科来业务性能管理 助力IT架构大升迁

随着移动互联网、物联网、云计算等新技术新业务不断涌现,在带来新的经济增长点的同时,也带来了更加复杂的应用和管理问题。运维人员需要给企业提供越来越严格的服务级别协议,构建新的应用,及保持高水平的业务可用性。为了满足应用程序、数据以及用户越来越多的要求,网络主管们必须实施为满足新业务挑战而开发的高效IT。企业原有的IT架构已经建成十年,当时相对先进的技术和产品在现在已经明显落后,原有的IT基础架构已经…

如何应对DDOS攻击并快速定位攻击根源

某大型单位最近一段时间,经常不定时出现用户访问互联网缓慢的情况,造成用户不能正常使用网络,对工作产生较大影响。经过用户技术人员排查,网内可能存在大数据量的传输,造成网络拥塞,但定位问题根源较困难。 分析过程   在用户互联网出口处部署科来网络回溯分析系统,快速找到流量突发的原因是内部服务器地址XX.XX.17.226与125.88.181.71(互联网IP)之间产生了大流量的数据传输。通过深入分析…

科来支招教你溯源黑客攻击

网络分析技术通过对网络原始数据的主动分析,能够从大流量中快速发现网络异常行为,大大提升了用户对网络威胁的感知能力,同时能够还原完整的攻击行为,快速定位攻击者,确定攻击手段并评估影响。可以讲,网络分析技术是保障网络安全的最后一道防线。 1 问题概述 科来网络分析专家在例行为某客户进行网络安全检查服务中发现该用户有一台服务器(*.77)有大量扫描流量,被疑似感染病毒。客户部署科来网络回溯分析系统在内网…

基于科来网络分析技术的ARP欺骗分析

在局域网中,IP地址转换为第二层物理地址(即MAC地址)是通过ARP协议来完成的,ARP协议对网络安全具有极其重要的意义。主机通过伪造IP地址和MAC地址实现ARP欺骗,能够在网络中产生大量的ARP通信量使网络阻塞。本文通过一次经典的分析案例,让大家对这种攻击方式有一个清晰的了解

无线网络无故瘫痪 怎样迅速找到问题点?

在企业环境下部署无线网络,方便了企业内部的移动办公。而无线网络瘫痪将直接导致企业停止运作,造成无形的损失。某电力咨询院无线网络无故出现成功连接无线,但无法访问互联网的故障问题,造成无线网络基本瘫痪,致使员工无法正常收发邮件、即时消息,并阻碍正常院务运营,事态紧急。所以,该电力咨询院网管立刻向科来公司发出邀请,为其无线网络瘫痪故障做网络分析服务。经过仔细排查,最终找到问题点,网络故障原因得以解决。 …

科来再获国际认可,通过CMMI3认证

近日,科来公司收到CMMI3(定义级)认证证书,这意味着科来在网络分析领域的软件研发水平、研发质量与项目管理能力获得国际权威认可。 CMMI(能力成熟度模型集成)是美国卡耐基-梅隆大学软件工程研究所和美国国防工业协会共同推出的衡量软件开发管理水平的重要参考模型,代表着国际上最先进的软件工程方法,是衡量软件企业能力成熟度和项目管理水平的权威标准。        科来自2003年正式成立以来,秉承着认…

抓住APT防护的短板

科来总裁罗鹰就该如何发现与防御APT接受了《中国信息安全》记者的专访,并指出现在APT防护解决方案中普遍存在的短板。详情如下:

APT攻击无疑是这两年信息安全界最火的字眼。虽然用户和厂商不断部署更多创新的产品和技术解决方案,但有关APT攻击的热点话题一直未曾消退,反而有越演越烈之势。当今的网络攻击者们更是致力于寻找更具价值的目标,手法则越来越多样和隐蔽。

科来网络分析系统 8.2.0 版本正式发布

此次发布版本较前一版本新增和优化了部分功能,如下: 1,无线功能双频段抓包分析功能的推出;该功能将在设置主频网卡后,主动分配副频段同时抓包(双网卡),达到网络更全面抓包 2,新增会话数据流十六进制解码显示;通过十六进制解码,可以更加全面的分析数据流的信息,提高快速分析的效率 3,优化会话数据流显示效率;优化后的数据加载将不再固定窗口,全新模式下数据流显示和其他功能操作将不再相互影响 4,支持更多的…

科来回溯技术分析两次典型蠕虫攻击

案例背景 当前,大部分的网络都是通过防病毒软件、防毒墙等对网络病毒、恶意代码进行发现或处理,通常处理情况如下: 系统补丁或病毒库通常都会落后于病毒产生的时间,且补丁或库文件在通过网络更新的时候也存在感染的风险,现在病毒的变种速度又非常快,而且会采用相应的新技术,如免杀技术、禁止杀软运行、内核驱动等。可传统的技术手段已经落后于当前病毒、恶意代码的技术,且传统手段对未知的蠕虫病毒毫无办法,经过实践发现…

APT攻击来袭 传统安全体系防御之困亟待破解

近年来,网络空间的安全形势发生了巨大改变, APT攻击增长趋势呈指数级发展,并逐渐演变成了各种社会工程学攻击与各类0day漏洞利用的综合体,成为最具威胁的网络攻击方式。 面对APT 传统安全体系面临防御之困 与过去主要来自病毒和木马的安全威胁不同,APT攻击破坏性之大、隐蔽性之强等特性,让如今企业所面临的网络安全风险愈加复杂。与此同时,以APT攻击为代表的未知威胁非常容易击穿传统技术手段组成的网络…