0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

启明星辰推出全流量分析取证设备和检测设备联动

lhl545545 来源:启明星辰 作者:启明星辰 2020-08-24 10:36 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

网络安全的趋势和技术选择

网络空间安全涉及的安全响应,是指在安全事件发生后,通过人工或者自动化的方式,能采取相应的措施,降低安全事件带来的危害和影响;从启明星辰发布的近几年安全态势观察报告来看,安全响应都作为重要的一个技术领域被提及。在安全防御体系的演进中,从PPDR模型,到NIST(美国国家标准组织)定义的比较权威的IPDRR模型,都强调了安全响应是在安全事件处理中的非常重要的能力。

启明星辰认为,在安全响应中,最主要的应用思路,是基于安全攻击链模型发掘完整的攻击过程,并针对此攻击过程中发现的系统薄弱点,进行针对性的加固。通过一个攻击线索,找到攻击的利用手段和系统薄弱环节,以及安全检测设备在此场景下的失效原因,需要全流程全维度的过程和行为追踪,而全流量分析取证往往成为了不二之选。

启明星辰推出全流量分析取证设备和检测设备联动

恶意软件市场已经高度组织化

启明星辰认为,基于网络流量元数据和数据包的采集,进行流行为的安全威胁分析和取证,是未来最重要安全技术之一。Gartner的最新报告也指出:NTA(网络流量分析)和NFT(网络取证工具)正在逐步演变为通过采集和存储网络分析以外的更多数据,实现更大范围的威胁检测和攻击取证能力。

传统的“预防加检测”有其天然局限性,“持续检测与响应”才能应对今天不断变化的威胁局面。

全流量分析取证在安全中的价值

1:具备完整攻击链的全过程信息存储和展示

网络攻击的成功实施,通常是利用系统的薄弱环节,通过多种手段最终进入系统内部,造成系统破坏或者是获取所需信息。即使我们已经部署了防火墙、IDS、IPS、数据库防御、邮件防御系统等产品,貌似扎紧了防御的篱笆,但面对持续的、层出不穷的高级威胁攻击手法和样本变体,有时还是无法阻止各类攻击的发生,这足以说明当前攻击形势的复杂性和隐蔽性。通过对攻击过程的分析和分解,洛克希德·马丁公司提出了攻击链的概念,此概念一经推出就得到了广大安全厂商的认可;近两年非常火热的ATT&CK模型,也是在此技术上结合攻击链的各个阶段,提炼出常用的攻击手法和方式,成为了很多安全厂商设计安全检测设备的一个标尺。

ATT&CK在Google Trends上过去一年多的趋势变化

然而,品类繁多复杂的安全检测设备,往往只能覆盖攻击链的几个过程,而无法完整的呈现出一个完整的攻击活动。这些相互重叠的安全设备的检测能力,往往会给攻击者带来可乘之机:每个设备只能展示部分相关的攻击信息,无法完整的展示攻击行为过程和前后的串联关系,那么在后续的响应环节就做不到毫发无遗,只会导致同类型的攻击让我们疲于应付,安全事件层出不穷了。

全流量分析取证,通过存储网络中所有的流量(可过滤掉一些低价值的视频流量等),实现完整的攻击过程在网络数据传输中的快照,依据一定的自动查询规则或者是手工查询的方式,展示出整个攻击链的所有相关信息。

同时对于全流量分析取证产品,通过和传统安全检测设备、流量分析设备系统联动,能实现一点检测,全攻击链还原取证的能力,实现100%准确的攻击有效性判断和关键证据的获取,是构建攻击活动的完整证据链的数据基座。

2:协助识别网络攻击的有效性,可实现网络攻击超低误报

因为网络业务的低时延要求,自动化攻击行为的发生,和每年大幅增长的系统漏洞,对安全检测设备的快速响应能力提出了更高的要求。另一方面,因为需要降低漏报率的因素,大量的攻击误报就成为了网络攻击检测中的常态。

