再披NSA攻击细节!360三步打赢APT“速胜”之战

责任编辑:王鹤迦 2022.09.28 13:34 来源:通信世界全媒体

通信世界网消息(CWW)近日,中国国家计算机病毒应急处理中心和360公司针对美国国家安全局(NSA)下属特定入侵行动办公室(TAO)攻击西北工业大学事件,进一步对外披露美国NSA渗透控制中国基础设施核心设备,窃取中国用户隐私数据,入侵过程中还查询一批中国境内敏感身份人员,并将用户信息打包加密后经多级跳板回传至美国国家安全局总部。

安全的核心是要做到快速看见、快速处置,面对国家级对手的高级威胁攻击,为守护我国政府、企业、高校、医疗机构等安全,360推出安全大脑-APT攻击快速排查与处置急救箱,帮助各单位快速开展APT攻击自查,三步打赢“巧胜”与“速胜”之战。

三步走,实现APT快速排查与处置

· 部署APT检测工具

通过部署360终端安全管理系统、360高级持续性威胁预警系统和360本地安全大脑,基于360全网数字安全大脑赋能,在云、网、端实现对APT攻击行为的主动发现、动态分析、预警阻断。在此基础上,由安全专家团队结合历史样本数据进一步分析研判,排查用户环境是否已中招APT。

· APT快速检测分析:

360终端安全管理系统拥有强大的动态行为监控分析能力和攻击诱捕主动防御能力,通过联动360高级持续性威胁预警系统,依托360全网数字安全大脑200亿云端恶意程序样本库,进行云、网、端协同检测,实现APT快速检测与分析。

· APT攻击溯源处置

360安全专家团队帮助用户发现和分析已受到的安全攻击,核查可能存在的安全漏洞,梳理可能的攻击路径,指导用户进行后期预防和业务恢复工作。同时,通过人工渗透测试与攻击模拟,对处置效果进行二次检验,持续提升用户整体的网络安全认知以及实力。

image.png

360安全大脑-APT攻击快速排查与处置急救箱针对不同客户体量与需求推出多元产品及服务套餐,致力于帮助各单位第一时间对APT展开快速排查和处置。同时,360还推出安全大脑-APT全面系统化防治红宝书,帮助各单位逐步建立长效防御措施,实现全面系统化防治,抵御高级威胁攻击。

目前360已累计捕获针对我国的国家级黑客组织50个,累计服务超10000家政企客户,帮助国家、城市、大型企业、中小微企业感知风险、看见威胁、抵御攻击。未来,360将持续发挥自身技术优势和能力优势,持续完善安全大脑-APT解决方案,守护国家网络安全和基础设施安全,筑牢数字安全屏障,护航数字经济发展。


通信世界网版权及免责声明:
1、凡本网注明“来源:通信世界全媒体”及标有原创的所有作品,版权均属于通信世界网。未经允许禁止转载、摘编及镜像,违者必究。对于经过授权可以转载我方内容的单位,也必须保持转载文章、图像、音视频的完整性,并完整标注作者信息和本站来源。
2、凡本网注明“来源:XXX(非通信世界网)”的作品,均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。
3、如因作品内容、版权和其它问题需要同本网联系的,请在相关作品刊发之日起30日内进行。
发表评论请先登录
...
热点文章
    暂无内容