专栏电商日志财经减肥爱情
投稿投诉
爱情常识
搭配分娩
减肥两性
孕期塑形
财经教案
论文美文
日志体育
养生学堂
电商科学
头戴业界
专栏星座
用品音乐

360数字安全副总裁余凯落子XDR,选择一条难而正确的路

  随着数字化转型的深入,互联网成为新的企业网络,云成为新的数据中心,传统安全防御的空域、对象、攻击方式等均发生了根本性变化。因此,企业迫切需要新型的数字安全防御思路和手段来应对数字安全新威胁。
  日前,360数字安全集团联合Gartner发布了《新一代XDR面向未来的数字安全防御架构》白皮书,同时,凭借XDR创新技术入选嘶吼《中国网络安全细分赛道发展与技术创新趋势洞察报告》。
  如何快速精准地感知风险、看见威胁、抵御攻击,是安全运营的核心难题。安全运营引入面向攻击攻击链的高质量多维数据关联分析技术,即XDR技术,成为行业共识。
  为此,嘶吼对360数字安全集团副总裁余凯进行了采访,就安全运营面临的挑战、XDR的特点以及未来演进、360XDR技术优势等话题进行了深度探讨。
  落一子而全盘活
  数字化转型新形态下,企业业务应用呈现数字化、服务化、线上化的发展趋势和特点,数字资产密集联网,网络边界更加模糊,内外部威胁更加高级未知,保护核心数据资产面临巨大挑战。
  《新一代XDR面向未来的数字安全防御架构》白皮书里指出,现在数字时代面临着外部和内部双重安全压力:外部威胁持续升级,造成告警风暴无法应对、高级威胁无法看见、安全事件难以处置等三大困境;内在固有脆弱性难以解决,存在安全人才奇缺、安全技术碎片化、运营流程无法量化改进等三大瓶颈。
  在余凯看来,安全运营需求有很多层次,对于大型组织而言,假设失陷(Assumebreach),敌已在我是一个必须面对的高频常态。客户需要能力开放和可成长的一体化平台全面整合并激活既有纵深防御体系上的众多孤岛产品。而无论是缺人还是告警风暴,还是碎片化、烟囱化的产品难以运营,它的本质和源头是检测黑洞的问题,通俗来讲就是无法精准看见攻击的问题;对于中小企业而言,面对勒索、黑产等现实压力,急迫需要已被头部验证过的一体化开箱即用,简单有效合规的高性价比安全运营产品和服务。
  XDR是破局上述安全运营挑战,落一子而全盘活的关键技术。
  为了解决看见的难题,XDR(ExtendedDetectionAndResponse:扩展检测响应)作为新兴威胁检测与响应架构一经提出便受到行业普遍关注,有望大幅提升安全运营效率和效能。XDR的核心是攻击链检测,X代表着以终端为起点的安全视野持续扩展。XDR将特定供应商的多类安全产品,原生地集成到一个统一的安全运行系统中,共享安全大数据,提供一体化威胁检测、告警管理和事件研判响应处置能力。360XDR产品以打破安全孤岛,实现有效的检测与响应的理念为驱动力,来解决数字时代新威胁格局下看见威胁的难题。
  以酸狐狸事件为例,终端探针设备,采集终端上的进程、文件、注册表以及敏感API调用等遥测数据,识别恶意软件的植入、劫持、上传数据等行为;流量探针设备,通过采集网络会话的元数据,识别异常流量,发现诸如中间人攻击、下载恶意软件以及外连命令控制服务器等行为;360XDR可进一步关联终端和流量数据,分析还原整个攻击链路,方便安全团队研判。
  同时,能自动化提取威胁攻击IOC和标记受害资产,预置的自动化预案自动调度防火墙对C2地址进行封禁,调度终端防护系统扫描受害主机隔离恶意文件。通过部署360XDR,企业能有效提高威胁检测精度,大幅提升安全运营的效率,缩短MTTD和MTTR。
