获奖 | APT检测能力再获认可,创宇猎幽荣获“金帽子”年度优秀安全产品奖

news2024/11/18 1:28:46

7858a4de33bb20e8e90aaf452a448313.png

近日,2022网络安全金帽子年度评选活动揭晓,创宇猎幽APT流量监测系统获年度优秀安全产品奖。

cc8ed6bf7c7a713be85ef6fc50ad4641.png

“金帽子”评选推动行业发展

创宇猎幽获年度优秀安全产品奖

“金帽子”年度评选活动旨在推动网络安全行业的健康发展,让更多的普通大众真正了解和认识网络安全行业。本届“金帽子”年度评选活动,由评选投票和专家评估建议综合考量。

综合专家及大众评分,创宇猎幽APT流量监测系统获年度优秀安全产品积分第二名,代表了专家、行业及大众对于创宇猎幽产品创新及能力的高度认可。

5427a4ed079abf801b3ab2fb05c41ab0.png

多行业、多场景应用考验

创宇猎幽APT发现能力实至名归

创宇猎幽APT流量监测系统(NDR)是一款软硬件一体化产品,通过实时分析网络全流量,深度检测所有可疑活动,识别出APT攻击,挖矿木马、勒索病毒等攻击活动。

创宇猎幽目前已经在央企、监管及高校等多个关键信息基础设施行业客户处进行了应用:

1)创宇猎幽应用于某央企客户,在部署完成后的短短一周之内就发现了多起网络安全事件,帮助客户检测出了内网主机疑似感染APT组织木马。并进一步通过深入的溯源分析和关联,还原出印度 APT 组织 “白象”、东南亚 APT 组织“Lazarus" 发起的5起APT攻击事件,在能力上,彻底补齐了客户已有态势感知系统中缺失的APT威胁数据,也为客户建立向前防御体系提供充足的数据支撑。

2)某监管单位负责国家重要关键信息基础设施的网络安全监管,通过创宇猎幽检测,发现了多个国家级APT组织针对党政机关、科研单位及重点高校的十余起攻击事件,并及时通报相关单位进行针对性防御,提升了整体的国家关基安全防护水平。

3)某重点高校拥有国内科研领域前沿技术研发能力,知道创宇与国家监管单位及高校合作发现疑似境外APT组织针对该校的攻击窃密事件,及时提醒校方进行响应,降低事件影响,最终协助客户进行了攻击防护,也避免了监管单位对于校方的通报。

以上是创宇猎幽在不同客户场景中的应用,其表现充分说明了创宇猎幽对于APT攻击具有超高、超精准发现能力,可以真正改变目前流量检测产品对于APT攻击发现不足的现状,并可以通过独有的APT测绘情报,实现APT攻击在时间和空间两个维度的向前防御。

独特APT测绘情报

实现APT攻击精准发现

创宇猎幽检测手段之一为其独特的APT测绘情报,同时创宇猎幽也是市面上为数不多的将APT情报与测绘能力结合,并进行落地实践的产品。

基于全球领先的空间测绘引擎ZoomEye的数据能力,对APT攻击组织的基础设施做到提前发现,结合长期对于APT组织跟踪的经验及获取的多维度情报信息,目前创宇猎幽已经积累了40+APT组织的测绘情报。

基于这些独有的APT测绘情报,创宇猎幽可以做到精准的APT攻击发现,且深度关联APT组织信息,真正做到APT攻击检测。

实时更新检测机制

超强漏洞攻击发现能力

创宇猎幽另一检测优势就在于其依靠Seebug漏洞平台进行POC规则转化,同时创宇猎幽安全团队全天候更新检测机制,确保第一时间掌握最新高危漏洞信息,将这些漏洞检测规则实时集成创宇猎幽系统中,实现最新漏洞攻击的快速、准确发现。

自研高性能引擎

支撑流量威胁检测“三全”体系

创宇猎幽自研高性能引擎,已达到目前同类产品中的最高性能--10Gbps处理性能,完全可以为客户提供流量威胁检测“三全”体系:全流量抓取+全威胁分析+全维度溯源,保证流量威胁无漏网之鱼。创宇猎幽同时提供100T超大磁盘,供客户存储流量,进行深度溯源分析和取证。

