AhnLab安全月刊

Similar documents
AhnLab安全月刊

AhnLab安全月刊

AhnLab安全月刊

AhnLab MDS, 装载了基于内存分析的漏洞检测技术 阻断 迂回行为分析手法 的恶意软件 为检测未知恶意软件 (unknown malware), 很多 APT 响应解决方案提供商强调 signature-less 技术 这些提供商使用的技术是虚拟机 (Virtual Machine) 或者沙箱

IQ

AhnLab安全月刊

目 录 执 行 摘 要. 3 是 时 候 主 动 出 击 了. 3 漏 洞 评 估. 3 应 用 程 序 修 补. 3 白 名 单 和 应 用 程 序 控 制. 4 LANDESK 方 法. 4 朝 着 更 高 安 全 成 熟 度 坚 持 迈 进. 5 参 考 资 料. 5 在 现 行 法 律 允

陳偉補習班環境介紹

AhnLab 安全月刊

3. 企 业 债 券 : 公 司 债 券 : 5. 证 券 公 司 债 券 : 6. 企 业 短 期 融 资 券 : 7. 中 期 票 据 : 8. 资 产 支 持 证 券 : 9. 国 际 开 发 机 构 人 民 币 债 券 : 10. 中 小 非 金 融 企 业 集 合 票 据 例 题? 判 断

Contents Viewpoint Application Story 05 News & Events 06 Technology Forum Customer Partnership Cover Story Advisory Board Inside Advantech Beautiful L

AhnLab安全月刊

優質居所 攜手共建

AhnLab安全月刊

AhnLab安全月刊

AhnLab安全月刊

AhnLab安全月刊

V3, 推出了哪些产品? 7 月 30 日,AhnLab 隆重推出了 V3 系列产品 包括企业版计算机安全解决方案 AhnLab V3 Internet Securit y 9.0( 以下简称为 V3 IS 9.0) 企业版计算机综合安全解决方案 AhnLab V3 Endpoint Securit

¬¬

AhnLab 安全月刊






F4

2016 勒索軟體白皮書

安博士月刊 2013 年 3 月号 AhnLab, Inc. 星期三 10 月 30 日 年 安博士月刊 是综合安全解决方案公司 - 安博士公司发行的网络安全信息月刊 Vol.13 禁止复制和转载本刊任何内容 AhnLab MDS, 下一

Connected Intelligence:ビッグデータ技術を活用したIT運用

untitled

思科身份服务引擎支持的 Mac OS X AV/AS 产品合规性模块版本

<4D F736F F D20B5E7D7D3C9CCCEF1D7A8D2B5C5E0D1F8B7BDB0B8D0DEB6C1D6B8C4CFA3A BCB6A3A92E646F63>

2002 Shintoukai Chinese Academy. All rights reserved 2

AhnLab 安全月刊

試卷一

目 录 欢 迎 使 用 产 品 介 绍 产 品 概 述 产 品 特 点 代 理 商 系 统 使 用 说 明 登 陆 基 本 信 息 分 销 商 管 理 帐 户

AhnLab TrusGuard, 装载多数新的功能并强化已有功能变得更完善 TrusGuard, 下一代防火墙的预告 今年 4 月 15 日,AhnLab TrusGuard 在魔力象限 (Gartner Magic Quadrant) 企业网络防火墙部门登载 魔力象限 (Gartner Magi

93碩簡章

<30312E20B9EFB7C5AF66BEC7A4A4A175A5CDAC7ABE69B3B1A176AABABDD7AA522E706466>

<32372E20B077A8EBABE1B7CBA5DEA4A3A650B260ABD7B9EFAA76C0F8AFABB867AEDAABACC056B4D5AF66AABAC0F8AEC4B1B4AFC12E706466>

Vol 年 Mac OS X 安全威胁分析


China Academic Journal Electronic Publishing House. All rights reserved.

China Academic Journal Electronic Publishing House. All rights reserved.


幻灯片 1


AhnLab安全月刊

政府機關_構_資通安全責任等級分級作業規定

China Academic Journal Electronic Publishing House. All rights reserved.

