金山私有云登场 成中国的APT捕捉武器
2013年5月8日,国家会议中心,金山安全系统公司发布了国内首款捕捉定向攻击(APT)、实现高级威胁实时防御的产品——金山私有云安全系统,该产品的发布意味着国内网络安全行业捕捉定向攻击(APT)的云安全武器正式诞生,以可信应用控制+程序安全属性动态鉴定为核心技术,为信息资产保障需求高的组织机构或大型企业捕获和解决高级持续威胁成为现实。除此之外,金山私有云安全系统独有的主机安全控制策略也为企业或政府的安全构建了多重防线。
“白名单是我们私有云产品的基础,这也是解决APT的核心。”金山安全系统公司私有云产品高级总监林凯介绍说,金山私有云安全系统是一种以云计算技术为基石,以可信应用控制为主线,以文件精确分析为手段的APT攻击防御系统,该系统在组织机构内部、依据企业主机的文件属性建立一个动态“可信应用集合”,将所有主机中的可执行体划分为可信的、恶意的、未知的,三个独立子集,利用对未知文件集合的收集、鉴定、控制、追溯、反馈一系列的自动化流程,来掌控、洞察、优化和提升企业或组织的主机运维环境,再配合主机安全策略和对未知文件的捕获,实现对APT的防御。以达到对企业主机运维的可见、可信,可控。
“主机安全控制策略,是我们解决APT,并在信息系统的安全性与可用性之间寻找平衡的关键。”林凯说,金山私有云安全系统提供四个默认的主机安全策略供用户使用,分别为开放、审计、重要和受限四个级别,如果说可信应用集合的建立是解决APT问题的“本质”,安全策略管理则是实现APT管理的关键。金山私有云安全系统可依据用户的使用环境,建立可信应用集合,之后可自动构建用户的IT安全基线。安全基线作为用户安全的底线,将与终端运维中客户端监控到的文件进行比对,针对不同的威胁和可信文件与行为,分别采取禁止执行、通过审查顺利执行;而针对未知文件,又将按照主机的“开放、审计、重要和受限”四个等级,分别采用不同策略,最终形成文件执行与否的决定。此外,金山安全系统公司已有经检验的性能优异的灰文件鉴定器系统,可帮助客户快速分析未知文件的可信度。
来自安全行业的专家的观点是,新一代的终端安全防护系统,需要具备对办公终端和业务终端的全面覆盖,需要具备自动分析威胁文件和事件、并及时告警的智能化,此外,终端驻留的程序需要小、轻、快。从新闻发布会上我们可以得知,金山私有云安全系统同时兼有上述特征。
据金山安全系统公司副总裁张旭东透露,在金山私有云安全系统之下,已形成四个解决方案,分别是:专用设备白名单管控解决方案、APT捕捉与防护解决方案、虚拟化环境专用解决方案、文件审计防护解决方案。金山安全系统公司可根据客户不同的应用环境和需求,提供独立的或整合的终端安全防护应用。
从安全威胁的演变过程分析,当前的信息网络所面临的威胁正在由普通病毒、木马入侵向核心数据的窃取过渡,在国际上APT攻击已经被定位为国家安全防御战略。“每一个信息化强国背后,都有不少于一家的定向攻击捕捉的优秀企业。”张旭东说:“定向攻击将在中国长期存在,金山私有云安全系统的推出会对有效遏制APT的泛滥提供有力的技术保障。”
关注我们



