您当前的位置:首页 > 电脑百科 > 网络技术 > 网络安全

360NDR率先支持对美国NSA量子攻击威胁的检测分析

时间:2022-03-24 09:42:42  来源:  作者:电科技

近日,360政企安全集团率先公开披露了美国国家安全局(NSA)针对中国境内目标所使用的代表性网络武器——Quantum(量子)攻击平台。该平台中的Quantum(量子)注入攻击是NSA针对国家级互联网专门设计的一种先进的网络流量劫持攻击技术,主要针对国家级网络通信进行中间劫持,以实施漏洞利用、通信操控、情报窃取等一系列复杂网络攻击,直接威胁我国政府、医疗机构、科研机构、教育机构和龙头企业等重要行业及单位的数字安全。

Quantum(量子)注入攻击按照攻击特点可以归类定义为MotS(Man on the Side)旁路型中间人攻击。在真实的攻击实例中,量子注入攻击的实施方式异常复杂,既可以针对定向服务端进行中间人劫持访问攻击,也可以通过目标临近的网络节点实施针对定向目标访问发起流量劫持和入侵植入。安全人员难以准确定位网络链路中的哪一跳节点具体实施了量子注入攻击,也极难捕获完整的量子注入攻击过程。

360政企安全集团第一时间开启了全面的“狙击战”,基于360高级持续性威胁预警系统(简称:360NDR)实现对此攻击的威胁检测支持。针对量子攻击的中间人劫持攻击场景的全阶段及各阶段所表现出的特定行为特点,360NDR均具备检测能力。

1)在注入攻击阶段,对注入攻击流量中携带有不同负载的重复TCP报文,基于负载大小、报文时序、负载内容特征等维度构建异常检测模型,实现全面覆盖量子攻击的威胁检测。

360NDR率先支持对美国NSA量子攻击威胁的检测分析

 

检出NSA量子攻击图

360NDR率先支持对美国NSA量子攻击威胁的检测分析

 

量子攻击告警详情图

2)在针对浏览器或其他应用的漏洞利用代码投递阶段,基于虚拟化沙箱、AI检测模型实现对未知漏洞的检测。

360NDR率先支持对美国NSA量子攻击威胁的检测分析

 

检出NSA量子攻击图

3)在APT攻击的通信阶段,基于360云端安全大脑持续赋能的威胁情报检测引擎,可以精准识别出NSA量子攻击行为,遏制攻击危害持续产生。

360NDR率先支持对美国NSA量子攻击威胁的检测分析

 

检出NSA量子攻击图

类似Quantum(量子)攻击这种由国家或经济利益体驱动的专业攻击团队发起,长期实施、空前复杂且多方位的APT高级持续性威胁(Advanced Persistent Threat),已经成为当下网络空间内国与国对抗的最重要手段之一,更是网络战的基础攻击手段之一。

360NDR是360自主研发的、通过流量分析结合全球威胁情报、行为分析、机器学习、虚拟执行、关联分析等新一代安全技术对各类型网络攻击行为(尤其是新型/未知威胁行为、APT组织活跃行为)进行深度检测和分析的抗APT类产品。针对APT攻击难以发现、隐蔽性强等特点,产品采用“最大化检测”、“针对性分析”、“场景化关联”结合的理念,综合采用8种检测引擎最大化发现APT攻击线索,利用上下文流量关系分析判断攻击结果,以特定APT组织活动情报为基础进行“针对性”分析,通过攻击场景的内在关联分析出APT的全链过程。产品具备以下关键能力:

云端持续化赋能

360云端安全大脑提供的安全大数据、威胁情报和专家服务持续支撑360NDR系统对APT威胁检测分析与溯源。作为数字安全的领导者,360政企安全集团拥有超2EB的安全大数据、全球独有的实战攻防样本库、300亿样本文件数,通过攻防情报数据、特征数据、样本数据和攻防全景知识库等对360NDR实时联动赋能,从而全面实现对APT攻击组织的追踪溯源,可覆盖千级恶意家族和攻击团伙。

高级攻击方式的针对性分析

APT攻击为了躲避检测,通常会采用相对“高级”的攻击手法,比如免杀木马、无文件木马、沙箱逃逸、0Day溢出等对抗检测系统,这些手法本身“暗示”着APT攻击行为。360NDR针对这类高级攻击手法进行针对性加强检测和分析,比如针对沙箱逃逸的木马,研究了130+反逃逸对抗点,提升针对高级木马的检出率同时识别出高级的攻击行为。

结合多种新老技术手段,扩充发现的边界

单一的检测技术极可能漏报,尤其是APT攻击中的高级手段,因此360NDR的设计中采用了特征检测、威胁情报、行为检测、AI检测等新老技术结合思路,其中特征检测、威胁情报主要针对已知攻击,比如公开的漏洞利用、API攻击组织;行为检测和AI检测技术主要用于未知攻击,比如免杀木马、新的C2地址等。

KillChain和ATT&CK技战术的体系化覆盖

360NDR研究团队综合研究公开的APT报告和常见攻击手法,将网络攻击者的攻击技术点细分到KillChain模型的各个阶段、对应到ATT&CK模型的细分技战术,确定基于流量可检测分析覆盖的每个攻击技术点,最大化检测攻击的每个过程。

基于已知APT组织情报的行为跟踪分析

360NDR集成了360自身跟踪发现的47个APT组织情报和业界已经公开的所有APT组织威胁情报。这些情报应用即用于检测已被APT组织非法控制的资产,也用于检测传播各类的恶意文件,通过“已知”推导“未知”,检测相同APT组织的不同恶意代码。

