来源:www.boante.com    |   发布时间:2020年10月13日
业务挑战
安全防护设备之前缺乏联动
安全投入无法体现业务价值
忽略安全分析人员使用效率
企业大数据未能有效应用
检测与发现手段依然单一
3)基于黑域名或黑IP的检测
第三方情报数据严重不足
解决方案
云端威胁情报
1)生成威胁情报
奇安信无线安全研究院、奇安信网络安全研究院、奇安信网络攻防实验室、奇安信漏洞研究实验室等以研究资源为基础的多个国内高水平安全研究实验室为未知威胁的最终确认提供专业高水平的技术支撑,所有大数据分析出的未知威胁都会通过专业的人员进行人工干预,做到精细分析,确认攻击手段攻击对象以及攻击的目的。
2)威胁情报内容
威胁情报(Threat Intelligence)是一种基于证据的描述威胁的一组关联的信息,包括威胁相关的环境信息、采用的手法机制、指标、影响,以及行动建议等,如攻击团体,恶意域名(远控C&C),恶意文件MD5、URL等相关信息以及威胁指标之间的关联性和随时间维度攻击手法的变化的威胁全貌汇总形成的高级威胁情报。此外奇安信情报还包括高级威胁种类的扩充(APT、木马远控、僵尸网络、间谍软件、Web后门等)。
本地分析与协同
奇安信态势感知与安全运营平台是基于奇安信威胁情报和本地大数据技术,对用户本地的安全大数据进行快速、自动化数据分析,监测、发现威胁和异常、快速处置与响应,并针对安全事件进行深入调查的平台。同时,通过可视化技术将企业总体安全态势呈现给用户。并且能在日常的安全管理工作中提供各类工具,帮助提升安全运维效率。
在平台架构上,奇安信态势感知与安全运营平台分为数据采集,大数据存储与检索、数据分析引擎工具、安全应用、态势感知多个层面,再结合奇安信多年积累的云端威胁情报,提升本地的检测能力。
本地平台可以与终端响应与检测(EDR)、网络响应与检测(NDR)配合,拓展网络与终端的传感器,将网络流量与终端文件级、进程级数据进行汇总分析与协同响应。将威胁情报与数据的能力贯穿监测与防御体系,达到智慧协同。
方案优势
奇安信大数据安全解决方案为依托奇安信威胁情报技术、本地大数据存储技术、快速搜索技术、流式引擎关联技术和可视化分析回溯技术对用户本地的安全数据进行快速、自动化的关联分析,及时发现本地的威胁和异常,同时通过图形化、可视化的技术将这些威胁和异常的总体安全态势展现给用户,并结合EDR、EDR技术形成本地的检测发现、应急处置、调查分析的闭环安全防护系统,形成本地安全管理运营的“大脑”与智慧协同平台。
适用场景
分析平台、规则引擎、流量传感器、日志采集器,支撑所有应用;流量传感器、日志采集器与分析平台支持多对一模式,可支持多级部署;分析平台预置私有云存储模式,可轻松实现水平扩展;旁路部署,实施简单,对客户网络环境无影响。
本方案适用于政府、金融、能源、运营商、央企、其他大型企业等单位。
下一条: 企业用户虚拟化安全解决方案