從2021~2022年已經披露的APT攻擊事件來看,摻雜利益目的的網絡監控、情報目的的大規模滲透、金錢目的的定向勒索、啼笑皆非的“自殺式”網絡攻擊以及“羅賓漢”式的劫富濟貧,各類定向攻擊事件讓安全研究者面前的網絡安全攻防場景故事目不暇接,而大國博弈背景下,消除勒索軟件和供應鏈攻擊影響經濟、科技、民生發展的隱患也迫在眉睫。
深信服千里目安全技術中心深瞻情報實驗室匯總2022年活躍APT組織及其攻擊情況,從漏洞利用、攻擊技巧、攻擊事件、全球APT組織和攻擊防御五個視角洞察APT的演進趨勢,并發布了2022年度APT攻擊趨勢洞察報告,內容如下:
威脅檢測防御早已并非單一環節的措施,而是覆蓋“識別-防護-檢測-響應-運營”的完整體系,深信服以“平臺+組件+服務”的安全模式,打造安全可靠的立體化網絡體系,致力于讓用戶的安全領先一步,第一時間發現潛伏威脅。如深信服可拓展檢測與響應平臺XDR,一種安全威脅檢測和事件響應平臺,通過原生的流量采集工具與端點采集工具將關鍵數據聚合在XDR平臺,通過網端聚合分析引擎、上下文關聯分析,實現攻擊鏈深度溯源,結合MDR服務提供托管式安全檢測與響應服務,釋放人員精力。同時具備可擴展的接口開放性,協同SOAR等產品,化繁為簡,帶來深度檢測、精準響應、持續生長的安全效果體驗。