Defeating Cryptolocker with Cloud Web Security Premium (Simplified Chinese)

Similar documents
IQ

册子0906

Cisco Advanced Malware Protection TDM


欧 洲 研 究 年 第 期! # % # %! #

年 第 期!! %! # # &! #! ( % & 余 牧 人 # 抗 战 八 年 来 的 中 国 教 会 # 基 督 教 丛 刊 第 期 年 月 第 页 参 见 刘 吉 西 等 编 # 四 川 基 督 教 巴 蜀 书 社 年 版 秦 和 平 # 基 督 宗 教 在 西 南 民 族 地 区 的 传

会 文 化 的 封 闭 隔 绝 政 治 的 对 立 与 社 会 制 度 的 差 异 迫 使 这 些 大 陆 迁 台 的 外 省 人 # 变 成 了 有 家 归 不 得 的 流 亡 者 与 故 乡 的 一 切 从 此 天 各 一 方 摆 荡 在 新 旧 环 境 的 焦 躁 中 这 些 跋 涉 过 动

,,,,,,,,,,,, :?,,? ( )??,,??,,?,,? ( )?,?,,? ( ),? 阿 英 夜 半 的 尖 叫 已 经 持 续 了 一 个 月, 她 说 不 知 道 为 什 么 会 这 样, 也 控 制 不 了 听 到 人 家 的 谈 论, 我 很 不 开 心 我 根 本 不 知

欧 洲 研 究 年 第 期!! # % & # ( ) ( ) % &

# % % 狥 名 已 矣 心 斋 王 &

合 情 合 理 即 是 好 法 # # # # 鸣 珂 劳 远 望 展 纸 托 情 深 世 乱 关 河 隔 旅 怀 岁 月 侵 家 珍 次 第 数 好 句 短 长 吟 清 越 东 山 志 流 风 自 可 钦! 理 要 层 层 觅 情 须 一 往 深 常 存 春 夏 意 不 让 雪 霜 侵 越 石 霄

%!!

沦 陷 时 期 北 平 日 伪 的 金 融 体 系 及 掠 夺 手 段!!

中 国 社 会 科 学 年 第 期! % &! % & ( ( ( ( ) ) ( ( ( ( ) + ) (

社 会 学 研 究., ( 二 ) 社 会 的 生 产 作 为 独 特 的 转 型 问 题,, :,,,, :,, :,?,?,,, ( ),, (. ) (- ) ( ), (. ) ( )(, ), : +,? 1 ( 三 ) 转 型 社 会 与 转 型 社 会 学 的 使 命,,,,,,, 1

对 法 理 学 知 识 谱 系 的 一 种 考 察 一 追 求 作 为 客 观 实 体 的 法 律 # # # % & # # ( ) % & % & ( % & % & ) # % & % &

北京农学院2014年就业质量年度报告

!!!!!!!

!!! #! #!

数 据 库!!

# # # # # # #!# # 铏 描 写 的 这 个 故 事 当 然 是 出 于 想 象 # 和 傅 会 # 而 作 为 便 于 讨 论 相 关 问 题 我 们 有 必 要 先! %!! #!!!!!!!!!!!! #!! #! # # 鷟 的 游 仙 窟! 记 叙 其 与 崔 十 娘 五 嫂

Microsoft PowerPoint - 5-人事室-印手冊用

Microsoft Word - ¼¯±ô¤p«Ä.doc

壹 前 言 一. 研 究 動 機 學 者 指 出 轉 換 時 期 是 孩 子 飲 食 習 慣 建 立 的 關 鍵 時 期, 若 孩 子 累 積 不 好 得 經 驗, 到 兩 歲 時 可 能 會 出 現 偏 食 情 況 ( 張 雪 惠, ) 嬰 兒 的 副 食 品 是 邁 入 寶 寶

