
作者: 更新時間:2016-08-19
無論是操作系統(tǒng)、應(yīng)用軟件、網(wǎng)絡(luò)設(shè)備還是業(yè)務(wù)系統(tǒng)都普遍存在未知的漏洞,這使得在網(wǎng)絡(luò)軍火民用化、網(wǎng)絡(luò)攻擊組織化的大背景下,網(wǎng)絡(luò)安全面臨更加嚴(yán)峻的挑戰(zhàn)。傳統(tǒng)的安全監(jiān)測方法大都是基于已知規(guī)則庫進(jìn)行監(jiān)測,可檢測出已知安全威脅,但對未知威脅則無能為力,且對正在發(fā)生或已造成損失的入侵行為無法做到完整的溯源取證和損失評估。
基于以上幾點,科來認(rèn)為“網(wǎng)絡(luò)全流量分析是行之有效的手段,因為再高級的攻擊,都會留下網(wǎng)絡(luò)痕跡。網(wǎng)絡(luò)攻擊者的行為和我們正常的網(wǎng)絡(luò)訪問行為所產(chǎn)生的數(shù)據(jù)是不一樣的”。
價值與應(yīng)用
全面感知網(wǎng)絡(luò)威脅
全方位全天候的實時智能分析網(wǎng)絡(luò)流量,通過網(wǎng)絡(luò)分析技術(shù)識別網(wǎng)絡(luò)異常行為,準(zhǔn)確發(fā)現(xiàn)木馬通訊、主動外聯(lián)、隱蔽信道、異常DNS 解析、違規(guī)操作等網(wǎng)絡(luò)威脅。為用戶全方位展示網(wǎng)絡(luò)安全態(tài)勢,幫助用戶建立靈敏的網(wǎng)絡(luò)威脅感知能力。
及時止損與快速響應(yīng)
通過與威脅情報、行為模型匹配,實現(xiàn)未知威脅快速發(fā)現(xiàn)并及時阻斷攻擊。通過關(guān)聯(lián)分析對安全事件進(jìn)行影響面評估,幫助用戶發(fā)現(xiàn)安全洼地,及時調(diào)整安防策略,阻止事態(tài)繼續(xù)惡化。
數(shù)據(jù)取證與責(zé)任判定
對網(wǎng)絡(luò)原始通訊數(shù)據(jù)進(jìn)行全流量完整保存,通過秒級提取海量歷史流量,還原網(wǎng)絡(luò)安全事件發(fā)生時的全部網(wǎng)絡(luò)通訊內(nèi)容,實現(xiàn)數(shù)據(jù)包級的數(shù)據(jù)取證和責(zé)任判定。