應對未知漏洞攻擊 奇安信發布業界首款第三代安全引擎「天狗」

2020-12-14 經濟參考網

  1月17日,奇安信集團在京發布了業界首創的第三代安全引擎——奇安信「天狗」,這標誌著網絡安全技術已經從第一代查黑、第二代查白,發展到以「天狗」為代表的、第三代查行為的安全引擎。

  作為安全引擎技術史上的一次重大突破,「天狗」顛覆了查漏洞打補丁的傳統安全防護思路,即使不打補丁,也能有效抵禦攻擊。

  據了解,奇安信推出第三代安全引擎——「天狗」,將有效應對和解決當前政企行業信息系統的安全痛點。奇安信副總裁、「天狗」引擎研發負責人徐貴斌介紹,「天狗」引擎在面對 0Day 漏洞、可信程序被惡意利用、以及後門的檢測方面,都有顯著的防護效果,減少了誤判,極大降低了對人工的依賴,從而大幅降低誤報率和運營成本。目前,奇安信已經將「天狗」引擎應用在Windows 7和Windows Server 2008作業系統的防護,確保上述兩系統在沒有漏洞補丁的情況,仍能抵禦各種攻擊。

  針對目前業界普遍關心的Win7停服後所面臨的安全問題,奇安信副總裁、終端安全產品負責人張聰表示,奇安信立足Win7客戶升級、過渡、切換三大應對場景和安全運營的長效機制,在停服前就已提供了系統性的綜合解決方案,幫助客戶順利升級、安全過渡和平穩切換。在升級場景下,奇安信融合了具備集中管理、補丁分發等功能的天擎一體化安全治理框架,從業務、應用、數據、身份、行為5個維度,為客戶提供安全升級保障;在過渡場景下,奇安信天擎終端安全管理系統提供Win7系統加固模塊,該模塊基於「天狗」引擎,可以對最先進的惡意軟體實施降維打擊;在切換場景下,奇安信提供了網神終端安全管理系統(信創版),目前已實現對飛騰、龍芯、兆芯、申威、海光等平臺以及銀河麒麟、中標麒麟、中科方德、深度等主流國產作業系統的全面兼容適配。

  張聰透露,目前集成了「天狗」安全引擎的終端和伺服器安全防護系統,已經在多家大中型企業及機構穩定運行超過半年,並經過專業團隊的攻防測試,處理了大量異常事件,取得了出色的效果。未來,「天狗」引擎中關於Win7漏洞防護的技術模塊,已經集成到奇安信天擎中,可根據客戶的需求免費升級。而獨立的「天狗」全平臺、全漏洞防護產品,不久將上市銷售。 (安國平)

 