一 朝 鲜 人 移 居 中 国 东 北 的 过 程 及 主 要 政 治 因 素 关 于 朝 鲜 人 移 居 中 国 东 北 的 过 程 加 利 福 尼 亚 州 立 大 学 教 授 将 移 民 过 程 分 为 个 阶 段 即 第 一 阶 段 是 年 以 前 这 时 期 移 入 中 国 东 北 的 朝

近 代 史 研 究 % 年 第 期! # % # & % % % % % % % %

,,,,, ( ), ;,, ( ), ( ),, ( ), ( ),,,,,,,,,, ( ), (, );,,, (, ),,,,, (, : ) :,,,,, ( ),,,,,,,,,,,,,, ( ),,,,,,,,,,

侵 略 性 是 我 们 称 之 为 自 恋 的 认 同 模 式 的 相 关 倾 向 而 这 种 认 同 模 式 决 定 了 人 的 自 我 以 及 人 的 世 界 特 有 的 实 体 域 的 形 式 结 构

李 自 然 % 试 论 乾 隆 对 回 民 的 政 策 兼 评 李 普 曼 论 大 清 律 例 当 中 的 伊 斯 兰 教 和 穆 斯 林! # # # # #! # # & # # ( # # ) # # # # # & 清 高 宗 实 录 卷 清 高 宗 实 录 卷 ( 清 高 宗 实 录 卷

第十二課:出埃及記第三十二章

袁 华 第 四 军 医 大 学 西 京 医 院 琚 芬 第 四 军 医 大 学 西 京 医 院 段 强 第 四 军 医 大 学 西 京 医 院 张 盘 德 佛 山 市 第 一 人 民 医 院 潘 燕 霞 福 建 医 科 大 学 刘

( 六 ) 誰 該 做 佛 事? 50 ( 七 ) 誦 經 做 什 么? 53 ( 八 ) 拜 懺 做 什 么? 56 ( 九 ) 放 焰 口 做 什 么? 58 ( 十 ) 人 鬼 之 間 的 佛 事 60 兩 類 超 度 亡 與 存 ( 一 ) 前 言 64 ( 二 ) 超 度 亡 靈 64 (

目 录 一 重 要 提 示... 3 二 公 司 主 要 财 务 数 据 和 股 东 变 化... 3 三 重 要 事 项... 7 四 附 录 / 25

!!! #! #!!!!

!

( 附 件 一 ) 中 華 民 國 兒 童 教 保 聯 合 總 會 幼 兒 教 育 及 照 顧 法 第 十 八 條 修 正 草 案 建 議 對 照 教 育 部 版 條 文 教 保 服 務 人 員 條 例 第 19 條 草 案 本 法 施 行 前 已 於 私 立 托 兒 所 任 職, 於 本 法 施

!!

书 评 :,,,, :,,,,, ( ),, :?,,,, ( ),,, ( ), :,,, :,,?,?,,,,,,,,

,,,,,,,,, (, ),,,,,,,,,,,,,,,,,, (,,,,,, ),,,,,,,, ( ),,, (, ),,,, % %,,,,,, (, )(, ), ( ), ( ) ( ), ( ), ( ) ( ),,,,, ( ),,,

水晶分析师

思科身份服务引擎支持的 Mac OS X AV/AS 产品合规性模块版本

期待不同的结果在终端威胁检测和响应领域, 充斥着各种高级品牌宣传和消息, 听起来全都是一样的 它们都声称自己将会引领恶意软件检测的下一轮革命 正如早先的网络扫描仪一样, 它们各自声称比其他产品提供更多实时持续的防护, 而实际上, 它们只是对同一工具的微小改进, 存在相同的根本局限性 疯狂就是重复做一

MASQUERADE # iptables -t nat -A POSTROUTING -s / o eth0 -j # sysctl net.ipv4.ip_forward=1 # iptables -P FORWARD DROP #


一周威胁综述(8 月 11 日至 8 月 18 日)

10 防 波 堤 : 石 斑 雀 鯛 方 蟹 岩 蟹 貳 海 岸 生 態 一 棲 地 生 態 1 潮 上 飛 沫 區 林 投 沙 岸 : 藍 綠 藻 海 蟑 螂 陸 蟹 沙 蟹 扁 跳 蝦 寄 居 蟹 2 礁 岩 礫 石 區 姑 婆 嶼 巨 礫 海 岸 : 螺 類 貝 類 海 膽 青 海 菜 紫 菜

! " # $!