通过传统安全检测设备和全流量分析取证设备的联动,通过对一条流的客户端行为,服务器的行为,以及同一个客户端&服务器端的多条流的行为的验证,能快速准确的分析出是否是一个成功的攻击行为:

启明星辰推出全流量分析取证设备和检测设备联动

启明星辰全流量分析取证设备和检测设备联动

近年来各大安全厂商不停的在SIEM/SOAR上进行能力布局,是类似的分析取证的思路,但此类分析取证还是基于已有的网络安全设备的日志信息等,完整性和准确性上存在一定的不足。而全流分析取证设备上有完整的攻击过程信息,有攻击前和攻击后的客户端/服务器行为,这些都能较容易的帮助安全检测设备快速准确甄别误报信息,真正发挥安全检测设备的快速检测优势和实时的安全响应处置策略。

3:实现基于多种复杂流量组合的攻击过程分析

全流分析取证产品在pcap原始数据、协议元数据、流统计信息等全维度信息的基础上,可以实现在线/实时,离线/批量的安全模型分析,弥补当前网络安全设备检测能力的不足。

启明星辰全流取证方案的多场景安全分析能力

基于全流分析取证产品的完整数据,可以实现由最简单的统计分析,到最复杂的人工智能等多种场景的安全威胁分析,验证攻击是否成功,分析模型是否准确,能良好的解决传统的基于特征、指纹和用户网络行为的攻击检测方式带来的误报和漏报的问题,此种自证能力是全流分析取证产品独特且难以被其他产品取代的优秀能力。
责任编辑:pj

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 服务器
    +关注

    关注

    13

    文章

    10096

    浏览量

    90904
  • 网络安全
    +关注

    关注

    11

    文章

    3453

    浏览量

    62990
  • 网络数据
    +关注

    关注

    1

    文章

    44

    浏览量

    10426
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    福田启明星引领新能源商用车领域变革

    在全球能源转型与数字化浪潮的双重推动下,新能源商用车领域正经历着前所未有的变革。作为行业领军者,福田汽车再次以创新科技引领潮流,推出了基于全球首个纯电轻卡专属平台打造的福田启明星,不仅承载着福田汽车
    的头像 发表于 12-10 16:54 431次阅读

    福田启明星树立纯电轻卡价值新标杆

    纯电轻卡专属平台打造的福田启明星,以维度安全防护与十年如新的可靠承诺,为纯电轻卡树立了安全与可靠的新标杆,更将用户价值融入每一项技术创新之中。
    的头像 发表于 11-21 14:47 374次阅读

    福田启明星助力新能源商用车物流运输节能降耗

    在“双碳”目标引领下,节能降耗已成为各行业转型发展的核心命题。面对新能源商用车物流运输高能耗的行业痛点,福田汽车启明星产品凭借五大行业首创和六大性能颠覆,以卓越能效表现脱颖而出,为用户打造绿色低碳解决方案,掀起一场效能升级的行业变革。
    的头像 发表于 11-13 15:53 478次阅读

    福田启明星开创智慧城配新体验

    在智慧物流加速渗透的当下,轻卡作为城配运输的核心载体,其智能化水平直接决定着运输效率与安全底线。福田启明星直面传统轻卡在效率与安全上的瓶颈,通过架构层面的原生智能革新,彻底改写纯电轻卡智能安全标准,为智慧物流注入全新动能。
    的头像 发表于 11-12 15:53 399次阅读

    福田启明星打造新能源商用车安全新标准

    技术创新正以前所未有的力量,拓展商用车的安全边界,为“人、车、货、运”构建环环相扣的全场景防护网。在此背景下,福田汽车提出了“以科技为基础,构建体系化安全保障体系”。基于这一理念,启明星平台凭借持续
    的头像 发表于 11-10 15:21 463次阅读

    福田启明星重塑新能源轻卡价值逻辑

    续航短、充电慢、能耗高,是新能源轻卡用户的核心困扰。传统“油改电”产品因架构局限,往往陷入“续航虚标、充电等半天”的尴尬,跨城运输时频繁补能严重拖累效率。福田启明星从底层架构出发,以两大驱动创新实现“续航与效率双突破”。
    的头像 发表于 11-03 10:48 432次阅读