创宇猎幽凭借独特的APT测绘情报,超强的漏洞攻击发现能力及高性能支撑,获得了众多客户的认可,也真正帮助客户解决了APT攻击难以发现、难以防护的网络安全难题,获得2022网络安全金帽子年度评选优秀安全产品,无疑是对产品能力的肯定,也是对于未来创宇猎幽不断深入不断进步的鞭策。

网络空间成为国际能力博弈的第五空间,具有国家背景的APT组织,出于政治、经济目的,对关键信息基础设施进行威胁性强、愈发隐蔽的APT攻击一定是网络安全防护需要关注的重点,创宇猎幽也必将不断深入研究APT组织特点,跟踪其动向,协助关键信息基础设施客户将APT防御落到实处。

f8da5787d90eda0652ae6839f23a109d.gif

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/107404.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

【技术应用】java接口幂等性实现方案

【技术应用】java接口幂等性实现方案一、前言二、幂等性三、幂等设计思路四、实现代码五、总结一、前言 最近在做一个线上的项目,与之前内网项目还是有很多差别的,尤其在安全性和并发性的处理上,要多做一些措施,第一步就是接口的…

Java HashSet

HashSet 基于 HashMap 来实现的,是一个不允许有重复元素的集合。 HashSet 允许有 null 值。 HashSet 是无序的,即不会记录插入的顺序。 HashSet 不是线程安全的, 如果多个线程尝试同时修改 HashSet,则最终结果是不确定的。 您必…

流量与技术双重加持,小游戏迎来高速增长周期

2017 年 12 月 28 日,微信小游戏正式上线。“跳一跳”刷爆了微信朋友圈,随后欢乐斗地主、坦克大战、纪念碑谷、拳皇等经典游戏纷纷出现在小游戏平台上。在过去的5年间,各大平台纷纷紧跟微信的步伐,纷纷入局小游戏,当前…

【CSS】速查复习background相关所有属性(上)

前言 background是一种 CSS 简写属性,用于一次性集中定义一个或多个背景属性,其中的属性有以下这些: background-clip background-color background-image background-origin background-size background-attachment background-blend…

window.location.href跳转页面后拿不到cookie

场景 最近在改其他同事写的系统时,我只改了个文案,但是打包部署上去发现其他地方出现了问题。原因可能是因为这个问题被同事修复过但是没有把代码提交,我拉取的时候这个问题还是存在的。最终拿同事之前打的包与我打的最新包对比,…

Java项目:SpringBoot+Mybatis+layui的学生成绩管理系统

作者主页:源码空间站2022 简介:Java领域优质创作者、Java项目、学习资料、技术互助 文末获取源码 功能介绍 SpringBoot学生成绩管理系统。主要分老师与学生两个角色。 其中,教师角色包含以下功能: 教师登录,学生信息管理,成绩管…

ETHERCAT从站设计与FOC伺服马达电流环控制

ETHERCAT从站开发方案介绍-含ET9300对比 EtherCAT一般设计要求(针对uCESC的方案): 硬件上:主控制器uCESC(可选各供应商的EtherCAT从站控制器) 操作系统:无特殊要求,根据产品性能决…

利用python在网上接单赚钱,兼职也能月入过万,还不赶紧学起来

我觉得python接单我是最有发言权的,从2013年进入大学,我就是一个不安分的学生,总是想着通过自己的技术来实现财富自由。 我崇拜雷军,我觉得雷布斯不仅技术强,而且很有商业头脑,可是我是个呆呆的瓜皮&#…

小白到底如何学 Python?

小白:我为什么要学习Python, 它能为我带来什么?我能学会吗?…… 为什么学习 Python? 计算机编程语言有很多,在我接触到的语言里面,比如Java, C, C等,Python是最容易上手的一门语言。 只要你会一点英语&…

GitHub 又一可视化低代码神器,诞生了!速度!手慢无!

