迎战APT 亚信安全发布高级威胁治理XDR战略

article/2025/8/31 1:28:40
640?wx_fmt=png

从网络病毒泛滥到APT攻击持续升级,从黑客刷存在感,到导致用户数据资产大量泄露的黑产兴起,APT(高级持续性威胁)堪称是在网络空间里进行的军事对抗。攻击者会长期持续地对特定目标进行精准打击。就像你家里隐藏了一个小偷,但是主人却没有发现他。但当时机成熟时,小偷会偷偷地盗走自己需要的东西。

2008年,作为亚信安全前身的趋势科技就推出了与APT侦测相关的战略和方案。十年后,当APT成为了网络安全防护的核心时,亚信安全再次出击。12月4日,亚信安全正式发布安全高级威胁治理战略——XDR战略,XDR解决方案使得亚信安全SOAR精密编排的网络空间修复补救能力再次提升。

640?wx_fmt=png

亚信安全发布XDR战略

亚信安全通用安全产品总经理童宁说,用户面对的威胁越来越多,终端检测与响应(EDR)在高级威胁防护中所处的位置越来越重要,也得到了业界的广泛重视。但是传统EDR的焦点只放在终端上,所以必须进化到囊括一系列数据集的XDR,才能跟上时代的发展。

那么亚信安全推出的XDR战略有哪些过人之处?能给用户带来哪些价值呢?

——//——

高级威胁治理战略3.0出台

亚信安全产品总监白日表示:“在帮助组织、公众和自身不断发展过程中,我们逐步形成了‘螺旋迭代’的威胁治理1.0和2.0战略。现在,亚信安全从安全运维的视角出发,提出了通过SOAR平台的精密编排能力,打造一套安全联动运维体系的理念,这也是下一代威胁治理战略3.0的雏形。”

趋势科技在2012年提出了覆盖“3C领域”的战略布局,包括云安全(Cloud And Data Center Security)、全面的用户防护(Complete User Protection)、面向针对性攻击的定制化智能防御(Custom Defense From Targeted Attacks),旨在帮助客户应对APT高级持续性威胁、移动终端及更多的外围设备在云安全时代面临的挑战。可以说是提升 APT 治理能力的威胁治理1.0战略。

2015年,趋势科技发布了演化的APT治理战略2.0,以1个中心、4个过程、6个抑制点为基础,形成了“螺旋迭代”的立体化治理模式即每经历一个迭代周期,防护体系具备更强的防御治理能力。

  •  “监控”为中心,实现威胁可视化、策略下发、以及威胁情报共享;

  • “侦测、分析、响应、阻止”为4个治理过程,贯穿整个APT 治理的生命周期;

  • 对应APT 攻击过程的6个阶段分别建立抑制点,实现针对性极强的防御。

亚信安全产品总监白日表示:亚信安全从安全运维的视角出发,提出了通过SOAR平台的精密编排能力,打造一套安全联动运维体系的理念,这也是下一代威胁治理战略3.0的雏形。”

威胁治理战略3.0的目标正是:

  • 有效缩短应急处置安全事故的时间;

  • 同时也减少和优化传统SOC中不必要和冗余的工作;

  • 提高工作精准度、安全运维流程的文档化以及证据的管理;

  • 并且可以让用户在少量培训的基础上提高告警分析的质量和侦测发现的能力。

白日表示,SOAR框架利用精密编排的联动安全解决方案将安全产品以及安全流程连接和整合起来,通过全面收集的安全数据和告警,集成人工专家以及机器学习的力量来进行事故分析。

XDR,多维度侦测与响应并重

童宁说,新一代高级威胁治理正从侦测发展到侦测与响应并在重,而亚信安全推出XDR战略,从多维度帮助用户实现APT侦测与响应,实现响应的自动化。

亚信安全的XDR方案包括了“准备、发现、分析、遏制、消除、恢复、优化”这7个阶段,准备阶段包括了针对每一种黑客攻击类型的标准预案,自发现威胁数据之后,将数据集中到本地威胁情报和云端威胁情报做分析,利用机器学习和专家团队,通过分析黑客进攻的时间、路径、工具等所有细节,其特征提取出来,再进行遏制、清除、恢复和优化。