    福田启明星重新定义新能源商用车价值标准

    10月21日,在福田汽车X实验室发布了启明星产品,以全球首个纯电轻卡专属平台的突破性架构,做出商用车行业的关键转折,也为其下一个十年发展拉开全新序幕。回望过去十年,福田汽车凭借对商用车市场需求的精准洞察,以持续的技术迭代与产品创新,稳居中国轻卡市场销量前列,进一步奠定“轻卡之王”的行业地位。
    的头像 发表于 10-28 10:27 426次阅读

    福田启明星引领绿色物流新未来

    2025年10月21日,在福田汽车X实验室,“破晓之光 启明新程”的发布会现场,一款被业内称为“轻卡行业分水岭”的产品——福田启明星正式登场。这不是一次普通的新车发布,而是一场对新能源轻卡底层逻辑
    的头像 发表于 10-28 10:26 448次阅读

    福田汽车启明星产品发布会圆满结束

    10月21日,破晓之光启明新程一福田汽车启明星产品发布会在福田汽车X实验室举行,数百位核心经销商及战略客户、百余家权威媒体与意见领袖齐聚一堂,共同见证轻卡之王的又一巅峰力作,共同奔赴绿色物流新未来。
    的头像 发表于 10-24 11:38 502次阅读

    福田启明星全新纯电轻卡产品有何独特之处

    2025年10月21日,福田汽车全新开发的全球首款纯电轻卡产品启明星首次亮相,意味着国内轻卡行业正式告别“油改电”过渡时代迈入全新阶段,那么福田启明星相比普通的纯电轻卡产品究竟有何独特之处呢?来跟随我一起了解一下吧。
    的头像 发表于 10-24 11:32 598次阅读

    福田启明星如何破局新能源轻卡市场

    2025年10月21日,以“破晓之光 启明新程”为主题,福田汽车在其众多黑科技诞生地X实验室隆重举办启明星产品发布会。来自行业内的550多位嘉宾——包括核心经销商、战略客户、供应商代表、媒体人士
    的头像 发表于 10-24 11:31 485次阅读

    福田启明星定义纯电轻卡价值新标准

    对新能源轻卡用户而言,能效从来不是单一的“省不省电”,而是“能耗够低”与“效率够高”的双向考验。福田启明星以“科技升维+场景适配”的双重颠覆,彻底打破了“强动力必高能耗、低能耗必弱性能”的行业认知,实现了能耗与效率的协同跃升。
    的头像 发表于 08-15 10:13 943次阅读

    福田汽车发布全球首个纯电轻卡专属平台“启明星

    近日,北京国家会议中心的聚光灯下,福田汽车为全球商用车行业带来了一份重磅答卷——历时3年研发、投入超17亿元、完成300余项开创性技术验证的全球首个纯电轻卡专属平台“启明星”正式发布。这不仅是一次技术突破,更标志着新能源轻卡行业从“油改电”的过渡时代,全面迈入平台化、专属化的新纪元。
    的头像 发表于 08-08 17:32 1831次阅读

    中国移动启明星辰集团宣布全面对接DeepSeek

    近日,中国移动旗下的网络安全专家企业启明星辰集团正式宣布,其 “安星” 智能体已成功与 DeepSeek 大模型实现全面对接。 作为中国移动实控的专责网信安全专业子公司,启明星辰一直致力于为全国
    的头像 发表于 02-08 11:00 1222次阅读

    启明星辰与中国移动财务公司签署金融服务协议

    近日,启明星辰发布公告称,公司计划与中国移动通信集团财务有限公司(以下简称“中移财务公司”)签署《金融服务协议》。根据协议内容,中移财务公司将在其经营范围内,为启明星辰及其合并报表范围内的下属子公司
    的头像 发表于 01-09 11:25 780次阅读