落地方案,通過(guò)趨勢(shì)科技控制管理中心(Trend Micro Control Manager,TMCM)整個(gè)企業(yè)提供全方位智能的安全管控,它緊密整合了趨勢(shì)科技云安全智能防護(hù)網(wǎng)絡(luò)(Trend Micro Smart Protection Network,SPN)全球威脅情報(bào)分析系統(tǒng)、趨勢(shì)科技深度威脅發(fā)現(xiàn)平臺(tái)(Deep Discovery,DD)的威脅偵測(cè)和分析能力?!?/p>
四方面治理戰(zhàn)略核心
據(jù)介紹,趨勢(shì)科技演化APT治理戰(zhàn)略核心包括四個(gè)方面。第一,趨勢(shì)科技的云安全智能防護(hù)網(wǎng)絡(luò),簡(jiǎn)稱(chēng)SPN,也就是云端大數(shù)據(jù)分析系統(tǒng)。如果要做云端大數(shù)據(jù)分析,至少有兩方面的條件。第一要有廣泛的用戶(hù)基礎(chǔ);第二還要有非常全面產(chǎn)品線(xiàn)。
第二個(gè)核心構(gòu)成就是趨勢(shì)科技的管理控制中心,又叫TMCM。新型的網(wǎng)絡(luò)邊界現(xiàn)代化有數(shù)據(jù)中心,有本地?cái)?shù)據(jù)中心還有云端數(shù)據(jù)中心,還有相關(guān)的分支機(jī)構(gòu),分支機(jī)構(gòu)里面還有一些移動(dòng)和終端。
第三個(gè)核心就是趨勢(shì)科技深度威脅發(fā)現(xiàn)平臺(tái),Deep Discovery,這個(gè)平臺(tái)它由四個(gè)核心產(chǎn)品來(lái)構(gòu)成。第一個(gè)核心產(chǎn)品我們叫威脅發(fā)現(xiàn)設(shè)備TDA,第二個(gè)產(chǎn)品是高級(jí)威脅郵件安全網(wǎng)關(guān)DDEI。第三個(gè)核心產(chǎn)品是深度威脅終端分析系統(tǒng)。第四個(gè)核心是深度威脅分析設(shè)備,叫DDAN。它沒(méi)有辦法單獨(dú)進(jìn)行工作,使用定制化砂箱技術(shù)提升對(duì)于位置威脅的識(shí)別能力。
