北京2022年6月22日 /美通社/ -- 在數字化轉型的時代背景下,信息化資產越來越多,網絡安全事件頻發,大量的勒索等APT攻擊越發嚴重,網絡信息安全面臨巨大挑戰,同時國家層面對網絡信息安全也愈發重視,相關政策、法規也逐步出臺。
為應對日益嚴峻的網絡安全形式,提高各行業用戶的安全運營能力及效率,山石網科智源XDR平臺全新升級,從實戰角度出發,提升不同場景下各類威脅事件的關聯、分析、預警、溯源、處置能力,為用戶構建可持續安全運營體系。
八大核心能力,多場景賦能,助力安全運營閉環
01 資產測繪管理
通過主動探測結合被動識別方式,對用戶資產全貌進行梳理,持續迭代管理,并及時發現隱蔽資產;對資產各類指紋信息進行提取,實現多標簽精細化分類管理,提供資產態勢和全息檔案,有效幫助用戶摸清家底,及時發現資產風險。
02 全息數據采集
新版本優化底層的算法邏輯,強化了對數據的轉化和提取能力,通過跨端點、網絡、云的統一可見性和控制,覆蓋全鏈條數據,對海量異構安全信息統一采集聚合。
03 高級威脅關聯檢測
通過深度攻擊鏈檢測關聯引擎結合安全大數據技術,基于空間、事件維度構建立體化安全檢測能力,從攻擊前、中、后階段維度進行威脅的全生命周期檢測,同時針對攻擊產生的威脅事件實現聚合展示及批量處置,如DGA類事件,聚合展示域名詳情,包括分類、標簽、家族、IP等,提供清晰化分析視角。
04 攻擊溯源取證
對接入數據進行實時分析,并與情報、脆弱性等信息進行關聯,實現完整攻擊路徑還原,定位攻擊源頭,明確攻擊范圍,留存數據原始信息,便于調查取證,同時新增全局溯源和快速溯源入口,支持IP/域名/文件等檢索,從全量威脅視角出發,提高處理效率。
05 情報變現
高質量多維度威脅情報體系,助力熱點事件預警,驅動安全設備防御,輔助威脅追蹤溯源;采用云端、本地雙通道,實現情報共享,協同監測;同時在原有情報體系基礎上優化通配信息(如家族/團伙等)、URL情報庫、IP+Port情報庫,支持情報文件加解密,滿足情報安全需求。
06 自動化響應編排(SOAR)
以流程拓撲圖形式編排特定響應劇本,對威脅事件實現自動化響應處置操作,減少安全管理員繁雜工作量,提升安全運營效率;支持與網絡安全設備、主機安全防護系統、云安全防護產品、威脅情報等進行聯動響應,有效解決安全運營最后一公里。
07 態勢關注閉環
對各安全因素梳理、分析、提煉,建立包括綜合/攻擊/位置/資產/威脅/弱點等多維度安全態勢指標體系,通過可視化技術呈現,同時新增關注閉環模塊,對重點資產、事件實現全生命周期管理,自動化告警,滿足常態化運營以及重保場景下的需求。
08 級聯及多網段管理
針對多分支場景、多橫向單位、大型集團組織、大規模網絡監控以及監管場景,支持平臺級聯部署,上級單位可對接入的下級單位進行管理,強化上級監管和服務職能,建設多級安全運營體系,同時為滿足大型組織/關鍵基礎設施安全建設的需求,平臺支持管理多個獨立的網段。
核心優勢
滿足政策要求,完善保障能力
落實服務職能,提升監管能力
增強威脅發現、預警通報能力
強化應急保障、協同防護能力
山石網科智源XDR平臺可以為不同行業用戶提供多樣化的安全應用與持續迭代的安全能力,適用多種安全運營場景,為用戶構建可持續安全運營閉環。