Phishing电子邮件分析技术:垃圾邮件是钓鱼站点传播的主要方法,通过对电子邮件中的语义上下文分析和URL分析,可以及时发现网络中的钓鱼网站。
WHOIS数据分析技术:通过查询WHOIS信息,判断域名的存活时间,注册信息,辅助判断网站是否为钓鱼网站
华为赛门铁克防范网络钓鱼的核心竞争力
强大的数据处理能力:依靠通过云的方式组织起来的设备集群,以及精心优化过的核心算法,华为赛门铁克能够每日分析上亿的URL,对这些URL是否为钓鱼网页给出明确判断。
全球及国内知名反钓鱼组织成员:华为赛门铁克已经加入全球知名的反钓鱼组织APWG和中国知名的反钓鱼组织APAC,并和其在反钓鱼领域进行深入合作。
优异的技术指标:华为赛门铁克经过长期的积累,钓鱼网站的识别率已经超过90%,误判率小于10%,钓鱼网站库容量指标处于业界领先水平。目前,每日新发现钓鱼网站数量超过3000条,支持全球多种语言的钓鱼分析处理,开发了大规模数据下的模板检测技术,性能优异。
开放的查询平台:华为赛门铁克能够帮助金融机构、支付平台、网站等解决网络钓鱼欺诈问题。华为赛门铁克通过提供开放的外部查询接口,接收网站的查询请求,返回查询结果,网站访问者可根据返回的结果决定是否访问此网站。在打击网络欺诈,保护客户权益方面,华为赛门铁克的钓鱼网站防范系统可以发挥重要作用。
华为赛门铁克反网络钓鱼解决方案
华为赛门铁克深入分析客户需求,将客户群体进行了细分,提供面向运营商、企业客户、个人用户的多种解决方案,与此对应,反网络钓鱼的解决方案包括:运营商网络解决方案、企业网关解决方案和客户端软件解决方案。
运营商网络解决方案:
华为赛门铁克反钓鱼检测引擎和反钓鱼网址库已经集成于华为赛门铁克的SIG产品,通过在运营商的网络出口位置部署SIG设备,即可实现对网络中的网络钓鱼信息进行检测。
如上图所示,当用户访问钓鱼站点时,SIG设备会从云安全节点查询该网站是否是钓鱼网站。一旦发现网站是钓鱼网站,就会向用户推送告警信息,从而,确保用户不去访问钓鱼网站。
企业客户反钓鱼安全服务解决方案:
互联网企业的主要目标是发展业务,而非关注安全。但互联网上的钓鱼网站对一些互联网企业造成了很大的威胁,让互联网企业叫苦不迭。华为赛门铁克针对互联网企业面对的挑战,提出了反钓鱼安全服务解决方案。
这个解决方案通过在企业的网络中部署检测设备,分析提取企业网络流量中的URL信息,将URL信息发送到华为赛门铁克的云安全中心,由云安全中心完成分析,并将查询结果返回到企业网络的设备中。
这个方案使得互联网企业不需要部署复杂的分析设备,只需要使用华为赛门铁克的反钓鱼网站安全服务,利用接口进行查询,就可以快捷的判断出钓鱼网站,使得互联网企业不需要在安全上进行大量的投入,可以集中精力于主要业务。