  未来的XDR的演进
  传统的单点安全技术工具正在形成新的安全孤岛,如传统VPN等甚至成为攻击者的攻击目标。传统安全工具产生的越来越多的报警使得安全运维团队筋疲力尽,海量的报警淹没了真正重要的安全风险,为对手创造了更多的攻击机会,导致防与攻的差距不断拉大。
  未来的XDR将更加开放,通过对所有安全操作中的事件进行管理,并提供持续监控和分析,为零信任计划的实施提供原生的决策支持。
  360多年以来在云端发力成功实践了基于海量大数据、威胁情报以及机器学习能力和云计算框架支持的原生XDR技术,同时为企业提供基于SaaS的云原生XDR服务。相信随着数字化转型深入,国内大多数企业会逐渐拥抱云原生的XDR技术和服务。
  现在有些企业组织非常担心,比如隔离问题,如何把数据开放出来去接受SaaS,但这个趋势是不会改变的。所谓是否支持SaaS化,本质上,在于是否能够真正看到SaaS化带来的收益改变。我们首先会通过原生XDR产品,让中小客户真正感受到XDR降本增效的价值。同时,在这个过程中,慢慢地将客户引导到云原生的SaaSXDR上面来,这也是国际上获得广泛共识并行之有效的选项余凯说到。
  同时XDR开放框架将鼓励社区力量进行联防,鼓励提供开放式XDR和大数据分析、威胁检测、攻击面管理、调查和响应等标准框架支持;该框架也将更广泛的与托管安全服务提供商(MSSP)、托管检测和响应服务(MDR)以及系统集成商(SI)等进行合作。
  长远看,XDR将超越技术本身,成为数字安全通用架构,成为一种思想和哲学:即从对手视角出发,以结果为导向,以运营为中心,打破对手藏匿的筒仓和传统安全工具的孤岛,针对威胁而不是报警不断优化快速看见和极速响应能力的方向不断演进。
  选择一条难而正确的道路
  和国内大多数厂商相比,360选择了一条难而正确的道路,坚定地将XDR构建在EDR和大数据分析上。在XDR的探索上,360本身拥有一个非常庞大的安全运营系统,再结合最佳实践,在头部行业最难的场景下先去落地。在技术路线上,360和国际上行业的主流选择是一致的、趋同的。余凯对嘶吼说道。
  Gartner最新发布的安全运营热度曲线报告《HypeCycleforSecurityOperations,2022》中指出,XDR技术正处于期望膨胀顶峰期(PeakofInflatedExpectation),市场关注热度极高,相关的各项技术在行业中,均处于快速发展期。
  余凯强调,XDR的起点是过硬的终端安全技术和大数据分析技术。可以看到,国际上优秀的XDR厂商,不管是CrowdStrike由EDR起家,再通过和Humio技术结合,或是IBM由QRadar收购新兴终端安全厂商ReaQta,或是Elastic收购Endgame,还是微软通过Defender和他的大数据系统整合,背后都反复地在证明一件事情,XDR最原始的胚胎是由终端与大数据产生化学反应。
  而在这个过程中,逐步丰富的AI、攻防知识百科以及BAS安全评估等技术可以敏捷地迭代,将整个XDR技术变成扎实的系统性创新。XDR是一项整合型、复合型技术,是硬核技术发展到高峰的自然成果。
  在近20年的实战中,360进化获得了行业内最强的终端安全技术和大数据分析技术基因,并逐步迭代形成七大核心优势:EDR上高质量事件的捕获能力、全网安全大数据、运营商级大数据处理及灵活低代码分析技术、AI人工智能技术、创新智能安全评估BAS技术、360APT基因库和攻防知识百科、世界顶级安全运营和对抗专家服务。
  余凯认为,其中,BAS技术的本质和难处不在于功能,而是能不能够持续地将知识化的攻击技战术和攻击链重放出来,去针对安全纵深防御系统做高效自动化的评估验证。中间需要有两个非常核心的技术:
  一是有没有全量的、足够看到的攻击的技战术和攻击链的知识库积累,这是非常难于在短时间内一蹴而就的事情;二是能不能够开放地接入和识别市面上众多厂商的设备,类似于SIEM做安全管理的能力,是浮在水面之下BAS技术的挑战。而在这点上,360已经实践了很长的时间,BAS技术能真正地形成XDR的伴生技术,去驱动它的有效性。
  未知攻,焉知防?现在国内大多数厂商事实上是由人直接在做引擎和产品的优化,中间是有断档的。安全人员往往没有办法直接参与到产品开发上,他们之间存在认知壁垒。国际上虽然公布了ATTCK的标准,但内容并没有公开。所以,我们的原则是模型兼容、内容自建、领域创新,慢慢地积累自己的一套攻防知识图谱,这也是360XDR得以领先背后不一样的黑科技所在。余凯说到。

质疑LV店大欺客芝麻绿豆来自不明液体?杭州萧山的徐先生反映,他有一双路易威登皮鞋,刚穿没多久就褪色了,冒出很多大大小小的斑点。1818黄金眼八千多LV鞋出现斑点原因是不明液体?徐先生(2022年)11月底我快过生日了,瑞声科技正式入局汽车市场,一战成名?哪吒S的车机交互支持可见即可说大家都知道吧?大量的语音交互使得声音质量成为哪吒S座舱交互研发时期的重点,座舱内的21个扬声器头枕音响7。1。4的天空音效1216W的功率等优点确实也这个冬天,一定要来一次巴拉格宗!才感晚秋忽而冬已巴拉格宗,地处滇川藏三角区域的中心地带,受独特垂直立体性气候的影响,形成了水庄绿叶成荫,而佛塔却雪花飘飘的自然风貌,真可谓一山有四季,十里不同天。巴拉格宗,一个美得首次给婆婆蒸包子过大年,此包子配方真不错,口感筋道松软家人夸首次给婆婆蒸包子过大年,此包子配方真不错,口感筋道松软家人夸进入腊月,家家户户都开始忙着制作包子了,最低10斤或更多。而我,平时也就蒸二斤三斤,而一次10斤,还没有做过还记得婆婆说61只股北向资金持有流通盘的比例超102379只股获北向资金持有,合计持股量1124。27亿股,持股市值为2。33万亿元。以持股量占比统计,45只股北向资金持有总股本的比例超过一成,持股量占流通股比例在10以上的有61入住3年后终于明白地暖和暖气片哪种更好?很多人搞错了想要温暖过冬,除了开空调之外,还有另外几种选择,比如地暖或者暖气片。不过现在年轻人家里一般都选择地暖,而老一辈会选择暖气片,那么地暖和暖气片到底哪一种保暖性更好,性价比更高呢?我最自制懒人黑豆奶茶!营养美味!好喝到爆!奶茶在手,快乐我有耶一杯好的奶茶,茶香饱满,牛奶丝滑!但是现在茶奶店的狠活珍珠却是新闻不断不如在家自制一杯,煮的放心,喝的安心准备亿家春黑豆茶若干准备纯牛奶一袋将黑豆茶倒入准备好的兔年春节白酒怎么选?遇到这3款别手软,好喝不贵有里子还有面子一年一度的春节即将来临,今年的春节和往常的不同,大家生活回归正常,可以热热闹闹的和家人一起庆祝团圆,彻底摆脱以往三年的烦恼,迎接新的开始,春节不仅要喝酒,一定要喝好酒,大家都备好了黄光裕再度减持国美零售持股比例已降至14。84中新经纬1月11日电根据港交所文件披露,黄光裕在1月6日出售了1。4334亿股国美零售股份。这是他在今年内第二次出售国美零售股份。港交所截图港交所文件显示,1月6日,黄光裕出售1。同属尖庄酒,绵柔和老尖庄一样吗?酒友差别很大,建议弄懂再买四川,作为酿酒之都,好像天生基因中就自带酿酒天赋,光是茅五剑中,就有两大巨头五粮液剑南春出自这里。当地人不仅会酿酒,更爱喝酒,高端的五粮液肯定没法天天喝,毕竟价格摆在那里,但它旗下咳嗽不止,建议用这2款汤润肺润嗓,食材几乎简单易寻!在经历阳了这段特殊时期,发现嗓子不舒服成为了恢复期最难度过的那道坎,从干裂到痛如刀割,再到咳个不停,每天都希望嗓子赶快好起来。俗话说药补不如食补,嗓子不适,除了要多喝水外,为大家分
新开发银行副行长中国经济有望强劲增长新开发银行副行长莱斯利马斯多普日前接受新华社记者专访时表示,中国经济有望在2023年强劲增长,在全球经济复苏中发挥重要作用。马斯多普在瑞士达沃斯举行的世界经济论坛年会期间告诉记者,甘肃新华书店春联暖人心书香迎新春近日,春节临近,年味儿渐浓,甘肃省新华书店全省89家门店携手社会各界举办了阅读点亮陇原文化之光精品图书联展炫春倡阅读书香永传承为主题的打折促销流动售书亲子阅读专题讲座阅读成果展示传企业数字化转型建设方案企业大数据中心数字化系统平台建设方案原文企业数字化转型建设方案企业大数据中心数字化系统平台建设技术方案共248页约10万字WoRD格式。来源网络,旨在交流学习,如有侵权,联系速删,更多参考公众号优享智库按照对数据中心马云曾经说阿里的责任就是创造出更多的京东但最终还是京东完胜马云和刘强东,一个在1999年创办了阿里巴巴,一个在2004年创办了京东商城,现在可谓是电子商务里不可撼动的两个巨头般的存在。不管是在生意场还是在各种场合,两人的唇枪舌战也从未停止商业早报小米集团总裁人事变更蒙自源突破千店快讯小米集团总裁人事变更福州拟新建10处购物中心北京SKP恢复正常营业时间蒙自源突破千店2022贺岁档总票房9亿元01统计局加强经济形势研判分析,大力提振市场信心12月21日,国家穿上这种来自意大利时尚品牌Capable的服装可以人脸识别系统认不出你它们在视觉上可能有点让人难受,但会让AI更难受,Capable说它的视觉混乱和极其昂贵的棉织品是为了甩开人工智能面部识别系统,通过欺骗机器学习系统,使其认为你是一种动物而不是人类。2022年70国外品牌内地首店盘点要说2022年商业地产行业什么最卷,那么首店经济一定榜上有名。特别是首店经济作为建设国际消费中心城市的重要一环,在各大城市相继推出鼓励发展首店经济的相关政策后,各个城市更是将首店资防火墙不安全?阿里获Gartner撑腰,外媒低估了中企的实力每年春节期间,防盗隐患就会增加。但在大数据时代,防盗不仅仅只特质财务被盗,数据资料文件等也包含在内,所以网络安全也很重要。说到网络安全,就不得不提到防火墙,好的防火墙就能将入侵的病三星苹果已经落后,人民网点名表扬国产品牌,小米11作出表率三星苹果可以说是全球数一数二的手机厂商,这是大多数人的选择。不过国产手机正在改变这个局面,一方面国产手机产品进步很大,配置体验都毫不逊色于国际大牌,另外价格也非常亲民,符合国人的消阿里新加坡总部背后外国选择马云,我们选择司马南,谁错了?郑胜辉学习与思考第1863天阿里巴巴新加坡总部新加坡的又一记录被我们收入囊中。阿里巴巴已经收购安盛大厦作为自己在新加坡的总部,经过改建后的全新总部高度将达到305米,这也将超过丹戎智能仓储管理(WMS)系统建设理念!中国企业都在思考和部署如何实现一种高度自动化高度信息化高度网络化的生产模式,从而实现基于大数据的用户全息深层分析,本文目的在于交流如何建设适合自己企业的智能仓储。文供应链指南针孙亚
友情链接:快好找快生活快百科快传网中准网文好找聚热点快软网