4.1 * / # ,500 5,548^ % ,340 11, , ,000 2, % , % 27.9 ** 7,340 1

項 別 檢 核 項 目 檢 核 標 準 備 註 活 動 計 畫 執 行 情 形 效 益 評 估 計 畫 擬 定 非 常 滿 意 滿 意 尚 可 待 改 進 不 適 用 行 前 準 備 非 常 滿 意 滿 意 尚 可 待 改 進 不 適 用 內 容 設 計 非 常 滿 意 滿 意 尚 可 待 改 進

產 品 名 稱 衛 生 局 回 報 情 形 统 香 豬 油 33 桶 已 退 回 強 冠 公 縣 市 地 址 項 目 38 特 純 肉 鬆 (260g/ ; 散 裝 塑, 並 銷 毀 不 合 格 產 品 共 87.kg 膠 ) 39 海 苔 肉 鬆 (260g/ ; 散 裝 塑 膠 ) 40 蔥 抓

人鱼菽之祭 春秋修其祖庙 士一庙 大夫三 以时有 门 与 行 礼记 月令 云 孟冬之月 天子 事于五祀 盖无出门之祭 今富者祈名岳 望山川 乃祈来年于天宗 大割祀于公社及门闾 腊先祖五 椎牛击鼓 戏倡%像 中者南居当路 水上云台 屠羊 祀 礼记 曲礼下 天子 祭五祀 岁遍 郑 杀狗 鼓瑟吹笙 贫者鸡

第 期 惠鹏飞 宋代招抚使始置时间与设置缘由考 营招抚 制 置 使 续 资 治 通 鉴 长 编 与 宋 史 均 有 营马 步 军 都 部 署 平 定 之 后 改 户 部 侍 郎 罢 政 记载 事 隆平集 也记载了赵昌言任参知政事 开宝七年十月 丁酉 以吴 越 王? 为 期间的使职情况 淳化四年参知政

* +, -.%, * %(/, & 0!

,,,, (,, - ;, ;, ;, ;, ;,, - ;, - ) (,, ~ ),,,, (, ),,,, ( ), () () ( ),,,,,,,.,, :.,. (,, ) : ( ), ;( ), ;( ) ;( ), :.,. %(,, ),,,,, (,, - ) :( ) ( )

台 灣 花 精 溫 暖 的 家 台 灣 花 精 的 家 再 蛻 變 與 花 氣 最 初 的 相 遇 在 祈 光 總 部, 因 為 一 個 入 世 之 夢, 台 灣 花 精 的 家 落 腳 市 中 心 繁 華 巷 弄 裡, 用 花 草 出 世 的 靈 秀 之 氣 迎 接 心 靈 花 友, 始 終 如

投影片 1

<4D F736F F D20A6CBA55FA5ABBDC3A5CDA9D22DB3AFAB46A9FDA142AA4CAED1B7EC2E646F63>

出 青 岛 优 势 创 新 跨 境 电 子 商 务 发 展 机 制 坚 持 协 调 发 展 在 发 展 中 规 范 在 规 范 中 发 展 正 确 处 理 好 政 府 与 市 场 规 范 与 发 展 当 前 与 长 远 进 口 与 出 口 监 管 与 便 利 化 等 关 系 坚 持 绿 色 发 展

2


制 普 通 高 中 学 生 职 业 高 中 学 生 中 等 专 业 学 校 学 生 均 可 参 加 1 2, 大 赛 命 題 : 本 届 大 赛 由 中 国 中 学 生 作 文 大 赛 命 题 委 员 会 命 题 初 中 组 高 中 组 各 1 6 道 题 目 供 参 赛 者 选 用 见 附 件 全

