亚信安全XDR全景正式发布!威胁可感知 ,安全可运维

近日,亚信安全在京举办“亚信安全XDR全景“发布会。本次活动以“威胁可感知、安全可运维”为核心理念,全面展示了感知+运维的XDR解决方案提升事件响应能力的实践经验。在网络威胁持续演化升级的当下, XDR全景包含了能够实现跨越多层联动的端点及网络检测与响应技术,以及由XDR数据湖(Data Lake)、威胁运维平台(UAP)为基础构建的新一代XDR平台和配套的托管运维服务(MDR),为广大用户提供积极而有效的高级威胁治理手段。

[[279291]]

网络攻击汹涌来袭,三大难题亟需攻关

云计算、物联网、5G等新技术,掀起了以数字化转型为特征的第四次工业革命浪潮。这场浪潮在催生巨大生产力的同时,也打开了新型网络威胁为主的潘多拉魔盒。以勒索软件为例,在亚信安全发布的2019年第二季度安全威胁报告中明确显示,中国已经上升为勒索软件感染量相对较大的国家,占到了全球总数的20%。这驱动着网络安全行业必须从技术思想、方法论到产业思维进行演进,必须重新审视现有的安全防护模式。 

亚信安全首席研发官吴湘宁指出:“巨量的告警信息,以及孤立产品的数据孤岛,让许多用户难以发挥威胁检测和威胁感知技术的能力。与此同时,高级安全人员的匮乏,以及端点检测与响应技术(EDR)的孤掌难鸣,都限制了企业网络安全治理的水平,致使各类威胁入侵频繁得手、数据泄密事件有增无减。” 

-可视化常常“没有意义”

根据统计,面对持续升级的网络威胁,有超过50%企业都在使用多种独立安全技术,同时超过55%的IT安全专家每天都会收到大于10000条的安全告警。然而,看似有效的可视化侦测技术却把安全运维人员带入了极其混沌的空间,当面对大规模网络中的海量安全数据,安全人员淹没其中,根本不能有效地发现攻击。 

-缺乏训练有素的安全人员

网络安全形势愈发严峻,但全球网络安全人才的缺口却高达2900万,许多企业短时间内都无法填补其内部人员空缺。另外,训练有素的高级人才培养更无法一蹴而就,这将是我们在相当长一段时间里不得不面对的现实问题。 

-EDR技术孤掌难鸣

EDR 在 2014 年就进入 Gartner 的 10 大技术之列,并逐步成为网络安全的必备之物。然而,在面对无服务计算、容器、数据整合、检测分析,以及“看到” 未知威胁这些应用需求时就非常有难度。因此,能够实现跨越安全层,达成关联分析,归并离散的威胁告警,提炼带有上下文扩展属性的安全事件,优先联动处理,将是下一代威胁治理技术的关键所在。 

XDR全景,实现“威胁可感知,安全可运维”

面对日益严峻的网络安全问题,亚信安全于2018年底推出了XDR,通过一年多的实践积累,在技术融合创新的基础上,此次正式发布感知+运维的“亚信安全XDR全景”内容更具丰富,覆盖面更广,这为业界共识的安全运维理念真正拥有了用武之地。在用户层面, XDR全景将通过更广的可视化与安全专家分析,能更早地检测和更快地响应、运维,有效解决持续演化的高级威胁和安全运营能力不匹配的难题。 

亚信网络安全产业研究院副院长徐业礼:“亚信安全在全球范围及国内运营商领域不断加强威胁情报采集,通过自主核心引擎赋能网络安全产品与服务,而且持续研究利用云计算、大数据和人工智能等新兴技术为政企客户提供新型网络安全解决方案。本次XDR全景发布就是这一实践的具体落地。” 

据悉,亚信安全XDR全景包括了终端检测及响应EDR、网络检测及响应NDR、高级威胁情报平台TIP等专业的调查工具,应对各类高级威胁的标准化预案工作手册,以及由安全响应专家团队组成的托管检测及响应MDR。从产品构成上可以分为四大品类: 

检测类:深度威胁发现设备TDA、深度威胁回溯设备TRA、高级威胁终端检测及响应系统CTDI;

分析类:深度威胁分析设备DDAN、高级威胁终端检测及响应系统CTDI、深度威胁回溯设备TRA;

响应类:网络防护网关AE、终端防护系统OfficeScan、服务器深度安全防护系统 Deep Security、深度威胁邮件网关 DDEI;

集中管控类:威胁运维平台(UAP)、控制管理中心TMCM。 

亚信安全产品管理总经理汪晨介绍:“在网络安全运营管理中,通过网络、端点、邮件、云主机等更多智能探针,用户可以将行为数据和威胁检测数据提交到XDR数据湖(Data Lake),通过威胁运维平台(UAP),形成自动化威胁检测、病毒清除、威胁狩猎、根因分析等。此外,亚信安全将采用AI与安全专家协同工作的托管运维服务(MDR),解决安全专家短缺问题,为用户提供第三方安全专家的检测报告、病毒清除、修复计划等,达到威胁检测更多、更简单,告警更少、更真实可靠的安全管理新高度。” 

推动ST技术发展,共迎数字风险

在XDR全景视图中,威胁运维平台(UAP)将发挥至关重要的联动作用。为了更加清晰的解释XDR控制台运行机制,发布会上亚信安全通过“挖矿软件病毒和响应”、“ 10分钟自动拦截最新勒索病毒变种”、“重保期间联动封堵攻击IP”等实战案例,对XDR工作流程进行了详细剖析。 

自今年5月亚信集团董事长田溯宁在C3安全峰会中首提ST(Security Technology)技术之后,亚信安全以XDR战略开路,全面推动着IT、CT和OT三者与ST的融合应用,帮助各级组织构建自主可控的安全防护体系。 

亚信安全总裁陆光明表示:“未来,亚信安全将继续通过理念与技术的迭代创新,协助用户从被动安全事件处理向主动态势感知转变,全面提升高级威胁治理中的恢复补救能力,使用户真正具备高适应性能力、风险预测能力、对抗能力、恢复能力,确保数据泄露损失最小化,共迎数字风险,共赢数字红利。” 

 

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/135121.html<

(0)
运维的头像运维
上一篇2025-03-01 11:34
下一篇 2025-03-01 11:35

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注