【2018可信云大会】知道创宇陈庆:百万级主动云(2)
时间:2018-08-15 04:08 来源:网络整理 作者:墨客科技 点击:次
比如说8、9、10级的黑客,当他来访问我们保护的网站的时候,我们就可以进行特别的关注。当他使用了一些比如说是乱码或者无法识别的数据的时候,我们就会对这些数据进行一个深度的分析结合人工。在这个过程中,就可以发现大量的黑客所使用的工具。 除此之外,这个是大家都比较熟悉的威胁情报的金字塔。我们是从底层的恶意文件的Hash值,一直到高层攻击者画像和习惯,进行了全金字塔的提取,并且进行了总结。从文本特征、访问行为、业务行为、身份特征等等进行了不断的维度的攻击特征的提取。从此我们建立了对攻击者的深刻观察,也就是所谓全球一些攻击的数据,我们进行了自己内部的整理。除了对于攻击者的观察之外,比如说对于像我们可信云上的包括一些政府和一些国有企业的重点的攻击组织,我们也进行了攻击识别和一些定向的防护。对于他们的识别从目标、来源、攻击方式、攻击时间,以及这些组织攻击之后会在一些源头,一些地方进行披露,我们都是进行全方位的数据情报和监测,这是对于一些组织的攻击识别和定向防护。也因此到目前为止知道创宇云防护所保护的每一个Web系统百分之百的成功防护。 在大量的数据过程中间,实际上这个是大家比较熟悉的一个动态攻击的展示,但是我们会对每一次攻击的整个攻击链的数据,也是进行有意识的捕获和提取。我们也在这个过程中进行了一些深度的分析,也发现了一些所谓的从上帝视角的一些持续性的威胁,这些威胁是超过了现在APP威胁攻击的力度。我们也跟国家的有关单位进行合作,持续的为国家有关单位进行一些国家安全的支持。 那么在这样的大数据的基础上,实际上我们联合腾讯打造了国内最大的安全大数据库,这里面有一些安全数据实际上在刚才的介绍中已经有所介绍,就包括有腾讯的安全管家所覆盖的终端,以及相应的样本数据。包括国内最大的UIL的信誉数据,并且是精细分类的。第三个,我们有一个国内最好的网络空间的资产侦测引擎,我们进行了对全球42亿IP、国内3.3亿IP的持续性监控。除此之外,我们还积累了前面介绍的超过6000万的恶意IP的信誉数据,是这样一些数据规模。 在我们云防护的基础上,我们也为一些企业提供了全方位的合作,比方说我们作为中信集团的重要战略合作伙伴,为中信云提供了全方位的云防护合作和战略的合作,成为了首批进入中信云的云安全厂商。另外一个,我们为五矿集团提供了从提醒、防护、情报到响应的全方位合作。第三个,我们为国家的某重要部委网站也提供了从APT攻击、攻击源定位、可视化展现等等的全方位安全防护。 实际上我们的云防护并不只是简单的防护Ddos或者黑客入侵,我们从业务安全到应用安全,到一些征信的服务,为一个企业从初创期到成长期以及稳定发展期提供了一站式的云安全解决方案。对于大型企业以及政府、部委来说,我们针对这样的一些系统提供了覆盖云管端的基于态势感知的全方位的安全数据的体验,这个由于时间有限如果各位合作伙伴感兴趣,我们可以在底下再进行交流,可以来探讨进一步合作的可能性。总体上来说,我们最后再来展望一下我们未来的趋势,根据第三方媒体,我们实际上把11个具体的安全分类分为了三大类,基础技术安全、安全服务和应用安全。对于未来,新的需求推动了新时代的网络安全观,从技术层面上来说,未来像5G以及区块链等等这些技术,推动了万物互联场景下分布式安全实现。政策层面网络安全法规以及相应的体系推动了国产的自主可控。业务层面,海量构建在云上的业务,推动了多样化的业务落地。在这样的趋势下,我们认为未来的安全观有三个原则,第一,要用整体来取代现在传统的单点安全。第二,用数据感知来驱动我们的安全能力。第三,我们要摆脱现有的刚性的安全架构,来创造一个新型的柔性的安全架构。在这个基础上,我们在这些方向也在做很多新的技术能力的扩展、研发以及新产品的一些探讨,在有些方向上实际上也有很多新产品落地,除此之外包括有其他的一些威胁情报、跨界整合、数据方面的,我们也希望与业界的各位伙伴来一起进行合作,谢谢大家! (责任编辑:admin) |