第三期芳草地彩版.doc

中 国 管 理 科 学 年 则 基 于 离 差 最 大 化 的 思 想 综 合 利 用 各 种 赋 权 法 的 优 势 提 出 了 一 种 组 合 赋 权 方 法 求 解 最 优 规 划 模 型 来 确 定 组 合 权 重 王 中 兴 李 桥, 则 认 为 需 要 确 定 的 集 成 权 重 与 已

!$ 能 利 用 床 旁 影 像 学 检 查 手 段 迅 速 作 出 主 动 脉 夹 层 的 定 性 诊 断 和 定 位 诊 断 一 旦 明 确 诊 断 迅 速 联 系 胸 外 科 做 好 手 术 准 备 以 分 秒 必 争 挽 救 患 者 的 生 命 作 为 第 一 要 务 杨 鹏 曲 阜 市 中

untitled

目 录 一 参 保 范 围 对 象 和 费 用 缴 纳 二 个 人 账 户 资 金 的 管 理 和 使 用 一 构 成 二 的 使 用 范 围 三 个 人 账 户 资 金 用 于 门 诊 就 医 和 药 店 购 药 费 用 报 销 的 办 法 四 医 疗 保 险 卡 的 作 用 五 使 用 医 疗

樣 的 深 不 管 是 怎 樣, 對 方 真 的 要 結 束 同 居 關 係, 真 的 都 會 好 好 講 清 楚 和 溝 通, 傷 害 是 一 定 會 有, 但 不 要 用 到 雙 方 像 敵 人 一 樣, 這 樣 對 雙 方 來 說, 有 什 麼 意 義 存 在 呢?! 因 為 彼 此 之 間

HP and Canon 单色通用芯片表 SCC 芯片 图片 HP 700 M712, 700 M725 CF214X (14X) 17.5 HP 5200 Q7516A U16-2CHIP SSS 846 芯片记号 (U16-2) Canon LBP-3500, LBP-3900, LBP-392


<4D F736F F D20AED1A657ADB6A142A7C7A142A5D8BFFD2E646F63>

"!!!!!!! *!!!!!! )!!!!!! (!!!!!!! " # $ % & # $ % ( # $ % ) * # $ %! " # $!!!!!! &!!!!!! %!!!!!! $!!!!!! #!!!!!! "!!!!!!! " ) ) $ " ) ) % " ) ) & " )

untitled


升 温 进 一 步 推 动 了 房 价 的 上 升 近 年 丽 水 城 区 商 品 住 宅 价 格 变 动 情 况 单 位 元 + %


我 覺 得 流 病 的 各 單 元 之 間 常 常 都 有 相 連 的 觀 念, 中 間 要 是 有 觀 念 不 清 楚, 後 面 的 東 西 有 時 會 比 較 接 不 上 來 重 要 的 解 釋 名 詞 都 有 要 好 好 背, 容 易 考 的 申 論 題 要 整 理 成 筆 記 4. 衛 生

7

Page 2

! # % % % % % % % % %

附 件 印 发 你 们 请 认 真 贯 彻 执 行 附 件 广 西 年 春 季 中 小 学 推 荐 公 告 目 录 教 辅 材 料 表 广 西 壮 族 自 治 区 物 价 局 广 西 壮 族 自 治 区 新 闻 出 版 广 电 局 广 西 壮 族 自 治 区 教 育 厅 年 月 日 政 府 信 息


三 消除阶段的监测 2

12.7 A ETF 2 1 QFII B 1 5 ; 2

zt

, ;, (, ),?,,,,,,,,,,,,,,,, ( &, ;, ),, :, ( ),,,, (,, : ), ;,,,,, ;,,,,,,,,,, (, ), ( ) ;,, ( &, ),,,,,,,,,,,,,,

