亞信安全發布XDR戰略 提升SOAR精密編排的網絡空間修復補救能力

2021-01-10 通信世界網

通信世界網消息(CWW)12月4日,亞信安全在京舉辦高級威脅治理十周年暨XDR戰略發布活動。此次發布會上,亞信安全正式發布了XDR戰略。作為亞信安全高級威脅治理戰略3.0中極為重要的落地方案,XDR解決方案使得亞信安全SOAR精密編排的網絡空間修復補救能力再次提升。

在回顧威脅治理十周年的發展過程中,亞信安全通用安全產品總經理童寧表示: 「十年間,我們經歷了摸索、創新、融合、螺旋迭代的過程,與不法分子的博弈成就了亞信安全在高級威脅治理領域的引領。這是一場漫長的對決,關乎未來,以及未來的未來。」

《亞信安全 2015 年及未來安全預測》中曾指出「APT 攻擊將會像普通病毒攻擊一樣普遍!」今天已經成為無爭的事實。在APT攻擊的穹廬之下,幾乎所有國家、所有行業都無一倖免。通過不斷的演化發展,APT已經成為最具攻擊性、隱蔽性、破壞性的網絡威脅。

亞信安全高級威脅治理專家馮君賀指出:「如果把APT攻擊作一個排序,政府機關是絕對的重點,幾乎所有境外APT組織都會將政府機構、重大國際活動列入戰略攻擊目標。」因此,為國家重大活動提供安全保障,更是APT治理工作中的重中之重。

亞信安全產品總監白日表示:「在幫助組織、公眾和自身不斷提升 APT 治理能力的威脅治理1.0戰略過程中,我們逐步形成了『螺旋迭代』的威脅治理2.0戰略。現在,亞信安全從安全運維的視角出發,提出了通過SOAR平臺的精密編排能力,打造一套安全聯動運維體系的理念,這也是下一代威脅治理戰略3.0的雛形。」

亞信安全提出的SOAR框架,則利用精密編排的聯動安全解決方案將安全產品以及安全流程連接和整合起來,通過全面收集的安全數據和告警,集成人工專家以及機器學習的力量來進行事故分析。

針對亞信安全最新推出XDR戰略的目的和意義,亞信安全通用產品管理副總經理劉政平表示:「在與不斷演進的風險博弈的過程中,儘管過去未去,但未來已來。為了全面提升響應環節的效率,並將其做精、做細、做實,就必須進化到囊括一系列數據集的XDR之中,伴隨著亞信安全XDR戰略的落地,將為客戶代理依法合規、省錢省力、高效敏捷的精密編排能力,讓安全團隊和技術產品更快地發現更多威脅,然後加以阻止。這樣才能跟上萬物互聯時代的發展,才能正在實現關口前移。」

據了解,亞信安全的XDR方案包括了「準備、發現、分析、遏制、消除、恢復、優化」這7個階段,準備階段包括了針對每一種黑客攻擊類型的標準預案,自發現威脅數據之後,將數據集中到本地威脅情報和雲端威脅情報做分析,利用機器學習和專家團隊,通過分析黑客進攻的時間、路徑、工具等所有細節,其特徵提取出來,再進行遏制、清除、恢復和優化。

亞信安全一直積極參與並配合國家重大項目網絡安全保衛工作,是國家網絡信息安全通報機制技術支撐單位、中國國家信息安全漏洞庫技術支撐單位等。

當更多的未知威脅穿透當前的安全防禦體系後,如何儘快地做出響應,鎖定攻擊範圍,最大程度地減少損失,將成為最有價值的創新。我們相信,在不斷演化的網絡安全領域,會出現比高級持續性威脅更具挑戰性的對手,但現在所做的事情,就是要改變。用技術力改變用戶應對APT 攻擊時的無奈、用融合力改變業內分散片面的堆疊式組合,將APT治理能力進化到更高階段,為打造清朗網絡空間不懈努力。


