難發(fā)現(xiàn)、難檢測、難處理!內(nèi)存攻擊(ROP、堆棧屬性攻擊、緩沖區(qū)溢出、內(nèi)存代碼片段、傀儡進(jìn)程等)、無文件攻擊、0day漏洞利用等新型攻擊方式,可以輕松繞過傳統(tǒng)的安全檢測機(jī)制,給現(xiàn)有的安全防護(hù)體系帶來較大的安全挑戰(zhàn)。
新型攻擊手段的出現(xiàn)為不法分子提供了更多攻擊的通道和漏洞,基于流量分析、日志檢測和靜態(tài)特征檢測等傳統(tǒng)分析技術(shù)的防護(hù)類產(chǎn)品已無法滿足企業(yè)需求,更有效的高級(jí)威脅攻擊檢測防護(hù)迫在眉睫。安芯網(wǎng)盾攜手麒麟軟件共同打造高級(jí)威脅防護(hù)解決方案,基于銀河麒麟高級(jí)服務(wù)器操作系統(tǒng)V10,在保證運(yùn)行環(huán)境安全、穩(wěn)定、高效、靈活的基礎(chǔ)上,打造了內(nèi)存保護(hù)系統(tǒng),借助內(nèi)存保護(hù)技術(shù)把安全防護(hù)能力從應(yīng)用層、系統(tǒng)層下沉到硬件層,在程序運(yùn)行態(tài)著手解決威脅檢測和防護(hù),先人一步,將安全威脅拒之門外。
方案通過監(jiān)控內(nèi)存訪問動(dòng)作和基于CPU指令執(zhí)行的行為分析判斷內(nèi)存訪問行為及程序運(yùn)行的合理性,識(shí)別出異常訪問或惡意代碼的攻擊行為,關(guān)閉惡意程序運(yùn)行阻斷攻擊者的進(jìn)一步入侵,解決一系列未知威脅問題,可為政府、金融、運(yùn)營商、教育、醫(yī)療、互聯(lián)網(wǎng)、大型企業(yè)等行業(yè)客戶構(gòu)建基于內(nèi)存保護(hù)的服務(wù)器安全防護(hù)體系,檢測高級(jí)威脅,提供全面溯源能力,切實(shí)有效保障用戶核心業(yè)務(wù)的連續(xù)性和核心數(shù)據(jù)的安全性。
方案優(yōu)勢(shì)
??全面兼容自主創(chuàng)新:基于銀河麒麟高級(jí)服務(wù)器操作系統(tǒng)V10,兼容國產(chǎn)CPU架構(gòu),為國產(chǎn)終端主機(jī)提供全面安全防護(hù)能力。
??主機(jī)立體防護(hù)能力:采取行為分析、上下文關(guān)聯(lián)分析等技術(shù),對(duì)異常內(nèi)存執(zhí)行動(dòng)作、程序敏感行為動(dòng)作進(jìn)行監(jiān)控,結(jié)合專家系統(tǒng)對(duì)敏感行為集進(jìn)行分析,識(shí)別威脅。
??防護(hù)未知威脅能力:從CPU和內(nèi)存層面出發(fā),通過行為分析的方式進(jìn)行攻擊檢測和防護(hù),針對(duì)未知威脅能達(dá)到和已知威脅同樣的防護(hù)能力。
主動(dòng)防御,提升部委用戶業(yè)務(wù)系統(tǒng)安全性
在某部委內(nèi)存安全防護(hù)系統(tǒng)建設(shè)項(xiàng)目中,通過采用本方案建設(shè)內(nèi)存安全防護(hù)體系,提升主動(dòng)防御能力,增加業(yè)務(wù)系統(tǒng)服務(wù)器安全性,為現(xiàn)有的安全防護(hù)措施提供了有效補(bǔ)充。在攻防測試期間,惡意樣本下發(fā)至被監(jiān)控主機(jī)進(jìn)行ROP內(nèi)存攻擊時(shí),成功觸發(fā)內(nèi)存防護(hù)機(jī)制,并實(shí)時(shí)攔截攻擊行為,上報(bào)安全事件。
行為攔截,阻斷大型國企新型木馬攻擊
為滿足某大型國企安全防護(hù)要求,采用本方案為企業(yè)核心業(yè)務(wù)系統(tǒng)部署內(nèi)存安全防護(hù)系統(tǒng),幫助客戶補(bǔ)足無文件攻擊、未知威脅攻擊的防護(hù)能力。在實(shí)際使用中,防護(hù)系統(tǒng)多次成功發(fā)現(xiàn)新型內(nèi)存木馬攻擊和惡意代碼上傳等事件,防護(hù)系統(tǒng)在惡意代碼內(nèi)存攻擊階段成功觸發(fā)攻擊行為鏈檢測機(jī)制,實(shí)現(xiàn)行為攔截,風(fēng)險(xiǎn)預(yù)警,最終未形成安全事件。
安芯網(wǎng)盾作為麒麟軟件安全生態(tài)聯(lián)盟成員之一,多年來與麒麟軟件緊密合作,持續(xù)推動(dòng)安全產(chǎn)品適配互認(rèn)證及聯(lián)合解決方案打造。未來,雙方將繼續(xù)加強(qiáng)在安全行業(yè)的深度合作,打造更安全、更穩(wěn)定、更高效、更易用的國產(chǎn)化自主創(chuàng)新生態(tài)鏈,共同守護(hù)我國千行百業(yè)的數(shù)據(jù)安全。
伙伴介紹
安芯網(wǎng)盾作為內(nèi)存安全開拓者和領(lǐng)軍者,以“保護(hù)數(shù)字世界的安寧”為使命,致力于為政府、金融、運(yùn)營商、能源、軌交、教育、醫(yī)療、互聯(lián)網(wǎng)及大中型企業(yè)等行業(yè)客戶提供新一代主機(jī)實(shí)時(shí)防護(hù)的相關(guān)產(chǎn)品和解決方案,幫助企業(yè)實(shí)時(shí)防御并終止無文件攻擊、0day漏洞攻擊、內(nèi)存馬攻擊等高級(jí)威脅,實(shí)現(xiàn)對(duì)通用及國產(chǎn)化主機(jī)的全方位防護(hù),有效保障用戶的核心業(yè)務(wù)不被阻斷,核心數(shù)據(jù)不被竊取,產(chǎn)品和解決方案深受客戶與合作伙伴好評(píng)。
通訊員?| 東峰 劉俊杰
來? ? 源?|?生態(tài)與技術(shù)服務(wù)中心
往期回顧