需求分析:
APT (高级持续性威胁) 是高度组织化并专为特定目标进行的计算机网络攻击。这种攻击特点是精准和长期,攻击者通常专注于某一特定行业或组织。他们深入研究和了解目标,这样的定向性使得每次攻击都更为精确和难以察觉。对于APT攻击者来说,PC终端由于其在企业网络中的广泛应用和包含的关键信息,成为了首选的攻击对象。
APT攻击者不仅拥有高超的技术能力,而且他们的进攻策略也经常是长线作战。随着技能的不断提升,他们进行的攻击活动持续时间也在延长。这意味着一个目标可能在数月乃至数年的时间里不断遭受威胁。
有效的安全策略必须具备前瞻性和应急响应能力。考虑到APT的持续和隐蔽特点,安全团队需要有能力在早期阶段就对威胁进行识别,并迅速采取措施进行应对。此外,针对潜在的或已知的威胁,实时预警机制是必不可少的。
传统终端保护方案以防御为核心,易被定制化的恶意软件和针对性攻击绕过。为了解决这一问题,联软科技推出了基于Gartner EDR概念的终端检测与响应系统,用于解决终端高级威胁攻击。该系统可通过联软EPP管控平台扩展,提供多维度数据采集技术、威胁行为检测、深入调查和终端威胁处置。