日前,趨勢科技發(fā)布了演化的APT治理戰略,以1個(gè)中心、4個(gè)過(guò)程、6個(gè)抑制點(diǎn)為基礎,形成了“螺旋迭代”的立體化治理模式即每經(jīng)歷一個(gè)迭代周期,防護體系具備更強的防御治理能力。
為了幫助企業(yè)用戶(hù)消除數據泄露“常態(tài)化”的危險現狀,趨勢科技發(fā)布了業(yè)內第一份針對APT攻擊防御治理整體解決方案的技術(shù)白皮書(shū)——《演化的APT治理戰略》。在書(shū)中,趨勢科技將目前安全威脅與應對措施歸納成3C理論。
趨勢科技(中國區)業(yè)務(wù)發(fā)展總監童寧表示,趨勢科技在2012年提出了覆蓋‘3C領(lǐng)域’的戰略布局,這包括:云安全(Cloud And Data Center Security)、全面的用戶(hù)防護(Complete User Protection)、面向針對性攻擊的定制化智能防御(Custom Defense From Targeted Attacks),旨在幫助客戶(hù)應對APT高級持續性威脅、移動(dòng)終端及更多的外圍設備在云安全時(shí)代面臨的挑戰。如今,作為信息安全廠(chǎng)商,必須針對威脅的數量、變化和速度,尋找解決方案,為此趨勢科技攜手各方力量、加速跨界融合,全面實(shí)現了內外部安全產(chǎn)品聯(lián)動(dòng)機制,以幫助用戶(hù)應對今天和未來(lái)的威脅變化。
趨勢科技產(chǎn)品經(jīng)理林依瑩介紹:“APT 攻擊是一種高級的、狡猾的伎倆,高級黑客可以利用APT 入侵網(wǎng)絡(luò )、逃避‘追捕’、隨心所欲對相關(guān)數據進(jìn)行長(cháng)期訪(fǎng)問(wèn),最終挖掘到想要的信息。而一旦被APT 攻擊事件纏身,核心數據泄密之后,勢必造成知識產(chǎn)權的流失,將在技術(shù)、業(yè)務(wù)、市場(chǎng)、客戶(hù)等方面發(fā)生連鎖反應,侵蝕企業(yè)的市場(chǎng)價(jià)值,造成了意想不到的成本影響和連帶風(fēng)險,更會(huì )影響到CEO、CIO、CTO等人的職業(yè)發(fā)展。”
為了改變網(wǎng)絡(luò )風(fēng)險失控的現狀,趨勢科技提出了“演化的APT 治理戰略”,這包括:1個(gè)中心、4個(gè)過(guò)程、6個(gè)抑制點(diǎn)。即:“監控”為中心,實(shí)現威脅可視化、策略下發(fā)、以及威脅情報共享;“偵測、分析、響應、阻止”為4個(gè)治理過(guò)程,貫穿整個(gè)APT 治理的生命周期;對應APT 攻擊過(guò)程的6個(gè)階段分別建立抑制點(diǎn),實(shí)現針對性極強的防御。
趨勢科技產(chǎn)品經(jīng)理白日表示:“演化的APT 治理戰略中所闡述的觀(guān)點(diǎn),是一種‘螺旋迭代’的立體化治理模式,每經(jīng)歷一個(gè)迭代周期,防護體系將具備更強的防御治理能力。另外,演化的APT 治理戰略包括的具體落地方案,通過(guò)趨勢科技控制管理中心(TrendMicro Control Manager,TMCM)整個(gè)企業(yè)提供全方位智能的安全管控,它緊密整合了趨勢科技云安全智能防護網(wǎng)絡(luò )(TrendMicro Smart Protection Network,SPN)全球威脅情報分析系統、趨勢科技深度威脅發(fā)現平臺(Deep Discovery,DD)的威脅偵測和分析能力。用戶(hù)可以將DD系列產(chǎn)品部署在各層網(wǎng)絡(luò )節點(diǎn),構成安全聯(lián)動(dòng)的防護體系,配合最高等級的趨勢科技APT治理專(zhuān)屬咨詢(xún)服務(wù)(TrendMicro Premium Support Program,PSP)從而達到有效治理APT 的目標。”
據悉,建立“抑制點(diǎn)”是治理APT 攻擊的關(guān)鍵所在,為此,趨勢科技推出了深度威脅發(fā)現平臺(Deep Discovery),其核心產(chǎn)品構成包括:威脅發(fā)現設備TDA、高級威脅郵件安全網(wǎng)關(guān)DDEI、深度威脅終端取證及行為分析系統DDES、深度威脅分析設備DDAN,該平臺能與趨勢科技網(wǎng)絡(luò )網(wǎng)關(guān)、服務(wù)器與終端、云和虛擬化安全產(chǎn)品以及第三方安全產(chǎn)品整合,構建完整的APT 治理體系。在第三方安全產(chǎn)品整合與功能聯(lián)動(dòng)方面,趨勢科技與HP、IBM、Blue Coat、Palo Alto、HillStone(山石網(wǎng)科)已通過(guò)該平臺取得了預期的合作效果。