2012年,基于對民族信息安全的使命感,啟明星辰(002439,股吧)和網(wǎng)御星云走到了一起,憑借雙方的優(yōu)勢互補(bǔ),使得如今的啟明星辰銷售額已接近10億元,持續(xù)領(lǐng)跑國內(nèi)信息安全市場。而近日,集雙方之所長,啟明星辰又創(chuàng)新推出了國內(nèi)首個網(wǎng)關(guān)級APT防御解決方案—私有云防護(hù)。
自互聯(lián)網(wǎng)誕生之日起,網(wǎng)絡(luò)安全問題就始終伴隨其左右;為了應(yīng)對這些網(wǎng)絡(luò)安全問題,以防火墻為代表的網(wǎng)絡(luò)安全設(shè)備的形態(tài)也在不斷地發(fā)生著變化,安全網(wǎng)關(guān)就是其中之一。安全網(wǎng)關(guān)通常以路由模式部署于用戶環(huán)境中,集數(shù)據(jù)轉(zhuǎn)發(fā)、安全防護(hù)等多方面功能于一體,因此在傳統(tǒng)安全防護(hù)解決方案之中,安全網(wǎng)關(guān)必須具備很高的性能,并可提供基于特征技術(shù)的防御。然而面對以APT攻擊為代表的新一代安全威脅(例如“震網(wǎng)”病毒、“火焰”病毒、RSA SecureID竊取攻擊等),傳統(tǒng)的安全網(wǎng)關(guān),或者說單一的安全設(shè)備已經(jīng)難以應(yīng)對。
為了應(yīng)對APT攻擊等帶來的安全威脅,業(yè)界也推出了多種整體解決方案,包括基于傳統(tǒng)特征匹配+虛擬執(zhí)行引擎的解決方案,基于白名單的終端安全檢測方案,以及基于大數(shù)據(jù)分析的解決方案等等。不可否認(rèn),這些解決方案對于APT攻擊的防御均起到了一定的作用,但它們也同樣有著明顯的缺陷,包括計(jì)算資源消耗比較大,檢測率低,反應(yīng)時(shí)間長等等。為此,啟明星辰打造了國內(nèi)首個網(wǎng)關(guān)級APT防御解決方案—私有云防護(hù)啟明星辰的私有云防護(hù)是通過一套應(yīng)對已知/未知惡意代碼攻擊、0day/1day漏洞等攻擊的鑒別系統(tǒng),與若干網(wǎng)關(guān)設(shè)備聯(lián)動實(shí)現(xiàn)的,屬于網(wǎng)關(guān)級高級安全防御解決方案。
此次私有云防護(hù)的發(fā)布,給業(yè)界帶來了高性能、高檢測率、易操作、實(shí)時(shí)防御等方面高度統(tǒng)一的網(wǎng)關(guān)級APT防御解決方案,為用戶帶來了迄今最完美的基于網(wǎng)關(guān)的APT防御體驗(yàn),為信息安全技術(shù)發(fā)展寫下了濃墨重彩的一筆。
啟明星辰以“安全需求為導(dǎo)向”作為產(chǎn)品研發(fā)的指導(dǎo)思想,十多年來開發(fā)出多款切實(shí)滿足用戶需求的安全產(chǎn)品,從網(wǎng)絡(luò)融合型防火墻到業(yè)務(wù)融合型UTM安全網(wǎng)關(guān),再到防御融合型安全解決方案,私有云防護(hù)就是防御融合型方案中最具代表的一類,具有如下技術(shù)亮點(diǎn):
0day/1day漏洞監(jiān)測:
對于漏洞同時(shí)進(jìn)行靜態(tài)和動態(tài)兩種方式進(jìn)行檢測,已知、未知的漏洞均能檢測。已知漏洞識別主要利用文檔格式解析,針對已知漏洞的格式信息構(gòu)造條件進(jìn)行檢測,目前已經(jīng)支持超過40種文檔格式溢出漏洞的識別;未知漏洞識別主要通過靜態(tài)啟發(fā)識別技術(shù)(通過對Shellcode的識別,從而對溢出類型的文檔進(jìn)行靜態(tài)識別,最終檢測出未知漏洞)實(shí)現(xiàn)。對于特定漏洞可以給出相關(guān)的漏洞編號(例如CVE編號);
針對性的環(huán)境模擬能力:
私有云系統(tǒng)采用虛擬化技術(shù)搭建,達(dá)到對系統(tǒng)的安全保護(hù)和快速恢復(fù),通過對虛擬機(jī)的負(fù)載均衡,可并發(fā)同時(shí)分析多個任務(wù),為快速分析樣本提供基礎(chǔ);
海量已知病毒識別能力:
啟明星辰私有云系統(tǒng)擁有超過8000萬的海量知識庫,實(shí)現(xiàn)了對大量已知的惡意程序的過濾。
啟明星辰網(wǎng)關(guān)級APT防御解決方案克服了現(xiàn)有大多數(shù)APT解決方案無法實(shí)現(xiàn)全面APT防護(hù)的問題,同時(shí)還解決了單一網(wǎng)關(guān)產(chǎn)品的轉(zhuǎn)發(fā)性能與安全防護(hù)效果相沖突的問題。此外,“過于復(fù)雜的工作路徑使得用戶在各功能模塊間疲于奔命”的技術(shù)瓶頸也被攻破。
十多年來,啟明星辰始終走在國內(nèi)信息安全廠商的前列。如今,啟明星辰私有云防護(hù)為業(yè)內(nèi)安全產(chǎn)品指出了防御融合的發(fā)展方向,再次引領(lǐng)了國內(nèi)信息安全技術(shù)潮流。