财讯中国

2021年你关心什么安全技术?深信服发布年度盘点

来源:中关村在线 2021-12-30 14:49:21


亲爱的用户朋友们:

感谢大家在百忙之中来到深信服智安全2021年度技术汇报。

在准备今天的汇报过程中,我们采访了几位老朋友,先来听他们讲讲这一年与深信服安全产品发生的故事……

听了大家的故事,我们很感动也很开心。深信服安全产品帮助用户解决了这么多问题,这也让我们更有动力去持续迭代技术能力,持续完善更简单有效的安全产品和服务,持续提供更省心可靠的解决方案。

这一年,不知道大家今年都关心哪些问题呢?都有哪些需求呢?你们应该也思考过,这些问题和需求,可以如何通过技术创新去解决?



是的,你们的问题和需求,我们也在设身处地研究、思考过,并且给出了答案。


今年,我们统计了全网Web攻击来源,发现80%以上来自于自动化威胁。我们和用户达成了一个共识:传统边界防护在自动化威胁面前“脆如薄纸”,依靠现有的规则、引擎防护能力,注定只能被动挨打,需要研发主动防御的技术去解决这个问题。

主动防御技术不基于任何特征、规则及阈值的方式进行防护,跳出了传统机制的局限。

依照攻击过程来看,事前阶段,攻击者依赖于自动化工具,快速收集信息,发现系统漏洞;事中阶段,为了渗透业务系统,防止请求被安全设备拦截,攻击者会频繁更换IP;事后阶段,攻击者会大量扫描内网资产,快速横向渗透。

对此,我们的主动防御体系采用了三层防护:人机主动防御、设备指纹封堵、主动诱捕技术(云蜜罐),针对攻击者的事前、事中、事后进行全方位打击,为用户安全防护打造层层铜墙铁壁。

我们的主动防御技术目前已应用在Web应用防火墙WAF、下一代防火墙AF产品中,覆盖70%扫描器;其中下一代防火墙AF针对高级威胁行为拦截率提升47%,针对自动化攻击的识别率高达80%,改变过去需要人工研判定位的方式,大幅度缩短威胁发现时间,帮助用户提升运营效率。

2021年,0Day漏洞层出不穷,我们发现,仅第一季度,74%的恶意文件为首次发现的0Day文件。针对近期披露的“史诗级”漏洞ApacheLog4j2,深信服安全云脑数据显示,截至目前利用该漏洞的攻击已超千万次,我们成功帮助6000多家用户阻断非法入侵,并捕获Tellmeyoupass、mirai、z0miner、H2miner、BillGates等十几个黑产组织。用户对高级威胁检测与举证溯源的需求日益增加,对此我们不能视而不见。

针对传统杀毒引擎无法检测的高级威胁,我们研发了IoA(IndicatorofAttack)高级威胁检测系统。与传统方法检测攻击工具不同,IoA高级威胁检测系统着重检测攻击的技术、战术和过程,了解攻击者意图,在终端上进行攻击阶段的纵深检测和防御。

攻击者在终端上不同攻击阶段的全部行为都会被终端检测响应平台EDR采集记录,再基于用户真实环境上下文关联,通过上下文聚合分析,检测出攻击事件或潜伏在内网的攻击,并可基于进程链的形式还原攻击路径,帮助用户可视化展现攻击事件。

很开心地跟大家分享,深信服IoA高级威胁检测系统从2021年11月开始试点,仅1个月已在8000+终端部署,检测出1起利用Gitlab漏洞真实完整的恶意攻击、200+黑灰产攻击、20+红队攻击(实现100%检出率)。

今年,国家发改委重点提及虚拟货币挖矿的全链条治理工作。年底各级政府和相关行业纷纷响应,通报了多家单位。挖矿行为不仅仅会导致组织的电脑卡顿、CPU飚满、运维成本暴涨,一些挖矿主机极有可能会被植入病毒,导致更严重的网络安全攻击事件等。加密挖矿逐渐成为主流,明文的检测规则已经不再适用,我们急需解决用户对加密挖矿的检测需求。

