網絡犯罪日益猖獗,攻擊手法及技巧亦不斷進化。為了應對網絡犯罪,具有危機意識的企業應采取適應性的防護來快速偵測及處理每天面臨的威脅。趨勢科技在今年的RSA Conference 2015大會上展示了能讓客戶防御并應對定向目標攻擊的解決方案。
趨勢科技于RSA Conference 2015 大會展示應對定向目標攻擊的解決方案
趨勢科技CEO陳怡樺表示:“根據身份盜竊研究中心的資料,在去年所有信息外泄事件當中,黑客攻擊事件就占了 29%,為該機構所知信息外泄事件的頭號主因。這類精心策劃的攻擊具有強烈的針對性,因此我們必須為客戶提供一種能隨時根據其特殊威脅而強化其對應防護能力的解決方案。”
此外,趨勢科技也經常協助醫療產業這個網絡犯罪頭號攻擊目標防范最新威脅。例如,美國東南部最大教學醫療中心 University of Florida Health Shands Healthcare,包括旗下的 University of Florida Health Science Center 以及 UF Health Shands 和 UF Health Jacksonville 醫院與服務體系,即采用趨勢科技解決方案,如深度威脅發現產品系列(Deep Discovery) 來提供完整的定向目標攻擊防御。有了趨勢科技解決方案,UFHSH 就能在云端及企業內 IT 基礎架構上更有效保護患者的個人信息。此外,從移動設備到桌面電腦,患者信息不論在任何終端上都能得到安全保障,讓醫師能夠隨時隨地迅速解決病患的需求,大大降低信息外泄的風險。
UF Health Shands Healthcare 信息安全經理 Tim Nance 表示:“醫療產業是網絡犯罪集團很大的一個目標,而且越來越嚴重,因為該產業擁有大量的病患信息,而這些信息在地下黑市的價格不菲。有了趨勢科技深度威脅發現產品系列,現在我們就能全面偵察可能的信息外泄情況,而且它還能搭配趨勢科技的所有其它解決方案,提供全企業的集中掌握能力。不論從端點、移動設備到數據中心,我們都能隨時掌握偵測到的威脅,獲得更優異的防護。”
在國內,趨勢科技也在持續幫助中國農業銀行、中信證券等金融客戶防范APT攻擊帶來的威脅:在IT安全管理試點應用中,中國農業銀行通過趨勢科技威脅發現設備(TDA)取得了最佳的實踐經驗,并利用威脅管理服務平臺(TMSP)實現了IT風險管理的全網覆蓋,有效避免了金融安全風險。
趨勢科技深度威脅發現產品系列可提供完整的監控與偵測能力,讓企業快速偵測、分析及應對定向目標攻擊與最先進的威脅。這套解決方案能在偵測到可疑活動時主動自我更新,將發現的結果整合至其它趨勢科技解決方案,進而不斷提升防護能力。
趨勢科技深度威脅發現產品系列可通過下列方式來偵測并清除威脅:
·監控所有網絡流量、所有網絡連接埠以及80種以上的通訊協定與應用程序,而不單單有網站和電子郵件流量。
·采用與客戶桌面系統環境相同的定制化沙盒模擬分析系統來提升進階威脅與定向目標攻擊的偵測率。
·利用多層次的進階威脅偵測來發掘網絡上任何角落的定項目標攻擊與進階威脅,廣泛涵蓋各種平臺,包括 Microsoft Windows、Mac OS X、Android 以及 Linux。
IDC 信息安全產品與服務計劃副總裁 Chris Christiansen 指出:“為了防范日益增加的針對性網絡威脅,企業應考慮采用彼此同步的解決方案,通過全平臺的情報共享來偵測、分析及預防威脅。深度威脅發現產品能與趨勢科技所有解決方案共享威脅情報,因此有利于達成這項目標,進而提供一種適應性的威脅偵測與清除能力,隨時應對威脅情勢的演變。”
除了企業防范定向目標攻擊所需的信息安全策略與解決方案之外,IT 人員可通過《定向目標攻擊:游戲》這個模擬游戲來審視自己在面臨定項目標攻擊之前、當下以及之后的決策能力。不僅如此,趨勢科技客戶還能享受到與 HP,IBM 及HillStone(山石網科)等策略合作伙伴解決方案整合的效益,在合作伙伴的平臺中獲得深度威脅發現產品的威脅防御能力。