0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

当等保2.0遇上“网络攻击” APT预警平台如何发挥作用?

pIuy_EAQapp 来源:YXQ 2019-06-09 17:54 次阅读

随着等保2.0的发布,摆在大家面前的是新要求、新标准。如何高效完成这一场“升级版合规考试”,是我们亟需解决的问题。通过进一步细化等保2.0的要求,接下来我们从“网络攻击”这个角度切入,细数等保2.0与APT预警平台间数不清的关联……

那么,大家肯定很疑惑,APT预警平台究竟与等保2.0标准的关联在哪?先来看,等保2.0针对二级及以上的信息系统,提出了的一些新要求,以下几点值得我们注意:

1

关注内部发起的网络攻击

“安全通用要求-入侵防范” 部分新增:

“应在关键网络节点处检测、防止或限制从内部发起的网络攻击行为。”

这意味着,针对网络攻击行为的检测和防范不再满足于发现外部到内部,还要能发现从内部发起的网络攻击行为。针对这一新增要求,三级以上的信息系统需要部署双向流量检测产品

“APT预警平台”就是基于双向流量检测,从外部到内部、内部到外部,以及内部之间的各种攻击行为,统统都能发现掌握。

2

关注新型网络攻击行为

“安全通用要求-入侵防范” 部分新增:

“应采取技术措施对网络行为进行分析,实现对网络攻击特别是新型网络攻击行为的分析。”

这条新增要求的重点在于,发现新型网络攻击行为。“识别恶意行为,发现未知威胁,直击新型网络攻击”,这是APT预警平台的核心定位。APT预警平台致力于发现新型网络攻击行为,结合机器学习、行为分析、动态沙箱、已知威胁发现等技术能力,并进行综合关联分析。

3

关注云环境的安全

随着云计算技术的不断进步以及产业服务能力增强,等保2.0将云平台和云上信息系统也纳入了等级保护的范围,针对云平台提出了“入侵防范”的要求:

应能检测到云服务客户发起的网络攻击行为,并能记录攻击类型、攻击时间、攻击流量等;

应能检测到对虚拟网络节点的网络攻击行为,并能记录攻击类型、攻击时间、攻击流量等;

应能检测到虚拟机与宿主机、虚拟机与虚拟机之间的异常流量。

因此,你需要一个能适用于云环境的入侵防范产品。APT预警平台已推出云型号,支持云端部署,传统网络环境中能够发现的攻击行为,云端网络环境中的也能够发现,及时响应等保2.0对云计算安全扩展要求。

部署APT预警平台的必要性

以前,我们的等级保护更偏重于信息系统防护,进入2.0时代后,等级保护更适应当前网络安全形势的发展,对维护整体网络空间安全有了更高的要求。

前文提到,等保2.0针对二级及以上的信息系统提出了一些新要求,那么对于一级系统呢?是否需要部署呢?

从国家标准的应用角度来讲,不做要求的部分,并不是不存在风险,法规只是做了最基础的要求,网络攻击也并不会只选择三级以上的系统。内部信息及资产有保护价值的企事业单位,都需要对上述问题加强重视。而且等保2.0实施后,不开展等级保护等于违反《网络安全法》,可以根据法律规定进行处罚。

网络安全防护是一场没有硝烟的战争,时间跨度久,有可能潜伏在我们身边的每一个角落,因此,我们需要敏锐的“嗅觉”,去捕捉潜在的安全威胁并及时预警。

作为安恒信息自主研发的、针对网络流量进行深度分析的一款产品,APT攻击(网络战)预警平台基于丰富的特征库、全面的检测策略、智能的机器学习、高效的沙箱动态分析、海量的威胁情报等功能,致力于发现更全更深的网路威胁。

图:平台核心功能

在满足等保2.0的基础上,能实时发现网络攻击行为,特别是新型网络攻击行为,帮助用户发现网络中发生的各种已知威胁和未知威胁,检测能力完整覆盖整个APT攻击链,有效发现APT攻击、未知威胁及用户关心的网络安全事件。

图:APT组织的重点关注领域

同时,产品型号丰富,能满足不同领域用户的应用需求,为用户提高高效、高性价比的服务,为企业网络安全保驾护航。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络安全
    +关注

    关注

    10

    文章

    3155

    浏览量

    59697
  • 网络攻击
    +关注

    关注

    0

    文章

    331

    浏览量

    23443

原文标题:当等保2.0遇上“网络攻击”,APT预警平台如何发挥作用?