于是,我们聚焦恶意加密流量的识别,前期通过跑沙箱样本、执行黑客工具等方式收集大量恶意加密流量,从加密前后的通信特征推演,研发了一套专门针对恶意流量的精准识别模型。

深信服加密流量识别的核心算法目前已经申请了20+项发明专利,涉及异常检测、机器学习、深度学习等。

值得注意的是,我们的加密挖矿检测有效检出设备超过1000+,矿池IP超过50+,涉及多个挖矿家族(紫狐、双枪、独狼、贪狼等),覆盖多个常见币种(门罗币、以太坊、奇亚币等)。

随着攻防技术的升级,黑客的攻击手法也越来越隐蔽,大量使用加密技术,将恶意流量隐藏在正常流量中,成功绕过防护设备。数据显示,通过Internet与远程系统通信的恶意软件中有近一半(46%)使用了TLS加密通信。然而对于此类隐藏的高级威胁,用户完全无感,极易造成数据泄露等重大安全事件。

对此,我们创新提出了“异常检测+主动探测”的未知威胁检测。在异常检测阶段,基于流量特征发现可疑行为,不放过任何一条蛛丝马迹,实现低漏报、高检出;而后在主动探测阶段,进行二次验证,做到零误报,保证推送事件的准确性。

目前这种检测技术已上线态势感知SIP、NDR,以及托管式安全运营服务MSS,覆盖60+用户,报送高价值事件120+起,包括黑客攻击、违规操作、攻防演练等多个场景。

随着网络安全的发展,用户不断增加在安全建设方面的投入、采购大量的安全设备,但依旧做不好安全运营,到底是为什么?我们发现,用户的不同安全设备会产生大量告警,而且运营人员缺乏丰富处置经验,人工处置往往不及时;同时,不同厂商的设备无法联动,也给用户带来无法及时处置的工作负担,导致运营成本不断增加,用户深受困扰。

由此,我们构建了深信服安全产品联动能力体系,通过SOAR安全编排与自动化响应,使安全建设向“智能化、自动化、动态化”能力提升,实现“自动响应闭环,持续安全运营”。


到现在,我们的SOAR安全编排与自动化响应能力已在30+种子用户得到验证,其中已将一家金融客户的安全运营响应处置标准化流程落地到SOAR的剧本中,测试通过9个场景化剧本。

安全问题变幻莫测、层出不穷,如何高效检测、响应和处置?基于人工智能和机器学习的飞速发展,我们充分利用AI的泛化和学习能力去应对安全攻击的变化,在AI赋能安全方面取得了明显的突破,例如AISecOps多源日志分析系统、AI数字资产监控、加密WebShell通信等。

截止2021年底,深信服托管式安全运营服务MSS在各行各业在线用户数超1000家。仅从数据我们就可以看到,所有用户每天产生几亿条安全日志,平均每个用户每天需要面对约35万条安全日志。

对此,我们研发了一套先进的多源日志分析系统,从MSS云端上海量的安全日志中,高效、自动化地挖掘出高价值的安全事件,帮助用户快速处置威胁,优化用户的安全服务体验。

除了多源日志分析系统,我们还融合数字风险防护(DRP)理念,推出AI数字资产监控。

通过广泛采集互联网空间数据并结合深信服自有的威胁情报数据,运用AI和大数据技术,采用多种智能化内容发现和分析算法,从海量多源异构数据中,快速准确地帮助用户发现和处置数据泄露、品牌仿冒、资产失陷等外部风险,帮助用户提升安全运营效率。

大家都意识到,随着企业数字转型、业务云化、移动办公兴起,应用程序、数据和用户的位置分布都在悄然改变。用户原来基于本地数据中心的业务访问和防护方案,无法适配业务云化、SaaS化之后带来的安全问题。

我们提出“在云端构建安全防护体系”的思路,并通过“云化交付安全”模式的云原生SASE服务(云安全访问服务),帮助用户在云上构建一个新的安全边界。通过将现有最新的安全能力聚集在云上交付,如下一代防火墙、上网行为管理、终端检测与响应、零信任安全接入等,SASE能够实现安全能力的实时更新、弹性扩展,大大降低安全建设成本,让用户有更多的时间和精力投入到业务创新中。

