昨天下午,安全初创企业锦行科技在京发布一款基于欺骗、诱导和蜜罐技术的攻击态势感知平台——幻云。锦行科技首席安全官王俊卿介绍,幻云的核心理念是“防御+威慑”,旨在是帮助企业在最低成本情况下,发挥最大的效能,做好安全工作。
幻云不是传统安全产品的替代,而是补充。
通过以下四张图可以大致了解这款伪装类防御产品的技术实现和功能概况:
实际上,可以把幻云这类的产品归于Gartner定义的最新安全技术之一,伪装。通过伪装本地IT环境,欺骗攻击者,及时准确预警,分析攻击行为,预测攻击意图,并对攻击者画像。
发布时间:
2016-11-23 10:45 |
阅读:261868 | 评论:0 |
标签:
技术产品 伪装 蜜罐 锦行科技
Zscaler的安全研究员德赛称他们发现了数百个感染事件,尤其是针对中国用户的。恶意程序伪装成word文档,名字为“资料”可以看到熟悉的 W logo,本身其实是恶意apk文件,点击就会触发安装进程,且一旦安装不能被轻易卸载。一旦设备感染,本地提升权限,窃取用户设备身份(IMEI和SIM卡的号码),还有受害者的短信信息等。所有这些都会邮件发送给攻击者。一旦apk文件安装,先给用户弹出错误信息,并且从桌面上删除了word文档的图标。