将「创新」刻入DNA,深信服XDR安全运营方案再传喜讯

2023-11-10 16:30:03     来源:

11月4日,在“2023年网络安全优秀创新成果大赛”总决赛中,深信服「基于XDR技术的新一代安全运营方案」荣获二等奖!

深信服安全产品解决方案专家云瀚上台领奖(左数第7)

在中央网信办网络安全协调局的指导和支持下,中国网络安全产业联盟(CCIA)已经连续6年成功举办“网络安全优秀创新成果大赛”。今年,大赛再次刷新了记录——200余家企业申报的370余项解决方案和创新产品,经过层层专家评审和技术测评,共评选出66项解决方案优胜奖和48项创新产品优胜奖,并推选出各12项入围大赛总决赛。

解决方案总决赛共设置一等奖1名,二等奖4名,三等奖7名,现场由10名专家评委及60名观众评委共同打分。深信服「基于XDR技术的新一代安全运营方案」在总决赛的舞台上经过精彩的路演和专家质询环节后,以148分的总成绩获得二等奖。

路演环节,深信服安全产品解决方案专家云瀚向评委详细介绍了「基于XDR技术的新一代安全运营方案」。

目前业内主流的安全运营方案通常直接采信组件检测结果,重点关注了数据的汇聚和展示,在实践中往往会出现可视化有余而实用性不足的特点。

“经过多年的实践总结,深信服设计出了一套全新的更加注重安全效果和运营效率的解决方案”,云瀚介绍道,“这套方案基于深信服XDR技术,以高质量的遥测数据为基础,通过XDR、SOAR、ASM、MDR等技术与云端服务的协同,结合安全GPT技术赋能,大幅提升了运营效率和实战效果。”

创新点一:数据驱动,智能运营

在数据采集与分析层面,与以往“先采集后建模”的方法不同,XDR安全运营方案通过优先定义检测方法和数据需求,形成了一套标准的数据采集机制。这种方法将运营的压力转移到方案本身,而不是留给运营团队来承担。此外,XDR安全运营方案创新性地将语义识别融入其中,不仅能够自动接入第三方数据,还可以深入理解告警数据的内容,从而实现更细粒度的告警标记以及检测引擎的推送。这一创新为后续的告警融合、深度分析、攻击情境还原提供了高质量的数据基础。

创新点二:网、端数据,聚合分析

为了进一步优化安全运营,深信服设计了一套全新的检测框架,该框架的核心在于端网数据的自动融合分析。其中,一级检测引擎是威胁检测引擎,主要弥补安全组件在能力上的不足,复核原始检测结果。二级引擎是告警聚合引擎,实现海量告警的降噪、攻击结果的识别以及威胁手法的定性分类。三级引擎是事件还原引擎,通过持续关联安全事件的上下文,还原出完整的攻击过程。

在攻击结果识别方面,传统方案难以应对无明确回显的攻击行为。而XDR安全运营方案通过自动化网端融合,覆盖全场景。在攻击情境还原方面,网和端各有不足,且缺少整体视角。而XDR安全运营方案可以完整地还原攻击过程,从攻击地址到受害主机,到影响面横向渗透和主机上的每一个行为。

创新点三:安全GPT加持,安全运营迈向“智能驾驶”

作为国内首发并落地的安全垂直大模型,深信服安全GPT在今年5月份正式发布。基于安全GPT强大的自然语言理解能力,深信服将其应用到安全运营的三个主要场景中:

首先是在Web攻击检测场景。安全GPT可以更好地识别命令混淆、编码绕过等行为,提升高级威胁检测能力。第二个场景是辅助驾驶。用户可以通过对话、点击的方式理解告警数据包、代码和情报,总结趋势、生成图表或回答安全相关问题。第三个场景是智能驾驶。深信服今年9月发布的安全GPT 2.0版本,可以像安全工程师一样,在威胁告警的监控、筛选、分析、响应全流程按照安全工程师的思维逻辑实现自动值守,并给出详细的判断过程,这极大地降低了安全运营中的人力成本,帮助安全运营工作提质增效。

