首页 > 传媒 > 关键词  > 主机最新资讯  > 正文

首份网络安全态势感知国家标准出炉,深信服深度参编

2023-04-12 16:08 · 稿源: 站长之家用户

历经 2 年打磨,由深信服参编的首份网络安全态势感知国家标准终于出炉。

近日,GB/T 42453-2023《信息安全技术 网络安全态势感知通用技术要求》正式发布,并将于 2023 年 10 月 1 日起实施。该标准由全国信息安全标准化技术委员会归口管理,由公安部第三研究所牵头起草。

过去由于缺乏统一的技术标准,态势感知的演进存在种种障碍:

关于用户落地

组织单位对态势感知的认识不到位,系统架构设计不合理,在后期无法对系统能力进行扩展。

关于产品能力

态势感知功能模糊不清、能力参差不齐,无法真正感知网络安全风险。

关于生态开放

前端采集源与平台、平台内部高度融合,无法与其他优 秀的前端采集源、分析模型进行异构兼容。

此项标准规定了态势感知技术框架中核心组件的通用技术要求,包括数据汇聚、数据分析、态势展示、监测预警、数据服务接口、系统管理等,为当前各大组织单位建设态势感知带来重要指导意义。

以「超越标准」态度

技术硬实力「摊牌了」

深信服深度参与此项标准的制定,不断探索引领行业的技术发展方向和产业提升路径,更以超越标准的态度,深耕产品技术。

6 年来,深信服在态势感知技术上不断精进,以切实行动,致力于用户「安全领先一步」。

这一次,深信服安全感知管理平台SIP技术硬实力不再低调,摊牌了!

深信服大量应用AI作为创新发展引擎,提升安全检测效果。以加密挖矿检测技术为例,深信服首创加密挖矿检测AI模型,解决以往基于流量特征检出率极低的问题,通过提取挖矿流量的时空特征建立预测模型,利用深度学习模型PointNet,提升检测准确率。目前该AI模型已经在超过500+客户端有效检出加密挖矿,且综合误报率低于2%。

深信服SIP还集成XDR创新检测引擎。通过融合网端遥测数据聚合分析能力,秒级定位威胁根因,还原攻击画像和攻击入口,深信服SIP检测准确率达95%以上,安全事件不再反复出现或难以处置,运营工作更加省心。

去年 8 月,某科技公司在原有部署SIP的基础上,上线XDR创新检测引擎,从 8183 条告警中,精 准还原 1 个感染 CoinMiner 挖矿病毒事件故事线,以更有效、高性价比的方式有效根除威胁,安全体验和效果提升不止“亿点点”。

何为「真」联动?态势感知产品通过联动端点安全产品,定位攻击根因,回溯网端两侧完整攻击行为,先拦截恶意程序网络通信或恶意操作行为实现遏制,再一一对应清除恶意程序的实体文件、驻留项。这,才是以联动方式实现事件的有效响应。

以失陷主机处置为例,常见联动机制为态势感知联动EDR对失陷主机IP发起全盘扫描,不但速度慢、耗资源,往往由于网络和终端检测原理的差异,导致威胁实体“查不出来”“杀不干净”。

而深信服SIP会向EDR同时下发失陷主机的IP、端口、C&C域名等丰富信息,可直接联动EDR切断C&C远程控制通道;EDR结合SIP下发的C&C域名、IP、端口信息,直接定位到失陷主机的原始恶意Payload,并阻断执行和横向传播,彻底根除威胁实体。

此外,深信服SIP还可联动网络行为管理AC,同步用户认证信息,解决DHCP环境下定位不到真实IP的难题。

目前,深信服SIP已支持30+家主流品牌的60+安全设备,实现230+种联动操作,帮助用户充分复用现有设备。

一个完整的事件闭环分为缓解、遏制、根除、加固等几个阶段,这高度依赖人员的能力和经验,对精力和专业度都是巨大的挑战。

基于“人机共智”理念,深信服SIP通过数据服务接口,可扩展接入安全托管服务MSS/托管检测与响应服务MDR,7* 24 小时持续在线守护,通过安全专家分析研判与主动响应,释放用户安全运营的精力和专业度投入,响应时间缩短至小时级,安全事件轻松协同闭环。

深信服安全感知管理平台SIP

由“建”向“用”,构建轻量级安全运营

集“高 级威胁检测”和“安全运营”能力二合一,通过集成XDR创新检测引擎,大幅提升高 级威胁检测准确度,同时广泛联动自有及第三方安全设备自动化处置,可接入云端安全托管服务MSS,安全建设由工具使用转化为体系化运营,帮助用户看懂、看清网络安全态势。

8000+用户选择

大量“双知名高校”“医疗百强”都在使用

截至目前,深信服SIP已在全国落地8000+用户,覆盖700+政府单位,400+大型三甲医院,60+ 985/ 211 高校,200+央企/国企单位。

推广

特别声明:以上内容(如有图片或视频亦包括在内)均为站长传媒平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。站长之家将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。任何单位或个人认为本页面内容可能涉嫌侵犯其知识产权或存在不实内容时,可及时向站长之家提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明(点击查看反馈联系地址)。本网站在收到上述法律文件后,将会依法依规核实信息,沟通删除相关内容或断开相关链接。

  • 相关推荐
  • 大家在看
  • XDR+GPT,迈向「智能驾驶」的深信服安全运营方案

    深信服全新安全运营方案安全GPT 2. 0 升级能力已经与大家见面我们认为:“人”是安全 效果的天 花板亦是组织能力的短板从「以人为主」到「人机协同」技术变革带来「安全运营新范式」助推生产力跃迁加快形成「新质生产力」向「智能驾驶」时代迈进今天,一起跟随某大型制造企业安全运营人员王彦祖工作的一天有了 XDR+安全GPT 这套「工作搭子」来看「新范式」是如何高效�

  • 最新成果公开!揭秘深信服安全GPT落地效果与2.0升级能力

    9月22日,深信服对外展示安全GPT落地成果与2.0升级能力。来自各行业嘉宾代表:美的集团首席信息安全官兼软件工程院院长、欧洲科学院院士、IEEEFellow、IETFellow、ACM杰出科学家、AAIAFellow刘向阳、北汽福田汽车股份有限公司集团信息安全部高级经理兼欧辉新能源网络安全部高级经理张志强、IDC咨询有限公司研究总监王军民、数世咨询创始人李少鹏,站在多元视角,探讨了安全大模型的落地应用效果及趋势分析。安全GPT能力还将持续升级演进,致力于革命性提升安全建设的效果和效率,助力每一位用户“安全领先一步”。

  • 重磅!我国发布首个人源干细胞国家标准

    由中国科学院动物研究所等承办的第四届中国干细胞与再生医学协同创新平台大会在重庆举行,会上发布了我国首个人源干细胞国家标准。干细胞是一类具有自我复制能力的万能细胞,可以分化成多种功能细胞,参与细胞替代和组织再生。随着干细胞理论和技术研究的深入发展,未来还会有新标准出来,现有标准也会不断完善。

  • 2023实战攻防演练丨深信服XDR,为实战而生

    2023国家级攻防演练,一场硬仗落下帷幕。历经十四个昼夜鏖战,用户们进一步检验了深信服XDR实战能力。这套新范式基于开放平台XDR承载核心能力,充分打通各个组件接入多源数据聚合分析,以AI为能力加持,充分运用云端的数据、算力、专家资源,以及云地协同的服务,形成体系化、智能化的运转方式,帮助组织单位提升安全水位线,让实战攻防更省心、更高效、更智能。

  • 2023国家网安周聚焦网络安全创新,蚂蚁倡导原生安范式

    9月15日,2023“金融网络安全论坛”在福州举办,以“保障金融科技供应链安全,提升金融信息系统韧性”为主题,由中国人民银行福建省分行、福建省委网信办主办,中国人民银行科技司指导。该论坛是2023年国家网络安全宣传周主题活动之一。蚂蚁集团安全平行切面产品负责人顾为群分享了数字化转型企业安全建设的思考,带来了蚂蚁集团的领先实践。

  • 长亭科技亮相2023年国家网络安全宣传周

    9月11日至17日,2023年国家网络安全宣传周在全国范围内统一开展。开幕式等重要活动在福建省福州市海峡国际会展中心举行,全国70余家单位、企业齐聚福州,共话网络安全新技术、新知识。长亭科技还将继续深耕硬核技术与安全服务,聆听一线客户的声音,深化网络安全防护、运营支撑,秉持初心话成长,一往无前赴征程。

  • 九章云极DataCanvas公司获评中国信通院两大AI标准核心单位

    9月25日,在“2023大模型工程化论坛”上,中国信息通信研究院重磅发布业内首个《大规模预训练模型技术和应用评估方法第三部分:模型运营》标准和《人工智能研发运营一体化能力成熟度模型第3部分:模型运营》,九章云极DataCanvas公司依托硬核的AI技术实力和丰富的模型落地经验,作为核心参编单位深度参与两大重磅AI标准的制定,为加速AI技术的前沿应用转化、共谋AI高质效生产新篇章提供关键支持。随着大模型热度不断攀升,大模型与各行各业的深度融合正在塑造全新的数智化转型路径。九章云极DataCanvas公司将继续发挥领先的AI技术优势,积极推动人工智能行业的标准体系建设,加速大模型在千行百业的工程化落地和场景化应用实践,共绘大模型高质量发展新蓝图。

  • ADVANCE.AI:网络安全是技术创新的起点,也是出海企业需要持续关注的发展议题

    伴随着各行各业数字化转型的深入,每年全球都有大量企业因网络欺诈遭遇了重大损失。造成这样的原因主要在于:第一,虽然安全技术在升级,但欺诈分子的欺诈手段和技术也在不断变化,且出现了大量利用恶意机器人的自动化网络攻击。对于需要经营东南亚、非洲、拉丁美洲等新兴市场的企业和金融机构,选用ADVANCE.AI的技术服务,不仅能够有效提升反洗钱合规、反欺诈风险管理的效率和有效性,为运营实现降本增效能够获得专业的项目“本地化”策略支持。

  • 长亭科技蝉联“粤盾-2023”数字政府网络安全实战攻防演练一等奖

    9月12日,“粤盾-2023”数字政府网络安全实战攻防演练活动圆满闭幕。长亭科技历经多轮挑战,以大比分优势,蝉联“粤盾-2023”实战攻防演练攻击队伍一等奖桂冠,同时被评为“粤盾-2023”数字政府新应用安全众测活动-移动应用赛道“最佳白帽子团队”。长亭还将秉持“未知攻焉知防”之信念,在安全实战化的大潮流下,不断发现问题、解决问题,以攻量防,持续探索并耕耘数字化时代下的实战化防守思路,共筑数字时代网络安全防火墙。

  • 网络安全公司HiddenLayer融资5000万美元,强化企业AI模型防御

    总部位于德克萨斯州奥斯汀的网络安全初创公司HiddenLayer宣布获得了5000万美元的A轮融资,以进一步增强正在被企业采用的大量AI模型的安全防御。该轮融资由微软风险投资基金M12和MooreStrategicVentures领投,BoozAllenVentures、IBMVentures、CapitalOneVentures和TenElevenVentures等多家机构也参与其中。HiddenLayer的使命是为技术决策者提供有关变革性企业技术和交易知识,以助力数字化转型。

今日大家都在搜的词: