目前,国内领先的专注于保密与非密领域的分级保护、等级保护、业务连续性安全和大数据安全产品系统与相关技术研究开发的领军企业—国联易安重磅发布下一代勒索病毒防御系统。该系统可以实现对所有勒索病毒及其变种的自动识别、主动检测、精准定位和全面防御:
一是缩短响应和分析时间。国联易安下一代勒索病毒防御系统通过对服务器和终端的持续监控以及多样的事件处置方法,可以准确还原整个攻击事件过程和事件链条,帮助客户快速定位威胁根源,提升应急响应和威胁分析的效率。
二是弥补原有解决方案不足。针对0day攻击、病毒变种等原有安全解决方案无法发现和处理的问题,国联易安下一代勒索病毒防御系统可以有效检测和处置,通过将多个维度的安全事件进行关联分析,准确定位攻击源,避免大量告警造成的错判、误判。
三是实现安全威胁主动追查。国联易安下一代勒索病毒防御系统为客户提供了安全威胁追踪功能,变被动接收为主动响应,支持IOC扫描批量搜查,极大的提高了分析效率,将安全威胁消灭在萌芽之初,对已发生的安全问题有据可查。
四是精准防御勒索病毒威胁。国联易安下一代勒索病毒防御系统通过持续的服务器和终端行为监控,结合智能威胁行为分析和人工智能仿真系统诱捕技术,系统可以准确识别勒索病毒未知恶意代码攻击,将整个服务器和终端中的异常行为信息进行关联分析,从而对攻击发生的过程进行清晰展现,方便管理人员定位威胁并实时响应。
五是事前“防御”事后“补救”。国联易安下一代勒索病毒防御系统提供了全面的恶意代码识别与检测技术手段,防止勒索病毒侵入被保护的信息系统,做到事前全面防御;对已经发生过勒索病毒事件的网络,能识别、精确定位感染源,并能清除勒索病毒感染源,防止勒索病毒事件再次发生,做到“事后积极补救”。
下一代勒索病毒防御系统部署图
“勒索病毒处置,无‘主动’不‘防御’。国联易安下一代勒索病毒防御系统,最显著的特点就是通过对服务器与终端行为数据的持续监控,对服务器与终端数据进行主动检测和关联分析,对检测出的安全威胁实时处置防御,从而实现对安全事件的快速响应和威胁根源的快速定位。”国联易安总经理门嘉平博士表示。
关于国联易安
北京国联易安信息技术有限公司(原北京智恒联盟科技有限公司)简称“国联易安”,成立于2006年,拥有“国联易安”和“智恒联盟”两个品牌,是国内专注于保密与非密领域的分级保护、等级保护、业务连续性安全和大数据安全产品系统与相关技术研究开发的领军企业。公司多项安全技术补了国内技术空白,并且在政府、金融、保密、电信运营商、军队军工、大中型企业、能源、教育、医疗电商等领域得到广泛应用。
国联易安除研发生产专业安全产品外,还为客户提供全面的检测与防护方案专家咨询、源代码安全评估、安全运维值守、智能终端安全评估、安全渗透测试、专业安全培训等专业安全服务。