相關焦點

  • 從SOAR說起,亞信安全XDR如何治理高級威脅?
    ② 近日,亞信安全舉辦高級威脅治理10年暨XDR戰略發布會,其依託SOAR理念正式發布XDR戰略,XDR以安全運營視角打造了一套精密編排的聯動安全解決方案。亞信安全通用安全產品總經理童寧用「新木桶理念」來形容這一套方案的特別之處。
  • 天馬微電子股份有限公司採用亞信安全XDR解決方案,智能化安全初見...
    解決方案亞信安全提供了XDR解決方案,建議天馬從端點安全、網絡威脅防護、安全服務運維等多維度構成精密編排的自動化檢測和響應體系。作為系統工程的第一步,首先利用亞信安全防毒牆網絡版(OfficeScan)和高級威脅發現設備(TDA),在終端與網絡層面實現統一的安全防護與威脅檢測聯動機制。
  • 從防禦到應急響應 XDR如何應對數字威脅_網絡安全安全產品及解決...
    ,並推出了以EDR和NDR為技術支撐、以MDR為服務支撐,以SOAR自動化精密編排為工作流支撐的XDR體系。,確認威脅的本質和攻擊者的意圖;  第三步,「定量分析」:回溯攻擊場景、評估威脅的嚴重性、影響和範圍;  第四步,「響應」:根據響應腳本,制定並執行響應策略,完成修復補救。
  • 亞信安全慶祝啟航5年,發布AI²亞信安全智能框架
    11月15日,由亞信安全主辦的「安全世界 5正當時」2020第五空間戰略發展高峰論壇在北京盛大舉辦。來自政府、運營商、金融和能源等關鍵信息基礎設施行業的負責人,生態合作夥伴出席本次活動「共啟安全數字世界」,聚焦5G時代「第五空間」面臨的數字威脅與挑戰,結合當前新基建背景下的網絡安全產業發展趨勢展開熱議。
  • 亞信安全攜智能雲網安全中臺亮相2020中國等保大會
    亞信安全攜網絡安全等級保護、安全威脅治理運維(XDR)等方案亮相現場。亞信安全首席研發官吳湘寧受邀參加」安全保護分論壇」,並發表題為《基於智能雲網安全中心的雲安全等保實踐》的主題演講,針對數位化轉型和等保要求下雲安全能力建設展開深入探討。
  • 智能雲網新安全、等保建設新力量,亞信安全攜智能雲網安全中臺亮相...
    亞信安全攜網絡安全等級保護、安全威脅治理運維(XDR)等方案亮相現場。亞信安全首席研發官吳湘寧受邀參加」安全保護分論壇」,並發表題為《基於智能雲網安全中心的雲安全等保實踐》的主題演講,針對數位化轉型和等保要求下雲安全能力建設展開深入探討。
  • 光大銀行與亞信科技(成都)有限公司籤約建設網絡安全聯合創新實驗室
    近日,中國光大銀行股份有限公司(以下簡稱:中國光大銀行)與亞信科技(成都)有限公司(以下簡稱:亞信)正式籤約,成立「光大銀行-亞信網絡安全聯合創新實驗室」。  中國光大銀行副行長楊兵兵,亞信聯合創始人、寬帶資本董事長田溯寧等出席並見證合作框架協議籤約儀式。
  • 青藤雲安全新技術洞見:安全編排、自動化及響應(SOAR)解決方案
    但是當下,以SOC為代表安全監控系統,不僅成本高昂,而且會產生大量誤報。如果安全人員以手工的方式處理大量警報分類,很容易導致忽略真實且有危害的事件。減少響應時間(包括事件遏制和補救)是控制安全事件影響的最有效方法之一。雖然在各個行業威脅檢測的平均時間呈下降趨勢,但仍然需要很長時間。對於大多數企業來說,快速發現威脅並作出響應和補救措施仍然面臨巨大挑戰。
  • 落地實戰化安全運營,奇安信發布安全編排自動化(SOAR)產品
    在RSAC2020期間,奇安信基於豐富的實戰化安全運營能力,在國內主流安全廠商中率先發布安全編排自動化與響應(SOAR)產品,幫助客戶大幅提升安全檢測和響應的效率,實現安全運營從「手動擋」的時代邁向「自動擋」時代。
  • 2020第五空間戰略發展高峰論壇在京舉行
    當前,網絡空間作為與海陸空天並列的人類活動「第五空間」,已經成為維護國家安全的戰略要塞。近日,由亞信安全主辦的「安全世界 5正當時」2020第五空間戰略發展高峰論壇在北京舉辦。論壇上,亞信聯合創始人、寬帶資本董事長田溯寧認為,5G帶來的滾滾數據洪流,正在匯聚為數據的海洋。5G的雲網安全,需具備三個網絡安全能力,即阻斷能力、控制能力、免疫能力,才能徵服數據的海洋,到達智能世界的彼岸。  公安部網絡安全保衛局一級巡視員、副局長郭啟全表示,7月22日,公安部出臺1960號文件,提出網絡安全 「新目標、新理念、新舉措、新高度」的「四新」要求。
  • 亞信安全榮獲「2020金融科技產品創新突出貢獻獎」
    經過專家評委會的層層遴選,亞信安全金融行業安全中臺憑藉前沿的安全理念與創新的產品技術獲得2020金融科技產品創新突出貢獻獎。隨著新冠疫情的影響和國內外網絡安全局勢的變化,各行業網絡安全規劃建設已經步入了新的階段。同企業中應用的業務中臺和數據中臺相同,安全中臺正在成為數位化轉型不可或缺的能力之一。
  • 奇安信發布SOAR 3.0 安全處置效率提升十倍
    安全運行亟需升級換代。  12月24日,奇安信在京正式發布新版安全編排與自動化響應產品(SOAR3.0),該產品基於自動化、智能化的網絡安全檢測和響應能力,以幫助政企機構打造落地可用的網絡安全運行體系,安全處置效率提升十倍以上。
  • 中山大學中山眼科中心採用亞信安全XDR解決方案全面推進等保2.0落地
    解決方案:採用亞信安全提供的XDR整體方案,部署高級威脅網絡防護系統 Ais Edge、高級威脅發現系統 TDA、伺服器深度安全防護系統 Deep Security,從網絡入口、網絡內部和數據中心等多維度構成自動化檢測和智能化聯動安全防禦體系,滿足了等保2.0的合規性要求。
  • 和合與共 智信至誠—亞信科技與中國移動在廣州籤署多領域合作協議
    通過該計劃,雙方將圍繞中國移動「技術中臺」戰略目標,發揮中國移動在網絡、用戶、數據、場景等各方面的規模化優勢,發揮亞信科技的優秀AI能力、產品經驗及行業優勢,強強聯手,協作共贏,為雙方在技術中臺AI領域創造長期、規模化的價值,共同推動數字經濟智能化轉型升級。
  • 解讀國家網絡空間安全戰略規劃中的挑戰與任務
    原標題:解讀國家網絡空間安全戰略規劃中的挑戰與任務 法制網特約評論員 王春暉 2016年是我國網絡安全立法與網絡空間安全頂層戰略規劃的元年。繼2016年11月7日,十二屆全國人大常委會第二十四次會議表決通過了我國首部網絡安全法之後的僅一個多月,12月27日,經中央網絡安全和信息化領導小組批准,國家網際網路信息辦公室發布我國首部《國家網絡空間安全戰略》。
  • 亞信科技與深圳智慧城市科技發展集團戰略合作,共築「智慧鵬城」
    2020年12月8日,亞信科技(股票代碼:01675.HK)與深圳市智慧城市科技發展集團有限公司(以下簡稱:深智城)在深圳籤署戰略合作框架協議,雙方將在智慧城市建設和運營領域展開全方位合作,共同推動「智慧鵬城」建設創新性發展。
  • Fortinet收購SOAR方案商CyberSponse,進一步提升Security Fabric...
    近日,Fortinet宣布收購安全編排,自動化和響應(SOAR)平臺提供商CyberSponse,進一步提升Security Fabric架構安全運營能力。
  • 亞信峰會 泛亞協作構建亞洲安全機制
    國際社會目睹了中國2014年首場「主場外交」的盛大場面,更見證了「亞洲新安全觀」、「亞洲安全與合作新架構」等核心概念的出臺和以中俄戰略協作夥伴關係為核心的中國與周邊大國雙邊關係的升級改造。一系列中國「塑造」的亞信議程表明,面對亞洲地緣政治和地緣經濟日益複雜的碎片化格局,作為亞信現任主席國的中國開始向外部世界展示一個古老民族對於和平與合作的現代闡釋,並力推亞信從一個步履維艱的亞洲安全的邊緣角色向未來的多邊、多功能的地區性國際組織穩步演變,積極探討覆蓋全亞洲安全與合作新架構的可能性與操作性。
  • 中國自信是《國家網絡空間安全戰略》的精神支柱
    2016年,對於中國網絡空間的發展與治理而言,註定是成果豐碩、繼往開來的關鍵之年。繼《網絡安全法》正式頒布後,《國家網絡空間安全戰略》(以下簡稱《戰略》)也於年底公開發表。自習總書記親自擔綱中央網絡安全和信息化領導小組以來,中國網絡空間的發展環境和治理格局發生了根本性的變化。在中央網絡安全和信息化領導小組第一次會議上,習總書記就提出了「網絡強國」的宏偉目標,特別是「沒有網絡安全就沒有國家安全,沒有信息化就沒有現代化」的英明論斷更是為我國網絡空間安全戰略的判斷奠定了基調。
  • 「引領智慧5G助力數位化轉型」亞信科技亮相GSMA Thrive峰會
    2019年,亞信科技率先提出了「全域虛擬化,全域智能化,全域可感知」為核心的5G戰略,全面打造、推出5G BOM三域融合的核心產品能力和場景化解決方案。在技術上,做運營商網絡和業務的編排者;在商業模式上,做運營商和垂直行業的賦能者;幫助運營商實現業務的中立、網絡的中立,助力和支撐5G「從流量到價值」。