APT攻击:91%的攻击是利用电子邮件

标签:
财经pc-cillin趋势科技 |
分类: 网络安全 |
一封假冒的“二代医疗保险补充保险费扣费说明”,导致上万家中小型企业的资料被窃;一封伪装银行交易纪录的钓鱼信件,让韩国爆发史上最大黑客攻击。
APT攻击一般会以电子邮件的形式出现,邮件中可能会附加文件或网址来引诱收件者打开。一旦用户打开邮件里的文件或链接,那么攻击者就能取得用户的所有个人信息、商业秘密或无价的知识产权。
高级持续性攻击
根据趋势科技TrendLabs的研究,有91%的
而趋势科技威胁发现设备——TDA可以无缝地跟你现有的电子邮件基础设施整合。会根据特定主机配置量身打造检测方法、利用深度威胁分析对防护点生成自定义更新,并提供量身定制的相关情报来引导您快速做出响应。
下面是威胁发现设备——TDA在APT攻击中起到的作用:
高级威胁检测
TDA通过对所有类型的网络通信进行非入侵性、单纯侦听的检测,专注于在攻击序列的各个阶段识别反映高级恶意软件或攻击者活动的恶意内容、通信和行为。
•
•
•
威胁跟踪、分析和处理措施
TDA控制台可提供直观的实时威胁可见性和深入分析,以便安全专业人员可以专注于实际风险、执行取证分析并快速解决问题。
实时威胁控制台
威胁可见性和深入分析触手可及。
•
•
• GeoTrack
重点资产追踪
提供以风险为中心的监控,监控严重性高的威胁和高价值资产。
•
•
•
云计算安全百科
提供了解攻击并进行补救所需的威胁情报。
•
•
•
安全管理平台
与领先的安全管理平台集成,可从单个安全管理平台控制台提供改进的企业范围威胁管理。
•
•
•
灵活的大容量部署
TDA具有高性能的体系结构,旨在满足所有规模的客户严苛又多样的容量要求。上至数千兆位的公司主干网,下至远程办公地点,该产品在所有硬件、软件和虚拟设备上均可用。
了解趋势科技威胁发现设备——TDA,请点击链接:http://www.trendmicro.com.cn/cn/enterprise/security-management/threat-discovery-appliance/index.html