信息時代背景下
各類手機、電腦極易潛藏“間諜軟件”
網絡空間“諜影重重”
新修訂的《反間諜法》進一步完善了間諜行為的定義,將“對國家機關、涉密單位或者關鍵信息基礎設施等的網絡攻擊、侵入、干擾、控制、破壞等活動”明確為間諜行為。

作為網絡安全領域領軍企業,天融信依托自身過濾網關、下一代防火墻、入侵防御系統、態勢分析與安全運營系統等產品,構建“AI+情報”賦能的云網端綜合間諜軟件防御方案,實時發現、阻斷、清理間諜軟件,護航企業業務安全運行,堅持維護國家安全。
AI賦能 異常行為無處遁形
間諜軟件大多具有極高的隱蔽性和持續性,以便長期潛伏并進行監控。當前傳統檢測手段往往難以檢測到此類隱蔽的潛在風險。
天融信下一代防火墻內置僵木蠕檢測模塊,可捕捉和分析間諜軟件C&C通信中的行為特征,檢測并阻斷任何內部主動發起的惡意外聯行為;通過AI安全檢測引擎,利用機器學習模型主動學習并關聯分析識別DGA域名 、隱蔽通道和惡意加密流量,可有效阻截間諜軟件隱蔽的攻擊行為,幫助客戶快速定位、及時處置間諜軟件威脅。

AI與安全的雙向賦能已成為網絡安全領域不可或缺的一環。天融信已陸續發布了融入AI技術的下一代防火墻、入侵防御系統等多款產品,以“提質增效”為目標,讓間諜軟件等各類威脅的攻擊線索無所遁形。
情報加持 化被動為主動
任何類型的網絡攻擊中,都會不可避免地留下一定的數字痕跡。威脅情報可通過搜集和分析細微跡象,提前洞察攻擊,及時調整和優化其防御策略,實現從“被動”應對到“主動”防御的轉變。
天融信下一代防火墻拓展融合騰訊安全威脅情報SDK,覆蓋C端、B端、云端的數據多元化,通過小時級別的情報感知能力與秒級情報真實性校驗能力,幫助企業更加迅速地發現內外部各種已知、未知的間諜軟件等威脅。
天融信態勢分析與安全運營系統內置威脅情報庫,可有效地收集、存儲和維護來自云端、離線、自定義的情報源,并可作為網絡中的協同指揮中心,通過實時分析和預警能力,為下一代防火墻等產品提供威脅情報推送,以實現動態策略調整,主動阻斷間諜軟件等風險威脅,鞏固企業防御能力。
云網端協同 及時檢測處置
面對具有高度隱蔽性和廣泛潛伏特性的間諜軟件威脅,及時檢測、發現和處置成為網絡安全防護工作的關鍵。
天融信可從云、網、端不同層面對間諜軟件進行檢測和防御。此外,天融信與國內、國外權威機構合作,不斷跟蹤、分析、研究最新的安全漏洞,生成擁有自主知識產權的攻擊檢測庫并應用于入侵防御系統,有效降低企業被漏洞攻陷植入間諜軟件風險。
● 在云端,天融信自適應安全防御系統提供先進的基因識別等主動防御技術,有效抵御間諜軟件對云主機的入侵;
● 在網端,天融信過濾網關系統主動檢測過濾捆綁植入的間諜軟件、天融信下一代防火墻在網絡邊界嚴格控制,并融合升級僵木蠕、加密流量檢測等多種安全防護能力,增強企業間諜軟件防御力,并加持高級威脅檢測系統的動態沙箱聯動,輕松化解企業未知間諜軟件困境。
● 在終端,天融信終端威脅防御系統結合虛擬沙盒、動態啟發掃描等技術,全面提升終端間諜軟件安全防護力。
基于“AI+情報”賦能,天融信協同多款產品,通過AI技術打破間諜軟件的隱蔽性和持續性,讓其無所遁形,輔以威脅情報加持,從“被動”應對邁向“主動”防御,幫助企業從云、網、端層面全面檢測和抵御已知、未知間諜軟件入侵。
隨著人工智能和機器學習技術的不斷成熟,未來網絡安全防御將更加智能化和自動化。天融信將持續關注人工智能領域技術變革與發展,利用AI、威脅情報等新興技術,精準檢測高級威脅和未知威脅,構建更主動、更智能、更全面的網絡安全防御體系,為企業業務安全運行保駕護航。