应用办公生活信息教育商业
投稿投诉
商业财经
汽车智能
教育国际
房产环球
信息数码
热点科技
生活手机
晨报新闻
办公软件
科学动态
应用生物
体育时事

360数字安全副总裁余凯落子XDR,选择一条难而正确的路

  随着数字化转型的深入,互联网成为新的企业网络,云成为新的数据中心,传统安全防御的空域、对象、攻击方式等均发生了根本性变化。因此,企业迫切需要新型的数字安全防御思路和手段来应对数字安全新威胁。
  日前,360数字安全集团联合Gartner发布了《新一代XDR面向未来的数字安全防御架构》白皮书,同时,凭借XDR创新技术入选嘶吼《中国网络安全细分赛道发展与技术创新趋势洞察报告》。
  如何快速精准地感知风险、看见威胁、抵御攻击,是安全运营的核心难题。安全运营引入面向攻击攻击链的高质量多维数据关联分析技术,即XDR技术,成为行业共识。
  为此,嘶吼对360数字安全集团副总裁余凯进行了采访,就安全运营面临的挑战、XDR的特点以及未来演进、360XDR技术优势等话题进行了深度探讨。
  落一子而全盘活
  数字化转型新形态下,企业业务应用呈现数字化、服务化、线上化的发展趋势和特点,数字资产密集联网,网络边界更加模糊,内外部威胁更加高级未知,保护核心数据资产面临巨大挑战。
  《新一代XDR面向未来的数字安全防御架构》白皮书里指出,现在数字时代面临着外部和内部双重安全压力:外部威胁持续升级,造成告警风暴无法应对、高级威胁无法看见、安全事件难以处置等三大困境;内在固有脆弱性难以解决,存在安全人才奇缺、安全技术碎片化、运营流程无法量化改进等三大瓶颈。
  在余凯看来,安全运营需求有很多层次,对于大型组织而言,假设失陷(Assumebreach),敌已在我是一个必须面对的高频常态。客户需要能力开放和可成长的一体化平台全面整合并激活既有纵深防御体系上的众多孤岛产品。而无论是缺人还是告警风暴,还是碎片化、烟囱化的产品难以运营,它的本质和源头是检测黑洞的问题,通俗来讲就是无法精准看见攻击的问题;对于中小企业而言,面对勒索、黑产等现实压力,急迫需要已被头部验证过的一体化开箱即用,简单有效合规的高性价比安全运营产品和服务。
  XDR是破局上述安全运营挑战,落一子而全盘活的关键技术。
  为了解决看见的难题,XDR(ExtendedDetectionAndResponse:扩展检测响应)作为新兴威胁检测与响应架构一经提出便受到行业普遍关注,有望大幅提升安全运营效率和效能。XDR的核心是攻击链检测,X代表着以终端为起点的安全视野持续扩展。XDR将特定供应商的多类安全产品,原生地集成到一个统一的安全运行系统中,共享安全大数据,提供一体化威胁检测、告警管理和事件研判响应处置能力。360XDR产品以打破安全孤岛,实现有效的检测与响应的理念为驱动力,来解决数字时代新威胁格局下看见威胁的难题。
  以酸狐狸事件为例,终端探针设备,采集终端上的进程、文件、注册表以及敏感API调用等遥测数据,识别恶意软件的植入、劫持、上传数据等行为;流量探针设备,通过采集网络会话的元数据,识别异常流量,发现诸如中间人攻击、下载恶意软件以及外连命令控制服务器等行为;360XDR可进一步关联终端和流量数据,分析还原整个攻击链路,方便安全团队研判。
  同时,能自动化提取威胁攻击IOC和标记受害资产,预置的自动化预案自动调度防火墙对C2地址进行封禁,调度终端防护系统扫描受害主机隔离恶意文件。通过部署360XDR,企业能有效提高威胁检测精度,大幅提升安全运营的效率,缩短MTTD和MTTR。
  未来的XDR的演进
