核心观点与关键数据
威胁防御至关重要
- 近期攻击示例:
- A01大规模网络钓鱼活动:利用人工智能技术的Rhadamanthys恶意软件通过恶意附件传播,目标为娱乐、媒体、技术和软件行业。
- 某黑客组织间谍活动:针对非洲和加勒比地区的政府组织,利用地缘政治主题提高邮件可信度,实现数据泄露和长期间谍活动。
ThreatCloud AI:安全大脑
- 背景技术:55+人工智能和机器学习技术,识别未知威胁,提供实时防护。
- 核心能力:
- 人工智能技术(深度学习+传统机器学习)识别恶意/安全内容。
- 大数据威胁情报,获取最新IoC和攻击防护措施。
- 防护平台:Secure the Network, Secure the Cloud, Secure the Workspace。
人工智能技术演进
- 深度学习引擎取代传统机器学习,检测率提高47%,支持DNS隧道、DGA、网站冒充等防护。
- 2024年新增AI引擎:Kronos(域名流量分析)、DeepBrand Clustering(品牌冒充防护)、ThreatCloud Graph(多维关系图识别攻击模式)。
关键数据
- ThreatCloud AI引擎:2024年新增+55+ AI引擎,包括11个深度学习引擎、40个传统机器学习引擎。
- 防护效果:99.9%恶意软件拦截率,过去一年防止超过40亿次攻击。
- 行业基准:Check Point在2025年安全基准报告中排名第一,恶意软件防护率90.9%,遥遥领先竞争对手。
产品解决方案
-
网络安全与网络钓鱼
- Harmony、Quantum专利技术,涵盖25种网络钓鱼技术,支持品牌网址声誉、域名分类、URL分析等。
- DeepBrand Clustering实时防止品牌冒充攻击,通过网页属性聚类识别恶意网站。
-
DNS安全与恶意域名
- R82高级DNS仪表板提供全面可见性和集中控制,支持DGA、DNS隧道、停放域名等防护。
- Kronos引擎通过域名流量信号分析区分恶意和良性域名,解决验证码绕过、目标用户混淆等问题。
- ThreatCloud Graph利用多维关系图识别攻击模式,自2024年初推出以来已阻止超270K威胁。
-
威胁仿真与文件安全
- DocLinkDefender主动扫描文档链接,防止恶意负载绕过安全措施,有效拦截AgentTesla等复杂威胁。
- 威胁防护仪表板提供综合安全洞察,包括钓鱼、文件安全及行业基准比较。
成功案例
- 葡萄牙某研究机构:ZeroPhishing技术有效防止恶意链接,团队受益于丰富的日志数据和ThreatEmulation防护。
- 欧洲大型零售企业(超20,000用户):全面保护数据,团队通过仪表板获取可操作信息。
研究结论
Check Point的ThreatCloud AI平台通过人工智能和大数据技术,实现99.9%恶意软件拦截率,在网络安全防御中占据领先地位。其解决方案涵盖网络钓鱼、DNS安全、文件防护等领域,结合深度学习和传统机器学习技术,提供精准、实时的威胁防护。