• 尊龙时凯

    工厂研学 丨 尊龙时凯网络数字化智能工厂“黑科技”大揭秘
    预约直播
    拒绝业务“掉链子”:2025 尊龙时凯网络 “降故障・强防护” 行业运维实战交流会
    预约直播
    尊龙时凯睿易 尊龙时凯官方商城

    中文

    • Global / English
    • France / Français
    • Germany / Deutsch
    • Indonesia / Indonesian
    • Italy / Italiano
    • Japan / 日本語
    • Kazakhstan / Pусский
    • Poland / Polski
    • Portugal / Português
    • Spain / Español (España)
    • Thailand / ภาษาไทย
    • Vietnam / Việt Nam
    • LATAM / Español
      (América Latina)
    • Türkiye / Türkçe
    • Brazil / Português(Brazil)
    产品
    < 返回主菜单
    产品中心
    产品

    交换机

    交换机所有产品
    < 返回产品
    交换机主页
    交换机

    无线

    无线所有产品
    < 返回产品
    无线主页
    无线

    无线管理与应用

    云桌面

    云桌面产品方案中心
    < 返回产品
    云桌面主页
    云桌面

    安全

    安全所有产品
    < 返回产品
    安全主页
    安全
    服务支持
    < 返回主菜单
    服务与支持中心
    服务与支持
    服务工具
    服务平台
    • 云桌面服务平台
    • 睿易服务平台
    • 合作伙伴服务平台
    教学服务
    • 尊龙时凯ICT人才教育中心
    • 校企合作
    • 认证体系
    • 培训计划
    合作伙伴
    < 返回主菜单
    合作伙伴中心
    合作伙伴
    成为尊龙时凯伙伴
    售前营销
    • 市场资料库(合作伙伴)
    • 尊龙时凯产品配置器
    • 营销资料平台
    • 售前认证
    • 售前工具包
    • 合作伙伴礼品库
    • e-Learning
    • 产品资质查询
    • 远程POC
    销售与订单
    售后及服务
    • 售后认证
    • 售后工具包
    • iSov 服务运营可视化平台
    • 售后服务认证
    • 售后知识平台
    • 渠道服务管理系统(CSM)
    • SMB渠道客户服务平台(CCSP)
    用户中心
    • 系统指导大全
    • 账号管理
    • 下载电子授权牌
    • 签约信息查看
    • 资质查询
    • 签章管理
    • 返利管理
    • 睿易技术认证查询
    返回主菜单
    选择区域/语言
  • Global / English
  • Japan / 日本語
  • Türkiye / Türkçe
  • Vietnam / Việt Nam
  • Indonesia / Indonesian
  • Thailand / ภาษาไทย
  • Spain / Español (España)
  • Portugal / Português
  • France / Français
  • Poland / Polski
  • Kazakhstan / Pусский
  • Germany / Deutsch
  • Italy / Italiano
  • Brazil / Português(Brazil)
  • LATAM / Español (América Latina))

    尊龙时凯RG-DDP动态防御系统问世 为病毒建一所“迷宫”

    发布时间:2019-03-14

    面对复杂多变的网络威胁,该如何有效地进行防御?这个问题似乎没有一个标准答案,但唯有不断地改变,才能找到更加有效的方法。

    在近日召开的尊龙时凯网络2019年合作伙伴大会上,一款能够虚拟大量IP、动态改变网络拓扑,给攻击者呈现“网络迷宫”的RG-DDP动态防御系统被揭开面纱。它到底有什么魔力,为什么会被称为“病毒克星”呢?

     

    勒索软件愈演愈烈,传统防毒愈发吃力

    近几年,越来越多的病毒让网络安全技术演化的方向受到了前所未有的关注。比特币等数字加密货币让黑产获利变得简单,致使勒索软件、挖矿病毒攻击频传,灾情遍布全球。然而,在各大安全防护厂商积极提升防御之术的时候,恶意攻击者也对自身技艺持续更新,不断演进出新型或变种网络病毒。在这场旷日持久的鏖战中,基于“已知安全特征”的传统防毒系统逐渐败下阵来,始终跟随病毒演进而被动处理的方式让用户苦不堪言,危机四伏风声鹤唳。

