Phishing電子郵件分析技術(shù):垃圾郵件是釣魚站點傳播的主要方法,通過對電子郵件中的語義上下文分析和URL分析,可以及時發(fā)現(xiàn)網(wǎng)絡(luò)中的釣魚網(wǎng)站。
WHOIS數(shù)據(jù)分析技術(shù):通過查詢WHOIS信息,判斷域名的存活時間,注冊信息,輔助判斷網(wǎng)站是否為釣魚網(wǎng)站
華為賽門鐵克防范網(wǎng)絡(luò)釣魚的核心競爭力
強大的數(shù)據(jù)處理能力:依靠通過云的方式組織起來的設(shè)備集群,以及精心優(yōu)化過的核心算法,華為賽門鐵克能夠每日分析上億的URL,對這些URL是否為釣魚網(wǎng)頁給出明確判斷。
全球及國內(nèi)知名反釣魚組織成員:華為賽門鐵克已經(jīng)加入全球知名的反釣魚組織APWG和中國知名的反釣魚組織APAC,并和其在反釣魚領(lǐng)域進行深入合作。
優(yōu)異的技術(shù)指標(biāo):華為賽門鐵克經(jīng)過長期的積累,釣魚網(wǎng)站的識別率已經(jīng)超過90%,誤判率小于10%,釣魚網(wǎng)站庫容量指標(biāo)處于業(yè)界領(lǐng)先水平。目前,每日新發(fā)現(xiàn)釣魚網(wǎng)站數(shù)量超過3000條,支持全球多種語言的釣魚分析處理,開發(fā)了大規(guī)模數(shù)據(jù)下的模板檢測技術(shù),性能優(yōu)異。
開放的查詢平臺:華為賽門鐵克能夠幫助金融機構(gòu)、支付平臺、網(wǎng)站等解決網(wǎng)絡(luò)釣魚欺詐問題。華為賽門鐵克通過提供開放的外部查詢接口,接收網(wǎng)站的查詢請求,返回查詢結(jié)果,網(wǎng)站訪問者可根據(jù)返回的結(jié)果決定是否訪問此網(wǎng)站。在打擊網(wǎng)絡(luò)欺詐,保護客戶權(quán)益方面,華為賽門鐵克的釣魚網(wǎng)站防范系統(tǒng)可以發(fā)揮重要作用。
華為賽門鐵克反網(wǎng)絡(luò)釣魚解決方案
華為賽門鐵克深入分析客戶需求,將客戶群體進行了細(xì)分,提供面向運營商、企業(yè)客戶、個人用戶的多種解決方案,與此對應(yīng),反網(wǎng)絡(luò)釣魚的解決方案包括:運營商網(wǎng)絡(luò)解決方案、企業(yè)網(wǎng)關(guān)解決方案和客戶端軟件解決方案。
運營商網(wǎng)絡(luò)解決方案:
華為賽門鐵克反釣魚檢測引擎和反釣魚網(wǎng)址庫已經(jīng)集成于華為賽門鐵克的SIG產(chǎn)品,通過在運營商的網(wǎng)絡(luò)出口位置部署SIG設(shè)備,即可實現(xiàn)對網(wǎng)絡(luò)中的網(wǎng)絡(luò)釣魚信息進行檢測。
如上圖所示,當(dāng)用戶訪問釣魚站點時,SIG設(shè)備會從云安全節(jié)點查詢該網(wǎng)站是否是釣魚網(wǎng)站。一旦發(fā)現(xiàn)網(wǎng)站是釣魚網(wǎng)站,就會向用戶推送告警信息,從而,確保用戶不去訪問釣魚網(wǎng)站。
企業(yè)客戶反釣魚安全服務(wù)解決方案:
互聯(lián)網(wǎng)企業(yè)的主要目標(biāo)是發(fā)展業(yè)務(wù),而非關(guān)注安全。但互聯(lián)網(wǎng)上的釣魚網(wǎng)站對一些互聯(lián)網(wǎng)企業(yè)造成了很大的威脅,讓互聯(lián)網(wǎng)企業(yè)叫苦不迭。華為賽門鐵克針對互聯(lián)網(wǎng)企業(yè)面對的挑戰(zhàn),提出了反釣魚安全服務(wù)解決方案。
這個解決方案通過在企業(yè)的網(wǎng)絡(luò)中部署檢測設(shè)備,分析提取企業(yè)網(wǎng)絡(luò)流量中的URL信息,將URL信息發(fā)送到華為賽門鐵克的云安全中心,由云安全中心完成分析,并將查詢結(jié)果返回到企業(yè)網(wǎng)絡(luò)的設(shè)備中。
這個方案使得互聯(lián)網(wǎng)企業(yè)不需要部署復(fù)雜的分析設(shè)備,只需要使用華為賽門鐵克的反釣魚網(wǎng)站安全服務(wù),利用接口進行查詢,就可以快捷的判斷出釣魚網(wǎng)站,使得互聯(lián)網(wǎng)企業(yè)不需要在安全上進行大量的投入,可以集中精力于主要業(yè)務(wù)。