B 黃鈞&B 王思晴_傳統農具簡介_90.PDF


1

CHCN_8-14_K.indd

从 化 仙 娘 溪 & 乐 明 村 民 小 组 与 汤 物 臣 共 同 打 造 新 龙 围 空 间 新 龙 围 初 衷 是 打 造 成 一 个 集 村 民 聚 会 文 化 展 览 产 品 展 示 培 训 会 议 等 多 功 能 的 村 民 活 动 中 心, 在 2015 年 7 月 15 日 开 张

幻灯片 1

untitled

<4D F736F F D203036C0F9A5BDAF66A448A4A7C0E7BE69BB50BFAFADB95FB7A8ACC2ACC2B1D0B1C25FADD7A7EF E646F63>

01

思科网络安全 解决方案综述

é ê

论文,,, ( &, ), 1 ( -, : - ), ; (, ), ; ;, ( &, ),,,,,, (, ),,,, (, ) (, ),,, :. : ( ), ( ) ( ) ( ) ( ) ( ) ( ) ( ) ( ), ( ),,,, 1 原译作 修补者, 但在英译版本中, 被译作


【白皮书】面向针对性攻击的定制化_IT Stuff_140805


Transcription:

白皮书 Web 安全 : 保护您在云中的数据 概述 安全团队不能无处不在, 但是, 当前环境要求组织在威胁可能出现的任何地点保护他们的数据 任何地点 包括 网络 移动设备 虚拟环境以及云或数据中心 今天的威胁可以渗透每道防御 攻击者积极主动地了解部署哪些类型的安全解决方案, 并转向不太可见 内容不易检测的行为模式 根据思科 2014 年度安全报告, 大多数的攻击者都有一项主要任务 : 窃取高价值的数据 1 同时, 分布式企业的涌现和新业务模式 ( 如云计算 移动性和自带设备 (BYOD) 环境 ) 的兴起, 削弱传统的安全边界并且正在使攻击面扩大 安全团队很难与时俱进 他们不知道如何确定要调查的威胁的优先级, 错过许多他们完全看不到的威胁 实时的预防性安全解决方案为什么不能为现代企业提供足够的保护, 这点很容易理解 当然, 没有任何一种检测方法是十全十美的, 有些威胁肯定会足够复杂和隐蔽, 能够渗透任何层的防御 需要什么? 连续和追溯性的安全性, 可以涵盖整个攻击过程 : 攻击前 攻击中和攻击后 图 1. 整个攻击过程 1 思科 2014 年度安全报告 :http://www.cisco.com/c/en/us/products/security/annual_security_report.html 2015 思科和 / 或其附属公司 版权所有 本文档所含内容为思科公开发布的信息 第 1 页, 共 6 页

