您的位置:首页 > 互联网

“永恒之蓝”案例复盘:空有数据力并不等于拥有战斗力

发布时间:2019-06-07 14:46:42  来源:互联网     背景:

  今天,所有的网络安全企业都在讲威胁情报和安全大数据,但并不是所有公司都能将威胁情报和安全大数据转化为产品力和战斗力。事实上,两年前肆虐全球的“永恒之蓝”,已经戳破了很多所谓“大数据”安全公司营造的幻象,以残酷的现实告诉人们,空有数据力并不等于拥有战斗力。

  2017年5月,“永恒之蓝”勒索病毒在全球范围内爆发。这是不法分子通过之前泄露的NSA黑客武器库中“永恒之蓝”攻击程序发起的网络攻击事件。五个小时内,包括英国、俄罗斯、整个欧洲以及中国国内多个高校校内网、大型企业内网和政府机构专网中招,被勒索支付高额赎金才能解密恢复文件,对重要数据造成严重损失。

  “永恒之蓝”勒索病毒爆发后,我国有关部门迅速组建 “永恒之蓝”事件应急指挥部,启动“迎战勒索病毒72小时会战”。在此次会战中,一家名叫奇安信的公司发挥了重要的作用。

  据新华网报道,“永恒之蓝”勒索病毒爆发后,奇安信作为“永恒之蓝”事件应急总指挥,利用自己在安全大数据和态势感知领域的优势,很快推出了“永恒之蓝”勒索蠕虫传播专项态势感知,并以此为基础建立了应急响应体系,先后派出超过2000位安全应急响应人员,为超过1700家政企机构提供了现场支持,为超过2000家机构提供了电话支持,制作了5000多个工具U盘和光盘,发布了9个版本安全预警通告、7个安全修复指南文档,推出了6个修补工具软件。

  同时,奇安信将态势感知系统推送给了相关主管部门、行业和大型企业,帮助他们及时了解把握蠕虫传播态势,从而做出有效处置和响应行动,有效扼制了蠕虫的进一步传播。在国家72小时抗击勒索会战中,奇安信推出的“永恒之蓝”勒索蠕虫专项态势感知系统作为“指挥中心”,发挥了重要作用。

  这个案例告诉我们一个道理,人人都号称有威胁情报和安全大数据,但是如何将威胁情报和安全大数据与产品结合,应用于产品中形成战斗力才是关键。

  据了解,奇安信拥有中国最大的行为样本库,总样本超200亿;最大的域名信息库,DNS解析记录90亿;最大的存活网址库,每天查询量达300亿条;最大中文漏洞库,总漏洞数超过40万;拥有了国内规模最大的政企网络信息系统安全大数据资源,这也是结合奇安信自身产品力,有针对性地研发政企安全产品的宝贵资源。

  奇安信打造了业内最先进的安全大数据态势感知技术和业内最先进的APT威胁情报能力,并付诸于实际应用。奇安信威胁情报中心是国内首个正式商用的威胁情报中心,从而一举确立了奇安信在国内威胁情报领域的领先地位。

  目前,奇安信旗下智慧防火墙、EDR、NGSOC、态势感知、云安全、虚拟化安全等核心安全产品和服务均集成了威胁情报能力,机读情报数据可以快速下发到各个安全设备中,形成威胁情报驱动的联动防御体系。

  回顾两年前的那场“永恒之蓝”事件,实际上也是对国内安全行业、安全大数据概念的一次考验和洗礼。在这场战斗中,奇安信作为诸多参与者之一,其战斗力经受了考验,并从此茁壮成长,目前已经成为中国规模最大的专业网络安全公司之一,服务于超百万政企机构,守护这些机构的信息化和业务安全。






特别提醒:本网内容转载自其他媒体,目的在于传递更多信息,并不代表本网赞同其观点。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,并请自行核实相关内容。本站不承担此类作品侵权行为的直接责任及连带责任。如若本网有任何内容侵犯您的权益,请及时联系我们,本站将会在24小时内处理完毕。