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    水库雨水情监测预警系统,远程监控,洪水预警

    水库雨水情监测预警系统作为现代水利管理的重要组成部分,以其高精度、实时性和智能化特点,在防洪减灾、水资源管理等方面发挥着至关重要的作用。 系统通过各类高精度传感器,如水位计、雨量筒、流速计
    的头像 发表于 10-23 13:55 232次阅读
    水库雨水情监测<b class='flag-5'>预警</b>系统,远程监控,洪水<b class='flag-5'>预警</b>

    居民小区电梯按需维系统如何发挥最大作用

    居民小区电梯按需维系统是一种基于物联网和大数据技术的智能化管理方案,旨在提高电梯的维效率、降低成本,并提升用户体验和安全性。为了发挥该系统的最大作用,可以从以下几个方面入手:
    的头像 发表于 10-11 11:43 221次阅读

    国产网络安全主板在防御网络攻击中的实际应用

    在现代信息技术迅猛发展的背景下,网络安全问题变得越来越复杂和严峻。从企业到个人用户,各类网络攻击事件频繁发生,威胁着数据的安全和系统的稳定。近年来,我们看到各种形式的网络
    的头像 发表于 09-18 10:47 287次阅读

    工控一体机如何在车间发挥作用

    工控一体机在车间中发挥着重要作用,具体表现在以下几个方面:
    的头像 发表于 09-10 09:35 238次阅读

    工业装备智能维平台是什么

    应运而生,成为保障生产连续性和设备高效运行的重要工具。 什么是工业装备智能维平台? 工业装备智能维平台是一种集成了大数据、云计算、人工智能
    的头像 发表于 08-21 14:19 221次阅读

    TS RadiMation测试软件如何在脉冲抗扰度测试中发挥作用

    放电 (ESD) 测试 ● 电快速瞬变 (EFT) /脉冲群抗扰度(Burst)测试 ● 浪涌抗扰度测试 今天为您介绍,TS RadiMation测试软件 如何在脉冲抗扰度测试中发挥作用,实现测试自动化! 一、静电放电测试 下图为ESD配置屏幕。工程师必须选择测试级别和脉冲极性。此外
    的头像 发表于 07-26 10:47 300次阅读
    TS RadiMation测试软件如何在脉冲抗扰度测试中<b class='flag-5'>发挥作用</b>?

    AI 时代,滚珠花键能在哪些领域发挥作用呢?

    在人工智能技术高速发展的大环境下,滚珠花键被赋予了新的应用领域和可能性。其在工业机器人、医疗器械、航空航天技术领域都发挥着重要作用
    的头像 发表于 07-22 15:03 383次阅读

    DDoS有哪些攻击手段?

    DDoS的攻击方式有很多种,最基本的DoS攻击就是利用合理的服务请求来占用过多的服务资源,从而使合法用户无法得到服务的响应。单一的DoS攻击一般是采用一对一方式的,
    的头像 发表于 06-14 15:07 411次阅读

    智能边缘计算网关如何在实际生产环境中发挥作用

    环境中发挥作用。 案例背景: 某大型制造企业拥有一条高度自动化的生产线,用于生产精密机械零件。这条生产线配备了大量的传感器和执行器,用于监控设备的运行状态、生产数据。为了确保生产线的稳定运行和提高生产效率
    的头像 发表于 02-21 14:54 323次阅读

    什么是预警机有什么作用

    预警机是一种用于即时侦测、探测和监视特定威胁的飞机。它主要通过搭载各种先进的雷达、电子侦察设备、通信设备进行任务的执行。预警机的主要功能是早期发现、跟踪和提供关于敌方威胁的情报,以便相关部门及时
    的头像 发表于 02-03 10:55 7212次阅读

    在消防预警系统中Modbus协议和EthernetIP协议都发挥着重要的作用

    火灾发生时,消防预警系统能够迅速响应并发出警报,提醒相关人员及时采取措施。而Ethernet/IP协议和Modbus协议则在其中发挥着关键的作用。它们能够将火灾探测器、烟雾浓度传感器
    的头像 发表于 01-03 14:56 374次阅读

    在消防预警系统中Modbus协议和EthernetIP协议都发挥着重要的作用

    火灾发生时,消防预警系统能够迅速响应并发出警报,提醒相关人员及时采取措施。而Ethernet/IP协议和Modbus协议则在其中发挥着关键的作用。它们能够将火灾探测器、烟雾浓度传感器
    的头像 发表于 01-02 19:36 535次阅读
    在消防<b class='flag-5'>预警</b>系统中Modbus协议和EthernetIP协议都<b class='flag-5'>发挥</b>着重要的<b class='flag-5'>作用</b>

    在消防预警系统中Modbus协议和EthernetIP协议都发挥着重要的作用

    技术,可以用于传输IP数据包。在消防预警系统中,Ethernet/IP协议也发挥着重要的作用。它可以实现设备之间的实时通信和数据交换,将各个传感器、控制器、报警器设备连接到
    发表于 01-02 19:34

    危化品行业如何通过传感器网络建立安全生产预警管理平台

    企业安全监管能力,搭建一套自动可靠的安全生产预警管理平台势在必行,实现从生产、存储、运输全流程的实时监控和预警,帮助及时发现问题并解决隐患,从而避免事故发生与经济损失。
    的头像 发表于 12-25 16:46 315次阅读

    物联网设备管理平台如何实现?如何发挥作用

    日益重要的问题。这时,物联网设备管理平台应运而生。 物联网设备管理平台是为管理特定设备而定制的工具、流程和选项的集合。通过物联网设备管理,可以在独特的物联网环境和上下文中调配、配置和监控连接的设备。物通博联
    的头像 发表于 12-23 10:45 653次阅读
    物联网设备管理<b class='flag-5'>平台</b>如何实现?如何<b class='flag-5'>发挥作用</b>?