近日,中国网络安全产业联盟(CCIA)正式揭晓“2025年网络安全优秀创新成果大赛”评选结果。亚信安全凭借创新方案——“融合DNS白名单的威胁检测与非法外联防护方案”,在解决方案赛道中脱颖而出,成功斩获优胜奖。本次大赛全国范围内仅评选出64项优胜奖(解决方案类34项、创新产品类30项),亚信安全此次获奖彰显了公司在网络安全领域的技术创新实力与行业领先地位。
近年来,以APT、勒索、挖矿为代表的高级威胁持续瞄准关键信息基础设施,非法外联成为攻击链落地的关键环节。传统边界安全设备对加密流量缺乏可视能力,终端侧杀毒软件依赖特征库,难以识别未知威胁,给政企单位带来巨大通报与追责压力。尤其在电力行业,IPv6全面改造、信创终端规模上线,进一步放大了非法外联检测盲区与国产化防护短板:
非法外联与通报重压:理论上隔离的内网环境仍存在非法外联风险,如何有效防范挖矿、勒索等攻击导致的非法外联通报成为首要任务。
IPv6 域名化检测盲区:企业IPv6改造深化,域名化趋势使恶意域名访问检测难度陡增,利用IPv6域名的横向攻击风险攀升。
国产化终端防护短板:信创终端对未知威胁检测能力不足的问题凸显。
传统边界安全防护在面对加密隧道进行的非法外联时往往失效,传统终端安全软件依赖签名技术亦难以抵御新型APT攻击、钓鱼攻击与勒索病毒。安全运维人员更是苦于无法快速精准定位恶意进程,导致风险蔓延。

亚信安全此次获奖的 “融合 DNS 白名单的威胁检测与非法外联防护方案”,是针对当前网络环境中日益复杂的威胁形势和多样化的安全挑战而研发的创新成果。该方案以 DNS 白名单技术为核心,融合了先进的威胁检测算法和智能化的防护机制,形成了一套全方位、多层次的网络安全防护体系。

DNS终端防护关键技术
在威胁检测方面,该方案通过对网络流量中 DNS 请求的深度分析和实时监测,能够精准识别出各类恶意 DNS 请求,包括指向恶意网站、僵尸网络控制端的 DNS 请求等,帮助客户解决社工钓鱼、挖矿、勒索防护难题。同时,借助大数据分析和机器学习技术,方案可以不断优化威胁检测模型,提高对新型、未知威胁的检测能力,实现对网络威胁的早发现、早预警。
在非法外联防护方面,方案基于 DNS 白名单机制,对网络中的 DNS 请求进行严格管控。只有经过认证和授权的合法 DNS 请求才能通过,有效阻止了终端设备与非法网络、恶意服务器的连接,从源头上切断了恶意代码传播、数据泄露等安全事件的传播路径。同时,方案可以快速定位引起非法外联的系统进程和恶意文件,缩短安全人员分析溯源时间,简化终端运维压力。此外,方案还具备灵活的策略配置功能,能够根据不同行业、不同企业的网络安全需求,定制个性化的防护策略,提高防护的针对性和有效性。
亚信安全 “融合 DNS 白名单的威胁检测与非法外联防护方案” 的推出,不仅为企业和组织提供了更加高效、可靠的网络安全防护手段,也为网络安全行业的技术创新和发展提供了新的思路和方向。该方案在实际应用中已经展现出了显著的优势,帮助多个行业的客户有效抵御了网络威胁,保障了网络系统的安全稳定运行。
此次荣获 “2025 年网络安全优秀创新成果大赛” 优胜奖,是对亚信安全技术创新能力和产品实力的高度认可。未来,亚信安全将继续秉持 “以创新驱动安全” 的 理念,不断加大在网络安全领域的研发投入,持续推出更多具有创新性和实用性的安全解决方案和产品,为构建更加安全、可靠的网络空间贡献力量。同时,亚信安全也将积极参与行业交流与合作,与产业链上下游伙伴共同推动网络安全产业的健康发展,携手应对日益严峻的网络安全挑战。