“在与不断演进的风险博弈的过程中,尽管过去未去,但未来已来。“亚信安全通用产品管理副总经理刘政平表示,为了全面提升响应环节的效率,并将其做精、做细、做实,就必须进化到囊括一系列数据集的XDR之中。

伴随着亚信安全XDR战略的落地,将为客户代理依法合规、省钱省力、高效敏捷的精密编排能力,让安全团队和技术产品更快地发现更多威胁,然后加以阻止。这样才能跟上万物互联时代的发展,才能正在实现关口前移。

亚信安全全系列方案护航“重保“

在2018中国进博会期间,亚信安全保障工作组通过周密的安保战略,以及在现场24小时不间断值守,圆满地完成了大会的安全保障任务,并被授予“首届中国进口博览会网络安保突出贡献奖”。

亚信安全技术总监梁文剑介绍说,为达成“安全关口前移,主动防御”的目标,亚信安全运用“精密编排策略”,通过网络深度威胁发现、未知威胁分析、终端响应及阻断、网络威胁阻断和威胁情报平台,用多产品间的智能安全联动,实现对未知威胁以及高级入侵攻击的实时监测和防御。

亚信安全一直积极参与并配合国家重大项目网络安全保卫工作,是国家网络信息安全通报机制技术支撑单位、中国国家信息安全漏洞库技术支撑单位等。曾为2017年两会、一带一路高峰论坛、中共第十九次全国代表大会、金砖五国峰会、第十三届全运会、G20峰会、APEC会议、2008年北京奥运会等国家重大活动提供网络安全保障工作。


在不断演化的网络安全领域,会出现比高级持续性威胁更具挑战性的对手。用技术力改变用户应对APT 攻击时的无奈,用融合力改变业内分散片面的堆叠式组合,将APT治理能力进化到更高阶段,安全企业为打造清朗网络空间将不懈努力。


——//——


点击图片查看报告全文

640?wx_fmt=png

640?wx_fmt=png

640?wx_fmt=png




http://chatgpt.dhexx.cn/article/3S6t1e2Z.shtml

相关文章

中国四大骨干网和三大运营商网络是什么关系?

中国四大骨干网和三大运营商网络是什么关系? 文章目录 介绍Q1: 中国四大骨干网是什么?Q2: 和三大网运营商的关系是什么呢?Q3: 另外3个对个人用户开放使用吗?如何盈利? 中国四大骨干网络1、 中国科技网&…

亚信Internet中国

(亚信创始人田溯宁) 本文写于1999年。 现阶段,中国Internet上的商业价值远没有想象的那么大,所以,在中国率先成功的Internet企业是亚信这样从事Internet基础建设的公司。 美国也一样,最成功的Internet企业是…

你的邮件为何被标记为垃圾邮件?

虽然现在垃圾邮件(SPAM)可能不是最致命的威胁,但它仍然是大家每天都要面对的严重困扰,比如趋势科技的用户每月就要处理数十亿封的垃圾邮件。垃圾邮件不仅骚扰用户,更经常通过附件或恶意链接来散播恶意软件。 处理垃圾邮件最有力的手段之一就是IP信誉评比技术,它会检查电子…

【金猿产品展】亚信科技“数据探索分析平台”——深挖数据价值,助客户高效管理和经营生产...

亚信科技产品 本产品由亚信科技投递并参与“数据猿年度金猿策划活动——2020大数据产业创新服务产品榜单及奖项”评选。 大数据产业创新服务媒体 ——聚焦数据 改变商业 亚信科技数据探索分析平台AISWare DataDiscovery旨在打造敏捷开放的数据探索与可视化分析工具&#xff0c…

确认过眼神,这就是亚信科技的核心能力

6月28日,上海,一年一度的MWC(世界移动大会),赴亚信科技之约! 这已经是亚信科技连续第二年参加在上海举行的MWC。在移动通信领域,未来的趋势从未像今天这样清晰:5G、人工智能等技术的…

【金猿案例展】亚信科技——某省公路联网中心大数据平台建设

亚信科技案例 本案例由亚信科技投递并参与“数据猿年度金猿策划活动——2020大数据产业创新服务企业榜单及奖项”评选。 大数据产业创新服务媒体 ——聚焦数据 改变商业 2019年5月,国务院办公厅印发《深化收费公路制度改革取消高速公路省界收费站实施方案》&#x…

【观察】迎接5G新时代,亚信科技的原力进化

申耀的科技观察 读懂科技,赢取未来! 今年6月6日,工信部正式向三大运营商和广电颁发5G牌照。这意味着,中国成为自韩国、美国、瑞士、英国之后,全球第五个开通5G服务的国家,也标志着中国正式迈进了5G商用时代…

戴口罩的这一年,AI产业如何“重启、重塑、重构”?