在此之前,我曾多次与您交谈,在现阶段互联网业务疯狂增长的推动下,低代码编程被赋予了新的使命和义务,即帮助开发人员快速构建一个可以在早期以较低成本投入市场的应用程序。 那么,有没有一个成熟的低代码工具是开源的、…

使用docker快速部署ferry开源工单系统

大家好,我是早九晚十二,目前是做运维相关的工作。写博客是为了积累,希望大家一起进步! 我的主页:早九晚十二 开源软件ferry是集工单统计、任务钩子、权限管理、灵活配置流程与模版等等于一身的开源工单系统&#xff0c…

【蓝桥杯】第11届Scratch国赛中级组第6题 -- 3D打印小猫

[导读]:蓝桥杯大赛是工业和信息化部人才交流中心举办的全国性专业信息技术赛事。蓝桥杯大赛首席专家倪光南院士说:“蓝桥杯以考促学,塑造了领跑全国的人才培养选拨模式,并获得了行业的深度认可。” 春雷课堂计划推出Scratch蓝桥杯…

Linux网络协议之TCP协议(传输层)

Linux网络协议之TCP协议(传输层) 文章目录Linux网络协议之TCP协议(传输层)1.理解TCP协议2.谈谈可靠性问题3.TCP协议格式4.关于TCP的两个问题5.TCP序号与确认序号6.TCP缓冲区7.TCP窗口大小8.TCP的六个标志位9.确认应答机制(ACK)10.超时重传机制11.连接管理机制11.1 三次握手和四…

LEADTOOLS 入门教程: 使用 H264 视频创建 DICOM 文件 - 控制台 C#

LEADTOOLS是一个综合工具包的集合,用于将识别、文档、医疗、成像和多媒体技术整合到桌面、服务器、平板电脑、网络和移动解决方案中,是一项企业级文档自动化解决方案,有捕捉,OCR,OMR,表单识别和处理&#x…

Android系统之路(初识MTK) ------Android11.0添加Recents一键清除最近任务按钮

Android11.0添加Recents一键清除最近任务按钮 今天因为在复测昨天的一个monkey压测并且还没测完,所以打算记录最近做系统开发的一些心得和经验,也记录一下自己的系统开发历程 修改前效果: 修改后的效果: 后期补上… 需要修改的文件列表(注意:各个版本或平台可能要修改…

Git使用

一、Git介绍 1.1、版本控制 在我们日常生活中,使用微信6.5.3版本,QQ7.4版本,Chrome 43.0.2357.65 版本,表示的都是某些软件使用的版本号。这些软件在开发过程中,版本都是由1不断的变化而来。对于软件公司来说&#x…

用魔法打败魔法!AI识别名人造假视频;OpenAI开源Point-E进军3D打印市场;谷歌CALM算法加速文本生成… | ShowMeAI资讯日报

👀日报合辑 | 🎡AI应用与工具大全 | 🔔公众号资料下载 | 🍩韩信子 📢 用魔法打败魔法!基于面部、手势和声音识别名人 deepfake 视频 https://www.pnas.org/doi/pdf/10.1073/pnas.2216035119 Deepfake 是 …

模型评估指标

模型评估指标【准度、精度、召回率、F1-score及ROC曲线】总结 参考于李沐的机器学习课程。 通常要使用多个模型综合评价一个模型的好坏。 Accuracy 预测正确的个数 / 样本总个数 sum(y_pred y_label)/y_label.size()Precision 正确地预测为类别 i 的个数 / 预测为 i 的总…

【信管5.1】进度管理规划与活动

进度管理规划与活动进度这个东西,相信在不少老板眼里就是你加班的基础。进度赶不上了怎么办?加班呀,进度赶上了呢?再多做点东西呀!反正加班这件事是少不了的,当你学习完我们的项目管理知识之后,…

求词频与逆词频SnowNLP.tf与SnowNLP.idf

【小白从小学Python、C、Java】 【计算机等级考试500强双证书】 【Python-数据分析】 求词频与逆词频 SnowNLP.tf与SnowNLP.idf 选择题 以下关于python代码表述有误的一项是? from snownlp import SnowNLP myText ([ [python, python], [python, 编程, 编程], [django, py…