人民网
人民网>>IT>>企业动态

锦行科技攻击态势感知平台“幻云”上线

2016年11月23日10:59 | 来源:人民网-IT频道
小字号

昨日,由国内新兴安全企业锦行科技打造的攻击态势感知平台“幻云”正式上线。据介绍,幻云采用了入侵欺骗技术,通过溯源入侵者身份和预测其攻击意图,协助政府和企业客户有针对性地防护信息资产。

近年来,全球范围内网络安全风险日益突出,安全事件层出不穷。据统计,至今已有超过半数的世界500强企业遭遇过数据窃取, 最长的攻击潜伏甚至长达8年之久。这些企业往往是在敏感数据被公开后,才意识到自己遭到攻击。

                                     锦行科技首席安全官王俊卿

在发布会上,锦行科技首席安全官王俊卿解释称,由于网络攻防具有很强的不对称性,传统“拒敌于国门之外”的防御思路,难以了解入侵者的攻击意图,一旦入侵者采用先进技术绕过现有防御手段,企业无法实时感知,往往会陷入“谁进来了不知道、是敌是友不知道、干了什么不知道”的被动局面。要想解决这些问题,不仅要站在客户防御的角度,还应该切换到入侵者视角思考当前的威胁,这样才能全天候全方位感知网络空间态势,增强网络安全防御能力。

王俊卿认为,狭义上的攻击是指对漏洞利用的那一瞬间,而广义上的攻击则是一个过程。漏洞利用只是其中一个节点,漏洞利用成功的后续渗透动作才是攻击的主体。

在此次发布会上,首席运营官董梁也阐述了自己加入锦行科技的原因。接着,锦行科技产品总监胡鹏从技术角度向参会嘉宾及媒体详细介绍了“幻云”。他指出,“幻云”幻云是一个“中心+端”模式,感应节点就好像是陷阱的入口,通过感应节点可以映射到诱骗环境。感应节点所映射出来的内容跟真的没什么区别,因此,在攻击者看来,感应节点就是一个真实的业务环境,这使得攻击者根本分不清楚什么是真什么是假。在客户的业务网络中部署的感应节点越多,部署的范围越广,“幻云”就越能发挥更大的作用,攻击者中招几乎是必然的。

                                             幻云产品架构

据介绍,目前“幻云”已正式上线,同时还在不断地优化和迭代过程中。

(责编:赵越、杨波)

分享让更多人看到

返回顶部