9月8日,中國網(wǎng)絡安全產(chǎn)業(yè)聯(lián)盟(CCIA)公布了第二批《實踐指南》標準的 Windows 7 操作系統(tǒng)安全加固防護產(chǎn)品目錄。經(jīng)由第三方評測機構檢測,奇安信天擎終端安全管理系統(tǒng)入選。
2020年1月,微軟宣布停止對Windows7操作系統(tǒng)的更新服務,付費拓展安全更新也將于2023年1月到期。但Windows7操作系統(tǒng)在我國黨政機關和企事業(yè)單位仍在大量使用,且短時間內(nèi)無法升級新版操作系統(tǒng),直接面臨漏洞利用攻擊帶來的相關系統(tǒng)癱瘓、信息泄露和財產(chǎn)受損等安全風險。2022年5月全國信息安全標準化技術委員會發(fā)布《網(wǎng)絡安全標準實踐指南—Windows7操作系統(tǒng)安全加固指引》,針對Windows7操作系統(tǒng)的安全問題,從實踐層面提供了明確的指導意見。
作為網(wǎng)絡安全行業(yè)的領軍企業(yè),針對用戶關心的Win7停服后所面臨的安全問題,奇安信在停服前就已立足Win7客戶升級、過渡、切換三大應對場景和安全運營的長效機制,提供了系統(tǒng)性的綜合解決方案,幫助客戶順利升級、安全過渡和平穩(wěn)切換。
其中,奇安信天擎終端安全管理系統(tǒng)的“停服系統(tǒng)加固”模塊,主要解決系統(tǒng)停服后的漏洞利用攻擊防護問題,防止針對系統(tǒng)RCE、瀏覽器、Office等應用的漏洞利用攻擊。
天擎集成了采用第三代查殺技術的“天狗”引擎,將系統(tǒng)加固視角轉(zhuǎn)移到檢測系統(tǒng)行為的內(nèi)存指令序列層面,基于內(nèi)存指令序列檢測,將內(nèi)存指令控制流與可信指令序列特性進行匹配,判斷應用程序的操作行為的合法性,評估超低頻異常內(nèi)存指令序列,并對應用程序權限智能控制。
“天狗”引擎的運用,改變了針對停服系統(tǒng)漏洞的被動響應模式,根據(jù)已知合法操作和已知非法操作,判斷系統(tǒng)行為的合法性,阻斷非法行為,有效提升針對停服系統(tǒng)漏洞、0Day漏洞、“后門”等威脅的防御能力。
奇安信集團副總裁、奇安信冬奧終端安全保障負責人張庭表示,作為奇安信終端安全“體系化防御,數(shù)字化運營”的重要組成部分,注重實效的一體化終端安全解決方案奇安信天擎V10在冬奧終端安全防御體系中也發(fā)揮了重要作用,成功防御住了5847次惡意軟件、423次惡意DNS、326次非法終端接入等多種攻擊,成功兌現(xiàn)了“零事故”承諾。