日前,山石网科受邀参加2016中国互联网安全大会(ISC)并在会上正式发布山石网科内网安全解决方案,同时山石网科资深产品专家吕颖轩发表《网络安全的巷战时代》主题演讲,为来宾详解了山石网科内网安全解决方案的核心技术,即基于强大的行为分析思路,有效的对内网失陷主机进行感知,进而清除失陷主机威胁。方案中的智.感系统可以部署在企业内网多个节点,全面监控感知内网威胁状态,适用于政府、企业、金融、医疗等对安全高度敏感的企业。
据统计,82%的恶意程序活跃时间仅为1个小时,70%的病毒只出现一次,足见恶意软件在频繁发生变种。不仅如此,如今的网络攻击还具有隐蔽性、目的性、持续性、多变性等特点,通过伪装攻击特性来躲避杀毒软件的查杀和边界安全设备的防御,传统的基于“筑墙防守”防御思路的安全技术已经无法阻止这些攻击的发生。当下需要的是纵深部署、攻防对抗的防护思路,通过具备行为分析和快速响应的智能化技术,在第一时间发现内网失陷主机并清除威胁。
基于此,山石网科借助中国互联网安全大会的平台,重磅推出一套完整的内网防护体系——山石网科内网安全解决方案,包括智•感、智•端、智•捷三款智系列产品。该方案通过集成的三项关键技术,即用户行为分析、终端威胁检测与响应、移动终端威胁检测与响应,能够在对内网失陷主机进行有效感知的基础上,对感知结果执行威胁清除以及在移动终端进行威胁清除。
在“数据安全治理”论坛上,山石网科资深产品专家吕颖轩为嘉宾们诠释了这套内网解决方案的独特之处。他介绍到,作为整个内网解决方案的“大脑”,智•感以用户行为分析的技术思路,通过机器学习、数学建模等核心技术,能对内网主机进行网络/应用行为分析,有效的对内网失陷主机进行感知,同时能够清晰展现整个攻击过程。智•端与智•捷,一个侧重PC端威胁相应、一个侧重端威胁相应,通过同步智•感的威胁信息告警和安全策略,针对被定位的风险主机和潜在威胁进行即时的响应处理。而这套内网解决方案所应用的新技术毫无疑问收获了论坛上最多的关注。
对于此次新方案的推出,山石网科产品市场副总裁张凌龄认为,如今内网防御是决定网络安全防护的关键举措,好比在网络安全的战役中,唯有高对抗的攻防才是把防御形势转为主动的制胜武器。山石网科内网安全解决方案所利用最新的技术,为内网防御问题带来全新的思路,也相信这一有力武器能为用户带去更加切实高效的安全防护体验。