让入侵者徒劳无功

消息来源: 中国经济网         消息类型: 行业新闻         发布日期:2016-11-24

11月22日,信息安全领域的又一场焦点事件吸引了业内关注——由国内新兴安全企业锦行科技倾力打造的攻击态势感知平台“幻云”正式上线。

锦行科技安全团队多名核心成员是国内首批知名信息安全专家,多年来一直聚焦于攻防对抗、应急响应领域,先后为政府,金融、能源、电力、互联网等行业的关键基础设施安全保驾护航,积累了丰富的安全项目实施经验。经过十余年的经验积累和实践探索,锦行科技安全团队正式推出了攻击态势感知平台“幻云”。

据介绍,幻云采用了入侵欺骗技术,通过溯源入侵者身份和预测其攻击意图,协助政府和企业客户有针对性地防护信息资产。

近年来,全球范围内网络安全风险日益突出,安全事件层出不穷。据统计,至今已有超过半数的世界500强企业遭遇过数据窃取, 最长的攻击潜伏甚至长达8年之久。这些企业往往是在敏感数据被公开后,才意识到自己遭到攻击。

锦行科技首席安全官王俊卿

在发布会上,锦行科技首席安全官王俊卿解释称,由于网络攻防具有很强的不对称性,传统“拒敌于国门之外”的防御思路,难以了解入侵者的攻击意图,一旦入侵者采用先进技术绕过现有防御手段,企业无法实时感知,往往会陷入“谁进来了不知道、是敌是友不知道、干了什么不知道”的被动局面。要想解决这些问题,我们不仅要站在客户防御的角度,还应该切换到入侵者视角思考当前的威胁,这样才能全天候全方位感知网络空间态势,增强网络安全防御能力。

王俊卿认为,狭义上的攻击是指对漏洞利用的那一瞬间,而广义上的攻击则是一个过程。漏洞利用只是其中一个节点,漏洞利用成功的后续渗透动作才是攻击的主体。

锦行科技首席运营官董梁

在此次发布会上,首席运营官董梁也借此机会阐述了自己加入锦行科技的原因。他表示,当初锦行创始人跟他谈要做一款了解攻击者的安全防护产品,真正地从攻击者的思路上做防御,甚至是反向攻击的这个想法吸引他做了“负心汉”,从腾讯离职,加盟锦行科技。后来这个想法实现了,也就是在发布会上公开亮相的幻云。

锦行科技产品总监胡鹏

接着,锦行科技产品总监胡鹏从技术角度向参会嘉宾及媒体详细介绍了幻云。他指出,幻云是一个“中心+端”模式,感应节点就好像是陷阱的入口,通过感应节点可以映射到诱骗环境。感应节点所映射出来的内容跟真的没什么区别,因此,在攻击者看来,感应节点就是一个真实的业务环境,这使得攻击者根本分不清楚什么是真什么是假。在客户的业务网络中部署的感应节点越多,部署的范围越广,幻云就越能发挥更大的作用,攻击者中招几乎是必然的。

幻云产品架构

据介绍,目前“幻云”已正式上线,同时还在不断地优化和迭代过程中。锦行科技将继续为国家关键基础设施安全保驾护航,保护企业核心信息数据,为推进信息安全行业发展贡献自己的力量。

服务热线
025-8660 3700

微信公众号