RSA2013:基于云沙盒與IP信譽(yù)服務(wù)阻斷持續(xù)性攻擊
Fortinet公司的FortiGuard Labs 全球威脅研究實(shí)驗(yàn)室發(fā)布新的基于云的沙盒與IP信譽(yù)服務(wù),該項(xiàng)服務(wù)意在加強(qiáng)應(yīng)對(duì)防御高級(jí)持續(xù)性威脅(APT)的攻擊。且可應(yīng)用于Fortinet公司的FortiGate設(shè)備、FortiCloud云服務(wù)、FortiWeb、FortiDDos與FortiDNS網(wǎng)絡(luò)設(shè)備與應(yīng)用安全平臺(tái),進(jìn)一步升級(jí)現(xiàn)如今不斷演化的威脅的防御能力。
關(guān)于高級(jí)持續(xù)性威脅(APTs:Advanced Persistent Threats)
APTs(高級(jí)持續(xù)性威脅)攻擊通常由較高技術(shù)水平的團(tuán)隊(duì)或政府操縱,使用高級(jí)技術(shù)與多種手段和方法獲取具體的攻擊目標(biāo)并取得敏感或分類的信息。作為一項(xiàng)有明確攻擊目標(biāo)定位的安全威脅,是事先對(duì)攻擊目標(biāo)的調(diào)查研究來(lái)決定最佳的攻擊入口方式。而社會(huì)工程學(xué)技巧或零日攻擊漏洞是最常被感染的方式。
FortiGuard基于云的沙盒服務(wù)
FortiGuard基于云的沙盒服務(wù)是在虛擬環(huán)境中利用行為屬性進(jìn)行灰色軟件的檢測(cè)。該服務(wù)是FortiGate設(shè)備現(xiàn)有的贏得各項(xiàng)評(píng)測(cè)獎(jiǎng)項(xiàng)的病毒檢測(cè)引擎與其獨(dú)特的在線輕量級(jí)沙盒服務(wù)的額外的保護(hù)層,可疑文件將被自動(dòng)提交到新的托管服務(wù)進(jìn)行進(jìn)一步的掃描,與此同時(shí)并不對(duì)FortiGate設(shè)備的性能造成任何的影響。另外,F(xiàn)ortiCloud增加了新的功能,提供在線沙盒入口,也就是對(duì)于掃描的結(jié)果提供一個(gè)詳細(xì)的狀態(tài)與可見性的訪問(wèn)。
FortiGuard IP信譽(yù)服務(wù)
FortiGuard Labs 持續(xù)不斷的對(duì)被入侵或行為異常的IP地址進(jìn)行調(diào)查與監(jiān)控,形成一套行為異常與危害性IP的服務(wù)系統(tǒng)。該服務(wù)使用不同的技術(shù),包括歷史分析、蜜罐與僵尸網(wǎng)絡(luò)分析,對(duì)FortiGate、FortiWeb、FortiDDoS安全平臺(tái)在防御流行性自動(dòng)攻擊方面提供及時(shí)的防御。該服務(wù)也可以從全球的威脅傳感器自動(dòng)學(xué)習(xí),實(shí)時(shí)跟蹤惡意事件的IP地址。
“當(dāng)今的高級(jí)持續(xù)性攻擊對(duì)IT管理人員與網(wǎng)絡(luò)安全服務(wù)商提出了很大的挑戰(zhàn)?;谔卣鳈z測(cè)的方法不會(huì)使灰色軟件一夜之間消失;需要實(shí)施動(dòng)態(tài)安全保護(hù)以便能夠有效且快速的對(duì)全部網(wǎng)絡(luò)層形成保護(hù)。”Fortinet全球安全戰(zhàn)略專家Derek Manky說(shuō)道。“今天發(fā)布的新服務(wù),提供了一種檢測(cè)并應(yīng)對(duì)來(lái)自于無(wú)數(shù)攻擊源的破壞性威脅的戰(zhàn)略性方法。 威脅打擊與高效應(yīng)對(duì)的首要前提是檢測(cè)到威脅所在。“
僵尸網(wǎng)絡(luò)剖析(免費(fèi)報(bào)告)
互聯(lián)網(wǎng)安全中最大的挑戰(zhàn)是如何處理當(dāng)今不斷進(jìn)化的僵尸網(wǎng)絡(luò)。FortiGuard
全球威脅研究實(shí)驗(yàn)室提供了一份有關(guān)僵尸網(wǎng)絡(luò)的免費(fèi)報(bào)告,F(xiàn)ortiGuard Labs的研究員們對(duì)僵尸網(wǎng)絡(luò)的前世今生做了詳細(xì)的分析,包括僵尸是什么、僵尸網(wǎng)絡(luò)的攻擊是如何形成的、以及被控制的主機(jī)特征、網(wǎng)絡(luò)犯罪如何演化成一個(gè)復(fù)雜且有組織性的犯罪組織的過(guò)程,用戶采取怎樣的防御措施等方面的內(nèi)容。 僵尸網(wǎng)絡(luò)攻擊剖析報(bào)告下載地址:
http://www.fortinet.com/resource_center/whitepapers/anatomy-of-a-botnet.html