把未知变为已知
时间:2022-04-19 20:42:02 | 来源:行业动态
时间:2022-04-19 20:42:02 来源:行业动态
在很多勒索软件攻击中,终端之所以中招是因为对防御体系来说可能面临的是一个未知的攻击,这样的攻击在未来也许会逐渐增多,就像我们不知道的还未被泄露的NSA中的黑客武器库。试想,在未知攻击面前,它所带来的损失就不是如今WannaCry造成的后果了。这时候又该怎么去应对,所以只能安全防御体系第一时间把未知变成已知,才能降低它带来的危害。
怎么做到?宋端智给出了答案:在一个用户遭受未知攻击时,安全网关 沙箱 大数据安全智能分析平台,进行前端判断文件的异常行为、后端进行智能分析,联动协同识别攻击样本,快速在云端智能情报处理中心将这个未知攻击变成已知攻击,并立即通知全球所有的节点在网络上进行防御。从第一次发现该未知攻击到全球生成主动防御措施,这些过程会在15分钟内完成。
华为客户遍及全球,客户越广,意味着带来的防御效果越好。宋端智表示:我们正在激励客户分享攻击行为和特征,以实现一人防护、全球免疫的安全防御目的,并且正在推动厂商、行业之间的威胁信息共享,以实现安全产业联动。