天清漢馬擬相防御系統利用移動目標防御技術理論達到主動防御的效果
發布時間 2022-06-29安全威脅是動態變化的,在安全防護等級不斷提升的同時網絡安全威脅也在不斷演變。
傳統的網絡威脅主要以網絡監聽、拒絕服務等為主,此時用戶通常采用在邊界部署防火墻、IPS、防病毒等安全產品來降低威脅發生的概率。
然而,上述防御手段都是基于靜態網絡的,一旦被入侵者搜集到網絡節點地址、網絡結構、網絡協議等配置信息,就可以根據網絡特點有針對性地入侵,達到事半功倍的效果。
面對這樣的情況應該怎么辦呢?看啟明星辰集團天清漢馬擬相防御系統利用移動目標防御技術理論(以下簡稱“MTD”)為您解決難題。
什么是MTD
Gartner在近期關于MTD的
最新研究報告中提到
MTD是以預防為主的
網絡安全戰略的重要組成部分
也會在不久的將來
被更多供應商和安全團隊采用
具有巨大的市場潛力
MTD是一種完全的范式轉變,是防御者不斷轉移系統入侵面的防御方法。直觀來講就是,防御者可以通過不斷改變入侵面上的資源或者改變各類資源的作用力,實現入侵面的轉移。
在其他條件保持不變的情況下,若入侵者利用的資源發生了改變,那么入侵行為也將失去效果。MTD技術能夠讓入侵者花費更高的成本與時間才可能實現入侵,從而達到了主動防御的效果。
MTD的應用
啟明星辰集團天清漢馬擬相防御系統結合MTD技術,通過網絡、主機、通信、服務虛擬化,實現動態變幻的網絡結構與資產類型,讓入侵面在每個時間點的呈現都不一樣,使網絡空間測繪的難度呈指數級增加。且網絡測繪行為斷點后不可延續,降低了入侵成功概率。
通過結合MTD技術理念,啟明星辰集團天清漢馬擬相防御系統脫離了傳統特征庫,采用動態偽裝構造技術,使用戶網絡虛實結合,實現真實資產深度隱藏,保障無論“已知威脅”還是“未知威脅”都可以全面應對。
在實戰攻防、內網核心資產防護等應用場景中,啟明星辰集團天清漢馬擬相防御系統不改變網絡結構,沒有性能瓶頸,在檢測到的異常IP地址時將其訪問流量混淆記錄,并同步給邊界安全產品,實現全網同步防御。
網絡攻擊手段層出不窮,網絡安全防護也需緊跟時代不斷進步。啟明星辰集團天清漢馬擬相防御系統將深度結合MTD技術理論,不斷加強核心技術攻關,推動網絡安全主動防御體系不斷前進,讓“星辰”光芒始終照亮網絡安全時空。