2020年,这个特殊的年份即将过去。 在这一年中,我们的生活遭受重创,但AI技术和应用仍在加速脚步。 “重启、重塑、重构”成为今年AI行业的主题,AI正在构建疫情之下的新常态,帮助我们快速走出疫情带来的阴霾。 12月16…

解决浏览器突然上不了网的问题

点击浏览器右上角工具 选择Internet选项-连接-局域网设置- 在“为LAN使用代理服务器”的左边打对号

浏览器上不了网

或者报错浏览器代理什么的 解决方法 打开浏览器 这次以qq浏览器为例 然后 更换区域网设置 把这两个都点掉 就ok了

谷歌浏览器上不了网如何设置_如何解决电脑网络连接正常却上不了网

1、如果网络中使用了DHCP 服务,客户端计算机就可以自动获得IP 地址。但有时因DHCP 服务器或网络故障等原因,使一些客户端计算机不能正常获得IP地 地址,此时系统就会自动为网卡分配一个169.254.x.x的 的IP 地址;或者有些计算机IP 地…

谷歌浏览器搜索使用指南

谷歌浏览器使用指南 下载谷歌浏览器使用浏览器时遇到的问题对谷歌浏览器进行配置 下载谷歌浏览器 可以在谷歌浏览器官网进行下载,网址:https://www.google.cn/intl/zh-CN/chrome/ 在腾讯电脑管家,进行下载 使用浏览器时遇到的问题 搜索引…

chrome不能上*网的问题

今天安装chrome的时候出现了这个: 然后我点击运行继续安装,发现可以安装成功,但是chrome不能上*网,上网查了查,发现需要关闭两个东西。 使用wini打开设置,点击更新和安全,再点击Windows安全中心…

连接网络后浏览器却上不了网

解决在IE浏览器中 更新后的系统IE浏览器需要搜索才能出现 完成

Chrome 代理服务器错误,连接不了网的解决方法

新安装的chrome浏览器,输入网址出现如下页面,连接不了网(ERR_PROXY_CONNECTION_FAILED): 解决方法:打开设置页面中的高级**,如下: 再点开系统中的***打开代理设置***,…

谷歌浏览器 无法翻译此网页的解决方法

谷歌浏览器自带的翻译对我们来说用处还是很大的,但有的时候突然间就会变成‘无法翻译此网页’,下面针对此问题讲解一下解决方案。 目前网上比较靠谱的解决方案是更改host文件,这是因为谷歌浏览器使用的翻译网站域名为translate.google.com I…

谷歌浏览器突然翻译不了怎么办?

我们在浏览网页的时候可能会遇到一些全是英文的网站,完全看不懂,之前浏览器还会自动翻译,现在翻译不了了,这是什么情况?下面小编就以谷歌浏览器为例,给大家介绍一下谷歌浏览器突然不能翻译了的解决办法。 谷…

电脑能联网但浏览器上不了网

远程计算机或设备将不接受连接 将代理服务器的勾勾给去掉

谷歌浏览器突然不能翻译成中文了,怎么解决?(谷歌无法翻译此网页,谷歌翻译,最新)

谷歌浏览器自带的翻译功能,对我们来说用处很大,但有的时候突然就会变成“无法翻译此网页”,针对此问题这里提供几种解决方案(翻译插件),如下: 一、电脑插件方法,点击自动获取IP地址 …

win10系统谷歌浏览器怎么用不了?谷歌浏览器打不开网页的解决方法

1、我们下载好谷歌浏览器后,搜索时,界面一直卡在主界面,一直在刷新,就是弹不出东西。 2、通过设置来是谷歌浏览器可以进行搜索,点击右上角的三个小黑点,在下拉界面中点击“设置”。 3、在“地址了使用的搜索…