相關焦點

  • 可應對Win7停服後安全問題!奇安信發布業界首款第三代安全引擎...
    【TechWeb】1月17日,奇安信集團在京發布了業界首創的第三代安全引擎——奇安信「天狗」,這標誌著網絡安全技術已經從第一代查黑、第二代查白,發展到以「天狗」為代表的、第三代查行為的安全引擎。圖1:奇安信集團總裁吳雲坤談「天狗」引擎的革命性創新作為安全引擎技術史上的一次重大突破,「天狗」顛覆了查漏洞打補丁的傳統安全防護思路,即使不打補丁,也能有效抵禦攻擊。奇安信集團總裁吳雲坤表示,「天狗」引擎主要實現了三大革命性的創新:首先,「天狗」引擎是換代的技術創新。
  • 不打補丁、不懼0Day的第三代安全引擎「天狗」是怎樣煉成的?
    不聯網,不做雲查殺,不升級病毒庫,一樣可以解決安全問題;不依賴於特定作業系統,不打補丁,也能有效抵禦網絡攻擊……「這樣一個產品,奇安信在兩年前就開始進行研發,經過半年多的實戰化攻防對抗驗證,展現出了顛覆性的優勢。」奇安信集團總裁吳雲坤口中的這個革命性創新安全產品是什麼?它就是奇安信剛剛發布第三代安全引擎"天狗"。
  • 奇安信副總裁張聰:以融合創新應對Win7停服後的三大典型場景
    「過渡」場景下,搭載「天狗」引擎,無需補丁也可降維打擊惡意軟體張聰表示,考慮到部分政企客戶難以快速升級,也無法切換其他作業系統,必須繼續使用Win7系統長期過渡,奇安信天擎終端安全管理系統提供了Win7系統加固模塊。該模塊搭載奇安信最新發布的第三代安全引擎「天狗」,可在沒有補丁的情況下,對最先進的惡意軟體實施降維打擊。
  • 奇安信董事長齊向東:疫情期間中國未發生災難性網絡安全事故
    在11月23日浙江烏鎮召開的2020世界網際網路大會·網際網路發展主論壇上,奇安信集團董事長齊向東發表了《網絡安全助力全球數字抗疫》的主題演講,他表示,疫情期間,中國未發生災難型網絡安全事故,一定程度上體現了我國抵禦網絡攻擊的基本能力已經初步形成。
  • 守護5000萬政企終端 領先者奇安信天擎的自我突破
    企業級終端安全市場在全球整體網絡安全市場中仍然佔據這重要地位。  作為企業級終端安全市場的領軍者,奇安信天擎在2020年,依舊保持王者本色。  在技術方面,憑藉強大的自主研發引擎,躋身全球頂級反病毒俱樂部;  在行業拓展方面,連續斬獲多個數十萬終端的大型客戶訂單,守護政企終端超過5000萬臺;  而在市場地位上,天擎更是連續數年位居行業第一。
  • 奇安信應對Windows Server 2008停服的解決方案
    原標題:奇安信應對Windows Server 2008停服的解決方案 微軟將於2020年1月14日結束對Windows Server 2008 和 2008 R2 的支持,這意味著微軟官方定期安全更新將結束,數以百萬計的伺服器將面臨更多不可預知的安全風險。
  • 奇安信雲安全獲Gartner《2020中國ICT技術成熟度曲線》推薦
    奇安信憑藉面向實戰化的全棧雲安全能力,成為雲安全領域的代表供應商。Gartner調查發現,雲安全的覆蓋範圍十分廣泛,包括CWPP(雲工作負載保護平臺)、CASB(雲端接入安全代理)、CSPM(雲安全態勢管理)、SASE(安全訪問服務邊緣)等多項關鍵技術。
  • 奇安信CERT發布1月安全監測報告:51個漏洞威脅較大
    近日,奇安信CERT發布了2020年1月安全監測報告。今年1月,奇安信CERT共監測到2611個漏洞,根據漏洞危害級別、實際影響範圍、輿論熱度等研判標準和流程,奇安信CERT對其中51個漏洞進行了定級,較為重要的26個漏洞生成了漏洞戶口(包括基本信息、漏洞描述、利用條件、影響版本、檢測方法以及修複方法等,詳細信息可查看報告全文)。
  • 「會員彩風12期」奇安信科技集團—新一代網絡安全領軍者
    (以下簡稱奇安信)成立於2014年,專注於網絡空間安全市場,為向政府、企業用戶提供新一代企業級網絡安全產品和服務。奇安信擁有完備的網絡安全產品和創新的網絡安全服務,完善的研發、採購、生產和銷售模式。針對雲計算、大數據、物聯網、移動網際網路、工業網際網路和5G等新技術下產生的新業態、新業務和新場景,為政府與企業等用戶提供全面、有效的網絡安全解決方案。
  • 奇安信榮登《網際網路周刊》2020網絡安全創新排行第一名
