9月8日,中國網(wǎng)絡(luò)安全產(chǎn)業(yè)聯(lián)盟(CCIA)公布了第二批《實(shí)踐指南》標(biāo)準(zhǔn)的 Windows 7 操作系統(tǒng)安全加固防護(hù)產(chǎn)品目錄。經(jīng)由第三方評測機(jī)構(gòu)檢測,奇安信天擎終端安全管理系統(tǒng)入選。
2020年1月,微軟宣布停止對Windows7操作系統(tǒng)的更新服務(wù),付費(fèi)拓展安全更新也將于2023年1月到期。但Windows7操作系統(tǒng)在我國黨政機(jī)關(guān)和企事業(yè)單位仍在大量使用,且短時(shí)間內(nèi)無法升級新版操作系統(tǒng),直接面臨漏洞利用攻擊帶來的相關(guān)系統(tǒng)癱瘓、信息泄露和財(cái)產(chǎn)受損等安全風(fēng)險(xiǎn)。2022年5月全國信息安全標(biāo)準(zhǔn)化技術(shù)委員會發(fā)布《網(wǎng)絡(luò)安全標(biāo)準(zhǔn)實(shí)踐指南—Windows7操作系統(tǒng)安全加固指引》,針對Windows7操作系統(tǒng)的安全問題,從實(shí)踐層面提供了明確的指導(dǎo)意見。
作為網(wǎng)絡(luò)安全行業(yè)的領(lǐng)軍企業(yè),針對用戶關(guān)心的Win7停服后所面臨的安全問題,奇安信在停服前就已立足Win7客戶升級、過渡、切換三大應(yīng)對場景和安全運(yùn)營的長效機(jī)制,提供了系統(tǒng)性的綜合解決方案,幫助客戶順利升級、安全過渡和平穩(wěn)切換。
其中,奇安信天擎終端安全管理系統(tǒng)的“停服系統(tǒng)加固”模塊,主要解決系統(tǒng)停服后的漏洞利用攻擊防護(hù)問題,防止針對系統(tǒng)RCE、瀏覽器、Office等應(yīng)用的漏洞利用攻擊。
天擎集成了采用第三代查殺技術(shù)的“天狗”引擎,將系統(tǒng)加固視角轉(zhuǎn)移到檢測系統(tǒng)行為的內(nèi)存指令序列層面,基于內(nèi)存指令序列檢測,將內(nèi)存指令控制流與可信指令序列特性進(jìn)行匹配,判斷應(yīng)用程序的操作行為的合法性,評估超低頻異常內(nèi)存指令序列,并對應(yīng)用程序權(quán)限智能控制。
“天狗”引擎的運(yùn)用,改變了針對停服系統(tǒng)漏洞的被動響應(yīng)模式,根據(jù)已知合法操作和已知非法操作,判斷系統(tǒng)行為的合法性,阻斷非法行為,有效提升針對停服系統(tǒng)漏洞、0Day漏洞、“后門”等威脅的防御能力。
奇安信集團(tuán)副總裁、奇安信冬奧終端安全保障負(fù)責(zé)人張庭表示,作為奇安信終端安全“體系化防御,數(shù)字化運(yùn)營”的重要組成部分,注重實(shí)效的一體化終端安全解決方案奇安信天擎V10在冬奧終端安全防御體系中也發(fā)揮了重要作用,成功防御住了5847次惡意軟件、423次惡意DNS、326次非法終端接入等多種攻擊,成功兌現(xiàn)了“零事故”承諾。