2019年5月16日,瑞星召開2019年春季發布會,大會以“五位一體 智彙安全”為主題,瑞星網關安全事業部負責人劉文傑在會上發表了“瑞星網關安全解決方案”的主題演講,并在會上推出了網關硬核(硬件)産品的“新三駕馬車”:瑞星防毒牆、瑞星威脅感知系統TSA,以及産品瑞星智能沙箱分析系統。
劉文傑在會上表示,在過去一年中,我國網絡安全形式依然非常嚴峻,挖礦、勒索等各類病毒層出不窮,APT攻擊也愈演愈烈。一方面海蓮花等APT組織依舊在全球範圍内非常活躍,另一方面更多新的APT攻擊也在不停的浮出水面。很多APT組織瞄準了互聯網公司,通過滲透其内部開發測試發布系統,在軟件升級渠道中植入惡意代碼實現了快速傳播,造成了巨大影響。
瑞星發現目前很多用戶的安全體系采用的是單點建設的方案,當需要殺毒時,便采購一套網絡版殺毒軟件,當需要防入侵時,便部署一套入侵防禦系統,這樣會導緻這些網絡安全産品各自為戰,難以形成整個安全閉環。
瑞星基于以上問題,形成了以網絡防護為主,協同終端與雲的新網絡安全解決方案。這就囊括了瑞星網關的三大“硬核”産品:瑞星防毒牆(包括專業網絡防毒的導線式防毒牆以及定位于多功能安全網關的下一代防毒牆)、瑞星威脅感知系統TSA,以及推出的産品瑞星智能沙箱分析系統。
瑞星基于以上三大核心網關硬件産品,協同瑞星其它企業級産品,形成了全新的以情報驅動的自适應防禦體系,該體系通過預測分析、積極防禦、深度檢測和立體響應四個維度形成安全閉環。
瑞星網關硬件的“新三駕馬車”将給用戶帶來四大核心價值:一是通過傳統反病毒引擎、AI引擎和沙箱等技術,實現對已知威脅和未知威脅的發現;二是通過統計分析、情報分析、失陷分析、場景化分析等手段幫助用戶理解和排除威脅;三是借助于全流量、情報、大數據等平台支持,實現威脅的準确定位和追蹤溯源;四是通過TSA聯動端、網、雲形成立體防禦方案,做到關口前移,快速響應。
瑞星此次發布會推出的全新硬件産品瑞星智能沙箱分析系統是瑞星公司開發的一款文件分析系統,通過虛拟機執行樣本,并且監控樣本執行過程中的行為,獲得其行為和風險。它對于發現未知惡意代碼具備非常好的效果,同時可以通過分析報告的形式幫助用戶了解樣本中的風險行為和利用的惡意IP、域名等資源。
瑞星智能沙箱分析系統主要有三大功能,一是惡意文件鑒定,同其他安全産品聯動接收樣本,發現未知威脅;二是行為分析報告,區别于反病毒引擎和AI引擎,沙箱在鑒定樣本是否惡意的同時還可輸出相關分析報告;三是作為威脅情報的産生者,從行為中自動化提取威脅情報,反向導入到瑞星威脅感知TSA分析平台,對惡意樣本的域名活動進行持續監測。
态勢感知是瑞星基于情報驅動的全新防禦體系中的重要一環,瑞星網絡安全威脅感知系統(TSA)立足于大數據分析,能夠有效解決傳統分析方法在處理海量信息時面臨的認知負擔過重、缺乏對網絡安全全局的認識、交互性不強、不能對網絡安全事件提前預測和防禦等一系列問題,它能夠實現網絡安全可視化,将抽象的網絡和系統數據以圖形圖像的方式展現出來,幫助分析人員分析網絡狀況,識别網絡異常、入侵,預測網絡安全事件發展趨勢。
劉文傑表示,瑞星基于情報驅動的全新防禦體系适用于各種類型用戶,包括政府、公檢法、軍隊、軍工、教育、醫療、運營商、電力、能源等行業,以及有大屏展示需求、逐級彙報需求、威脅情報分析需求、全流量分析回溯需求、威脅追蹤溯源需求、資産安全評估需求、指導工作數據支撐需求等用戶。該體系可以幫助用戶建立統一高效的網絡安全風險報告機制、情報共享機制、研判處置機制,準确把握網絡安全風險發生的規律、動向、趨勢。
免責聲明:本文僅代表作者個人觀點,與每日科技網無關。其原創性以及文中陳述文字和内容未經本站證實,對本文以及其中全部或者部分内容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關内容。
本網站有部分内容均轉載自其它媒體,轉載目的在于傳遞更多信息,并不代表本網贊同其觀點和對其真實性負責,若因作品内容、知識産權、版權和其他問題,請及時提供相關證明等材料并與我們聯系,本網站将在規定時間内給予删除等相關處理.

