今天是世界睡眠日,“如何安全度過每個夜晚”是安全運維人員的心聲。然而,
67%,安全泄露事件在近5年內(nèi)增長驚人
1300億美元/年,網(wǎng)絡(luò)犯罪造成的損失如此驚人
69天,平均攻擊修復(fù)的時間越發(fā)漫長
10,000條,超過55%的IT安全專家每天接收到海量告警,壓力山大
威脅演進,風(fēng)險加劇。網(wǎng)絡(luò)攻擊總是悄然而至。
2022年3月某日清晨,亞信安全技術(shù)團隊正在歷經(jīng)緊急處理一次針對關(guān)基行業(yè)客戶的惡意攻擊。
1分鐘檢測 10分鐘調(diào)查
凌晨2:00,寧靜的夜間,空氣中似乎彌漫著一絲危險的氣息。
凌晨2:14,運營工程師發(fā)現(xiàn)6臺主機出現(xiàn)暴力破解高危告警,依據(jù)豐富的工作經(jīng)驗,他判斷這恐怕不是一次簡單的告警。
凌晨2:15,安全運營工程師迅速發(fā)出威脅警報,并果斷啟動應(yīng)急響應(yīng)處置流程。
凌晨2:30,向客戶運維及相關(guān)責(zé)任人通報威脅并嘗試定位攻擊IP,開始對被攻擊主機進行遏制操作,以保護主機安全。
1小時遏制 5小時溯源處置
凌晨3:15,六臺主機均完成遏制操作,經(jīng)調(diào)查確認未發(fā)現(xiàn)攻擊IP成功登錄被攻擊主機的日志。
凌晨4:00,繼續(xù)監(jiān)測1小時保證迅速響應(yīng),未發(fā)現(xiàn)新的被攻擊主機和告警。
清晨8:57,對攻擊IP主機進行斷網(wǎng)掃描分析,發(fā)現(xiàn)新的惡意文件并進行了處置后,安全運營工程師恢復(fù)了被攻擊主機的斷網(wǎng)遏制操作,并對攻擊IP進行溯源,方便客戶及時響應(yīng)處理。
亞信安全EDR硬實力
亞信安全信端終端檢測與響應(yīng)系統(tǒng)(EDR)根據(jù)病毒特征庫檢測到已知威脅,通過機器學(xué)習(xí)引擎和惡意行為監(jiān)控引擎檢測到未知威脅,并且對威脅進行隔離或者清除。EDR模塊可以根據(jù)OfficeScan、DeepSecurity等產(chǎn)品檢測到的威脅線索(例如:文件名稱路徑、文件哈希、IP、域名、URL等)進行進程關(guān)聯(lián)分析,溯源入侵渠道,幫助客戶發(fā)現(xiàn)安全短板并進行加固,大幅提升用戶的網(wǎng)絡(luò)安全防護等級。

亞信安全威脅狩獵服務(wù)
依托亞信安全領(lǐng)先的EDR行為檢測能力和威脅分析的專家能力,亞信安全威脅狩獵服務(wù)能夠有效地檢測零日漏洞等高級威脅,解決這些安全漏洞可能隱藏幾年都發(fā)現(xiàn)不了的安全風(fēng)險,更能有效處理突如其來的威脅入侵。

威脅狩獵服務(wù)由亞信安全具備攻防能力的威脅狩獵專家為用戶提供高級威脅的溯源分析,真正回答了 “誰進來了、是敵是友、干了什么”的疑問,能夠及早發(fā)現(xiàn)治理“潛伏”的高級威脅,開辟了高級威脅檢測響應(yīng)的服務(wù)新賽道。