中文版

田野實習-律師事務所實習報告

Microsoft Word 箕æ−¥ï¼‹å®ı稿;

98年度即測即評學科測試與即測即評即發證技術士技能檢定簡章

F3



一 土 地 市 场 1 土 地 供 应 2016 年 第 19 周 (2016 年 5 月 2 日 2016 年 5 月 8 日 ), 北 京 供 应 土 地 0 宗 2016 年 第 19 周 北 京 房 地 产 市 场 土 地 供 应 一 览 表 地 块 面 积 宗 地 号 / 名 称 交 易

AhnLab安全月刊


<BBB6D3ADB7C3CECABFC6D1A7CEC4BBAFC6C0C2DB>

一 南 安 普 顿 大 学 介 绍 南 安 普 顿 大 学 介 绍 南 安 普 顿 大 学 的 前 身 是 哈 特 利 学 院,1862 年 由 当 时 的 首 相 帕 密 尔 敦 揭 牌 成 立 1952 年 获 得 皇 家 特 许 升 格 为 大 学, 成 为 英 国 15 所 科 研 重 点

< FBDC5BFEBC6F2B0A15FC3D6C1BEBAB8B0EDBCAD5FC3E2B0A3BFEB2E706466>

CONTENTS 2017 年总结 2017 年值得关注的安全威胁变化 Top 年预测 2018 年网络安全威胁趋势 Top 5

TRITON AP-WEB TRITON AP-WEB - no more, no less.

Cloudy computing forEducation

<CAAED4C2C6DFC6DA2E696E6464>


投稿類別:商業類

鬆 建 立 強 制 遵 循 法 規 的 有 效 與 彈 性 政 策, 並 防 止 資 料 外 洩 Messaging Gateway 硬 體 裝 置 整 合 了 Symantec Data Loss Prevention 精 密 的 結 構 化 資 料 比 對 技 術, 該 技 術 能 分 析 您

,, ( ) 21, 2010, ,, , %, ( ) ( ) ( %) 8 % , , , 1998

幻灯片 1

Process Data flow Data store External entity 6-10 Context diagram Level 0 diagram Level 1 diagram Level 2 diagram

AhnLab安全月刊

CONTENTS 网络安全 2016 年总结 2017 年预测 2016 年总结 2016 年席卷全球的安全威胁 TOP 年预测 2017 年网络安全所面临的威胁 TOP5 应对 2017 年安全威胁专家提出的建议

<4D F736F F D20312D3120B9ABBFAAD7AAC8C3CBB5C3F7CAE9A3A8C9EAB1A8B8E5A3A92E646F63>

ClientHelpSymantec™ Endpoint Protection 及 Symantec Network Access Control 客户端指南

“PC通”商业计划书.doc

2Office 365 Microsoft Office 365 Microsoft Office Microsoft Office Microsoft Office 365 Office (Office Web Apps) Office WindowsMAC OS Office 365 Offic


0404.doc

AhnLab_template

省政协委员陈志实:知识产权市场化须以法治方式推:大奖娱乐官方网站 进

安全_上周恶意软件汇总_博客_简体中文

2017 年 03 月 鼠尾草 Sage 2.0 勒索软件样本 信息通告 2017 年 03 月 20 日稿 检测产品本部版权所有

APT 攻击新趋势与防御策略 预防 APT 攻击的 11 大守则 互联网连接的世界简直是一个网兜, 变得越来越精巧和巩固 这种环境也给恶意软件生存提供了最佳的条件 随着互联网的发展, 通过电子邮件或 SNS 传送新年贺卡 请柬和简历表已不再是新鲜事 但是, 您无意中打开的电子邮件和 SNS 也隐藏着

,, [8 ] (p. 666),, [8 ] (p. 544), (1643 ), 30,,,,,,,,,,,,,,,,,,,,,,,, [9 ] (),, [8 ] (p. 306),,, [8 ] (p. 1052),, [8 ] (p. 1070),,,,, (1640 ),, [10 ]

2 行 为 准 则 目 录 首 席 执 行 官 的 话 03 简 介 04 我 们 为 何 需 要 行 为 准 则? 05 如 何 使 用 行 为 准 则 05 我 们 的 使 命 愿 景 和 价 值 观 05 呵 护 生 命 06 健 康 与 安 全 07 平 等 与 公 正 08 人 权 09

1 目 的 为 维 护 国 内 政 企 市 场 良 好 的 市 场 秩 序, 加 强 对 窜 货 等 重 大 违 规 行 为 的 管 理, 特 在 2016 年 中 兴 通 讯 国 内 政 企 市 场 窜 货 管 理 办 法 基 础 上 制 定 本 管 理 办 法 本 管 理 办 法 适 用 于 中

科 研 信 息 化 技 术 与 应 用,2015, 6 (1) of identity and the framework of identity management, this paper analyses the development trend of Identity Management

<4D F736F F D20312D3120B9ABBFAAD7AAC8C3CBB5C3F7CAE95FB5DAB6FEB4CEB7B4C0A1B8FCD0C25F636C65616E5F76322E646F63>

附件9 电梯运行安全监测管理信息平台技术规范 第11部分:系统信息安全技术规范(征求意见稿)

