趨勢科技TDA內網威脅評估解決方案
【51CTO.com 綜合消息】昨天,安全管理中心的小吳又加班到了凌晨。而對他來講,能夠在零點前回家已經是這些日子以來比較早的了。因為小吳發(fā)現(xiàn)公司出現(xiàn)了Worm_Down 蠕蟲病毒,他雖然已經處理了幾臺計算機,但是感染的情況還是沒有緩解,為此,全力尋找蠕蟲病毒的感染源成為小吳的首要工作。除了 Worm_Dowm 的病毒難以處理之外,公司同事也頻繁反應計算機運行緩慢、上網速度變慢等一系列應用問題,這讓小吳急于想要了解是什么威脅造成了公司網絡的不正常狀態(tài)?公司內到底還有哪些威脅事件?針對一連串的問題,小吳心理也沒有底兒,不知道何時又會出現(xiàn)高危事件的感染……
相信,安全管理中心小吳的經歷與感受對于各位IT管理人員都不陌生。應對激增的網絡威脅以及龐大的企業(yè)網絡,可以實時、有效地掌握企業(yè)網絡安全狀態(tài),處理病毒源頭成為每一位IT管理人員的夢想。近日,針對于大量客戶的網絡安全威脅檢測、安全弱點監(jiān)測等需求,全球互聯(lián)網內容安全領導者趨勢科技最新推出了全新概念的威脅發(fā)現(xiàn)系統(tǒng)是TDS。在TDS 系統(tǒng)中的關鍵組件TDA 可以對企業(yè)網絡安全環(huán)境進行智能分析,對于現(xiàn)有的防毒架構提升更高層次的管理指標,從而大大提高網絡、數(shù)據(jù)的安全系數(shù),真正達到事半功倍的效果。再加上 TDS 中的另一個關鍵組件7*24 小時的忠實哨兵守衛(wèi), 將TDA 所分析的結果, 變成詳細的處理措施并進行落實
全能雷達TDA 提供360°安全掃描
對于企業(yè)用戶來說,TDA就像一部全能型的雷達,不僅僅接收來自網絡上所有的訊號進行智能的分析,還能夠評估企業(yè)業(yè)務的安全風險,對企業(yè)網絡的每一個角落進行全面的分析。這臺“趨勢雷達”可以通過對每一臺終端計算機和企業(yè)網絡狀況的整體分析,基于2-7層網絡數(shù)據(jù),可以針對企業(yè)的一百多種協(xié)議進行深度關聯(lián)分析,像“放大鏡”一樣幫助用戶發(fā)現(xiàn)網絡中的已知或未知威脅問題,從而根據(jù)用戶的網絡實際情況,有針對性地構建自己的預警系統(tǒng)。
某通訊企業(yè)的網絡部負責人對使用TDA的效果深有體會:“對于我們這樣,擁有龐大的網絡系統(tǒng)以及眾多客戶資料的企業(yè)來說,網絡安全是極其重要的。盡管我們的計算機終端數(shù)量多而且分布及其分散,但是必須定期對整個網絡進行安全檢查,這樣耗時耗力的繁瑣工作利用TDA智能式集中管理的解決方案,檢測工作容易很多,既規(guī)范又高效的檢測效果得到我們的一致認可。由于TDA對網絡的弱點和威脅的根本原因了解得更多,所以,我們網絡安全部門能夠前瞻性地規(guī)劃安全基礎設施,提升防毒體系的能見度?!?/P>
忠實哨兵云安全 7*24小時全天候守衛(wèi)
云安全技術是趨勢科技研發(fā)的具有跨時代意義的網絡安全技術,云安全采用云計算技術將Internet中的網絡風險計算出來,從而可以有效阻止風險侵入。TDA集成了趨勢科技業(yè)界領先的云安全技術,同時結合行為分析、關聯(lián)分析和傳統(tǒng)的病毒代碼比對技術,可以迅速識別已知和未知網絡威脅。TDA還能快速檢測Web攻擊、跨站點腳本攻擊和網絡釣魚行為,識別高危節(jié)點和高危網絡通訊行為,其中就包括向外界泄露數(shù)據(jù)或從僵尸網絡控制中心接收命令的木馬行為,這是傳統(tǒng)的、基于代碼比對方式的安全產品所無法辦到的。
![]() |
圖1 TDA拓撲圖 |
TDA不僅能夠有效的預防外來風險,對內部問題也是明察秋毫。員工濫用網絡資源不僅容易造成網絡擁堵,降低公司的工作效率,還有可能讓公司運營面臨更大的風險。在這種狀況下,TDA的網絡內容檢測技術就可以派上用場了。TDA可以識別違反安全策略,發(fā)現(xiàn)造成網絡中斷、消耗大量帶寬或未經授權應用程序和服務程序,這些應用程序和服務程序包括如即時通訊(Bittorrent, Kazaa, eDonkey, MSN, Yahoo Messenger )、P2P文件共享、流媒體以及未經授權服務如SMTP中繼和DNS欺騙。TDA提供完善的網絡威脅日報、周報和月報信息,企業(yè)管理員可根據(jù)TDA收集提供的反饋報告信息制訂相應的企業(yè)網絡安全規(guī)劃。
![]() |
表1 |
![]() |
圖2 某企業(yè)應用TDA后在網絡中發(fā)現(xiàn)的“肉雞” |
統(tǒng)領全局的指揮中心
在每個戰(zhàn)場上,都有一個指揮中心。指揮中心就像人的大腦一樣,雖然不參加具體工作,但是卻負擔著統(tǒng)領全局的作用。指揮中心肩負著方案制定、危機預警、組織分工等多種重要使命。必須要充分了解到組織的薄弱之處,積極需求防御措施,才能夠確保本方在戰(zhàn)爭中勝出。
在整個企業(yè)的網絡安全軟件中,TDA就是這樣一個“指揮中心”。它不但能夠及時的發(fā)現(xiàn)網絡環(huán)境中的安全威脅,還能夠將這些威脅轉化為詳細的處理措施并進行落實。TDA能夠像“指揮中心”一樣為整個團隊提供如此詳細的解決方案,這必須要感謝在后臺默默服務的趨勢科技安全工程師。得益于趨勢科技7*24小時的全球技術服務中心,每一個TDS的用戶都能在第一時間內享受到全球頂級的網絡安全服務保障。這群網絡安全世界中的“指揮中心”配合TDA所組成的TDS 系統(tǒng)能夠保證企業(yè)投入起到事半功倍效果的幕后英雄。