7月7日消息,近日,網御星云推出了國內首個網關級的APT攻擊解決方案——私有云防護。私有云防護是通過一套應對已知/未知惡意代碼攻擊、0day/1day漏洞等攻擊的鑒別系統與若干網關設備聯動而實現,屬于網關級的高級安全防御方案。
“安全需求為導向”的產品理念作為網御星云產品研發的指導思想,十多年來引導網御星云研制開發出多款以用戶需求為導向的安全產品,從網絡融合型防火墻到業務融合型UTM安全網關再到防御融合型安全解決方案,私有云防護就是防御融合型中最具代表的一類,具有如下技術亮點:
· 0day/1day漏洞監測:對于漏洞同時進行靜態和動態兩種方式進行檢測,已知和未知的漏洞均能檢測。已知漏洞識別主要利用文檔格式解析,針對已知漏洞的格式信息構造條件進行檢測,目前已經支持超過40種文檔格式溢出漏洞的識別;未知漏洞識別主要通過靜態啟發識別技術(通過對Shellcode的識別,從而對溢出類型的文檔進行靜態識別,最終檢測出未知漏洞)實現。對于特定漏洞可以給出相關的漏洞編號(例如CVE編號);
· 針對性的環境模擬能力:私有云系統采用虛擬化技術搭建,達到對系統的安全保護和快速恢復,通過對虛擬機的負載均衡,可并發同時分析多個任務,為快速分析樣本提供基礎;
· 海量已知病毒識別能力:網御星云私有云系統擁有大于8000萬的海量知識庫,實現了對大量已知的惡意程序的過濾;
網御星云網關級APT防護的誕生,克服了現有大多數APT解決方案無法實現全面APT攻擊防護的問題,同時還解決了單一網關產品其轉發性能與安全防護效果相沖突的問題。此外,過于復雜的工作路徑使得用戶在各功能模塊間疲于奔命的技術瓶頸也被攻破。