4月15日下午,测评中心组织安全服务部相关人员参加南京翰海源信息技术有限公司工程师以“APT检测技术”为主题的交流会。
会上,瀚海源工程师李然从用户需求分析的角度,介绍了星云下一代网络攻击预警平台的特色和核心功能。测评中心技术工程师就此平台“对未知威胁(0day)和APT攻击进行预警”等方面与瀚海源工程师展开了探讨。
注释:安全威胁近些年来发生巨大的变化,黑客攻击从传统带有恶作剧与技术炫耀性质逐步转变为利益化、商业化。为了突破传统的安全防御方法,一种名为APT(Advanced Persistent Threat, 译为高级持续性威胁)的攻击迅速发展起来。它是专业且有组织的黑客(甚至可能有国家背景支持),针对重要目标和系统发起的一种攻击手段。主要有持续性、终端性、针对性、未知性、隐蔽性、潜伏性等特征。