安全專家對APT攻擊分析及應對技術進行研討
6月26日,啟明星辰與中國信息產業商會信息安全產業分會在北京聯合舉辦了主題為“新威脅新安全——APT攻擊分析及應對”高端技術研討會。會議由中國信息安全測評中心主任助理、信息安全產業分會秘書長李斌主持,國內知名網絡安全研究專家方興(flashsky)、王偉(alert7)等人應邀在會議上發表主題演講,來自電信、金融、政府、軍隊、媒體等行業的200多名用戶參加了會議。
APT攻擊是近年來網絡安全業界最為熱門的話題,這種手段高超、行為隱蔽、危害巨大的攻擊,瞄準的目標通常是政府、軍隊、金融、能源、運營商、大企業等組織,并且已經造成了嚴重破壞。因此,在RSA2013大會上,APT檢測成為了絕對的熱點,有超過80%的參會廠商都在討論APT檢測,啟明星辰也展示了用于發現APT攻擊的檢測引擎。
會上,國內知名網絡安全專家分別介紹了APT攻防技術及發展態勢、基于未知惡意代碼檢測的APT防范技術,并從數據防泄密的角度分享了對APT防御的看法,啟明星辰核心研究院資深研究員闡述了基于記憶的APT檢測。會議現場還模擬演示了利用惡意郵件發起的APT攻擊以及啟明星辰天闐惡意代碼檢測系統所作出的快速準確的防御。
作為信息安全領域的領導廠商,啟明星辰將全流量存儲與現有檢測技術相結合,形成了新一代基于記憶的智能檢測系統,可以在長時間窗口上對流量進行回溯分析,提升對APT攻擊的檢測能力。具體步驟包括:對長時間、全流量數據進行深度分析;綜合多種新檢測技術,彌補特征匹配的不足;實現由實時檢測向異步檢測的轉換;利用大數據分析的關鍵技術。
在今年4月份,啟明星辰連續發現APT攻擊,包括:利用波士頓馬拉松事件的APT定向攻擊郵件,以及一個已經存活了半年多的、擁有合法數字簽名的后門程序。
啟明星辰長期以來密切跟進國內、國際漏洞機理研究的最新進展,對網絡漏洞與隱患攻擊技術、防御與反攻擊技術、實時入侵檢測與監控、安全審計技術、快速應急響應、操作系統內核技術、緩沖區溢出技術、數據庫入侵與防御技術、移動終端安全技術、工業控制系統安全技術、基于Web的入侵與防御體系技術等進行了深入研究,建立了全面專業的漏洞庫、攻擊工具庫、惡意代碼庫等。截至目前,啟明星辰已經發布了CVE漏洞近百個,持續保持發布漏洞數量亞洲領先的地位;同時還針對網絡安全領域里的新技術和新方向展開了一系列的研究工作,并在智能手機系統、工業控制系統安全方面獲得了重大的技術突破,在操作系統安全研究方面達到了國際一流水平,占有國際尖端網絡安全領域的核心地位。