思科云 Web 安全基本版 思科云 Web 安全 (CWS) 帮助组织应对在扩展网络中保持持续安全的挑战 该解决方案为分布式企业提供行业领 先的安全性和控制, 并提供最广泛的可用部署选项 思科云 Web 安全是思科 Web 安全基于云的版本 思科云 Web 安全平台将 Web 安全扩展到移动设备和分布式环境 它通过思科全球威胁情报 高级威胁防御功能和漫游用户防护 为用户提供保护 思科 Web 安全提供多种直观的工具, 可用来创建 实施并监控入站和出站 Web 策略, 使企业完全控制最终用户以何种方式访问互联网内容 简而言之, 思科云 Web 安全是在云中的安全边界 它提供详细的环境感知策略控制和实施 此外, 它还 : 实时 动态地阻止威胁 保护网络和用户免受不良 Web 内容的危害 通过减少带宽拥塞优化网络资源 帮助启用在线活动的全面报告和监控 避免组织泄漏数据云 Web 安全与思科防火墙 分支机构路由器和基于客户端的软件集成, 无论用户在何处工作, 都可提供保护 所有流量 - 无论是否来自总部位置 分支机构 或移动或远程用户 - 都通过数据中心全局网络路由 云 Web 安全消除回程, 加快 Web 安全的部署速度, 并帮助拓展现有思科投资的价值 由于最近收购了安全公司 Sourcefire 和 Cognitive Security, 思科现已能够提供思科云 Web 安全的增强版本来阻止高级恶意软件威胁, 尤其是在攻击过程中的 攻击后 阶段, 还改进 攻击中 阶段的实时威胁检测 思科通过可选的高级版订用提供此解决方案, 详情如下所述 云 Web 安全高级版云 Web 安全高级捆绑包包括所有基本版捆绑包的功能, 但还包含两个创新的恶意软件检测系统 : 认知威胁分析 (CTA) 和高级恶意软件防护 (AMP) 这些系统可以自动化搜索组织 Web 流量中的高风险威胁 思科云 Web 安全高级版提供额外的实时保护 追溯性的安全性和不间断分析, 帮助组织查找和解决最重要的威胁 此外, 它还缩短发现已在网络内部运行的威胁的时间 安全团队现已能够提供不间断的 Web 安全, 从而可以在整个攻击过程中保护系统 接下来让我们详细了解这两个恶意软件检测系统 感知威胁分析感知威胁分析 (CTA) 是由 Cognitive Security 开发的一个近实时网络行为分析系统 它利用机器学习和高级统计找到网络中的异常活动 : 感染症状 此解决方案不依赖规则集, 这意味着无需人工干预来 调整 CTA 一旦 CTA 启用, 它就会立即开始寻找威胁 系统会在云中关联数据, 以提高 CTA 的异常检测功能的速度 灵活性和深度 2015 思科和 / 或其附属公司 版权所有 本文档所含内容为思科公开发布的信息 第 2 页, 共 6 页

图 2. CTA 概述 CTA 从它发现的情报中学习 它随着时间的推移不断改变, 从而能够识别安全行业以前检测不到的 新的指挥和控制通道 它评估实体 ( 例个人用户 ) 在网络中的行为, 并使用行为建模预测这些实体应如何表现 CTA 使用长期的网络行为建模使看似不相干的活动相互关联 然后, 它将这些相互关联的数据与整个特定客户网络中的各个用户行为进行比较, 从而能够更快地检测威胁 检测到的威胁可能是什么并不重要 如果预期行为的差异很大或持续存在,CTA 将标记此行为 CTA 的操作类似于安全团队力求在商店扒手有机会实施盗窃之前找到这个人 : 这个人的行为与其他购物者的行为有什么不同? 拿着一个大袋子而不是推着购物车? 试图从后门而不是前门出去? 即使可疑行为可能证明是合法的, 但也值得调查 CTA 发现异常, 然后引导安全分析师找到潜在问题, 这有助于他们减少工作量和确定威胁的优先级 它还对思科现有的安全技术进行补充, 使这些解决方案更准确 更能检测到网络中的未知或异常行为 因此, 思科安全功能扩展到攻击过程中的 攻击后 阶段 最重要的是,CTA 帮助提供随着不断变化的威胁环境而发展的安全性 高级恶意软件防护思科云 Web 高级版的第二个检测系统是来自 Sourcefire 的高级恶意软件保护 (AMP) AMP 不依赖恶意软件签名, 可能需要数周或数月分别为每个新的恶意软件示例创建此类签名 此解决方案结合使用文件信誉 文件沙盒和追溯性文件分析方法, 来在整个攻击过程内识别和阻止威胁 文件信誉文件信誉是查看文件数据库以确定文件为 clean 已知是恶意软件或未知的功能 AMP 在它经过思科云 Web 安全服务时捕获每个文件的 指纹, 并查询思科和 Sourcefire 共同的基于云的智能网络以便获得信誉裁决或 得分 使用这些结果,AMP 然后可以自动阻止恶意文件并应用管理员定义的策略 图 3 显示不同引擎致力于实时检测高级恶意软件和确定文件信誉 2015 思科和 / 或其附属公司 版权所有 本文档所含内容为思科公开发布的信息 第 3 页, 共 6 页