Microsoft Word - Entry-Level Occupational Competencies for TCM in Canada200910_ch _2_.doc

对 机 器 人 的 需 求 越 来 越 强 烈, 已 经 连 续 第 二 年 成 为 全 球 机 器 人 需 求 最 大 的 市 场 但 与 此 不 相 匹 配 的 是, 我 国 国 产 机 器 人 在 国 内 市 场 占 有 率 仅 有 30%, 即 使 这 30%, 核 心 零 部 件 也 基


untitled

B


CH01.indd

[Equity]

Transcription:

2016.09 Vol. 46 AhnLab 端点保护平台战略

AhnLab Endpoint Protection Platform Strategy AhnLab 提出 自适应安全架构 来应对勒索软件 数字商业时代的网络安全 当今已是数字商业时代 数字商业的发展使数字和物理世界之间的界限逐渐变得模糊, 并且正在创造一个全新的商业模式, 而不仅仅是 IT 技术集成到业务 另外, 利用 云计算 (Cloud) 社交媒体 (Social Media) 人工智能 (Artificial Intelligence) 物联网 (IoT) 和 大数据 (Big Data) 等 IT 技术的数字化转型 (Digital Transformation) 成为了当前的一大课题 数字化转型不仅包括了 技术 (Technology) 的转型, 还包括 人 (People) 和 进程 (Process) 的转型, 这是需要企业全面业务转变的又长又艰辛的一个过程 尽管如此, 很多企业比以往任何时期都更迅速和积极地采纳数字化转型, 并在各自的商业生态系统中生存的同时寻找新的市场机会 在安全方面, 数字商业的扩大需要以全新的角度来接近 数字业务的扩大, 不仅扩大了现有的风险 (Risk), 同时也产生了意想不到的新的数字风险 (Digital Risk) 对这些未知的 难以预测的威胁, 主动防御更是不容易 对此, 世界著名的分析机构 Gartner 强调, 在新的安全威胁不断出现的当今时代, 安全公司需要建立一个集中于恢复力 (Resilience) 的安全战略, 即使发生安全事故也可以灵活 及时响应 即, 企业需要具备吸收这些数字化业务带来的变化的能力, 同时还要具备在适应变化的过程中, 即使发生事故也能够快速恢复的能力 图 1 安全模式的转变 (* 来源 :Gartner) 2

当前客户端面临的安全威胁 - 勒索软件 正如上面所述, 安全厂商不可避免地需要对当今数字商业时代的新的威胁做好准备 然而, 应对客户目前面临的安全威胁也不容忽视, 这是安全厂商优先解决的一大问题 当前, 全世界很多企业被勒索软件 (Ransomware) 威胁着, 为摆脱勒索软件的威胁, 都在积极选择解决方案 最近, 随着勒索软件的急剧增加, 陆续发生了企业重要系统被勒索软件感染事件 勒索软件已成为全世界最为严重的安全威胁 据 2015 年 10 月发行的赛博威胁联盟 (Cyber Threat Alliance) 的 有利可图的勒索软件攻击 :CryptoWall 3.0 的威胁分析 (Lucrative Ransomware Attacks: Analysis of the CryptoWall Version 3 Threat) 介绍,CryptoWall 3.0 的制作者在全世界范围内估计掠夺了 3.25 亿美金 不到一年的时间, CryptoWall 3.0 就发生了如此多的犯罪收益 勒索软件不只 CryptoWall 一个种类, 包括其他的勒索软件, 勒索软件的收益可能会达到数万亿美元 如同一般的软件, 勒索软件持续推出功能升级的版本 而且呈现类似于高级持续性威胁 (APT), 使用各种攻击技术来绕过防病毒软件的检测 但不同于长时间潜伏在计算机系统的 高级恶意软件, 勒索软件在加密文件后即刻暴露自己, 随后迅速要求支付赎金 由于这些原因, 现有的安全解决方案无法完全检测和提前阻止勒索软件 AhnLab 的勒索软件解决方案 V3+MDS AhnLab 通过端点安全解决方案 - V3 Internet Security( 以下简称为 V3) 和 APT 响应解决方案 MDS 的互动, 有效应对勒索软件 V3 基于特征码和基于云的威胁情报, 利用基于信誉和行为的诊断技术来检测和拦截勒索软件 尤其, 基于行为的诊断技术可以防御勒索软件的渗透 执行 文件加密等全过程的行为 APT 响应解决方案 - MDS 可以在网络层收集和检测渗透到企业内部的文件, 并基于沙箱对新型恶意软件和 Exploit 执行静态和动态分析 另外,MDS 在端点层利用 运行保留 (Execution Holding) 功能来主动响应恶意软件 运行保留 是指可疑文件在 MDS 进行分析的期间阻止该文件的运行, 使可疑文件无法在用户计算机执行恶意行为 即, 运行保留功能可以提前防止可疑的新型勒索软件加密保存在计算机的文档 图片 视屏文件等, 并通过综合分析, 准确判断恶意与否, 最大限度减少勒索软件的威胁 当 MDS 的分析结果判定为勒索软件时, 继续保留运行的状态下通知用户分析结果 如果分析结果为正常文件, 则解除运行保留后允许用户正常使用该文件 图 2 AhnLab 勒索软件响应战略 : 网络沙箱和端点安全的互动 3