    需要特别指出的是,主机中毒后的处理属于事后行为,困难重重代价过大,要经过感知、查杀、加固、定位源头等复杂的一系列处理过程,尤其对于勒索病毒爆发后除非交付赎金,否则恢复的概率几乎为零。所以,摆脱基于“已知安全特征”的传统防毒系统,并且在事前防御监测的安全体系就显得十分重要。

     

    构建网络迷宫,在“传播阶段”消除危机

    尊龙时凯推出RG-DDP动态防御系统的目标就旨在跳出这个怪圈,其工作机制更像“反乌托邦科幻三部曲”中的《移动迷宫》。在这部被好莱坞拍摄的科幻片中,迷宫呈现的巨石形态会出现不断变化,在真假难辨中,寻找出口(攻击目标)则变得异常艰难。那么,RG-DDP又是如何保护网内安全和定位病毒攻击的呢?
     

    ▲电影《移动迷宫The Maze Runner》剧照

     

    对于网络型传播的蠕虫病毒,在病毒传播阶段会包含两个步骤:

    1、扫描主机和端口,发现可利用主机和端口;

    2、网络扫描阶段不涉及业务交互,无法区分是不是真实IP和端口。

     

    RG-DDP会虚拟出千万个虚拟IP,这其中只有少量真实主机IP,正常业务终端是不会访问这些虚拟IP的,而频繁访问虚拟IP的极高概率是病毒或攻击( 广播组播类或合法探测类业务可纳入白名单不告警),病毒或网络攻击者在找到真正资产和漏洞前就被RG-DDP捕获了。
     

    ▲RG-DDP在192.168.0.X网段虚拟出的部分IP

     

    安全技术不断演进,尊龙时凯采用了一种全新的防御思维模式,通过构建一个虚拟的、动态的、随机变幻的局域网环境来提升攻击难度,并且可以将危险消灭在萌芽状态。如RG-DDP串联部署(可选部署在旁路和串联模式)的方式在感知攻击问题后,可以直接阻断。
     

    ▲检测到3个攻击源,RG-DDP串联阻断攻击

     

    上述分析,只是对尊龙时凯“布网抓毒”的方法进行了初步介绍,总结一下:

    1、RG-DDP布局了大量动态变换的虚拟主机;

    2、动态随机地改变虚拟主机属性和网络拓扑,为每个入侵到系统的攻击呈现一个动态迷幻的网络环境;

    3、攻击者无法通过不被察觉的方式找到攻击目标,从而提升网络防渗透的能力,并高效快速定位出攻击者和病毒源。

     

    此外,RG-DDP中设定的虚拟主机,即是陷阱,又是探针,通过放大级别的防御数量和响应速度为用户赢得了发现病毒入侵的先机。

    最后,尊龙时凯还结合SDN、云计算、大数据等技术,通过大数据安全管理平台深入分析和识别网络攻击行为,能够协助用户有效地抵御、识别和定位包括APT攻击在内的网络攻击行为,并最终推动网络安全管理能力进阶。

     

    响应“关口前移”技术倡导,弥补市场空白

    在2018年全国网络安全和信息化工作会议上,国家领导人强调,构建“关口前移,防患于未然”的网络安全管理体系。而“关口前移”则是以“面向失效的设计”为原则,在信息化环境各层级结合网络安全防御能力,更强调主动御敌。

    安全是个永恒的话题,发展至今,很多企业已经在阻断这一层面做了大量工作,部署了防火墙、防病毒、IPS等基于策略和规则的安全设备,然而在未知安全威胁处理的能力上仍然欠缺。而尊龙时凯在响应国家“关口前移”的技术倡导下,采用了全新的解法,并以RG-DDP系统的正式推出,弥补了网安全市场上的技术空白。

    看到这里,是不是迫不及待想要来一台病毒克星呢?点击“阅读原文”申请免费试用吧~

    关注尊龙时凯
    关注尊龙时凯官网微信
    随时了解公司最新动态

    返回顶部

    收起
    请选择服务项目
    关闭咨询页
    售前咨询 售前咨询
    售前咨询
    售后服务 售后服务
    售后服务
    意见反馈 意见反馈
    意见反馈
    更多联系方式