0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

当等保2.0遇上“网络攻击” APT预警平台如何发挥作用?

pIuy_EAQapp 来源:YXQ 2019-06-09 17:54 次阅读

随着等保2.0的发布,摆在大家面前的是新要求、新标准。如何高效完成这一场“升级版合规考试”,是我们亟需解决的问题。通过进一步细化等保2.0的要求,接下来我们从“网络攻击”这个角度切入,细数等保2.0与APT预警平台间数不清的关联……

那么,大家肯定很疑惑,APT预警平台究竟与等保2.0标准的关联在哪?先来看,等保2.0针对二级及以上的信息系统,提出了的一些新要求,以下几点值得我们注意:

1

关注内部发起的网络攻击

“安全通用要求-入侵防范” 部分新增:

“应在关键网络节点处检测、防止或限制从内部发起的网络攻击行为。”

这意味着,针对网络攻击行为的检测和防范不再满足于发现外部到内部,还要能发现从内部发起的网络攻击行为。针对这一新增要求,三级以上的信息系统需要部署双向流量检测产品

“APT预警平台”就是基于双向流量检测,从外部到内部、内部到外部,以及内部之间的各种攻击行为,统统都能发现掌握。

2

关注新型网络攻击行为

“安全通用要求-入侵防范” 部分新增:

“应采取技术措施对网络行为进行分析,实现对网络攻击特别是新型网络攻击行为的分析。”

这条新增要求的重点在于,发现新型网络攻击行为。“识别恶意行为,发现未知威胁,直击新型网络攻击”,这是APT预警平台的核心定位。APT预警平台致力于发现新型网络攻击行为,结合机器学习、行为分析、动态沙箱、已知威胁发现等技术能力,并进行综合关联分析。

3

关注云环境的安全

随着云计算技术的不断进步以及产业服务能力增强,等保2.0将云平台和云上信息系统也纳入了等级保护的范围,针对云平台提出了“入侵防范”的要求:

应能检测到云服务客户发起的网络攻击行为,并能记录攻击类型、攻击时间、攻击流量等;

应能检测到对虚拟网络节点的网络攻击行为,并能记录攻击类型、攻击时间、攻击流量等;

应能检测到虚拟机与宿主机、虚拟机与虚拟机之间的异常流量。

因此,你需要一个能适用于云环境的入侵防范产品。APT预警平台已推出云型号,支持云端部署,传统网络环境中能够发现的攻击行为,云端网络环境中的也能够发现,及时响应等保2.0对云计算安全扩展要求。

部署APT预警平台的必要性

以前,我们的等级保护更偏重于信息系统防护,进入2.0时代后,等级保护更适应当前网络安全形势的发展,对维护整体网络空间安全有了更高的要求。

前文提到,等保2.0针对二级及以上的信息系统提出了一些新要求,那么对于一级系统呢?是否需要部署呢?

从国家标准的应用角度来讲,不做要求的部分,并不是不存在风险,法规只是做了最基础的要求,网络攻击也并不会只选择三级以上的系统。内部信息及资产有保护价值的企事业单位,都需要对上述问题加强重视。而且等保2.0实施后,不开展等级保护等于违反《网络安全法》,可以根据法律规定进行处罚。

网络安全防护是一场没有硝烟的战争,时间跨度久,有可能潜伏在我们身边的每一个角落,因此,我们需要敏锐的“嗅觉”,去捕捉潜在的安全威胁并及时预警。

作为安恒信息自主研发的、针对网络流量进行深度分析的一款产品,APT攻击(网络战)预警平台基于丰富的特征库、全面的检测策略、智能的机器学习、高效的沙箱动态分析、海量的威胁情报等功能,致力于发现更全更深的网路威胁。

图:平台核心功能

在满足等保2.0的基础上,能实时发现网络攻击行为,特别是新型网络攻击行为,帮助用户发现网络中发生的各种已知威胁和未知威胁,检测能力完整覆盖整个APT攻击链,有效发现APT攻击、未知威胁及用户关心的网络安全事件。

图:APT组织的重点关注领域

同时,产品型号丰富,能满足不同领域用户的应用需求,为用户提高高效、高性价比的服务,为企业网络安全保驾护航。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络安全
    +关注

    关注

    9

    文章

    2935

    浏览量

    58652
  • 网络攻击
    +关注

    关注

    0

    文章

    325

    浏览量

    23270

原文标题:当等保2.0遇上“网络攻击”,APT预警平台如何发挥作用?

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    虹科干货 | 长文预警!使用ntopng和NetFlow/IPFIX检测Dos攻击(上)

    本文深入研究了网络DoS攻击的现象,并介绍了如何利用NetFlow协议进行威胁检测和分析。通过使用工具如Ntopng和Wireshark,我们可以监控网络流量并及时识别潜在的DoS攻击
    的头像 发表于 04-15 16:04 96次阅读
    虹科干货 | 长文<b class='flag-5'>预警</b>!使用ntopng和NetFlow/IPFIX检测Dos<b class='flag-5'>攻击</b>(上)

    智能边缘计算网关如何在实际生产环境中发挥作用

    环境中发挥作用。 案例背景: 某大型制造企业拥有一条高度自动化的生产线,用于生产精密机械零件。这条生产线配备了大量的传感器和执行器,用于监控设备的运行状态、生产数据等。为了确保生产线的稳定运行和提高生产效率
    的头像 发表于 02-21 14:54 116次阅读

