中国网络安全与信息化产业联盟

核心提示8月16日,第十九届中国网络安全年会在线上拉开帷幕。此次年会以“共建数字信息基础设施安全屏障”为主题,汇聚政府、行业专家、知名企业等各界代表,聚焦数字信息基础设施安全热点议题,共话数字信息基础设施未来发展趋势,共谋数字安全深入合作,筑牢数字

8月16日,第十九届中国网络安全年会在网上拉开帷幕。本届年会以“构筑数字信息基础设施安全屏障”为主题,汇聚政府、行业专家、知名企业等各界代表,聚焦数字信息基础设施安全热点问题,探讨数字信息基础设施未来发展趋势,寻求数字安全深度合作,为数字经济、数字中国发展构筑网络安全屏障。本次年会在国家互联网信息办公室指导下,由国家互联网应急中心主办,沈心科技、阿里云、长安通信、天融信、360数字安全等多家知名安全厂商共同主办。新华网、中国传媒学院协办。

图片:CNCERT

沈心副总裁兼安全业务总经理郑雷出席会议,并在会上以“XDR护航数字化,对抗新形态全场景威胁”为主题进行了分享。数字化转型加快,网络安全挑战上升。郑雷表示,在后疫情时代,企业的数字化转型和赋能明显加快,随之而来的是日益严峻的网络安全挑战。业务安全与高效发展的“目标冲突”难以协调;网络防御方的“发展劣势”越来越明显;网络安全的“贫富差距”在不断扩大.....即使是数字化转型的领头羊,在网络安全方面也面临着诸多困难。数字化业务需要高效、便捷、包容的安全建设方案来匹配和发展。郑雷认为,XDR是数字业务安全保护和威胁对抗的最新选择。护航,XDR成为威胁对抗新选择。我深信XDR通过原生流量收集工具和端点收集工具收集关键数据,通过网络侧聚合分析引擎分析数据的上下文,实现攻击链的深度溯源,以托管检测和响应服务MDR,解放人员的精力;同时具有可扩展的接口开放性,配合SOAR等产品实现高效响应闭环,能够为用户带来真正的高效、便捷、通用的价值。高效-遥测数据被聚合到故事线中,传统的威胁检测和响应(从关注警报到事件)通常依赖于具有静态规则的单点设备。基于SOC的二手日志聚合和昂贵的人工分析效率低,准确性不理想。通过网络+端遥测数据采集和深度聚合分析,我们深信XDR能够完整还原整个攻击威胁的发生过程,将端-网-云等遥测数据与故事情节关联起来,构建完整优质的场景数据链,清晰呈现事件全过程。用户可以根据实际业务情况,将事件与业务场景进行匹配,深度挖掘和猎取安全事件,及时发现潜在威胁。经过验证,XDR可以实现故事线自动关联,将实战中安全事件的调查时间从数小时减少到数分钟。

便捷——云研判,源源融合,快速精准响应。之前的攻击告警后,运维人员需要分析确认是否是真的攻击,排除可能的虚警。这个分析过程需要花费大量时间,并且需要与可疑终端进行物理接触,在不同的办公室/分支机构等场景下基本无法实现。我深信XDR能够结合云专家提供的XTH威胁识别能力,持续挖掘事件,发现潜在威胁,并在攻击第二次确认后及时输出响应报告,从而减少误报,事件检测准确率高达99%。另外,我深信XDR的原生集成和原生装备实现了策略规则的开放。基于SOAR和其他组件,对事件的准确响应可以从4-5天减少到30分钟以内。

普惠-为不同规模的用户提供便捷的按需订阅服务

确信XDR是由云交付的,可以订阅云,按需购买特定的功能模块,如威胁情报、专家判断、云服务托管等。灵活的订阅模式在大大降低初期购买成本的同时,也让XDR广泛适应不同规模用户的安全工作。对于安全成熟度不高的中小企业来说,低成本和保证安全效果是核心诉求。XDR结合基础防火墙,每年只需要2万多的投入,就可以在不打折安全能力的情况下实现低成本交付。对于中大型企业、省市大数据局等安全建设水平较高的企业,可以通过XDR方案建设轻量级安全运营中心,持续监控用户关键业务的风险,检测威胁深度,准确判断和应对事件。对于追求极致安全攻防效果、安全成熟度高的用户,XDR可以利用创新架构带来的检测和响应能力,补充用户现有的安全体系,通过开放接口整合用户现有的SOC/SIEM平台,让用户更从容地抵御网络攻击。

在刚刚结束的全国攻防演练中

,

深信XDR帮助用户实现完美零分,实战对抗,领先一步。

来源:网络图片来源:信服品牌官方

声明:本文转自网络,仅代表作者个人观点,与本号无关。其原创性及本文所述文字和内容未经本网确认,本网对本文及其全部或部分内容和文字的真实性、完整性和及时性不作任何保证和承诺。请读者仅供参考,相关内容请自行核实。本书不承担此类作品侵权的直接责任和连带责任。

 
友情链接
鄂ICP备19019357号-22