目前,360NDR已集成了全面的APT组织网络武器检测及分析能力,并大量服务于政府、金融、能源、电力、科研、监管等重要行业用户。为避免政企用户遭受Quantum(量子)攻击等APT安全威胁,请通过拨打电话:400-0309-360,尽快部署360NDR系统。未来,360NDR也将在360云端安全大脑的持续赋能下,不断完善攻防实战对抗和自动化、智能化能力,为政企用户的数字化转型夯实安全基座。



Tags:NSA量子攻击   点击:()  评论:()
声明:本站部分内容及图片来自互联网,转载是出于传递更多信息之目的,内容观点仅代表作者本人,不构成投资建议。投资者据此操作,风险自担。如有任何标注错误或版权侵犯请与我们联系,我们将及时更正、删除。
▌相关推荐
360NDR率先支持对美国NSA量子攻击威胁的检测分析
近日,360政企安全集团率先公开披露了美国国家安全局(NSA)针对中国境内目标所使用的代表性网络武器——Quantum(量子)攻击平台。该平台中的Quantum(量子)注入攻击是NSA针...【详细内容】
2022-03-24  Search: NSA量子攻击  点击:(434)  评论:(0)  加入收藏
▌简易百科推荐
网络安全行业的春天何时来?
2023年下半年开始,网络安全从业人员都感受到了网安行业的寒冬,但是其实前奏并不是此刻,只是涉及到大量裁员关乎自身而人人感同身受。从近五年各个网络安全上市公司财报可以发现...【详细内容】
2024-04-11  兰花豆说网络安全    Tags:网络安全   点击:(8)  评论:(0)  加入收藏
数据可视化在网络安全中的关键作用
在当今数字化时代,网络安全已成为各大企业乃至国家安全的重要组成部分。随着网络攻击的日益复杂和隐蔽,传统的网络安全防护措施已难以满足需求,急需新型的解决方案以增强网络防...【详细内容】
2024-03-29  小嵩鼠    Tags:数据可视化   点击:(22)  评论:(0)  加入收藏
AI时代的网络安全:探索AI生成的网络攻击
译者 | 晶颜审校 | 重楼长期以来,网络攻击一直是劳动密集型的,需要经过精心策划并投入大量的人工研究。然而,随着人工智能技术的出现,威胁行为者已经成功利用它们的能力,以非凡的...【详细内容】
2024-03-27    51CTO  Tags:网络安全   点击:(17)  评论:(0)  加入收藏
详解渗透测试和漏洞扫描的开源自动化解决方案
译者 | 刘涛审校 | 重楼目录 什么是渗透测试 规划和侦察 扫描 开发和获得访问权限 维持访问权 报告和控制 什么是漏洞扫描 渗透测试工具 渗透测试的自动化 渗透自动化工作流...【详细内容】
2024-02-27    51CTO  Tags:渗透测试   点击:(33)  评论:(0)  加入收藏
如何保护你的电脑不受黑客攻击
在数字时代,网络安全已经成为每个人必须关注的重要问题。黑客攻击、数据泄露和网络犯罪等事件频频发生,使得我们的个人隐私和财产安全面临严重威胁。那么,如何保护你的电脑不受...【详细内容】
2024-02-04  佳慧慧    Tags:黑客攻击   点击:(53)  评论:(0)  加入收藏
2024年需要高度关注的六大网络安全威胁
译者 | 晶颜审校 | 重楼创新技术(如生成式人工智能、无代码应用程序、自动化和物联网)的兴起和迅速采用,极大地改变了每个行业的全球网络安全和合规格局。网络犯罪分子正在转向...【详细内容】
2024-01-03    51CTO  Tags:网络安全威胁   点击:(111)  评论:(0)  加入收藏
终端设备通信网络安全防护方案
终端设备的网络安全是一个综合性问题,需要用户、组织和厂商共同努力,采取一系列的措施来保护终端设备的安全。终端设备网络安全防护方案主要包括以下几个方面:1. 强化用户身份...【详细内容】
2024-01-01  若水叁仟    Tags:网络安全   点击:(57)  评论:(0)  加入收藏
深入解析802.1X认证:网络安全的守护者
802.1X认证,对于很多人来说,可能只是一个陌生的技术名词。然而,在网络安全的领域中,它却扮演着守护者的角色。今天,我们就来深入解析802.1X认证,看看它是如何保护我们的网络安全的...【详细内容】
2023-12-31  韦希喜    Tags:网络安全   点击:(70)  评论:(0)  加入收藏
提升网络安全:ADSelfService Plus多重身份验证的关键
在当今数字化的时代,网络安全问题愈发突出,企业和组织面临着日益严峻的挑战。为了应对不断进化的网络威胁,越来越多的组织开始采用多层次的安全措施,其中多重身份验证成为了关键...【详细内容】
2023-12-27  运维有小邓    Tags:网络安全   点击:(88)  评论:(0)  加入收藏
企业如何应对网络钓鱼攻击的激增?
随着我们进入数字时代,网络犯罪的威胁继续以惊人的速度增长。在最流行的网络犯罪形式中,网络钓鱼仅在过去一年就出现了472%的攻击激增。企业在保护自己及其客户免受网络钓鱼诈...【详细内容】
2023-12-19    千家网  Tags:钓鱼攻击   点击:(89)  评论:(0)  加入收藏
相关文章
    无相关信息
站内最新
站内热门
站内头条