作者: 更新時(shí)間:2016-08-19
無(wú)論是操作系統(tǒng)、應(yīng)用軟件、網(wǎng)絡(luò)設(shè)備還是業(yè)務(wù)系統(tǒng)都普遍存在未知的漏洞,這使得在網(wǎng)絡(luò)軍火民用化、網(wǎng)絡(luò)攻擊組織化的大背景下,網(wǎng)絡(luò)安全面臨更加嚴(yán)峻的挑戰(zhàn)。傳統(tǒng)的安全監(jiān)測(cè)方法大都是基于已知規(guī)則庫(kù)進(jìn)行監(jiān)測(cè),可檢測(cè)出已知安全威脅,但對(duì)未知威脅則無(wú)能為力,且對(duì)正在發(fā)生或已造成損失的入侵行為無(wú)法做到完整的溯源取證和損失評(píng)估。
基于以上幾點(diǎn),科來(lái)認(rèn)為“網(wǎng)絡(luò)全流量分析是行之有效的手段,因?yàn)樵俑呒?jí)的攻擊,都會(huì)留下網(wǎng)絡(luò)痕跡。網(wǎng)絡(luò)攻擊者的行為和我們正常的網(wǎng)絡(luò)訪問(wèn)行為所產(chǎn)生的數(shù)據(jù)是不一樣的”。
價(jià)值與應(yīng)用
全面感知網(wǎng)絡(luò)威脅
全方位全天候的實(shí)時(shí)智能分析網(wǎng)絡(luò)流量,通過(guò)網(wǎng)絡(luò)分析技術(shù)識(shí)別網(wǎng)絡(luò)異常行為,準(zhǔn)確發(fā)現(xiàn)木馬通訊、主動(dòng)外聯(lián)、隱蔽信道、異常DNS 解析、違規(guī)操作等網(wǎng)絡(luò)威脅。為用戶(hù)全方位展示網(wǎng)絡(luò)安全態(tài)勢(shì),幫助用戶(hù)建立靈敏的網(wǎng)絡(luò)威脅感知能力。
及時(shí)止損與快速響應(yīng)
通過(guò)與威脅情報(bào)、行為模型匹配,實(shí)現(xiàn)未知威脅快速發(fā)現(xiàn)并及時(shí)阻斷攻擊。通過(guò)關(guān)聯(lián)分析對(duì)安全事件進(jìn)行影響面評(píng)估,幫助用戶(hù)發(fā)現(xiàn)安全洼地,及時(shí)調(diào)整安防策略,阻止事態(tài)繼續(xù)惡化。
數(shù)據(jù)取證與責(zé)任判定
對(duì)網(wǎng)絡(luò)原始通訊數(shù)據(jù)進(jìn)行全流量完整保存,通過(guò)秒級(jí)提取海量歷史流量,還原網(wǎng)絡(luò)安全事件發(fā)生時(shí)的全部網(wǎng)絡(luò)通訊內(nèi)容,實(shí)現(xiàn)數(shù)據(jù)包級(jí)的數(shù)據(jù)取證和責(zé)任判定。