ITBEAR科技资讯
网站首页 科技资讯 财经资讯 分享好友

“永恒之蓝”案例复盘:空有数据力并不等于拥有战斗力

时间:2019-06-07 14:46:42来源:互联网编辑:星辉

今天,所有的网络安全企业都在讲威胁情报和安全大数据,但并不是所有公司都能将威胁情报和安全大数据转化为产品力和战斗力。事实上,两年前肆虐全球的“永恒之蓝”,已经戳破了很多所谓“大数据”安全公司营造的幻象,以残酷的现实告诉人们,空有数据力并不等于拥有战斗力。

2017年5月,“永恒之蓝”勒索病毒在全球范围内爆发。这是不法分子通过之前泄露的NSA黑客武器库中“永恒之蓝”攻击程序发起的网络攻击事件。五个小时内,包括英国、俄罗斯、整个欧洲以及中国国内多个高校校内网、大型企业内网和政府机构专网中招,被勒索支付高额赎金才能解密恢复文件,对重要数据造成严重损失。

“永恒之蓝”勒索病毒爆发后,我国有关部门迅速组建 “永恒之蓝”事件应急指挥部,启动“迎战勒索病毒72小时会战”。在此次会战中,一家名叫奇安信的公司发挥了重要的作用。

据新华网报道,“永恒之蓝”勒索病毒爆发后,奇安信作为“永恒之蓝”事件应急总指挥,利用自己在安全大数据和态势感知领域的优势,很快推出了“永恒之蓝”勒索蠕虫传播专项态势感知,并以此为基础建立了应急响应体系,先后派出超过2000位安全应急响应人员,为超过1700家政企机构提供了现场支持,为超过2000家机构提供了电话支持,制作了5000多个工具U盘和光盘,发布了9个版本安全预警通告、7个安全修复指南文档,推出了6个修补工具软件。

同时,奇安信将态势感知系统推送给了相关主管部门、行业和大型企业,帮助他们及时了解把握蠕虫传播态势,从而做出有效处置和响应行动,有效扼制了蠕虫的进一步传播。在国家72小时抗击勒索会战中,奇安信推出的“永恒之蓝”勒索蠕虫专项态势感知系统作为“指挥中心”,发挥了重要作用。

这个案例告诉我们一个道理,人人都号称有威胁情报和安全大数据,但是如何将威胁情报和安全大数据与产品结合,应用于产品中形成战斗力才是关键。

据了解,奇安信拥有中国最大的行为样本库,总样本超200亿;最大的域名信息库,DNS解析记录90亿;最大的存活网址库,每天查询量达300亿条;最大中文漏洞库,总漏洞数超过40万;拥有了国内规模最大的政企网络信息系统安全大数据资源,这也是结合奇安信自身产品力,有针对性地研发政企安全产品的宝贵资源。

奇安信打造了业内最先进的安全大数据态势感知技术和业内最先进的APT威胁情报能力,并付诸于实际应用。奇安信威胁情报中心是国内首个正式商用的威胁情报中心,从而一举确立了奇安信在国内威胁情报领域的领先地位。

目前,奇安信旗下智慧防火墙、EDR、NGSOC、态势感知、云安全、虚拟化安全等核心安全产品和服务均集成了威胁情报能力,机读情报数据可以快速下发到各个安全设备中,形成威胁情报驱动的联动防御体系。

回顾两年前的那场“永恒之蓝”事件,实际上也是对国内安全行业、安全大数据概念的一次考验和洗礼。在这场战斗中,奇安信作为诸多参与者之一,其战斗力经受了考验,并从此茁壮成长,目前已经成为中国规模最大的专业网络安全公司之一,服务于超百万政企机构,守护这些机构的信息化和业务安全。

更多热门内容
不负全球玩家期待!全AI掠夺者家族50系新品重磅开售!
在高端电竞本领域,掠夺者一直以先锋姿态引领行业发展,全新掠夺者·战斧18 AI等新品在CES 2025展会一经亮相,便将2025高端AI电竞本的期待值拉满。超前的设计理念和以玩家体验为核心的产品思路,贯穿掠夺者三款重磅新品:从发烧友的终极梦想至尊机皇掠夺者·战斧18 AI,

2025-06-06

餐桌底下的清洁高手!萤石云视觉商用清洁机器人BS1革新食堂清洁模式
在智能化浪潮席卷商业领域的当下,清洁行业正迎来一场革命性变革。2024 年,萤石首款云视觉商用清洁机器人 BS1 正式亮相市场,凭借前期先锋客户端的试运行测试及系统深度对接,迅速在全国各大写字楼、展厅、银行、食堂、酒店等场景崭露头角,开启智能清洁新篇章。AI 视

2025-05-23

京东新品国补立省 潮玩新次元游戏本华硕天选6 Pro来袭
5月16日京东新品日,打开京东APP来新品频道,买华硕天选6 Pro新品享国家补贴20% #京东新品 #京东重磅新品日,到手6999元起。华硕天选6 Pro搭载RTX 5070笔记本电脑GPU,至高可选AMD锐龙9 9955HX或Intel酷睿Ultra 9 275HX高性能平台,采用全新模具和散热系统,集卓越性能

2025-05-19

一加官宣首次将风驰游戏内核写入天玑平台,并与MediaTek联合发布天玑9400系列新芯片
2024年5月14日,一加宣布将与MediaTek联合举办“芯旗舰 新上限”游戏战略沟通会暨芯片发布会,双方将在游戏技术共融、芯片定制、内核重构、技术联合等多方面展开前所未有的深度战略合作。一加将自研的芯片级游戏技术「风驰游戏内核」首次注入天玑旗舰芯片,让游戏体验再破

2025-05-13

MiTAC 神雲科技发布搭载最新AMD EPYC™ 4005系列处理器产品
【加州纽瓦克电—2025年5月13日】—作为专业的服务器设计与制造商,神达控股股份有限公司(股票代号:3706)旗下子公司神雲科技股份有限公司(MiTAC Computing Technology Corp.)推出了支持AMD EPYC™ 4005系列处理器的最新产品。这些更新的服务器解决方案可提供更高的性能和

2025-05-13