首页 > 传媒 > 关键词  > 漏洞最新资讯  > 正文

0day漏洞攻击深藏不露,深信服XDR如何精准检测?

2022-07-27 13:51 · 稿源: 站长之家用户

2022 年 6 月 13 号早上,深信服XDR安全专家小李像往常一样,查看某大型消费电子集团用户的相关告警信息。“用户最近正在参与市级实战攻防演练,千万不能掉以轻心。”一条告警引起他的注意:某OA服务器(192.168.2.X)存在,非法外联下载CS远控木马的恶意行为。警报拉响!是时候展

......

111本文由站长之家用户投稿发布于站长之家平台,本平台仅提供信息索引服务。为了保证文章信息的及时性,内容观点的准确性,平台将不提供完全的内容展现,本页面内容仅为平台搜索索引使用。需阅读完整内容的用户,请查看原文,获取内容详情。

推广

特别声明:以上内容(如有图片或视频亦包括在内)均为站长传媒平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。站长之家将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。任何单位或个人认为本页面内容可能涉嫌侵犯其知识产权或存在不实内容时,可及时向站长之家提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明(点击查看反馈联系地址)。本网站在收到上述法律文件后,将会依法依规核实信息,沟通删除相关内容或断开相关链接。

  • 相关推荐
  • 深信服托管云助力化工企业上云转型

    2024年全国粮食总产量突破1.4万亿斤,高标准农田建设是丰收关键。某化工集团作为智慧农业重要参与者,通过数字化转型构建"本地超融合+线上公有云"混合云架构,但面临业务扩张带来的运维压力大、成本失控等问题。该集团采用就近延伸的混合云方案:线下基于原有超融合集群,线上采用专属托管私有云模式,通过物理专线实现高速互联。方案成效显著,业务系统稳定运行1年以上,资源利用率提升30%,运维成本降低20%。该方案既满足本地业务低延迟需求,又通过专业团队运维保障了业务连续性,为农业数字化转型提供了可借鉴的实践路径。

  • 深信服超融合智能运维实战|数据库卡慢处置的一次关键事件

    西南某线缆制造企业基于深信服超融合平台运行Oracle RAC数据库,面临业务扩展期IT运维人力紧张、预算有限且缺乏专业DBA的困境。企业部署了400核CPU、6TB内存资源,运行120+台虚拟机承载OA、财务、生产管理、ERP等核心系统。主要问题包括:数据库性能监控不足,频繁出现卡慢现象;内存不足导致大量使用Swap,SGA缓存命中率仅67%;PGA内存消耗达上限。通过智能运维服务诊断发现系统内存配置不合理,建议方案包括:扩容虚拟机内存至220GB以上;配置大页内存;调整数据库文件系统IO策略为direct I/O;优化SGA为160G、PGA为20G。实施后数据库性能显著提升,运维效率提高60%以上,故障修复时间缩短50%。该案例展示了智能运维在资源优化、性能诊断方面的价值,助力企业突破传统运维困境。

  • 这家三甲医院完成数字化破局——深信服托管云带来的底气!

    华东某三甲医院面临数字化转型困境:现有IT基础设施老旧,无法满足业务扩展需求;本地机房资源紧张,难以快速上线新业务系统;混合云架构下资源管理分散,运维效率低下。医院采用深信服托管云解决方案,通过物理裸光纤打通本地与云端,构建"一朵云"架构,实现业务快速容灾恢复。方案成效显著:HIS等核心系统迁移后,建设周期缩短至10个工作日,资源按需扩�

  • 深信服托管云助力瑞派宠物医院全业务上云

    瑞派宠物医院自2017年起推进数字化转型,面临线下财务系统老旧、公有云安全隐忧等问题。通过部署托管云方案,实现资源弹性伸缩与物理隔离,满足全国600+门店的财务系统升级需求。方案采用主备双线路50Mbps带宽,配备2.78TB全闪存及32核高配虚拟机,支持4小时处理4000-12000笔交易指令。安全层面构建端到端防护体系,通过MSS服务实现7*24小时监控,累计处理114起安全事件。迁�

  • VMware替代关键技术:深信服超融合存储中的外置存储链路亚健康检测与隔离技术

    文章探讨了外置存储在超融合架构中的关键作用及其亚健康问题对业务的影响。外置存储能优化数据读写效率,但亚健康状态会导致系统性能下降,如医疗影像延迟、银行交易卡顿等。深信服超融合HCI6.11.1推出"外置存储链路亚健康检测与隔离技术",通过"监测-隔离-恢复"闭环管理,实现毫秒级异常检测、智能隔离风险路径和动态恢复。相比传统方案,该技术在内核层实现精准监测,资源占用低,支持FC、iSCSI等多种协议,并提供灵活的配置选项。该方案能显著提升存储可靠性和业务运行效率,未来将持续优化超融合技术,助力企业应对数字时代的存储挑战。

  • 超乎预期的体验和效果!深信服XDR,为实战而生

    超乎预期的体验和效果,让用户也不吝溢美之词!...此次攻击绕过了多个防护设备,只有深信服XDR通过IOA行为检测引擎独报事件,获得用户高度认可...深信服MDR安全服务专家在16时18分主动推送钓鱼邮件事件,当即帮助用户找到对应用户和文件并进行隔离处置...IOA行为检测引擎能够基于攻击行为识别威胁,主动收集网端两侧与攻击技战术相关的遥测行为数据,进行溯源取证,可覆盖ATT&CK264项攻击手法......

  • 深度技术解析:深信服XDR如何实现攻击故事线还原?

    深信服XDR捕获了“银狐”钓鱼攻击事件,在某科技企业真实环境中实现精准检出。这是一场与黑客的时间争夺战。基于以AI为内核的「开放平台+领先组件+云端服务」,深信服XDR构建了安全运营的全新范式,助力每一位用户「安全领先一步」。

  • 深信服XDR多源数据融合分析创新技术揭秘

    “现网简单堆砌各类的流量监测和终端检测设备,多方设备单打独斗,以往基于SIEM、SOC等技术手段和方案,并投入大量人力与成本,依然存在高价值告警难以精准定位、响应处置效率低下等问题……”这是用户在实战攻防演练前,常常表达的担忧。如何将传统设备单打独斗的模式,转变成真正有效的多方设备协同作战的模式?深信服XDR的多源数据融合分析能力,精准定位高价值事件,提升研判效率,给用户交上了一份简单有效的答卷。基于以AI为内核的「开放平台领先组件云端服务」,深信服XDR平台通过自有和第三方的流量采集与端点采集组件,将多源数据聚合分析,准确生成安全事件并自动回溯完整攻击链,结合安全GPT等AI技术赋能,实现「秒级闭环,百倍提效,千万级降本」的效率和能力跃升,构建安全运营的全新范式,助力每一位用户「安全领先一步」。

  • 1小时21分钟神速闭环安全事件,深信服XDR如何做到?

    深信服参与了某大型国有企业的重保值守...同时平台在每个攻击的步骤上给出处置建议,帮助用户精准高效完成闭环工作...一旦发现安全事件,以规范的应急机制和响应流程,深信服MDR从监测、判断、调查到处置,实现服务专家实时处置闭环,减轻用户日常运营压力,让安全工作省力省心......

  • 2023实战攻防演练丨深信服XDR,为实战而生

    2023国家级攻防演练,一场硬仗落下帷幕。历经十四个昼夜鏖战,用户们进一步检验了深信服XDR实战能力。这套新范式基于开放平台XDR承载核心能力,充分打通各个组件接入多源数据聚合分析,以AI为能力加持,充分运用云端的数据、算力、专家资源,以及云地协同的服务,形成体系化、智能化的运转方式,帮助组织单位提升安全水位线,让实战攻防更省心、更高效、更智能。

今日大家都在搜的词: