<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    威脅檢測與響應技術,如何避免淪為“雞肋”?

    VSole2023-05-26 13:34:57

    根據IDC 2023年發布的最新數據,中國網絡安全市場增速超過美國,而高增速下最重要的驅動力之一,正是來自于網絡攻擊威脅的持續增長。

    基于已經誕生數十年的海量舊威脅,網絡威脅的變種類型和攻擊手段正在以“滾雪球”的形式極快演變,如Wiper雨刷惡意軟件在2022年被攻擊者引入新變種,致使該病毒在問世十余年后再次“血洗”20+國家。

    新型變種威脅的大量激增,基于黑白名單、簽名和規則特征等傳統檢測方式的正確率和速度越來越低。但若NDR僅僅聚焦于威脅的檢測場景,仍然無法解決海量威脅中難挖掘攻擊根因、夜間假期安全告警增多、有限的人員無法全天候保障等難題。即使能發現威脅,也對阻礙攻擊無濟于事。

    如今,在網絡威脅的戰場上,數字化建設的“主力軍”更青睞哪種攻防交鋒方式?怎樣的威脅檢測與響應技術才能避免淪為“雞肋”?也許下面這兩份權威報告能為你撥開迷霧。

    怎樣的NDR才堪稱“利器”?

    近日,全球權威分析機構同時針對“威脅檢測與響應”技術,發布了兩份重磅報告:

    在數年應用下,除檢測響應時間和處置速度等關鍵“指標”外,NDR也有了更多貼合數字化轉型的新視角。Gartner也在報告中提出,未來的數字建設者需要的威脅檢測與響應技術,應當具備以下三項特質:

    因此,威脅檢測與響應技術不僅需要廣覆蓋檢測場景,還需要有效聯動處置威脅、降低運維和管理復雜性,數字化建設者方能在頻頻突發的新威脅下做好安全風險的提前、動態、高效管控。

    以風險管控為導向的NDR才能讓安全效果領先一步

    2023年5月,《信息安全技術關鍵信息基礎設施安全保護要求》開始正式實施。“以風險管理為導向的動態防護”正是其中三大基本原則之一。

    該原則要求關鍵信息基礎設施需要根據威脅態勢進行持續監測和安全控制措施的動態調整,形成一個不斷更新、不斷優化的安全防護機制,及時有效地防范和應對各種安全風險。

    而作為國家衛健委直屬的大型綜合性醫院,武漢協和醫院已經以實戰的成果先一步落地:在勒索病毒WannaCry再次變種流行時,武漢協和醫院僅用1分鐘就從多設備的海量數據中檢測、定位到某主機惡意請求外聯的行為,深信服協同在5分鐘內完成了應急響應,30分鐘內實現主機威脅的清除,徹底化解了WannaCry病毒的兇猛攻勢。

    安全風險的有效管控,需要的不僅僅是堆疊設備或簡單組合聯動,而是需要多維度的聚合分析和快速響應決策,并徹底閉環響應事件。為了幫助用戶在攻防中搶占先機,深信服亦不斷往這個方向深入探索,推出了“平臺+組件+服務”的安全新范式:

    平臺強檢測

    基于大量應用AI和集成了XDR創新檢測引擎的安全感知管理平臺SIP,能做到秒級定位威脅根因,消減90%海量告警,威脅檢測準確率達95%以上;通過智能定性分析,將不同類型告警進行分類分級,幫助運營人員聚焦高價值告警。

    服務高閉環

    安全托管服務MSS的加持確保了7*24小時實時應急,通過安全專家分析研判與主動響應,響應時間縮短至小時級,釋放安全運營的精力和專業投入,安全事件輕松協同閉環。

    組件真聯動

    深信服SIP支持30+家主流品牌的60+安全設備,實現230+種聯動操作,可幫助用戶充分復用現有設備做到一站式輕松處置安全風險。

    正如上文中 Gartner的預測,未來威脅檢測與響應技術將不再局限于檢測場景。始于威脅檢測,但卻終將落回攻防的本質——如何搶占先機,做好安全風險的提前、全流程管控,您是否有了新的想法?

    網絡安全
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    為有效遏制境外電話引起電詐案件的高發態勢,切實提高人民群眾防騙意識和能力,警方倡議:如您沒有接收境外來電的需求,可以主動關閉該功能降低被騙風險,守護財產安全!
    2024全國兩會正召開的如火如荼,目前已誕生多個熱點話題,比如教育、穩就業、促增收等等,其中網絡安全也成全國兩會熱點話題之一。會上,多位全國政協委員、全國人大代表、行業專家、學者、企業大咖紛紛攜網絡安全相關提案、議案上會,比如: 北京市政協委員、奇安信集團董事長 齊向東《進一步加強智慧城市網絡安全韌性》、《創新發展“AI+安全” 護航中國式現代化》;全國政協委員、360集團創始
    為超過80%的財富500強企業提供技術、業務和人才解決方案的全球供應商TEKsystems最新發布的《2024年數字化轉型狀況報告》指出,超過72%的數字領導者預計在2024年增加支出,其中網絡安全和人工智能則被認為是未來一到二年內的首要關鍵投入。
    開工網絡安全小貼士
    行業領先的B2B SaaS公司計費和財務運營平臺Maxio在最新一期的《訂閱業務增長狀態》報告中提出,對2,400多家公司的計費數據的分析表明,B2B企業的增長率在整個2023年保持穩定。其中網絡安全在過去兩年中以37%的平均年增長率領先,餐飲、酒店和休閑科技行業也都保持較高增長速度。Maxio指出,在經歷了一段時間的異常增長和波動之后,市場正在恢復到正常化的增長水平。
    網絡安全有哪些?
    2024-01-12 12:25:06
    網絡安全是指在網絡環境中保護數據、系統和應用程序不受未經授權的訪問、破壞或泄漏的行為。隨著互聯網的普及和發展,網絡安全問題越來越受到人們的關注。
    企業安全 截至 2023 年,75%的安全漏洞是由身份、訪問或權限管理不善造成的。
    位于洛杉磯的網絡安全公司Resecurity致力于保護全球范圍內的財富100強企業和政府機構,該公司匯編了一份詳盡的預測報告,概述了預計在未來一年內將出現的緊迫威脅和新型安全挑戰。
    聽說過“殺鳥盤”嗎?一圖詳解
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类