XDR解决方案

XDR是一种跨多个安全层收集并自动关联信息以实现快速威胁检测的方法,结合了安全信息和事件管理(SIEM)、安全编排自动化和响应(SOAR)、端点检测与响应(EDR)以及网络流量分析(NTA),集中安全数据和事件响应。

XDR提供了一种攻击的检测模型,横跨各种端点、网络、SaaS应用、云基础设施等各种可以处理的网络资源,为所有的网络层和应用程序堆践提供可见性,同时具备高级检测、自动关联和机器学习能力,可以快速发现事件,响应并阻止现有威胁和紧急威胁。

XDR方案具有如下功能:

一是多组件、手段感知资产并梳理分类,全网溯源,威胁定位具体资产;

二是探针进行全流量采集,深度检测(高级/未知威胁、恶意文件、情报联动等)勒索、挖矿等APT投递途径,及早发现异常;

三是将智源平台的网络监测数据与EDR的终端进程日志、安全设备日志、情报等进行关联分析,秒级定位威胁,同时大幅消减无效告警;

四是通过SOAR帮助用户对恶意行为进行自动响应,结合情报,配置阻断策略,无需人工干预即完成主动安全强化。

近年来,随着数字产业化和产业数字化进程加快,网络安全的基础性、关键性作用更加突出。加之百年变局和世纪疫情交织叠加,国际环境日趋复杂,网络霸权主义对世界和平与发展构成威胁,国家产业链、供应链及关键基础设施频繁遭受冲击,网络空间安全的形势复杂多变,针对关键基础设施行业和新技术、新场景的网络安全威胁事件频发。针对企事业单位的网络攻击正在变得更加隐蔽和复杂,攻防对抗从原来的技术之争演变为速度之争。虽然此前已配备了防火墙、IDS、 IPS、WAF、SIEM、SOAR等安全设备,但这些设备每天产生海量告警,且来自不同厂商的设备各自为战、检测割裂,难以将多个节点的痕迹自动关联成一个完整的攻击案件,安全团队及时跟进告警分析与事件响应的难度大。

应用XDR方案取得如下效果:

一是从资产维度,全面掌握潜在风险,搭配溯源取证能力,快速下发告警;

二是基于全链条数据进行APT预警防御,最大限度预防APT渗入;

三是编排响应剧本,建立各威胁事件联动机制,实现威胁自动化处置,缩短响应时间;

四是从“被动防御”到“主动运营”,实现基于风险的管理,使整个安全工作变得有序有效。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

垄断的5心

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值