为了应对网络空间日益复杂、隐蔽的网络威胁,各种检测技术相继出现,如脆弱性检测技术、恶意代码检测技术、入侵检测技术等,这些技术试图从不同角度发现网络中可能存在的安全问题,但都无法全面地将网络中存在的真实威胁进行全面的展现和预警。近年来,网络安全态势感知技术已经开始从理论走向实践,众多研究机构与安全厂家陆续推出网络安全态势感知平台,通过大数据平台与数据挖掘技术辨识出真实的网络攻击活动,宏观地展示整个网络的安全状况,进行及时预警与响应,以尽可能地降低因攻击造成的损失。这对于提高网络系统的监控能力和应急响应能力具有积极的作用。
尽管网络安全态势感知有宏观的全局态势和炫丽的动态安全事件展示,却只能做到表面浅层次分析,对事件及入侵者难以深入溯源。蓝盾股份基于软件基因技术打造下一代深度态势感知,对僵木蠕毒入侵源进行基因分析,深度分析恶意软件族谱者及攻击来源,为管理决策提供重要依据,以支持合理的安全响应决策。
宏观(浅层)
基于基因的深度态势有两大优势。
1.基因检测深度分析
与认识生物一样,认识软件也可以从“基因”的视角。同源未必相似,相似未必同源。基因兼具“遗传性”与“变异性”。 “软件基因”是软件体上具有功能或携带信息的二进制片段。它支撑着软件的基本构造,存储着软件生命周期的全部信息,是程序编制者的语义实现、编译器、基础库和系统环境互相依赖、影响、制约的结果,如同生物的基因,具有双重属性:物质性和信息性。
蓝盾下一代深度态势感知通过软件基因已可提供如下深度数据分析功能:
l 僵木蠕毒来源通信检测
l 僵木蠕毒结构溯源
l 恶意文件扫描检测
l APT种群关系分析
l 脆弱性靶向分析
l 挖掘未知漏洞
微观(深层)
恶意软件基因结构溯源
2.深度挖掘未知威胁
基因检测技术同时可以用来进行未知威胁和未公开漏洞的挖掘, 从海量数据中发现有用的、可理解的数据模式 , 自动构建检测模型。同时与机器学习、模式识别、归纳推理、数据可视化和高性能计算等相关领域有机结合,达到快速挖掘与分析的最佳效果。 威胁态势的生成是依据大量的深度数据分析结果来显示当前已经与未知安全态势和潜在隐患,直观地将结果呈现给用户。通过可视化技术正是通过将大量的 、抽象的数据以图形的方式表现 , 实现并行的图形信息检索 , 提高可视化系统信息处理的速度和效率 。
综上所述,蓝盾下一代深度态势感知是基于基因检测的原理进行深层次的溯源分析。它不仅仅是将网络中的安全要素进行简单的汇总和叠加,而是基于基因同源分析技术进行深度溯源,同时发现未知漏洞及威胁,准确地分析网络深层次安全状况。
英国研究人员在新一期美国《神经肿瘤学杂志》上发表论文介绍,他们新开发出一种超快速脑肿瘤基因诊断方法,可以将脑肿瘤的诊断时间从此前的6至8周缩短至2小时。这种脑肿瘤基因诊断方法由英国诺丁汉大学等机构的研......
肿瘤医生推荐一名患者做基因检测,基因检测公司给予医生200元好处费。近日,上海市普陀区市场监管局微信公众号披露了基因检测商业贿赂的典型案例纪实,揭露了上述行业内幕。《中国经营报》记者查询相关行政处罚决......
近日,某公司医药代表晏某故意篡改两参保人的基因检测结果,报销甲磺酸奥西替尼药物骗保10万余元,被以诈骗罪判处有期徒刑三年,缓刑四年。案情回顾2020年至2021年期间,医药销售代表晏某先后故意篡改参保......
2024年10月8日,无锡桐树生物科技有限公司(以下简称桐树基因)正式完成过亿元人民币D轮融资。本轮融资由无锡市梁溪科创产业投资基金(博华资本管理)领投,江苏建道创业投资有限公司跟投,总额过亿元人民币......
近期,深圳国家感染性疾病临床医学研究中心和深圳市第三人民医院联合举办了国家感染性疾病临床医学研究中心2024年年会暨第十五届结核病东方论坛。该论坛以“科技惠民,天下无痨”为主题,汇聚了众多结核病防控领......
无锡桐树生物科技有限公司(以下简称:桐树基因)10月14日宣布,其于10月8日正式完成D轮融资。本轮融资由无锡市梁溪科创产业投资基金(博华资本管理)领投,江苏建道创业投资有限公司跟投,总金额过亿元。桐......
在《关于推进医疗联合体建设和发展的指导意见》《关于印发紧密型城市医疗集团试点城市名单的通知》《紧密型城市医疗集团建设试点工作方案》《山东省深化扩大三级疾病预防控制中心改革试点工作方案》等文件的持续深入......
孟德尔遗传病患者通常要经过6年以上测试才能得到诊断结果。但现在,沙特阿卜杜拉国王科技大学研究人员开发出一种准确而快速的方法,名为NanoRanger,可在几个小时内对这一类疾病进行基因检测,从而改变传......
中南大学湘雅三医院精准诊断中心基因检测及延伸服务项目招标项目的潜在投标人应在北京泛华国金工程咨询有限公司(长沙市芙蓉区晚报大道267号晚报大厦19楼1901室)获取招标文件,并于2024年06月28日......
关于开展全国肺炎支原体核酸及其耐药基因检测室间质量评价预研活动的报名通知各有关单位实验室:肺炎支原体是社区获得性肺炎的常见病原体之一,以冬季儿童和老年人发病为主。去年冬季,全国爆发了大规模人群的肺炎支......