您现在的位置:新闻首页>时政热点
亚信安全发布XDR战略,针对APT攻击再作升级
日前亚信安全正式发布XDR战略。作为亚信安全高级威胁治理战略3.0中极为重要的落地方案,XDR解决方案将使亚信安全SOAR网络空间修复补救能力再次提升。
据介绍,目前APT已经成为最具攻击性、隐蔽性、破坏性的网络威胁。黑客发动APT攻击,往往会精心选择隐匿行踪的技巧,通过有组织的行动将攻击分散开来,以躲避查杀。此外,黑客一旦进入到企业内部网络,多数会采用深度潜伏的方式。这些特点,让我们很难发现遭遇APT攻击。
亚信安全产品总监白日表示:“在帮助组织、公众和自身不断提升 APT 治理能力的威胁治理1.0战略过程中,我们逐步形成了‘螺旋迭代’的威胁治理2.0战略。现在,亚信安全从安全运维的视角出发,提出了通过SOAR平台的精密编排能力,打造一套安全联动运维体系的理念,这也是下一代威胁治理战略3.0的雏形。”
亚信安全提出的SOAR框架,则利用联动安全解决方案将安全产品以及安全流程连接和整合起来,通过全面收集的安全数据和告警,集成人工专家以及机器学习的力量来进行事故分析。
白日表示威胁治理战略3.0的目标正是缩短应急处置安全事故的时间,同时也减少和优化传统SOC中不必要和冗余的工作,提高工作精准度,安全运维流程的文档化以及证据的管理,并让用户在少量培训的基础上提高告警分析的质量和侦测发现的能力。
亚信安全的XDR方案包括了“准备、发现、分析、遏制、消除、恢复、优化”这7个阶段,准备阶段包括了针对每一种黑客攻击类型的标准预案,自发现威胁数据之后,将数据集中到本地威胁情报和云端威胁情报做分析,利用机器学习和专家团队,通过分析黑客进攻的时间、路径、工具等所有细节,其特征提取出来,再进行遏制、清除、恢复和优化。
- 凡本网注明"来源:油价调整最新消息的所有作品,版权均属于油价调整最新消息,转载请必须注明油价调整最新消息,。违反者本网将追究相关法律责任。
- 本网转载并注明自其它来源的作品,目的在于传递更多信息,并不代表本网赞同其观点或证实其内容的真实性,不承担此类作品侵权行为的直接责任及连带责任。其他媒体、网站或个人从本网转载时,必须保留本网注明的作品来源,并自负版权等法律责任。
- 如涉及作品内容、版权等问题,请在作品发表之日起一周内与本网联系,否则视为放弃相关权利。