尔物异动|以数据资产视角,发现网络安全威胁

发布时间:2020-06-29 19:52  浏览次数:0

 
      网络安全本质是攻防,没有攻的前提,就没有防的必要。攻者掘洞,或主机、或网络、或应用、或数据库,乃至人性,意在泄露、窃取和破坏。御者多思,或管理体系、或技术体系、或运营体系,意在防丢、防损、保可用。然,攻者已不满于炫技破坏之事,趋之数据。从已掘漏洞,均被勒索病毒所利用,可见一斑。
      当前防御与监测技术,从主机、到网络再到应用,都是以基于特征的模式匹配和基于异常的基线分析为主。福建中信网安信息科技有限公司以数据资产为独特视角,提出了发现安全威胁的新思路华安星数据安全监管系统以数据资产为核心,帮助用户构建数据资产底账,监控资产变化,明确数据资产分布,发现僵尸、幽灵和复用等脆弱性资产。同时通过数据分级分类和数据边界分析,明确被保护数据资产的价值及具体分布位置,辅以威胁行为分析,全面掌控数据资产风险。
 1

在某用户的实际场景中,华安星数据安全监管系统发现业务系统因为攻击新增了大量未知的无效应用资产。随着时间推移,这些无效资产的增量放缓,取而代之的是产生无主的幽灵资产。经分析,整个攻击过程是标准的扫描、渗透和木马控制的过程,通过慢扫描、变形等方式,存在绕过网络安全设备的可能,但最终在数据层,都将被无条件的完整还原为真实的数据,实现检测、预警和溯源的目标。

2
      更多案例场景,持续更新中……
 

联系我们