最近的勒索软件攻击事例表明, 攻击者最终攻击目标是端点 为防止这种针对端点的攻击,AhnLab 提供了 端点安全加固 (EndpointSecurity Hardening) 解决方案, 最大限度地减少零日漏洞攻击和恶意软件的停留期间 代表性的解决方案有防病毒解决方案 - V3 Internet Security 9.0, 操作系统和主要应用程序漏洞的自动补丁管理解决方案 - AhnLab Patch Management, APM, 计算机漏洞自动检验解决方案 - AhnLab My PC Inspector 等 图 3 AhnLab 的勒索软件响应战略 : 连续端点加固 客户案例 :A 公司的 APT 攻击和勒索软件响应战略 A 公司为了防御 APT 攻击和勒索软件, 引进了 AhnLab MDS 和 V3 Internet Security 9.0 先是在 2015 年引进了 AhnLab MDS, 之后在 2016 年引进了 V3 Internet Security 9.0 通过 MDS, 提前预测可疑文件, 并确认渗透路径 利用防病毒软件 V3 快速检查遗留的恶意软件, 完全除去系统残留的安全威胁 A 公司的安全负责人说道 : 自引进 AhnLab 公司的 MDS 和 V3 后, 我们从勒索软件的威胁获得了自由 网络沙箱设备 -MDS 和防病毒解决方案 -V3 的互动效果出色 尤其是,AhnLab 持续添加最新的基于行为的诊断技术, 如 Decoy 诊断技术等 因此, 我们更是信赖 AhnLab 的技术和服务 在问候引进 MDS 和 V3 后的变化, 他进一步指出 : 我们可以立刻检出恶意软件的来源和存放的位置, 并能迅速采取措施 尤其是, 通过防火墙拦截渗透路径, 这减少了为解决安全威胁所投入的时间 AhnLab 的端点保护平台 (Endpoint Protection Platform) 战略 很多安全专家都说, 对于几何式增长的新种和变种恶意软件和使用多样且高级的攻击技巧的安全威胁, 很难百分之百预防或防 御 Gartner 也强调, 限定在特定领域的安全技术无法完全防御当前的安全威胁, 必须构筑 自适应安全架构 (Adaptive Security Architecture), 以持续改善不足的部分 4

图 4 AhnLab 的自适应安全架构 AhnLab 力求从端点安全 (Endpoint Security) 产品提供商 (Product provider) 演变为面向威胁情报 (Threat Intelligence) 的平台提供商 (Platform provider) 在自适应安全架构方面,AhnLab 正计划整合其安全解决方案, 并不断发展分析 (Analytics) 和监控 (monitoring) 技术 特别是, 将 实现安全 定为 AhnLab 的首要任务, 给客户提供业务的连续性 AhnLab 的目标是将响应安全威胁的提前期 (Lead time) 降到最低, 实现端点检测和响应 (EDR,Endpoint Detection & Response) 体系来迅速恢复正常业务 5

http:// cn.ahnlab.com http://global.ahnlab.com http://www.ahnlab.com 关于 AhnLab Ahnlab 的尖端技术和服务不断满足当今世界日新月异的安全需求, 确保我们客户的业务连续性, 并致力于为所有客户打造一个安全的计算环境 我们提供全方位的安全阵容, 包括经过证实的适用于桌面和服务器的世界级防病毒产品 移动安全产品 网上交易安全产品 网络安全设备以及咨询服务 AhnLab 已经牢固地确立了其市场地位, 其销售伙伴遍布全球许多国家和地区 北京市朝阳区望京阜通东大街 1 号望京 SOHO 塔 2 B 座 220502 室 上海市闵行区万源路 2158 号 18 幢泓毅大厦 1201 室 电话 : +86 10 8260 0932( 北京 ) / +86 21 6095 6780( 上海 ) cn.sales@ahnlab.com 2016 AhnLab, Inc. All rights reserved.