微步在線攜CnC威脅情報及威脅分析平臺亮相網絡安全宣傳周
2016國家網絡安全宣傳周已于9月19日在武漢國際博覽中心盛大開幕。本次宣傳周由中央網信辦、教育部、工信部、公安部、新聞出版廣電總局、共青團中央等六大部門共同舉辦,宣傳的主題是“網絡安全為人民,網絡安全靠人民”。微步在線作為中國網絡安全產業聯盟的會員單位,在威脅情報領域的技術能力和重要地位受到了聯盟的肯定,此次作為優秀成員參加了宣傳周,并攜重點產品:可機讀威脅情報及威脅分析平臺亮相。

可機讀威脅情報是微步在線主要服務。在網絡攻擊高度組織化和定向化的今天,失陷主機已成為攻擊者盜取機密信息的主要方式。如何盡早發現、遏制、處理失陷主機是安全防護的關鍵,而利用CnC(遠程命令與控制服務器)威脅情報進行失陷主機檢測防御則是當前最有效的手段。微步在線的可機讀威脅情報源自其分析師團隊杰出的APT事件跟蹤分析能力,以及對來自全球200+情報源的聚合加工與自研能力,情報覆蓋全球主要的惡意家族和知名的攻擊團伙。微步在線采用多種檢測分析機制處理情報數據(包括多引擎、沙箱、機器學習、異常統計、安全狩獵等),綜合使用這些機制能夠發現傳統手段難以檢測的高水平攻擊威脅,進而產生高價值的情報。在準確性方面,微步在線利用白名單、分析規則、機器學習、分析師人工判定等多重研判機制,保障產出情報的高精準度。客戶使用SaaS模式或下載模式均可很好的利用這些威脅情報,實時保護自己的網絡。
微步在線的威脅分析平臺(x.threatbook.cn)是首個一站式威脅分析平臺,分析人員使用此平臺可以進行安全事件確認、攻擊目的及攻擊團伙分析、關聯溯源攻擊者等工作,是安全響應分析人員的必需的工具。平臺覆蓋全球網絡空間的數據廣度、5-15年基礎網絡數據代表的時間跨度、多維度數據帶來的關聯深度一直在國內國際處于領先水平,而其基于機器智能的自動關聯、一鍵溯源功能,更一直為用戶所稱道。
微步在線是國內首家專業的威脅情報公司,專注于使用大數據、情報分析、機器智能、可視化等技術,為客戶提供及時、準確、可操作的威脅情報,用來預警、防御、檢測網絡攻擊及進行溯源分析。