ISC中國互聯網大會已火熱進行至第二天,今天的現場熱度完全不輸昨日開幕。廢話不多說,就讓小編帶大家看看今天的現場乾貨吧!
聯合測試,下一代防火牆能力現場驗證
如何檢驗防火牆能力?當然必須在真實的網絡環境中,面對真實的攻擊!思博倫全球服務幫助客戶滿足複雜的測試和服務保證需求,在今天的思博倫展位,「協同聯動」這一主題也得到生動展現,網康攜手思博倫模擬最逼真的企業網絡環境,為大家展示網康下一代防火牆在高混合吞吐情況下的攻擊檢測與處理能力。

思博倫模擬真實企業網絡環境,流量中包含郵件,在線視頻、web瀏覽等業務內容,總吞吐達20G,並發連接數達到119萬。在高混合吞吐情況下,網康下一代防火牆CPU使用率僅佔32%,可見應付20G的吞吐是非常輕鬆的,實際使用性能還有更大的空間。

真實的企業網絡環境中,攻擊無處不在。思博倫模擬了包括SQL注入、跨站攻擊、HTTP目錄遍歷嘗試等10餘種攻擊方式,在如此高吞吐情況下,網康NGFW能否表現出色呢?
答案如下圖所示,NGFW無一遺漏,準確的識別到各種安全威脅,並以直觀的方式展現出來。我們可以看到在何時何地受到來自何人的何種攻擊,可謂是安全威脅「看得見」。
更進一步的,NGFW還將各類安全風險按照風險等級與嚴重性列舉出來,一目了然,為攻擊處理提供可靠的依據和支持。
網康與思博倫的聯合測試還吸引來包括海淀區電視台、IT168、中國信息安全等媒體的關注。下圖是網康安全專家熊瑛為海淀區電視台介紹相關情況。
最IN的UBA技術解析
內部威脅已經成為企業不可忽視的安全風險。前僱員帶走客戶資料、現僱員內外勾結竊取技術資料,承包商修改重要企業數據…這些可怕的風險,卻只是內部威脅的冰山一角。以往解決此類問題的方法如SOC或SIEM等方式,不僅誤報率高而且操作複雜,發現內部威脅的道路上荊棘滿地。正因為如此,UBA用戶行為分析以其誤報率低、操作簡單的優勢,成為被業內最IN的解決方案之一。
今天下午,在「大數據分析與安全」論壇來自網康的技術專家陳天航為大家帶來了《用戶行為分析與內部威脅》,對UBA這項全新技術進行了深度解讀。
會場現場座無虛席。

陳天航表示,UBA的技術魂魄在於Context上下文。利用文章上下文信息來推斷文章的未來情節或者推斷「誰是兇手」是我們每個人都會做的事,UBA模擬人腦思考的方式,利用海量的上下文信息,來判斷即將出現或已經出現的內部威脅事件。

例如用戶的角色是工程師還是銷售,職位是經理還是VP,在職時間,甚至是身體健康狀況都要加入上下文的範疇。除了用戶,終端情況也屬於上下文的一部分,例如終端的使用的何種操作系統,終端類型是手機還是pc。用戶的網絡訪問、終端操作行為也統統不能放過,都要加入UBA的上下文中。豐富後的行為信息經過會被關聯分組或行為分析,最後進入異常檢測環節,再按照人的維度將異常行為事件轉化為人的風險係數。
也就是,UBA把海量上下文信息關聯起來,如同形成了一張密匝的大網,讓異常事件、異常行為無處藏身,最終找到那個「危險的人」。
網康展台活動持續火爆,隊成長龍
為什麼網康展台人這~么~多?
網康展台抽獎活動,禮多、人多、人氣旺!多名小夥伴抽到心儀的獎品,滿載而歸~
今年的ISC大會,誰能比我紅?

相關閱讀:
ISC2016,網康現場直擊!