深信服XDR安全运营方案今年累计完成了上百个用户的测试和交付,并根据用户需求设计了三种部署方案:纯SaaS方案、纯本地方案以及云地结合方案。

方案能力也在实践中得到了进一步验证:在今年实战攻防演练中,对比传统方案,深信服XDR安全运营方案的降噪比提升了73%左右,与原始告警数据相比,降噪比高达99%;演练期间,深信服安全设备检测出50多个 0day漏洞利用攻击,其中经安全GPT技术赋能的XDR安全运营方案,检出率超过90%。

深耕安全行业二十余年,深信服始终坚持“全情投入、持续创新,给用户带来省心便捷体验”的价值主张,以用户需求为导向,紧跟全球信息技术发展趋势,加大创新研发投入,为各行业用户提供简单有效、省心可靠的安全产品及服务。致力于「让所有用户安全领先一步」,未来,深信服将以在网络安全领域的专业视角、融入血液的创新基因和全情投入的精神,为用户数字化转型做好基石性工作,让用户充分感受省心便捷的交付体验、尽享数字化美好。

免责声明:市场有风险,选择需谨慎!此文仅供参考,不作买卖依据。

标签:

猜你喜欢

科技照亮美好未来,vivo携AI蓝心大模型、6G技术亮相2023数字科技生态大会
百视通亮相2023数字科技生态展 焕新启航数字新场景
天玑9300 GPU性能、能效双双大幅提升,这才是玩游戏最强芯!
专属资源独享|「抖音商城金卡」如何提升品牌长效经营能力
阿里国际站全链路外贸AI产品亮相世界互联网大会
【联通好服务 用心为客户】陕西西安联通政企客户经理王海军——实干笃行促发展,执着追求写华章
第六届进博会接近尾声,Bioagen博奥真紧跟前沿科研,引领抗衰新时代
创新赋能,产业引擎再加速——村田中国携高效、灵活的电源产品及创新解决方案亮相CPEEC & CPSSC 2023
高校学子诠释家居艺术新形态,三星「家」入艺术计划引关注
这台安卓机皇香爆了!小当回收以旧换新加码补贴 轻松拿捏最新iQOO 12系列
安全GPT再获认可!深信服受邀出席2023年世界互联网大会乌镇峰会
华为终端携旗下全场景新品及解决方案 亮相2023数字科技生态大会
WiFi万能钥匙积极推动消除数字鸿沟 助力全球数字化进程
“百年老店”Brother六赴进博,加速释放中国市场潜力与机遇
肯德基、三丽鸥家族…「蛋仔联动家族」重磅官宣,《蛋仔派对》迎来联动新纪元
2023年世界互联网大会| 富数科技重磅发布“数联网接入路由器”新产品
商汤元萝卜AI下棋机器人亮相世界互联网大会,以AI弘扬传统文化
三星公布明年或将推出Galaxy AI 开启移动人工智能新时代
葛兰素史克再赴进博之约 深入社区防控助力加速消除宫颈癌
脑虎科技「高通量神经信号采集系统」:一站式脑电信号处理平台
美商海盗船推出配备LCD屏幕的iCUE LINK系列CPU水冷散热器
神秘又浪漫!数十万网友在抖音学天体化学
多重选购理由 三星Galaxy Tab S9系列值得双11入手
阿斯利康携手腾讯打造新一代客户互动平台
国品海信中央空调携手福州大学厦门工艺美院校友会 在“海上明珠”共探艺术与生活!
天猫双11正日子来了:看猫晚、抢茅台、领520大额券!
灵活创新,银河麒麟云底座操作系统V10详解
全国首例整路段投入使用!国产操作系统助力高速公路国产收费系统稳定运行
天玑9300加速生成式AI端侧普及,联发科NeuroPilot平台进一步推动AI生态共建
不一样的电脑!天翼云5G云电脑开启全新体验