返回网站首页

本文评论
智慧赋能 商务优选 DEVELOP德凡ineo+ 550i系列彩色多功能复合机闪耀上市
(2020年5月12日,上海)近日,来自德国的一体化商务解决方案专家——DEVELOP德凡,发布了......
日期:05-12
广州首次颁发L4级无人驾驶牌照,AutoX最早通过测试、获第一批牌照
6月20日消息,广州市向无人驾驶公司AutoX颁发了无人驾驶牌照,正式邀请这家业界领先公司的无人驾驶......
日期:06-18
2020年度全球大学生集群竞赛将在线举办
2020年6月4日,中国,北京--致力于推广高性能计算(HPC)和人工智能(AI)教育的非盈利组织国际高性能计......
日期:06-04
日媒:机器人服务员等正驱动中国无人经济
日本《日经亚洲评论》4月14日报道,原题:《机器人服务员和护士正在驱动中国无人经济》在上海一家酒......
日期:04-16
“三清”博士与支付宝机密计算背后的故事
在坊间,对于本科、硕士、博士都出自清华的人有一个称呼,叫“三清团”,他们是招聘市场......
日期:04-17
活动预告| QuestMobile“预见未来 数创价值”产业对接会亮相2019世界互联网大会“互联网之光
作为最高规格的国家级科技盛会,第六届世界互联网大会将于10月20-22日于永久会址乌镇正式召开。旨在......
日期:10-18
天猫国际“五五购物节”,带动进口消费持续增长
近年来,中国积极扩大进口,并陆续降低外国商品进入中国市场的门槛。中国多次大幅降低进口关税,达......
日期:05-22
华为举办首届闪存技术论坛,发布闪存创新理念
导读: 【中国,北京,2019年5月9日】华为在北京举办了主题为“探讨闪存未来发展之道,推动产......
日期:05-09
多地中考英语听说考试改革 科大讯飞接连中标
今年,教育部及北京、天津、山东、广东、海南、西藏等29个省份公布的高考改革新方案中,绝大部分均......
日期:07-01
华为云打造5G+XR Cloud信息高速公路,加速释放产业动能
日前,华为5G+XR Cloud产业高峰论坛在上海成功举办。在现场,华为与上海政企客户及泛互联网行业伙伴......
日期:12-06
后微信时代 下一代产品风口是什么?
你最近会不会有这样的感受? 每天都在刷知乎刷抖音刷朋友圈,消耗了大量时间,内心已经开始......
日期:09-27
好听、好看、好买!618京东国际14日进口盛典成交额同比增长超170%
这个京东618,京东国际进口盛典上演连台好戏,前有Click#15的京东国际进口日的定制主题曲MV发布,掀......
日期:06-16
诺基亚新105功能机国行上架:2G通话15小时,售价139元
8月6日消息 不久前,诺基亚发布了新款功能机105,主打通话(2G),官方称“从日出打到日落&rdquo......
日期:08-06
微软Windows 10发警告,拒绝连接WEP加密WiFi
11月14日消息 微软将开始在Windows 10中弃用的一些技术,其中一个大家熟悉的名字是WEP WIFI加密。...
日期:11-14
云图首次亮相金投赏,构建用户管理新增长模式
随着数字营销时代的到来,数据价值越来越多的被重视和挖掘出来。10月14日,巨量引擎数字化商业增长......
日期:10-16
京东智联云亮相KubeCon 2020 探寻云原生技术发展之路
7月30日-8月1日,由CNCF与全球开源志愿者共同发起的“Cloud Native + Open Source Virtual Sum......
日期:07-29
7.28宠爱多多 海信阅读手机系列京东粉丝福利重磅来袭
7月28日,钜惠粉丝节,就要给你宠,海信阅读手机粉丝 “京喜价”来袭。在京东商城,购买......
日期:07-28
电竞比分网是趋势?你与电竞大咖可能差了一个app的距离
近年来,中国电竞产业从萌芽发展阶段慢慢蜕变,初步实现了成熟化运营并形成了一个较为完善的产业链......
日期:12-24
“疫讯通”发布:统一推送联盟联合极光精准防疫
近日,统一推送联盟联合极光(Aurora Mobile, NASDAQ: JG)等联盟企业共同开发了及时传递疫情信息的产......
日期:02-14
渠道消息:AMD RX 5500显卡对位GTX 1650 Super,售价1000+
12月3日消息 10月初,AMD推出了新款的 RX 5500显卡,但是一直没有公布售价和发售时间。不久前,AMD......
日期:12-03