敦和发布“天玑”物联网远程取证系统,为用户带来全新取证体验!

2022-12-01 17:33:59

近年来,物联网行业飞速发展,网络攻击事件不计其数。2018年4月,习总书记在全国网络安全和信息化安全会议上提出“没有网络安全,就没有国家安全”。2021年3月,《”十四五“规划和2035年远景目标纲要》对外公布,纲要中”网络安全“一词出现了14次,明确指出要建立健全关键信息基础设施保护体系,提升安全防护和维护政治安全能力,提升网络安全威胁发现、监测预警、应急指挥、攻击溯源能力。

目前,我国在攻击和防范方面已有良好的解决方案和防护产品,但在取证和溯源方面却相形见绌,然而其在维护国家网络正义、打击网络犯罪团伙的过程中又不可或缺。


物联网取证目前面临的挑战


  • 物联网存在网络环境多变、设备性能有限、高度异构性等特点,给取证带来极大难度。

  • 物联网设备存在分布广、数量大、断电证据易丢失等问题,导致研究人员难以近场取证。


  • 物联网设备存储性能差、数据增长迅速、恶意攻击多、样本类型复杂,导致大量数据无法较长时间存储,造成重要线索丢失,且对恶意软件的识别和监测难度较大,难以从大量文件和程序中提取有效、精准的证据。




天玑远程取证系统


天玑是一套针对物联网设备的远程取证系统,该系统涵盖了资产识别、漏洞扫描和漏洞验证等基础功能模块。利用自有的物联网指纹数据库实现物联网资产识别,同时结合完备的漏洞PoC数据库实现对目标设备的精准评估,并实现了全流程自动化,为用户带来全新的物联网设备取证体验。

1677749964721.jpg


自动化程度高

天玑系统针对上述难点研发了一套通用物联网取证模型,可屏蔽不同设备底层终端差异,自动判定目标是否具备取证条件,一键获取目标访问权限并建立取证通道,简洁的操作界面极大提高了取证效率。



集成化程度高

天玑系统专注于物联网设备取证,集成了高精度的物联网设备指纹和广覆盖的漏洞数据库,取证引擎支持多种取证模式,解决用户面对繁杂的物联网设备类型无从下手的痛点。



可扩展性强

天玑系统可通过智能算法将物联网设备上常用的软件和服务进行标记和归类,构建能够不断自我学习的海量黑白名单基线库,同时针对指纹和漏洞,构建了统一的简洁的标准化的静态描述语言,取证引擎的热插拔特性使得新的指纹和漏洞可快速转换为描述语言文件并投入实际使用。


1677750085794.png

天玑远程取证系统的实施是对物联网取证技术的创新性探索研究,解决物联网设备多且杂,易受攻击、取证难等问题,从而降低物联网设备取证的成本与难度,为用户带来全新取证体验!