打开微信“扫一扫”,开启安(ān)全数字世界之旅
截图或長(cháng)按保存至相册,使用(yòng)微信扫一扫
首页(yè) > 解决方案与案例 > 运营商(shāng)

运营商(shāng)行业APT检测解决方案

行业面临问题

根据工(gōng)信部2009年157号文(wén)“关于印发《木(mù)马和僵尸网络监测与处置机制》和《移动互联网恶意程序监测和处置机制》(工(gōng)信部保[2011]545号)等文(wén)件和相关标准要求,企业(省公(gōng)司)能(néng)够自主捕获疑似样本,发现网内各类僵木(mù)蠕事件,并深入分(fēn)析。

同时随着计算机和Internet应用(yòng)领域的不断扩大和深入,计算机网络受到越来越严重的攻击和入侵,给用(yòng)户和运营商(shāng)带来非常巨大的损失。僵尸是目前互联网上黑客最青睐的作(zuò)案工(gōng)具(jù)之一,木(mù)马和僵尸网络是提供拒绝服務(wù)攻击和盗取用(yòng)户隐私的罪魁祸首,分(fēn)布式拒绝服務(wù)攻击严重影响网络资源的可(kě)用(yòng)性和用(yòng)户體(tǐ)验,蠕虫病毒以其感染的快速性和对网络的破坏性成為(wèi)了网络的杀手。因此运营商(shāng)亟需在网络互联出口部署威胁检测设备具(jù)备主动流量特征识别分(fēn)析能(néng)力。

亚信安(ān)全解决方案

在运营商(shāng)省网骨干网出口链路上部署信桅 深度威胁发现设备TDA,发现来自其它运营商(shāng)以及网内发起的针对其他(tā)运营商(shāng)的已知网络蠕虫、木(mù)马、僵尸网络产(chǎn)生的流量,识别网络蠕虫、木(mù)马和僵尸网络的具(jù)體(tǐ)种类,提取网内外感染主机的IP信息和具(jù)體(tǐ)种类,形成安(ān)全报告。

解决方案的价值
  • 从源头阻止攻击事件
    从源头阻止攻击事件
    所有(yǒu)的DDoS攻击都是从僵尸网络和木(mù)马源发起的,我们通过源头治理(lǐ)的方案,发现那些是僵尸网络控制端和木(mù)马源。通过网络或DNS方式阻止这些地址,从而减少DDoS攻击发生的频率,降低网络风险。
  • 為(wèi)國(guó)家收集安(ān)全威胁信息
    為(wèi)國(guó)家收集安(ān)全威胁信息
    工(gōng)信部要求运营商(shāng)提供僵尸网络和木(mù)马的相关信息,此系统在减少DDoS攻击的同时,也会记录僵尸网络和木(mù)马的相关信息,系统可(kě)将数据汇报给國(guó)家相关组织,為(wèi)國(guó)家安(ān)全尽一份力。
  • 為(wèi)运营商(shāng)的最终用(yòng)户提供安(ān)全保障
    為(wèi)运营商(shāng)的最终用(yòng)户提供安(ān)全保障
    通过系统知道哪些用(yòng)户成為(wèi)了僵尸网络的肉鸡和被木(mù)马控制,并可(kě)通过系统以短信或邮件等方式通知给用(yòng)户,并告知如何解决,从而提高运营商(shāng)的可(kě)信度,进一步减少攻击发生的可(kě)能(néng)性。
相关产(chǎn)品
相关解决方案
通过全网威胁发现设备持续分(fēn)析企业网络内部的安(ān)全事件,建立企业网络内部防恶意威胁程序效能(néng)的安(ān)全指标,找出内部的安(ān)全隐患,并提供专业的解决方案和建议来改善安(ān)全防护效果。
電(diàn)力行业属于國(guó)家重点核心能(néng)源行业之一,其信息安(ān)全发展速度也逐渐往大型企业规模和云平台代化靠拢,同时國(guó)家网络信息安(ān)全的决策影响对于各大電(diàn)网公(gōng)司
针对正处在日新(xīn)月异的发展阶段的校园网络,亚信安(ān)全建议采用(yòng)交换机镜像方式旁路部署信桅 深度威胁发现设备TDA,同时将该设备通过互联网接入亚信科(kē)技(jì )在上海设立的威胁监测中(zhōng)心
胁管理(lǐ)解决方案集成亚信安(ān)全“云安(ān)全”技(jì )术,在恶意威胁到达网络之前予以拦截,同时对威胁环境提供更详细的分(fēn)析,从而对感染终端提供更广泛的清除和强制策略解决方案。
通过在金融企业内部署的APT侦测系统及服務(wù)人员的投入,能(néng)够协助金融企业构建其APT发现、威胁管理(lǐ)系统,提高金融企业对于APT攻击及未知威胁的识别能(néng)力,快速定位新(xīn)生威胁源头,同时能(néng)够对于内部感染源、传播源进行处理(lǐ)。