6月11日消息,阿里巴巴集團宣布收購國內安全公司翰海源,被譽為“中國的FireEye”的翰海源將整體加入到阿里巴巴安全部,將結合阿里云計算和大數據的資源繼續研究安全技術,應對包括APT攻擊(高級持續性威脅攻擊)在內的下一代安全威脅的挑戰,后續將推出面向更多企業的APT云防御、威脅情報體系等產品與服務。
據介紹,APT攻擊(高級持續性威脅攻擊,英文全稱:Advanced Persistent Threat)是長期持續性網絡攻擊的形式,攻擊者尋找漏洞構造專門的觸發漏洞的代碼,并專門開發針對受害者特定環境和防御體系的特種木馬。這些特定代碼,都是防護者或防護體系所不知道的,就是未知威脅。通常對高價值的企業、政府機構以及敏感數據信息造成重大威脅,主要目的是商業機密竊取、競爭破壞甚至是網絡戰。
作為國內最早關注反APT技術并推出產品的廠商,翰海源推出了星云下一代網絡攻擊預警平臺以及起航黑盒測試系統和追蹤二進制代碼審計系統等。服務于政府、軍工、金融、央企、大型互聯網公司等客戶。迄今為止,翰海源也是國內唯一通過產品實時檢測到利用0DAY漏洞發起APT攻擊入侵案例的廠商。
據翰海源公司創始人方興介紹,現階段網絡時代的攻防與傳統攻防是不同的范式。“網際空間的安全對抗,其本質是人和人在智力、知識與情報上的對抗。……第一需要海量的相關數據,才能創建基礎信息,用于更多的事件用于分析。第二需要強大的大數據分析能力。”這成為翰海源選擇阿里巴巴的關鍵。
收購完成后,阿里巴巴安全將推出:從信息孤島的APT防御進一步提升為基于云計算的互聯網APT防御,為更多客戶服務;以及建立威脅情報體系,提前預知、阻止潛在的攻擊發生。