  传统的单点安全技术工具正在形成新的安全孤岛,如传统VPN等甚至成为攻击者的攻击目标。传统安全工具产生的越来越多的报警使得安全运维团队筋疲力尽,海量的报警淹没了真正重要的安全风险,为对手创造了更多的攻击机会,导致防与攻的差距不断拉大。
  未来的XDR将更加开放,通过对所有安全操作中的事件进行管理,并提供持续监控和分析,为零信任计划的实施提供原生的决策支持。
  360多年以来在云端发力成功实践了基于海量大数据、威胁情报以及机器学习能力和云计算框架支持的原生XDR技术,同时为企业提供基于SaaS的云原生XDR服务。相信随着数字化转型深入,国内大多数企业会逐渐拥抱云原生的XDR技术和服务。
  现在有些企业组织非常担心,比如隔离问题,如何把数据开放出来去接受SaaS,但这个趋势是不会改变的。所谓是否支持SaaS化,本质上,在于是否能够真正看到SaaS化带来的收益改变。我们首先会通过原生XDR产品,让中小客户真正感受到XDR降本增效的价值。同时,在这个过程中,慢慢地将客户引导到云原生的SaaSXDR上面来,这也是国际上获得广泛共识并行之有效的选项余凯说到。
  同时XDR开放框架将鼓励社区力量进行联防,鼓励提供开放式XDR和大数据分析、威胁检测、攻击面管理、调查和响应等标准框架支持;该框架也将更广泛的与托管安全服务提供商(MSSP)、托管检测和响应服务(MDR)以及系统集成商(SI)等进行合作。
  长远看,XDR将超越技术本身,成为数字安全通用架构,成为一种思想和哲学:即从对手视角出发,以结果为导向,以运营为中心,打破对手藏匿的筒仓和传统安全工具的孤岛,针对威胁而不是报警不断优化快速看见和极速响应能力的方向不断演进。
  选择一条难而正确的道路
  和国内大多数厂商相比,360选择了一条难而正确的道路,坚定地将XDR构建在EDR和大数据分析上。在XDR的探索上,360本身拥有一个非常庞大的安全运营系统,再结合最佳实践,在头部行业最难的场景下先去落地。在技术路线上,360和国际上行业的主流选择是一致的、趋同的。余凯对嘶吼说道。
  Gartner最新发布的安全运营热度曲线报告《HypeCycleforSecurityOperations,2022》中指出,XDR技术正处于期望膨胀顶峰期(PeakofInflatedExpectation),市场关注热度极高,相关的各项技术在行业中,均处于快速发展期。
  余凯强调,XDR的起点是过硬的终端安全技术和大数据分析技术。可以看到,国际上优秀的XDR厂商,不管是CrowdStrike由EDR起家,再通过和Humio技术结合,或是IBM由QRadar收购新兴终端安全厂商ReaQta,或是Elastic收购Endgame,还是微软通过Defender和他的大数据系统整合,背后都反复地在证明一件事情,XDR最原始的胚胎是由终端与大数据产生化学反应。
  而在这个过程中,逐步丰富的AI、攻防知识百科以及BAS安全评估等技术可以敏捷地迭代,将整个XDR技术变成扎实的系统性创新。XDR是一项整合型、复合型技术,是硬核技术发展到高峰的自然成果。
  在近20年的实战中,360进化获得了行业内最强的终端安全技术和大数据分析技术基因,并逐步迭代形成七大核心优势:EDR上高质量事件的捕获能力、全网安全大数据、运营商级大数据处理及灵活低代码分析技术、AI人工智能技术、创新智能安全评估BAS技术、360APT基因库和攻防知识百科、世界顶级安全运营和对抗专家服务。
  余凯认为,其中,BAS技术的本质和难处不在于功能,而是能不能够持续地将知识化的攻击技战术和攻击链重放出来,去针对安全纵深防御系统做高效自动化的评估验证。中间需要有两个非常核心的技术:
  一是有没有全量的、足够看到的攻击的技战术和攻击链的知识库积累,这是非常难于在短时间内一蹴而就的事情;二是能不能够开放地接入和识别市面上众多厂商的设备,类似于SIEM做安全管理的能力,是浮在水面之下BAS技术的挑战。而在这点上,360已经实践了很长的时间,BAS技术能真正地形成XDR的伴生技术,去驱动它的有效性。
  未知攻,焉知防?现在国内大多数厂商事实上是由人直接在做引擎和产品的优化,中间是有断档的。安全人员往往没有办法直接参与到产品开发上,他们之间存在认知壁垒。国际上虽然公布了ATTCK的标准,但内容并没有公开。所以,我们的原则是模型兼容、内容自建、领域创新,慢慢地积累自己的一套攻防知识图谱,这也是360XDR得以领先背后不一样的黑科技所在。余凯说到。

好无聊啊好无聊啊,小时候这样的念头会在每一节昏昏欲睡的课堂上和在周末被关在家里补作业时出现,长大了一点会发现这样的念头也会出现在气氛沉闷的集体活动中。现在,又会是什么让你感到无聊……iPhoneSE3在国内市场遇冷销量只有6000多台中关村在线消息:3月9日凌晨两点,苹果召开了新品发布会,发布了消费者期待已久的iPhoneSE3,但是国内的售价太高了,比上一代还贵了200元,配上年8年前的复古造型,在国内遇……蹭热点无底线!赵明剑视频嘲讽女足,与孙继海炮轰高洪波如出一辙春节期间,男足与女足的成绩对比,让男足无地自容,抬不起头来。外界对男足的炮轰,对女足的热捧,形成了鲜明对比,以至于不少人认为,现在球迷对男足和女足的评价,有些双标了。在这……四次求婚秦岚被拒绝,迎娶小12岁主持人,现一家三口生活幸福说起秦岚,每个人都会记得《延禧功略》,端庄典雅的富察皇后,最后的结局是令人遗憾和可恨的。然而,对于秦岚的个人感情,是否像电视剧一样令人遗憾和悲伤?如今37岁的秦岚实际上曾与黄晓……五个金星不敢撕的明星,就算想撕,也要想一下金星一直以毒舌闻名。虽然她的嘴很毒,但金星一直很受大众欢迎,因为她讲的话题都是大众认可的,也可以说是大家的心声。因为她敢说真话,言辞犀利,虽然可能会得罪圈内的朋友,但却获得了媒……探秘地球丨地幔柱假说的由来地球形成后,陆地呈现超级大陆的形式,而超级大陆不是固定不变的,呈现分裂和聚拢的交替往复。魏格纳在1912年提出盘古大陆一词用来解释大陆漂移,而这一假说提出后一直深受质疑,……全红婵登Top10!被搜索近7千万次,三跳满分排第3,不敌孙随着2021年各大榜单的相继出炉,全红婵的名字曾多次出现在公众的视野中。事实上,这一年来,小姑娘用自身的表现彻底征服了所有人,她也就此成了家喻户晓的体坛明星。要问如今的全红婵究……10中7狂轰21分!米神强势爆发,6记三分正负值33,这60最近7场比赛,篮网输掉了其中的5场,在强强对话中,也是数次输给了对手,今天迎战东部的强敌公牛,面对前2次交手都被对手双杀的局面,今天的比赛篮网也是志在必得,哈登休战一场之后回归……梦幻新诛仙冰雪节活动,超值特惠寻宝如何选最近《梦幻新诛仙》手游的冰雪节正在如火如荼得进行中,不仅有众多非常有趣的节日活动,还有相当多内容丰厚的超值礼包等待着大家的领取,那么这次冰雪节有哪些超值活动值得大家注意,下面我……抢先苹果!华为手表或将发布这一医疗功能来源:器械之家,IT之家(以下爆料内容整理自网络,未获华为认证,仅供参考交流之用,具体信息以华为官方发布为准)12月11日新系列华为手表华为WatchD的包装照片开始在网……巢湖市黄麓镇,相隐寺在合肥市下辖巢湖市的黄麓镇,有座相隐寺。据《巢县志》记载,寺始建于唐朝贞观年间。那时叫白衣庵,至明末,在京做官的合肥人吴相影,辞官隐居于此,法号万如,并拒绝应召复出,易庵名为指……OPPOReno9超大杯升级IMX890,对比三星华为有优势不知道从何时开始,影像成为了智能手机厂商竞争的主旋律。每一个品牌的旗舰、拳头产品必定在影像技术、体验方面加码,这也是为了满足消费者对于照片清晰度、色彩的渐涨需求。比如近期OPP……
