构建沙箱“八卦阵”

擒获黑客“奇诡兵”

迪普科技高级威胁检测系统

  随着国际形势风云变幻,世界范围内众多APT攻击组织愈发活跃,信息安全形势也愈发严峻,众多新型网络安全威胁层出不穷。

据CheckPoint报告,相比2021年同期,

2022年第三季度全球的网络攻击增加了28%,

全球每个企业平均每周被攻击多达1130次。

  面对日新月异的网络攻击手段,迪普科技通过积累的大量实战对抗经验,持续创新研发,新升级的高级威胁检测系统安全沙箱,能够更好地协助用户构建安全“八卦阵”,擒获黑客“奇诡兵”。

迪普科技解决方案

迪普科技解决方案

  网络安全本质上是人与人的对抗,随着政策对攻防演练的大力推动,我们也在实战中发现了一些问题,并加以解决和突破,不断对迪普科技高级威胁检测系统进行技术升级,帮助各行业用户全面感知未知威胁。

环境判断 多维仿真

  攻击者在实战中会通过多种手段尝试规避沙箱检测。恶意文件通常使用诸如延迟执行、硬件评估、用户输入检测、环境检测等技术,来识别恶意文件是在沙箱中还是在真实用户环境中,从而逃避检测。

  迪普科技高级威胁检测系统设计了完备的环境仿真机制,模拟数十种软件环境,涵盖了绝大多数操作系统的核心机制。结合了文件系统仿真、程序执行过程仿真、注册表仿真、窗口消息仿真等技术手段,真实还原恶意文件执行过程,利用多种反沙箱技术手段,对恶意文件进行深度检测、完整溯源和全面分析。

提权逃逸 反制加固

  攻击者可能尝试通过提权漏洞、命令执行等方式尝试逃脱沙箱检测,突破沙箱控制。

  迪普科技高级威胁检测系统在原有的反逃逸基础上,进一步提升了沙箱隔离能力,在保证沙箱与业务环境之间、沙箱与沙箱之间绝对隔离的情况下,也可以防止攻击者进行横向移动,纵是“奇诡兵”,难逃“八卦阵”。

多重伪装 全面研判

  攻击者可能尝试通过多种伪装方式,试图蒙混过关,如加壳、变种、加密、多态等手段,试图逃脱安全体系的检测。

  迪普科技高级威胁检测系统通过AI+大数据技术,结合智能语义分析引擎,动态行为分析引擎及相似度匹配算法,深度分析恶意代码语义,对恶意文件全流程进行实时跟踪,刻画文件行为,匹配代码基因家族,有效提升未知威胁识别能力。

恶意行为 跟踪分析

  在攻防场景下,恶意文件可能通过多种方式在系统中进行传播、破坏甚至进行勒索与远程控制等行为。

  迪普科技高级威胁检测系统进一步提升恶意文件执行流程与进程分析能力,全流程动态跟踪恶意文件行为,实时刻画行为画像,全面深挖行为机理,显著提升了恶意文件分析的效率与质量。

  迪普科技高级威胁检测系统,基于智能化的语义分析引擎、行为分析引擎,结合先进高效的沙箱动态分析技术、丰富的特征规则库、全面的检测策略库,能够深度检测APT攻击行为,有效识别加壳、变种等攻击手段,发现其中暗藏的高级恶意代码,帮助用户将新型网络攻击遏制在萌芽中,在满足合规性要求的同时,为客户提供应对APT攻击的手段,为行业用户构建安全运营体系提供有力支撑。

  目前,以迪普科技高级威胁检测系统为核心的未知威胁应对体系已在党政、教育、医疗、电力能源、运营商、金融、互联网以及工业等多个行业的实战攻防与常态化安全运营中取得了显著成效。后续,迪普科技将持续推进研发创新,助力网络空间安全生态建设。