重磅专利 - 经纬信安喜获重大创新发明专利《 基于ATT&CK的欺骗性防御系统、构建方法及全链路防御实现方法》
经纬信安重大创新发明专利《 基于ATT&CK的欺骗性防御系统、构建方法及全链路防御实现方法》获得国家发明专利授权。
这是经纬信安在蜜罐诱捕/欺骗防御领域科技攻关的重大成就,不断突显在此领域的自主性、进步性、成长性、创新性和引领性。
专利背景
2019年,经纬信安经过充分研发,提出基于ATT&CK模型选取适当的欺骗性技术进行蜜阵的构建,将入侵期间可能发生的情况做出更细的划分,从攻击者的视角进行主动诱捕,打破现有的攻防不对称的局面,实现更精准、更高效的诱捕预警。
ATT&CK
ATT&CK矩阵
MITRE 于 2013 年启动 ATT&CK,以记录高级持续性威胁对 Windows 企业网络使用的常见策略、技术和程序 (TTP)。它是出于记录对手行为的需要而创建的,以便在名为FMX的MITRE研究项目中使用。FMX的目的是研究使用端点遥测数据和分析来改进对在企业网络中运行的对手的攻击后检测。ATT&CK 被用作在 FMX下测试传感器和分析功能的基础,并作为进攻和防守双方可以用来随着时间的推移而改进的通用语言。
全链路欺骗防御
经纬信安主动防御体系
戍将平台采用自适应的主动防御架构,以PPDAR(预测、预防、监控、分析和响应)实现威胁感知、攻击诱捕、行为分析、溯源取证、联动防御,自适应闭环解决网络威胁问题。
经纬信安的创新能力也得到了业内的广泛认可,获得了数世咨询、嘶吼、安全牛、FreeBuf、数说安全、安全419等多家网络安全知名媒体的报道。荣登数字安全“专精特新”百强、中国网络安全创业公司HOT51、网络安全创新能力50强,网络安全产业100强,多次上榜中国网络安全行业全景图、网络安全产业链图谱等。
经纬信安目前已获得发明专利、软件著作权百余项。创新是引领发展的不竭动力,经纬信安有“十年磨一剑”的定力,将在自主创新的道路上继续前行,不断在核心技术上实现新突破,让信息更安全,让安全更高效。