    日前,《網際網路周刊》& eNet研究院&德本諮詢聯合發布了「2020網絡安全創新排行」,奇安信憑藉「人民法院態勢感知與安全運營平臺未來新基建的基礎之一就是網絡安全,如果沒有完善的網絡安全體系建設,新基建將淪為空談。而網絡安全態勢感知與安全運營平臺具備全天候能力,能夠應對隨時可能發生的網絡安全攻擊事件,第一時間發現威脅,做出研判和處置。
  • 奇安信代碼安全實驗室協助RedHat修復漏洞 獲官方致謝
    奇安信代碼安全實驗室研究員幫助Red Hat在近日,Red Hat發布了補丁更新公告以及致謝公告,致謝奇安信代碼安全實驗室研究人員。,可導致遠程攻擊者將用戶重定向至任意 Web 站點並嘗試發動釣魚攻擊。
  • 奇安信雲安全獲Gartner《2020中國ICT技術成熟度曲線》推薦
    近日,Gartner發布《Hype Cycle for ICT in China, 2020》(《2020中國ICT技術成熟度曲線》)報告,從多個角度詳細分析了區塊鏈、物聯網、5G、邊緣計算、容器即服務、雲安全等24項ICT技術的發展情況。奇安信憑藉面向實戰化的全棧雲安全能力,成為雲安全領域的代表供應商。
  • 瀏覽器新高度 奇安信發布87內核可信瀏覽器先鋒版
    來源標題:瀏覽器新高度 奇安信發布87內核可信瀏覽器先鋒版 9月3日,繼7月率先升級瀏覽器Chromium 83內核之後,「網安一哥」奇安信(股票代碼:688561.SH)又一次領先業界,正式發布國內首款升級至Chromium
  • 奇安信雲鎖在實戰攻防演練中捕獲0day攻擊
    奇安信雲鎖在實戰攻防演練中捕獲0day攻擊在今年某公司舉行的內部實網攻防演練中,攻防人員利用奇安信旗下伺服器安全產品雲鎖,成功捕獲了攻擊隊的0day漏洞攻擊行為。事實上,在攻防演練的過程中,受限於演練規則,0day漏洞並不經常出現。但攻擊者一旦掌握0day漏洞,可以說就掌握了絕對的主動權。據奇安信威脅情報中心發布的《2019全球高級持續性威脅(APT)研究報告》顯示,近些年來APT攻擊中0day漏洞的利用不斷增長。
  • 亞太區終端安全威脅形勢嚴峻 奇安信天擎提供一體化安全防護
    微軟情報保護團隊的數據顯示,全球每個國家都至少發生過一次以新冠肺炎疫情為由的攻擊。而在年初,國內網絡安全的領軍者奇安信就對外披露,中國在疫情期間,多家地市級醫療衛生機構的網站遭受DDoS攻擊和大規模惡意掃描滲透。同時,奇安信病毒響應中心和奇安信CERT的技術人員發現了多起利用新型冠狀病毒感染的肺炎疫情相關熱詞開展的攻擊行動。
  • 瀏覽器新高度 奇安信發布87內核可信瀏覽器先鋒版
    9月3日,繼7月率先升級瀏覽器Chromium 83內核之後,「網安一哥」奇安信(股票代碼:688561.SH)又一次領先業界,正式發布國內首款升級至Chromium 87內核的據介紹,業內大多數瀏覽器仍在使用78內核,從78內核到先鋒版最新的87內核版本,Chromium一共修復了多達300多個安全性漏洞,從而大幅提升了瀏覽器內核安全性,降低利用漏洞入侵的各類風險。  同時,先鋒版在很多安全細節方面進行了強化。
  • 時間的刻度:奇安信為2020鑄下「安全印記」
    比如網絡安全行業,「居家辦公」、「新基建」、「數位化轉型」、「APT攻擊」等關鍵詞背後,映襯出的不僅僅是產業發展的新形勢,同時,也是安全行業的新挑戰。 作為安全行業的頭部玩家,奇安信的2020也可謂是「乘風破浪」的一年。
  • 谷歌和Oracle先後致謝奇安信安全團隊
    10月21日,奇安信安全團隊連獲谷歌和Oracle官方致謝。谷歌官方發布補丁更新公告,修復了編號為CVE-2020-16002的高危漏洞,公開致謝奇安信代碼安全實驗室。Oracle發布第四季度關鍵補丁更新公告,公開致謝奇安信A-TEAM團隊發現並報告了CVE-2020-14841高危漏洞。
  • 一線|齊向東:沒有網絡安全,數位技術的作用會大打折扣
    齊向東稱,網絡安全是數位技術的底板,沒有網絡安全,數位技術的作用就會大打折扣。 齊向東是奇安信集團董事長上述講話發表在11月23日浙江烏鎮召開的2020世界網際網路大會·題為《網絡安全助力全球數字抗疫》的主題演講中。
  • 微軟Windows7等作業系統即將停止服務 網絡安全風險應怎麼應對?
    微軟Windows7等作業系統即將停止服務 網絡安全風險應怎麼應對?停止服務後,網絡安全風險應該如何應對?對此,奇安信集團聯合神州網信及相關合作夥伴,從升級、過渡、切換三大場景和安全運營長效機制著手,確保網絡安全。升級:提供安全升級保障