目前,深信服在中国区域和全球主要国家部署了超过25个POP节点,覆盖了国内大部分省份,用户累计超4500家,在线保护终端超60万个。

技术创新突破,是产品竞争力的根基,是产品质量的保障。

站在帮助解决用户问题的角度,我们一次次突破技术,用硬核的实力在多个竞技与峰会中披荆斩棘。

事实证明,这一年,我们的确付出了实际行动,用更加创新、更加硬核的技术实力,为你们的业务安全、乃至多个重要公共事务的安全保驾护航。

回归用户对安全建设最本质的诉求,就是简单、有效。我们相信,技术创新的浪潮奔涌向前,将为推动用户更简单、更有效的数字化建设持续输出强劲动力。

来日方长,未来可期,新的一年,我们继续携手共进!


关键词: 深信服 安全

相关新闻

Win11新预览版22533推送:亮度、音量控制条变样了
2022-01-13 16:36:46
宝马中国被强制执行55.12万元
2022-01-13 16:36:37
外媒:多家韩国汽车相关企业成立联合工作组
2022-01-13 16:36:04
Rivian去年生产1015辆电动汽车 向消费者交付920辆
2022-01-13 16:35:48
索尼准备推出新版游戏订阅体制
2022-01-13 16:35:31
中国铁塔发布第三次铁塔产品价格联动调整
2022-01-13 16:35:23
工信部:推动智能网联汽车产业发展进入新阶段
2022-01-13 16:35:08
千兆宽带新目标:2025年用户达到6000万户
2022-01-13 16:34:53
Atom Computing:2022年量子计算领域技术预测
2022-01-13 16:34:36
单月卖7万辆 分析师:中国对特斯拉的价值被低估
2022-01-13 16:34:21
亚马逊全球开店中国发布2022年战略重点,开启跨境电商品牌出海新时代
亚马逊全球开店中国发布2022年战略重点,开启跨境电商品牌出海新时代
2022-01-13 16:15:53
预计1月19日上市 撼讯海外官方公布RX 6500 XT mini-ITX显卡
2022-01-13 15:23:27
公然歧视安卓?QQ在IOS上安装了虚幻4引擎!唯独没有安卓
2022-01-13 15:23:18
努比亚Z40曝光,依旧后置大底多主摄
2022-01-13 15:23:09
红米无情灭爸?K50新机或将全面超越小米
2022-01-13 15:23:01
地球上已知最小的A卡竟然长这样!还巨便宜!
2022-01-13 15:22:53
杨幂同款realme手机抢疯了!新年换新机首选
2022-01-13 15:22:46
9299元起!七彩虹推出三款RTX 3080 12G显卡
2022-01-13 15:22:30
仅发布2个月 Balmuda Phone宣布停售
2022-01-13 15:22:10
索尼/徕卡/高通联合开发 手机史上最强传感器即将发布
2022-01-13 15:22:02
必买:国内1999元 INNOCN海外发布27C1U 4K夜景显示器
2022-01-13 15:21:51
京东搜索框输入0.01元让我脸红了!
2022-01-13 15:21:43
Light Reading报道:十几年过去了,美国RCS服务似乎仍在纸上谈兵……
2022-01-13 15:11:53
2022年微信“异形红包封面”来了 朋友圈广告摇一摇领取
2022-01-13 15:11:46
通信行程码故障 中国电信:扩容设备测试导致,已恢复正常
2022-01-13 15:11:37
M1处理器加持 Apple ProCam 8K视频相机双版本渲染图曝光
2022-01-13 15:11:27
三星Exynos 2200跑分更新:多核成绩优于骁龙8 Gen1
2022-01-13 15:11:17
在患者肝上刻名字缩写 英国一医生被裁定丧失职业资格
2022-01-13 15:11:08
多地网友反馈通信行程码崩溃 中国电信回应称系扩容设备测试导致
2022-01-13 15:11:00
市场急剧萎缩 经营空前艰难 佳能关闭成立32年的珠海工厂
2022-01-13 15:10:53
韩媒:苹果前往韩国挑选汽车部件供应商,企业设特别小组对接
2022-01-13 15:10:45
马斯克承认特斯拉进军印度仍面临大量挑战
