一、創(chuàng)宇蜜罐與華為云聯(lián)合解決方案:
蜜罐作為伴隨網(wǎng)絡(luò)安全攻防演練及網(wǎng)絡(luò)安全高對抗性轉(zhuǎn)變而生的代表性產(chǎn)品,目前已經(jīng)廣泛應(yīng)用于政府、運營商、軍工、企業(yè)、教育及金融等行業(yè)。創(chuàng)宇蜜罐著力打造威脅處置便捷的蜜罐產(chǎn)品,采用欺騙防御技術(shù)緊貼客戶網(wǎng)絡(luò)安全防御場景,結(jié)合The Engage Matrix、Cyber Kill Chain模型,在真實攻防對抗中充分發(fā)揮其獨有優(yōu)勢,打造“偽裝誘捕-感知告警-反制溯源-處置匯報”閉環(huán),為客戶帶來極高的防御價值。
隨著金融、能源、政府等重點行業(yè)蓬勃發(fā)展、信息化程度加深的同時,其面臨的網(wǎng)絡(luò)威脅形勢日益嚴峻:
1、網(wǎng)絡(luò)攻擊程度加劇:網(wǎng)絡(luò)空間競爭上升至國家戰(zhàn)略層面,隨著數(shù)字經(jīng)濟與實體經(jīng)濟融合發(fā)展,關(guān)鍵行業(yè)正在遭受更猛烈、更密集的網(wǎng)絡(luò)攻擊。
2、網(wǎng)絡(luò)安全影響深遠:關(guān)鍵行業(yè)相關(guān)企業(yè)是關(guān)鍵信息基礎(chǔ)設(shè)施的集中地,一旦遭到破壞,將對重要的社會功能產(chǎn)生嚴重影響,給國家造成嚴重損失。
3、攻擊手段多樣化:隨著大數(shù)據(jù)、云計算等先進技術(shù)發(fā)展,5G、IPv6、物聯(lián)網(wǎng)等新技術(shù)廣泛應(yīng)用,網(wǎng)絡(luò)攻擊呈現(xiàn)手段多樣化趨勢,網(wǎng)絡(luò)攻擊破壞性直線上升。
4、局部安全易疏漏:企業(yè)的安全脆弱點廣泛分布、難以管理,由于業(yè)務(wù)龐雜、網(wǎng)絡(luò)關(guān)系復(fù)雜,局部的安全疏漏很可能被攻擊方利用而危及企業(yè)全網(wǎng),造成無法估量的巨大損失。
創(chuàng)宇蜜罐-威脅誘捕與入侵監(jiān)測系統(tǒng)華為云聯(lián)合解決方案:
創(chuàng)宇蜜罐與華為深度合作,基于華為鯤鵬云與創(chuàng)宇蜜罐這一先進威脅誘捕與入侵監(jiān)測系統(tǒng),打造了一套極具獨特性的整體解決方案。
金融、能源、政府等關(guān)基行業(yè)客戶往往擁有高價值數(shù)據(jù),其網(wǎng)絡(luò)安全問題一旦發(fā)生,可能影響社會穩(wěn)定、國家安全,需要做好周密的數(shù)據(jù)保護。創(chuàng)宇蜜罐深入研究行業(yè)客戶日常安全防護現(xiàn)狀,設(shè)計方案有針對性解決現(xiàn)存問題:
感知內(nèi)網(wǎng)橫向滲透:全面覆蓋內(nèi)網(wǎng)VLAN/網(wǎng)段的IP地址進行實時監(jiān)控,并對全端口流量進行感知。
提前獲取攻擊意圖:在黑客發(fā)起掃描探測的踩點階段,便獲取到黑客攻擊意圖進行偵查追蹤,面對攻擊做到防患于未然。
隱藏核心數(shù)據(jù)資產(chǎn):通過在核心數(shù)據(jù)資產(chǎn)周圍部署若干孿生蜜罐,以高仿真蜜罐迷惑黑客,達到隱藏目的。
打造威脅處置閉環(huán):獲取黑客精準畫像、精準定位內(nèi)網(wǎng)失陷主機,及時告警、處置;自動提取威脅情報、生成威脅報告,并同步、上報。
聯(lián)合方案集合創(chuàng)宇蜜罐自身技術(shù)特點及華為底層技術(shù)具有獨特競爭優(yōu)勢:
高仿蜜罐迷惑黑客:高精度模擬企業(yè)真實業(yè)務(wù),如辦公室、生產(chǎn)服務(wù)、數(shù)據(jù)中心等;數(shù)十種高交互蜜罐,蜜罐漏洞與甜度可配置,誘敵深入;自動克隆客戶真實網(wǎng)絡(luò)資產(chǎn),提高敵人識別蜜罐的難度。
威脅監(jiān)控動態(tài)分析:攻擊入侵開始到結(jié)束,全流程監(jiān)控、實時分析攻擊者行為,包括攻擊日志、攻擊鏈、攻擊者畫像等,從拓撲、風險全方位實時呈現(xiàn)攻擊態(tài)勢,幫助客戶及時掌握當前威脅、采取措施。
攻擊信息溯源取證:基于安全大數(shù)據(jù)的攻擊者指紋比對,從82個維度提取攻擊者信息;設(shè)陷埋點,通過主動追蹤獲取攻擊者虛擬身份信息,如163賬戶、京東賬戶等;幫助客戶將惡意攻擊者繩之以法。