图 3. 高级恶意软件防护 文件沙盒处理文件沙盒处理是 AMP 的一项重要功能 - 也最终是云 Web 安全高级版的一项关键功能 借助文件沙盒处理,AMP 可以分析经过思科云 Web 安全的未知文件 在高度安全的沙盒环境中,AMP 可以收集精确详细的文件行为, 然后将这些数据与详细的人工和机器分析结合, 以确定文件的威胁级别 接着, 这些信息被存储到思科和 Sourcefire 共同的基于云的智能网络, 用于动态更新 AMP 云数据集 通过活动报告功能, 安全团队可以查看数据丰富的 简单易读的有关分析文件的报告 文件追溯或许 AMP 最重要的功能是它的追溯性分析功能, 使组织能够 及时追溯 以便确定攻击时间, 然后评估损坏情况 文件追溯利用思科和 Sourcefire 基于云的智能网络中的实时更新, 对经过安全网关的文件执行不间断分析 图 4. AMP 的追溯性分析流程 有时追溯性分析会揭露通过边界防御时视为 clean 但实际上是精心伪装的高级恶意软件的文件 AMP 将立即 向安全管理员发出警报, 确定网络中的哪些用户可能被感染以及何时感染 这样安全团队就能在病毒有机会传播前 迅速解决攻击 2015 思科和 / 或其附属公司 版权所有 本文档所含内容为思科公开发布的信息 第 4 页, 共 6 页

总结包含 CTA 和 AMP 的思科云 Web 安全高级版与思科战略保持一致, 帮助组织解决已知和新出现的安全挑战 它帮助组织检测 了解并找到威胁 不间断分析和实时安全情报是从云中提供的, 并在所有安全解决方案间共享, 从而提高了它们的效率 通过结合使用这三个解决方案, 帮助组织识别安全行业以前检测不到的 新的指挥和控制通道, 还帮助组织解决在整个攻击过程中遇到的安全挑战 图 5. 带有 AMP 和 CTA 的云 Web 安全 : 覆盖整个攻击过程的安全 2015 思科和 / 或其附属公司 版权所有 本文档所含内容为思科公开发布的信息 第 5 页, 共 6 页

攻击前 : 发现 实施 强化云 Web 安全提供 Web 信誉 使用控制 应用控制 ( 包括微型应用的控制 ) 恶意软件签名以及攻击情报, 从而在攻击前和攻击中提供安全性 攻击中 : 检测 阻止 防御 AMP 借助自己的文件信誉和文件沙盒处理功能, 增强了攻击过程中的 攻击中 阶段的安全性 它自动阻止恶意文件, 并基于文件的已知信誉应用管理员定义的策略 它还分析经过网络的未知文件, 并相应地更新威胁情报 这些功能有助于安全分析师确定要调查的威胁的优先级 攻击后 : 范围 遏制 补救 CTA 和 AMP 都在攻击过程中关键的 攻击后 阶段实现不间断分析和补救 CTA 提供实时网络行为分析来确定网络中的异常行为 同时,AMP 的文件追溯功能也能解决恶意文件通过边界防御的问题 AMP 的活动报告功能提供已进入网络的文件的相关信誉和行为信息 安全团队可以更轻松地确定和评估攻击范围, 然后立即采取补救措施 接着, 使用 CTA 和 AMP 在 攻击后 阶段提供的机器学习, 来增强云 Web 安全高级版在攻击中应用的近实时监测功能 更多详情要了解更多有关思科云 Web 安全基本版和云 Web 安全高级版的信息, 请访问 http://www.cisco.com/go/cws 有关 CTA 的详细信息, 请参阅 http://www.cisco.com/go/cognitive 有关 AMP 的详细信息, 请访问 http://www.cisco.com/go/amp 美国印刷 C11-734836-00 06/15 2015 思科和 / 或其附属公司 版权所有 本文档所含内容为思科公开发布的信息 第 6 页, 共 6 页