户外露营装备清单,除了扎营,你还需要知道这些如今,在快节奏的生活环境下,一到下班或到节假日把生活放慢,都会选择不同的方式来进行放松。经济水平的提升,旅游产业的兴起野外露营成为大部分户外爱好者所追捧的户外运动。无论是……激发农机企业创新活力近期,农机企业经常成为新闻的热点。此前,潍柴动力披露拟分拆下属控股子公司潍柴雷沃至深交所创业板上市。近日,农业农村部与工业和信息化部专门召开座谈会,提出强化企业科技创新主体地位……台州第70家!今天(12月15日)上午浙江丰立智能科技股份有限公司通过云上市的方式登陆深圳证券交易所创业板至此,台州有上市公司70家继续位居全国地级市第4位……世界末日会以哪种形式到来?也许根本没有那么复杂,像电影里和小说里那样:人类逐渐地陷入危机,各种人间惨剧,我们眼睁睁地看着周围的人骨头相残,直到最后一个人类消失,地球生命又重新大洗牌,又过了多少年,新的一……影坛澍语断忆与赵青老师的亲缘与情缘文刘澍天,说凉就凉了,就如生命里的某些人在这全球新冠疫情疯狂肆虐了三年多的时间里,临近又一个残冬的极寒天气当中,忽然间会永远地远离你而去一般。天凉了预兆着季节变了;……每秒600公里,银河系正在高速穿越宇宙,它要带我们去哪里?运动是宇宙中永恒的旋律,每时每刻,宇宙万物都是处于某种运动状态之中,无论是大如星系,还是小如电子。正如我们所知,地球一直在围绕着太阳公转,而太阳也在围绕着银河系中心公转,显而易……亚马逊无人配送车熄火,留给行业思考时间不多了?日前有消息显示,亚马逊突然关停了无人配送车项目,其400人的团队面临解散和调岗。这一关停决定来得猝不及防,该名称为Scout的无人配送车项目于2019年开始实地测试,就在4个月……死面饼子怎样做才能软而不硬?牢记和面方法,放凉也好吃北方人对面食的偏爱是有目共睹的,宁可食无肉,不能食无面,馒头、面条、面饼都备受欢迎。今天咱们来聊聊面饼,像馅饼、煎饼、油饼这些,个个都是餐桌上常见的食物,各种各样的饼,总……最好的生活方式,被这10句话说透了1hr保持微笑,积极面对从今天开始,不论遇到什么事,都要记得保持微笑。世界是一面镜子,你对它皱眉,它就还你一副忧愁的面容;你对它微笑,它也笑着看你。遇到难事,……商务部回应美商务部升级半导体等领域对华出口管制并调整出口管制新华社北京10月10日电商务部新闻发言人10日就美商务部升级半导体等领域对华出口管制并调整出口管制未经验证清单应询答记者问。有记者问:近日,美国商务部在半导体制造和先进计……心态超好52岁女士,做了筋膜悬吊提眉与外切祛眼袋,眼睛变大变松弛的状态见到女士时,女士提前来到了医院,她正在看一些案例,随我一起进入面诊室沟通起了眼周年轻化的相关细节。筋膜悬吊提眉手术外切祛眼袋术前原有眼睛基础好……HAKIIICELITETWS耳机评测不仅颜值超高,音质还很耳机可不仅仅是用来听歌的,也是现代人们的个性化象征,所谓个性就是要好看,毕竟这确实也是一个看颜值的年代。那今天我就给朋友推荐了一款颜值超棒的耳机:HAKIIICELITE哈氪零……
友情链接:快好找快生活快百科快传网中准网文好找聚热点快软网