360NDR率先支持对美国NSA量子攻击威胁的检测分析
时间:2022-04-17
近日,360政企安全集团率先公开披露了美国国家安全局(NSA)针对中国境内目标所使用的代表性网络武器——Quantum(量子)攻击平台。该平台中的Quantum(量子)注入攻击是NSA针对国家级互联网专门设计的一种先进的网络流量劫持攻击技术,主要针对国家级网络通信进行中间劫持,以实施漏洞利用、通信操控、情报窃取等一系列复杂网络攻击,直接威胁我国政府、医疗机构、科研机构、教育机构和龙头企业等重要行业及单位的数字安全。
Quantum(量子)注入攻击按照攻击特点可以归类定义为MotS(Man on the Side)旁路型中间人攻击。在真实的攻击实例中,量子注入攻击的实施方式异常复杂,既可以针对定向服务端进行中间人劫持访问攻击,也可以通过目标临近的网络节点实施针对定向目标访问发起流量劫持和入侵植入。安全人员难以准确定位网络链路中的哪一跳节点具体实施了量子注入攻击,也极难捕获完整的量子注入攻击过程。
360政企安全集团第一时间开启了全面的“狙击战”,基于360高级持续性威胁预警系统(简称:360NDR)实现对此攻击的威胁检测支持。针对量子攻击的中间人劫持攻击场景的全阶段及各阶段所表现出的特定行为特点,360NDR均具备检测能力。
1)在注入攻击阶段,对注入攻击流量中携带有不同负载的重复TCP报文,基于负载大小、报文时序、负载内容特征等维度构建异常检测模型,实现全面覆盖量子攻击的威胁检测。
2)在针对浏览器或其他应用的漏洞利用代码投递阶段,基于虚拟化沙箱、AI检测模型实现对未知漏洞的检测。
3)在APT攻击的通信阶段,基于360云端安全大脑持续赋能的威胁情报检测引擎,可以精准识别出NSA量子攻击行为,遏制攻击危害持续产生。
类似Quantum(量子)攻击这种由国家或经济利益体驱动的专业攻击团队发起,长期实施、空前复杂且多方位的APT高级持续性威胁(Advanced Persistent Threat),已经成为当下网络空间内国与国对抗的最重要手段之一,更是网络战的基础攻击手段之一。
360NDR是360自主研发的、通过流量分析结合全球威胁情报、行为分析、机器学习、虚拟执行、关联分析等新一代安全技术对各类型网络攻击行为(尤其是新型/未知威胁行为、APT组织活跃行为)进行深度检测和分析的抗APT类产品。针对APT攻击难以发现、隐蔽性强等特点,产品采用“最大化检测”、“针对性分析”、“场景化关联”结合的理念,综合采用8种检测引擎最大化发现APT攻击线索,利用上下文流量关系分析判断攻击结果,以特定APT组织活动情报为基础进行“针对性”分析,通过攻击场景的内在关联分析出APT的全链过程。产品具备以下关键能力:
• 云端持续化赋能
360云端安全大脑提供的安全大数据、威胁情报和专家服务持续支撑360NDR系统对APT威胁检测分析与溯源。作为数字安全的领导者,360政企安全集团拥有超2EB的安全大数据、全球独有的实战攻防样本库、300亿样本文件数,通过攻防情报数据、特征数据、样本数据和攻防全景知识库等对360NDR实时联动赋能,从而全面实现对APT攻击组织的追踪溯源,可覆盖千级恶意家族和攻击团伙。
• 高级攻击方式的针对性分析
APT攻击为了躲避检测,通常会采用相对“高级”的攻击手法,比如免杀木马、无文件木马、沙箱逃逸、0Day溢出等对抗检测系统,这些手法本身“暗示”着APT攻击行为。360NDR针对这类高级攻击手法进行针对性加强检测和分析,比如针对沙箱逃逸的木马,研究了130+反逃逸对抗点,提升针对高级木马的检出率同时识别出高级的攻击行为。
• 结合多种新老技术手段,扩充发现的边界
单一的检测技术极可能漏报,尤其是APT攻击中的高级手段,因此360NDR的设计中采用了特征检测、威胁情报、行为检测、AI检测等新老技术结合思路,其中特征检测、威胁情报主要针对已知攻击,比如公开的漏洞利用、API攻击组织;行为检测和AI检测技术主要用于未知攻击,比如免杀木马、新的C2地址等。
• KillChain和ATT&CK技战术的体系化覆盖
360NDR研究团队综合研究公开的APT报告和常见攻击手法,将网络攻击者的攻击技术点细分到KillChain模型的各个阶段、对应到ATT&CK模型的细分技战术,确定基于流量可检测分析覆盖的每个攻击技术点,最大化检测攻击的每个过程。
• 基于已知APT组织情报的行为跟踪分析
360NDR集成了360自身跟踪发现的47个APT组织情报和业界已经公开的所有APT组织威胁情报。这些情报应用即用于检测已被APT组织非法控制的资产,也用于检测传播各类的恶意文件,通过“已知”推导“未知”,检测相同APT组织的不同恶意代码。
目前,360NDR已集成了全面的APT组织网络武器检测及分析能力,并大量服务于政府、金融、能源、电力、科研、监管等重要行业用户。为避免政企用户遭受Quantum(量子)攻击等APT安全威胁,请通过拨打电话:400-0309-360,尽快部署360NDR系统。未来,360NDR也将在360云端安全大脑的持续赋能下,不断完善攻防实战对抗和自动化、智能化能力,为政企用户的数字化转型夯实安全基座。
(举报)
相关阅读
更多
- IMG钱包_IMG钱包软件 05-10
- meme币软件交易中心安卓版 meme币软件可靠吗? 05-10
- meme币软件安卓版下载 memebinance卓平台客户端下载 05-10
- meme币交易所在中国合法吗?meme币交易所合法性简述 05-10
- meme币交易所官方下载地址 meme币交易所官网下载地址 05-10
- meme币交易所下载教程 meme币最新版下载官方app苹果手机怎么下载 05-10
- meme币网页版登录 meme币网页版官网注册地址 05-10
- meme币交易所app下载地址 meme币交易所下载地址 05-10
- meme币下载安装 meme币6.1.18版安卓 05-10
- meme币交易所app 下载苹果手机 05-10
- meme币最新版下载链接 memebinance卓手机端下载app 05-10
- meme币交易所安卓版地址 meme币交易所最新版安卓 05-10
- meme币交易所安卓软件下载 meme币钱包安卓最新版地址 05-10
- meme币官方版交易中心 meme币官方手机平台app 05-10
猜你喜欢
-
- 安卓12正式版安装包
- 类型:[db:筛选栏目]
- 安卓12安装包下载 安卓12正式版安装包
-
- 荣耀平板V7升级推送Magic UI 5.0.0.122版本安装包
- 类型:[db:筛选栏目]
- 荣耀平板V7升级Magic UI 5.0.0.122版本下载 荣耀平板V7升级推送Magic UI 5.0.0.122版本安装包
-
- 谷歌安卓Android 12正式版官方更新
- 类型:[db:筛选栏目]
- 谷歌 Android 12正式版下载 谷歌安卓Android 12正式版官方更新
-
- 山东农机补贴最新版本
- 类型:[db:筛选栏目]
- 山东农机补贴 民生 补贴 申请 山东农机补贴最新版本下载
-
- 3d风水罗盘官方免费(3d罗盘指南针)
- 类型:[db:筛选栏目]
- 3d风水罗盘 指南针 坐标 3d风水罗盘官方免费(3d罗盘指南针)下载
-
- 黑鲨散热器app
- 类型:[db:筛选栏目]
- 黑鲨散热器app 黑鲨散热器app下载 黑鲨散热器app安卓版下载
热门资讯
- 1 中国广电手机资费公布:4G、5G最低19元月租套餐
- 2 不停追风口的360,元宇宙“N世界”能否装下周鸿祎的野心?
- 3 全球浏览器占比排名:第一有近70%人在用 毫无竞争对手
- 4 中国联通华为P50 Pro手机5G通信壳正式开售 售价799元
- 5 孩子居家、上网课,如何做到身心健康?权威机构支招
- 6 魔兽世界黑盒工坊打不开解决办法 WLK前夕黑盒工坊网络错误怎么办
- 7 中国声明的5G标准必要专利达1.8万项
- 8 vivo Y72t上架官网:主打千元5G长续航
- 9 深信服“离职倾向分析”专利曝光:能通过公司网络监控员工上网行为
- 10 亚马逊电子书退出国内市场 程序员开发Kindle助手:一键下载保存
应用推荐
换一换
下载排行
更多