一卷風云瑯琊榜,囊盡天下奇英才。日前舉辦的2016 Freebuf 互聯(lián)網(wǎng)安全創(chuàng)新大會,評選出年度安全產(chǎn)品、年度最佳安全團隊、年度最佳安全研究者等12個WitAward獎項。360企業(yè)安全參選的360天眼新一代威脅感知系統(tǒng),憑借其技術創(chuàng)新和業(yè)界口碑,獲得唯一的WitAwards年度安全產(chǎn)品獎。
由FreeBuf、漏洞盒子等機構舉辦的2016 互聯(lián)網(wǎng)安全創(chuàng)新大會,經(jīng)過初步篩選、公眾投票和評委投票三個環(huán)節(jié)、歷時2個多月,才從上千報名產(chǎn)品中評選出一款優(yōu)秀產(chǎn)品,授予年度安全產(chǎn)品獎。
2015年5月發(fā)布的360天眼系統(tǒng)緣何能從上千款產(chǎn)品中脫穎而出,榮登年度安全產(chǎn)品瑯琊榜首?
神器究竟是如何煉成的?
360天眼新一代威脅感知系統(tǒng)可以算得上一款劃時代的創(chuàng)新安全產(chǎn)品。
安全威脅瞬息萬變,數(shù)量和復雜性急劇增加,尤其是高級持續(xù)攻擊的出現(xiàn),改變了傳統(tǒng)安全攻防態(tài)勢。高級持續(xù)攻擊往往采用多種綜合的攻擊手法,多種惡意軟件,甚至0day漏洞與社會工程方法,能夠繞過傳統(tǒng)基于規(guī)則的防護產(chǎn)品的檢測。面對日漸增多的高級威脅,傳統(tǒng)安全防護產(chǎn)品無法做到有效的發(fā)現(xiàn),失去防御能力。
360天眼產(chǎn)品將大數(shù)據(jù)分析技術和威脅情報進行了很好的結合,綜合利用云端互聯(lián)網(wǎng)安全大數(shù)據(jù)分析能力,以及本地輕量級的大數(shù)據(jù)平臺的處理能力,對海量日志間的關聯(lián)性可以快速做出分析和判斷,從而可以更快速地應對高級威脅;360獨家的威脅情報更成為檢測和發(fā)現(xiàn)未知威脅的最有效利器,讓威脅發(fā)現(xiàn)更加精準。
天眼系統(tǒng)包括幾個部分,一是本地的威脅感知系統(tǒng),做本地的信息采集和關聯(lián)分析。二是360的云端威脅情報。威脅情報綜合從IP、域名、惡意樣本、攻擊手法、攻擊組織等一系列的信息。通過將本地信息和云端威脅情報關聯(lián)起來,天眼系統(tǒng)可以做到零誤報發(fā)現(xiàn)未知威脅,尤其是高級持續(xù)定向攻擊(APT)。擴展的天眼系統(tǒng),更可以結合沙箱系統(tǒng),為未知威脅的發(fā)現(xiàn)提供更為綜合的能力。
360天眼所采用的“大數(shù)據(jù)+威脅情報”的模式顛覆了傳統(tǒng)安全設備的架構,從技術層面突破了傳統(tǒng)安全設備的三大瓶頸:即本地監(jiān)測支持能力、海量數(shù)據(jù)分析能力、攻擊關性分析能力,被譽為全球首個真正基于大數(shù)據(jù)技術的未知威脅發(fā)現(xiàn)和回溯系統(tǒng)。
數(shù)據(jù)驅動,得之可見威脅
360天眼真正為用戶打造出“看見”高級威脅的能力。自2015年5月發(fā)布以來,就幫助如重要部委,政府,能源,金融等眾多關鍵行業(yè)用戶捕獲多次高級威脅,在實戰(zhàn)中得到用戶的認可。
以APT攻擊為代表的新型攻擊令傳統(tǒng)的安全防護模式捉襟見肘。360天眼系統(tǒng)基于海量數(shù)據(jù)挖掘、引入機器智能學習算法,能有效準確識別未知威脅。在強大能力的背后,是360互聯(lián)網(wǎng)海量安全數(shù)據(jù)的支撐。360天眼產(chǎn)品負責人韓永剛認為,只有利用數(shù)據(jù)驅動的力量,才能幫助用戶見微知著,及時發(fā)現(xiàn)APT等未知威脅。
360企業(yè)安全集團總裁吳云坤表示,360天眼系統(tǒng)融合360對“數(shù)據(jù)驅動安全”的理解、以及在安全大數(shù)據(jù)和大數(shù)據(jù)分析方面的技術積累與創(chuàng)新。WitAwards年度安全產(chǎn)品獎是對360天眼產(chǎn)品創(chuàng)新性的認可。
據(jù)悉,截至目前,360天眼已發(fā)現(xiàn)了20多起APT事件,持續(xù)分析跟蹤其中16起的活動情況,確認為針對科技、教育、能源和交通多個領域的定向攻擊,影響全國近30個省市。其中包括,360天眼實驗室在2015年5月發(fā)布的國內(nèi)第一個APT事件 “海蓮花”。
在2015世界互聯(lián)網(wǎng)大會期間,360天眼產(chǎn)品受到國家領導高度評價。國家主席習近平對360天眼等產(chǎn)品展示的創(chuàng)新安全技術高度評價,并勉勵稱:“網(wǎng)絡安全很重要,你們要好好干! ”相信天眼系統(tǒng)會持續(xù)提升自身的能力,融合更多創(chuàng)新思路技術,為客戶的網(wǎng)絡安全與業(yè)務平穩(wěn)運營保駕護航。
特別提醒:本網(wǎng)內(nèi)容轉載自其他媒體,目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實,對本文以及其中全部或者部分內(nèi)容、文字的真實性、完整性、及時性本站不作任何保證或承諾,并請自行核實相關內(nèi)容。本站不承擔此類作品侵權行為的直接責任及連帶責任。如若本網(wǎng)有任何內(nèi)容侵犯您的權益,請及時聯(lián)系我們,本站將會在24小時內(nèi)處理完畢。