    在消防预警系统中Modbus协议和EthernetIP协议都发挥着重要的作用

    当火灾发生时,消防预警系统能够迅速响应并发出警报,提醒相关人员及时采取措施。而Ethernet/IP协议和Modbus协议则在其中发挥着关键的作用。它们能够将火灾探测器、烟雾浓度传感器、温度传感器等设备的数据进行采集和传输,确保
    的头像 发表于 01-03 14:56 130次阅读

    在消防预警系统中Modbus协议和EthernetIP协议都发挥着重要的作用

    当火灾发生时,消防预警系统能够迅速响应并发出警报,提醒相关人员及时采取措施。而Ethernet/IP协议和Modbus协议则在其中发挥着关键的作用。它们能够将火灾探测器、烟雾浓度传感器、温度传感器等设备的数据进行采集和传输,确保
    的头像 发表于 01-02 19:36 146次阅读
    在消防<b class='flag-5'>预警</b>系统中Modbus协议和EthernetIP协议都<b class='flag-5'>发挥</b>着重要的<b class='flag-5'>作用</b>

    在消防预警系统中Modbus协议和EthernetIP协议都发挥着重要的作用

    技术,可以用于传输IP数据包。在消防预警系统中,Ethernet/IP协议也发挥着重要的作用。它可以实现设备之间的实时通信和数据交换,将各个传感器、控制器、报警器设备连接到
    发表于 01-02 19:34

    物联网设备管理平台如何实现?如何发挥作用

    了一个日益重要的问题。这时,物联网设备管理平台应运而生。 物联网设备管理平台是为管理特定设备而定制的工具、流程和选项的集合。通过物联网设备管理,可以在独特的物联网环境和上下文中调配、配置和监控连接的设备。物通博联
    的头像 发表于 12-23 10:45 264次阅读
    物联网设备管理<b class='flag-5'>平台</b>如何实现?如何<b class='flag-5'>发挥作用</b>?

    配网行波故障预警与定位装置的作用种类

    今天江苏宇拓电力科技来为大家说明一下配网行波故障预警与定位装置的作用种类。 随着电力系统的不断发展,对配网行波故障预警与定位装置的要求也日益提高。这些装置在维护电力系统的稳定性和可靠性方面发挥
    的头像 发表于 12-11 10:24 506次阅读
    配网行波故障<b class='flag-5'>预警</b>与定位装置的<b class='flag-5'>作用</b>种类

    聊聊组成光纤系统的关键组件,它是如何在光纤连接中发挥作用的?

    聊聊组成光纤系统的关键组件,它是如何在光纤连接中发挥作用的? 光纤系统是通过利用光的传输来实现高速、长距离的数据传输。一个光纤系统通常由光纤、光衰减器、光纤连接器、光源、光电转换器等几个关键组件组成
    的头像 发表于 11-28 14:28 256次阅读

    副电源提供故障保护发挥作用所需的电流介绍

    电子发烧友网站提供《副电源提供故障保护发挥作用所需的电流介绍.pdf》资料免费下载
    发表于 11-28 11:14 0次下载
    副电源提供故障保护<b class='flag-5'>发挥作用</b>所需的电流介绍

    那些应对APT攻击的最新技术

    电子发烧友网站提供《那些应对APT攻击的最新技术.pdf》资料免费下载
    发表于 11-10 10:42 0次下载
    那些应对<b class='flag-5'>APT</b><b class='flag-5'>攻击</b>的最新技术

    VR虚拟教学网络平台发挥了哪些作用

    ,VR虚拟教学网络平台具体有哪些作用呢? 首先,VR虚拟教学网络平台能够提供沉浸式的学习体验。传统的在线教学方式往往以文字和图片为主,而
    的头像 发表于 08-17 14:52 237次阅读

    基于深度神经网络的火电厂水冷壁结焦预警

    ,使用深度神经网络进行水冷壁结焦状态预测模型的建模。最终,模型在测试集上的MAE小于0.061,MSE小于0.006 9,在合理的报警阈值内,模型可以提前12 min进行预警。实验结果表明,基于数据驱动的预测模型可以在水冷壁结焦预警
    的头像 发表于 08-07 14:28 385次阅读
    基于深度神经<b class='flag-5'>网络</b>的火电厂水冷壁结焦<b class='flag-5'>预警</b>

    人工智能网络攻击案例 人工智能的网络攻击检测研究

      摘 要:随着网络攻击技术的快速发展,网络安全已逐渐深入工作和生活的各个方面,在网络提供信息沟通便利的 同时也暴露出篡改消息、伪造、拒绝服务、流量分析、窃听等恶意
    发表于 07-19 14:42 1次下载

    红外雨量计(光学雨量传感器)在预防地质灾害中怎样发挥作用

    红外雨量计(光学雨量传感器)在预防地质灾害中怎样发挥作用 红外雨量计是一种利用红外线原理测量雨量的设备。在预防地质灾害中,红外雨量计可以发挥以下作用: 红外雨量计(光学雨量传感器)在预防
    的头像 发表于 07-11 11:25 299次阅读
    红外雨量计(光学雨量传感器)在预防地质灾害中怎样<b class='flag-5'>发挥作用</b>

    汽车安全合规如何发挥作用

    汽车安全合规是汽车制造商和零部件制造商必须完成的一项工作,以便开发对确保安全性来说至关重要的硬件和软件产品,并达到汽车行业标准所要求的功能安全目标。
    发表于 05-16 15:31 200次阅读