2022-01-13 15:10:37
车辆起火引燃旁边特斯拉! 比亚迪否认,那是谁家的车?
2022-01-13 15:10:29
全球供应链危机,日本麦当劳缺薯条,澳洲肯德基缺炸鸡
2022-01-13 15:10:20
不构成侵权!“青花椒”案成都败诉商家二审获胜
2022-01-13 15:10:11
[下载]Android 12L Beta 2发布:针对可折叠/平板优化
2022-01-13 15:10:02
树莓派都能做脑机接口了?实时处理8个电极信号,人人用得起
2022-01-13 15:09:51
日厂开售3D成像虚拟保安 分男女性别功能齐备
2022-01-13 15:09:37
达沃斯论坛调查显示:全球专家对未来普遍悲观
2022-01-13 15:09:26
曝真我GT2 Pro春节前上市 20日举行预沟通会
2022-01-13 15:08:06
助推酒旅行业升级,喜临门荣膺饭店业年度品牌发展功勋奖
助推酒旅行业升级,喜临门荣膺饭店业年度品牌发展功勋奖
2022-01-13 14:23:24
空中畅享世界 中国电信推出空中上网产品
2022-01-13 12:02:31
微信发布《关于互联网用户账号运营乱象的治理公告》
2022-01-13 12:02:24
丰田国产赛那卖不动 4S店不敢加价了
2022-01-13 12:02:15
SpaceX计划用星舰发射第二代星链:再发射29988颗卫星
2022-01-13 12:02:09
比特币又反弹了 “对冲通胀”论能否站稳脚跟?
2022-01-13 12:02:02
[图]简单操作让Alder Lake处理器温度下降5℃
2022-01-13 12:01:56
抗新冠病毒鼻腔喷雾面世:喷一次提供8小时保护 对所有变种有效
2022-01-13 12:01:47
锤子公司新增演出经纪服务 罗永浩为该公司执行董事
2022-01-13 12:01:38
虎牙被抬员工当事人:二审胜诉,但虎牙超期拒不执行法院判决
2022-01-13 12:01:31
德国内政部长Faeser:不排除关闭Telegram的可能性
2022-01-13 12:01:17
Windows 11终于获得全新的音量指示器
2022-01-13 10:05:49
Morefine推出S500+迷你电脑:最高配Ryzen 9 5900HX
2022-01-13 10:05:44
LG希望通过CLOi ServeBot机器人来帮助应对“大辞职潮”危机
2022-01-13 10:05:38
国外少年发现特斯拉漏洞:无需钥匙可开走 已入侵25辆
2022-01-13 10:05:29
iOS 15.3 Beta 2修改措辞:运营商并非iCloud隐私中继禁用的唯一原因
2022-01-13 10:05:23
奥密克戎会“隐身”引发“超级熔断”:一周取消142个回国航班
2022-01-13 10:05:16
省下的油钱用来交保费?如何让电车买得起也“保得起”
2022-01-13 10:05:08
元宇宙火爆:美国虚拟房地产吸引数百万美元投资
2022-01-13 10:05:01
传叮咚买菜大裁员:员工称少了上万人、核心部门最高裁50%?
2022-01-13 10:04:55
百度诉人工刷量平台干扰搜索引擎获赔200万
2022-01-13 10:04:48
大神在民间!黑苹果新增支持12代酷睿和Z690主板
大神在民间!黑苹果新增支持12代酷睿和Z690主板
2022-01-13 08:29:23
Win11第三方Files文件管理器版本更新新增ARM64支持并修复部分BUG
Win11第三方Files文件管理器版本更新新增ARM64支持并修复部分BUG
2022-01-13 08:27:53
Firefox 96正式发布:显著改进噪声抑制和回声消除功能
Firefox 96正式发布:显著改进噪声抑制和回声消除功能
2022-01-13 08:25:49
Windows11安卓子系统获更新:核显+独显用户性能提升明显
Windows11安卓子系统获更新:核显+独显用户性能提升明显
2022-01-13 08:24:48
微信新功能科支持朋友圈折叠图片!网友:再也不用选“不看他朋友圈”了
微信新功能科支持朋友圈折叠图片!网友:再也不用选“不看他朋友圈”了
2022-01-13 08:23:24