威脅數(shù)據(jù)聯(lián)動處置:將威脅數(shù)據(jù)推送到其他安全設(shè)備或管理平臺,與多安全設(shè)備實現(xiàn)聯(lián)動,如,防火墻、IDS等,實現(xiàn)威脅數(shù)據(jù)增益。歷史威脅行為分析評估,幫助客戶制定科學的安全建設(shè)與運營決策。
方案整體特點:
自生安全:在云端均采用鯤鵬,自研安全產(chǎn)品平臺KSP,擁有100+項安全加固措施,由業(yè)內(nèi)安全專家進行177項滲透測試;
獨有大數(shù)據(jù):基于創(chuàng)宇獨有大數(shù)據(jù)、全面溯源攻擊者,形成攻擊者精準畫像,包括:攻擊者IP、設(shè)備、虛擬身份、全網(wǎng)攻擊行為、攻擊者高精地理位置等。能夠提供攻擊鏈全過程追蹤與分析;
云化應(yīng)用:SaaS云化部署,符合當前大企業(yè)應(yīng)用上云的趨勢,具有高擴展性,滿足大企業(yè)安全能力全覆蓋的需求。使用華為云CCE服務(wù)、DDS服務(wù)、分布式搜索服務(wù)、服務(wù)穩(wěn)定高可用,資源利用率更高。
創(chuàng)宇蜜罐應(yīng)用至今,收獲了高度認可,在未來也將不斷向前,去追求創(chuàng)造更高的價值:
創(chuàng)宇蜜罐喜提2021網(wǎng)信自主創(chuàng)新優(yōu)秀作品“盤古獎”,展示了知道創(chuàng)宇及創(chuàng)宇蜜罐網(wǎng)信自主創(chuàng)新能力。
創(chuàng)宇蜜罐在由新華網(wǎng)主辦的“2021第六屆金融科技論壇”中憑借“創(chuàng)宇蜜罐金融行業(yè)內(nèi)網(wǎng)威脅感知及情報共享應(yīng)用案例”榮獲“科技創(chuàng)新優(yōu)秀案例”。
創(chuàng)宇蜜罐在2021年“金帽子”年度評選中,高票當選先鋒產(chǎn)品-工控安全方向的“金帽子”獎。
二、創(chuàng)宇蜜罐入駐華為嚴選商城,提供更便捷安全產(chǎn)品及服務(wù)
近日,創(chuàng)宇蜜罐正式入駐華為云嚴選商城,借助華為云市場高效的市場服務(wù)體系,為倍受黑客攻擊的高危行業(yè)客戶提供應(yīng)對高級威脅的誘捕與入侵監(jiān)測。
華為云嚴選商城作為華為云力圖開拓的精品市場,致力于為客戶提供更好的軟件應(yīng)用與服務(wù),從源頭嚴格把控提供軟件和應(yīng)用服務(wù)商的技術(shù)、研發(fā)實力,形成優(yōu)勢互補,共建云上嚴選交易生態(tài),標志著華為云和創(chuàng)宇蜜罐實現(xiàn)合作共贏。
同時,知道創(chuàng)宇自主研發(fā)的獵風-蜜罐誘捕與入侵監(jiān)測系統(tǒng)(創(chuàng)宇蜜罐)成功獲得鯤鵬技術(shù)認證書,基于華為技術(shù)有限公司的華為云鯤鵬云服務(wù)開放能力可實現(xiàn)構(gòu)建獵風-蜜罐誘捕與入侵監(jiān)測系統(tǒng)(創(chuàng)宇蜜罐),并被授予HUAWEI ENABLED證書及相關(guān)認證徽標的使用權(quán)。
創(chuàng)宇蜜罐入駐華為云嚴選商城,并獲得華為鯤鵬技術(shù)認證書,不僅驗證了創(chuàng)宇蜜罐具有高性能、高兼容性、適配性、完整性和成熟度等領(lǐng)先優(yōu)勢,能夠在多應(yīng)用場景、多業(yè)務(wù)模式下滿足華為全場景戰(zhàn)略理念。同時,也是對創(chuàng)宇蜜罐未來持續(xù)性發(fā)展方向的認可與鼓勵,知道創(chuàng)宇及創(chuàng)宇蜜罐希望依托更多更大的平臺為各行業(yè)客戶提供構(gòu)建網(wǎng)絡(luò)安全積極縱深防御的產(chǎn)品及服務(wù)支持。
(免責聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準確性及可靠性,但不保證有關(guān)資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責。本網(wǎng)站對有關(guān)資料所引致的錯誤、不確或遺漏,概不負任何法律責任。
任何單位或個人認為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識產(chǎn)權(quán)或存在不實內(nèi)容時,應(yīng)及時向本網(wǎng)站提出書面權(quán)利通知或不實情況說明,并提供身份證明、權(quán)屬證明及詳細侵權(quán)或不實情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關(guān)文章源頭核實,溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。 )