6月23日消息,IDC認(rèn)為2015年將會發(fā)生比2014年更加嚴(yán)重的信息安全事件,其中最可怕的就是APT攻擊,尤其是APT攻擊是一種高級的、狡猾的攻擊。趨勢科技在3C戰(zhàn)略基礎(chǔ)上,提出了“演化的APT治理戰(zhàn)略”。
根據(jù)IDC最新的安全報告顯示,大數(shù)據(jù)將會是整個IT安全行業(yè)發(fā)生重大轉(zhuǎn)變的驅(qū)動因素,并將推動智能的信息安全模型出現(xiàn)。針對防御APT攻擊這個炙手可熱的話題,越來越多的安全廠商在技術(shù)手段上更加注重檢測/偵測技術(shù),以數(shù)據(jù)為中心進(jìn)行智能分析來檢測威脅、分析威脅。
“新型的APT特點(diǎn)具有潛伏性,會埋伏很長時間;另外,之前攻擊主要來自外部,只要把防火墻做好就可以,但現(xiàn)在是內(nèi)部滲透式的。APT進(jìn)攻一開始是不痛的,但帶來的后遺癥,要收拾的東西很多。”趨勢科技產(chǎn)品經(jīng)理林依瑩表示。
APT是一種高級持續(xù)性的攻擊模式,APT 并不特定指某種病毒,而是黑客利用先進(jìn)的攻擊手段對特定目標(biāo)進(jìn)行長期、持續(xù)性網(wǎng)絡(luò)攻擊的形式。APT攻擊目標(biāo)通常是高價值的企業(yè)、振幅機(jī)構(gòu)以及敏感數(shù)據(jù)信息。
為了改變網(wǎng)絡(luò)風(fēng)險失控的現(xiàn)狀,趨勢科技提出了“演化的APT治理戰(zhàn)略”。該戰(zhàn)略主要包括1個中心、4個過程、6個抑制點(diǎn)。也就是說以“監(jiān)控”為中心,實(shí)現(xiàn)威脅可視化、策略下發(fā)、以及威脅情報共享。4個治理過程即“偵測、分析、響應(yīng)、阻止”,貫穿整個APT治理的生命周期;對應(yīng)APT攻擊過程的6各階段,分別建立抑制點(diǎn),實(shí)現(xiàn)針對性極強(qiáng)的防御。
對于建立“抑制點(diǎn)”,是治理APT攻擊的關(guān)鍵所在。趨勢科技發(fā)布了深度威脅發(fā)現(xiàn)平臺,全面進(jìn)入中國市場。