把iOS 15做进浏览器?这款浏览器插件谁用谁知道
把iOS 15做进浏览器?这款浏览器插件谁用谁知道
2022-01-13 08:21:58
Win11多任务切换界面更新曝光:应用程序窗口将以全屏形式呈现
Win11多任务切换界面更新曝光:应用程序窗口将以全屏形式呈现
2022-01-13 08:19:20
Win11新预览版22533优化更新亮度、音量控制条界面UI
Win11新预览版22533优化更新亮度、音量控制条界面UI
2022-01-13 08:17:53
仅3.8毫米世界最薄笔记本摄像头模组发布!搭载广角失真校正反扭曲算法
仅3.8毫米世界最薄笔记本摄像头模组发布!搭载广角失真校正反扭曲算法
2022-01-13 08:12:40
Intel Arc锐炫独立显卡驱动优化 全新架构可最多提升40%性能
Intel Arc锐炫独立显卡驱动优化 全新架构可最多提升40%性能
2022-01-13 08:11:31
AMDX370主板正式支持锐龙5000,但不在支持第七代APU Bristol Ridge
AMDX370主板正式支持锐龙5000,但不在支持第七代APU Bristol Ridge
2022-01-13 08:08:09
前谷歌工程师成立的Nuro公司推出第三代自动驾驶送货机器人
2022-01-13 07:30:44
iOS 15.2.1和iPadOS 15.2.1发布 解决HomeKit漏洞问题
2022-01-13 07:30:39
世卫组织:全球新冠肺炎新增死亡病例数保持稳定
2022-01-13 07:30:32
传屏下Face ID推迟到iPhone 15 Pro才会出现
2022-01-13 07:30:25
Windows 11多任务切换界面返璞归真?新设计曝光
2022-01-13 07:30:18
Wedbush分析师称如若失去中国市场 特斯拉股价将大跌
2022-01-13 07:30:13
投资公司称iPhone 13生产瓶颈已得到解决
2022-01-13 07:30:06
特斯拉创始人:电动汽车销量将起飞、但产量不一定
2022-01-13 07:30:01
美国加州正在评估特斯拉自动驾驶测试是否需要监管
2022-01-13 07:29:54
药丸形打孔屏!iPhone 14要大涨价 最高2TB
2022-01-13 07:03:32
重回一月一发巅峰节奏?魅蓝回归第二款新机入网
2022-01-13 07:03:27
影驰全家桶 新年新气象 从一套新机开始
2022-01-13 07:01:44
传递科技之善,守护小家之情 | 帅丰集成灶登陆央视3大频道、全国11大机场
2022-01-13 07:01:38
CF开挂乱封玩家?腾讯:系外包磷石膏
2022-01-13 07:01:29
《穿越火线》内部员工开挂被举报:外包员工开除处理
2022-01-13 07:01:23
小牛电动首款汽车亮相 定位智能高端新能源
2022-01-13 07:01:15
Intel独立显卡仅靠200行代码让性能提升40%
2022-01-13 07:01:07
种草了 魅族全透明移动电源开售 仅999元
2022-01-13 07:00:59
普通人也能买得起的布加迪新能源电动车
2022-01-13 07:00:52
罗技推出60美元的主播光源
2022-01-13 07:00:46
免费下载 快升级!微软发Win11更新 修复多个问题
2022-01-13 07:00:41
巴掌大小电脑预装Win11 配1TB固态 可轻松外接3台显示器
2022-01-13 07:00:27
18岁女玩家玩《原神》不到2月用父亲信用卡充9万
2022-01-13 07:00:21
曝真我GT2 Pro春节前上市 20日举行预沟通会
2022-01-13 06:31:06
一台干衣机每年可向外部环境排出多达1.2亿个微纤维
2022-01-12 23:45:57
罗技发布照明配件Litra Glow 为视频通话与内容创作中的人物补光
2022-01-12 23:45:51
金域医学:主动传播病毒等传言不实 请公众勿造谣传谣
2022-01-12 23:45:44
瑞银CEO:比特币价格今年或达7.5万美元 推动者正是大伙
2022-01-12 23:45:39

热门文章

热点专题