首页 > 传媒 > 关键词  > 正文

2023实战攻防演练丨深信服XDR,为实战而生

2023-09-19 13:45 · 稿源: 站长之家用户

2023 国家 级攻防演练,一场硬仗落下帷幕。

历经十四个昼夜鏖战,

用户们进一步检验了深信服XDR实战能力。

回顾无数个高光时刻,

深信服XDR为用户们带来实实在在的安全 效果。

“深信服XDR,为实战而生”,

不是空谈,而是实干。

独报0day漏洞攻击,上报仅用 5 分钟,又立功了!

—— 某中央新闻单位

作为该用户攻防演练期间的值守平台,深信服XDR接入SIP/STA、EDR以及第三方厂商设备,进行多源日志统一聚合分析,实现告警降噪,从 15 亿条日志削减至 256 个安全事件,所有告警均由XDR第 一时间检测发现并上报。

8 月 17 号,深信服XDR发现“某OA未授权上传文件漏洞”“Webshell通信流量检测”等告警,确认为正报后,发现OA系统被执行恶意命令,并上传Webshell文件等攻击行为。

后经确认,此次事件为某OA 0day漏洞攻击,从攻击发生到上报仅用 5 分钟。

上报高价值事件占比超50%,校正漏报攻击结果,演练结束后深信服XDR不能撤走。

—— 某世界五百强企业

在某世界五百强企业攻防演练期间,经统计,在所有上报的高价值事件中,深信服XDR占比超过50%,占据优势。

其中,深信服XDR通过融合关联SIP和第三方厂商的日志,成功将一起Web弱密码告警攻击定性为攻击成功。在其他厂商设备中,此次告警被漏报。而深信服XDR通过多源数据融合的关联分析能力,判定最 优检测结果,将漏报校正为攻击成功。

我们依托深信服XDR作为总值守平台。

—— 某国家单位

基于Open XDR的开放性,深信服XDR平台在某国家单位攻防演练期间,共产生安全日志93. 8 亿条,多源数据融合后,告警削减至 143 万条,最后通过关联聚合生成准确的安全事件 1717 条,并实现零漏报、零误报。

其中,深信服XDR发现 2 起Webshell上传事件、 1 起SQL注入事件、 1 起fastjsion反序列化事件,以及 1 起内存马通信事件,并秒速还原出完整攻击故事线,帮助用户狙击威胁根因,及时完成应急处置。

研判告警由1.2W条,削减为 1000 条以内,研判效率提升60%。

—— 某头部银行

本次攻防演练期间,某头部银行排除了60%以上无需关注的告警,原来每天告警量为1.2w,演练期间平均一天研判告警数量少于 1000 个。

这背后,依靠深信服XDR 威胁定性能力,用户可对安全事件进行有效分类,一键筛选优先需要关注并处置的事件类型。因此,尽管人员比例面临差距,深信服XDR仍以惊人研判效率获得用户认可。

下发SOAR剧本自动化处置 405115 次,同时工单闭环 3691 次,效率提升97%。

—— 某国家单位

通过SOAR自动化处置剧本,深信服XDR 对于各类协同工作起到至关重要的作用。攻防演练期间,某单位通过深信服XDR下发SOAR剧本,自动化处置封堵策略 4050115 次。

不同于以往纸件流转、电话通知的方式,该单位还依托深信服XDR的工单系统,累计与地方等协同联动 3845 次,闭环工单 3691 次,完成高达99.52%,工作效率从数小时缩短至 5 分钟,效率提升了97%。

安全GPT技术赋能XDR,在没有规则、情报等前提下检出0day。

—— 某大型央企

传统安全设备0day漏洞,一直是悬着的一把“达摩克利斯之剑”。此次攻防演练期间,通过安全GPT技术赋能,深信服XDR在没有规则、情报等前提下,检出某产品远程命令执行0day漏洞攻击。

攻防演练期间面对集中式的高 级威胁攻击,即使是专家级别的运营人员,也要花费数小时甚至数天进行分析和研判,同时在某些领域仍会存在能力短板。实战效率和效果提升面临较大的发展瓶颈。

深信服安全GPT既有泛化的检测能力,也有高质量的攻击解释能力,以及分析态势和处置建议的生成能力。相较传统检测引擎,赋能安全GPT技术的深信服XDR高 级威胁检测率高达95.7%,误报率(安全告警里判错的比例)仅4.3%。

经过多轮验证测试,深信服安全GPT技术已经达到 5 年经验的安全专家水平。

正如某国家单位用户直言:“深信服XDR的效果,颠覆我对安全运营产品的认知。”

以AI为内核的「开放平台+领先组件+云端服务」,深信服XDR打造了一套安全运营新范式。这套新范式基于开放平台XDR承载核心能力,充分打通各个组件接入多源数据聚合分析,以AI为能力加持,充分运用云端的数据、算力、专家资源,以及云地协同的服务,形成体系化、智能化的运转方式,帮助组织单位提升安全水位线,让实战攻防更省心、更有效、更智能。

深信服XDR在本年度实战攻防演练已交出阶段性成绩单,“奋楫扬帆正当时,厉兵秣马再前行”,我们相信,安全运营正朝着「智能驾驶」时代迈进,致力于每一位用户「安全领先一步」!

推广

特别声明:以上内容(如有图片或视频亦包括在内)均为站长传媒平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。站长之家将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。任何单位或个人认为本页面内容可能涉嫌侵犯其知识产权或存在不实内容时,可及时向站长之家提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明(点击查看反馈联系地址)。本网站在收到上述法律文件后,将会依法依规核实信息,沟通删除相关内容或断开相关链接。

  • 相关推荐
  • 年度攻防演练专题|开箱即用、无性能消耗,基于云DNS日志发现威胁

    文章揭示了DNS系统在数字化时代面临的安全威胁,主要包括三种攻击手法:1) 利用log4j漏洞进行内网探测,通过DNS请求外带数据;2) 僵尸网络使用TXT记录传递加密指令实现远程控制;3) 劫持DNS解析将合法域名指向恶意IP。这些攻击都会在DNS日志中留下可追踪特征。当前企业面临三大监测痛点:海量日志分析效率低、威胁情报能力弱、传统产品性能损耗大。腾讯云安全中心基于实战经验开发了DNS威胁监测工具,支持智能分析千万级请求日志,快速定位恶意请求,识别挖矿、远控木马等风险,并通过"非白即黑"基线策略监测异常行为,将DNS从基础设施升级为安全战略核心节点。

  • 年度攻防演练专题 | 历经挑战赛锤炼,腾讯云安全RASP2.0版本即将上线!

    腾讯云安全RASP2.0版本即将发布,新增33类常见攻击防御能力,支持内存马防护。该技术通过首届RASP众测挑战赛验证,吸引200多位安全专家参与,拦截率高达99.99%。新版本特点包括:原生免疫0day漏洞、精准防御200+热点漏洞、24小时快速响应新漏洞、百万主机验证性能保障(内存占用<40MB,CPU<1%)。6月底正式发布前,开放20个免费体验名额。RASP2.0将与腾讯云主机安全泰石引擎联动,打造更纵深的云安全防护体系。

  • 年度攻防演练专题 | 构建暴露面管理安全防御“综合体”,提升应对攻击的韧性和可持续性

    随着全球信息化程度的加深,云计算平台及其各类应用全面接入互联网,然而,从底层网络架构,到上层业务应用,再到敏感数据存储,每一个环节都像是未上锁的门,成为黑客觊觎的潜在入侵点。面对复杂且变化不断的网络环境与新型攻击手段,为确保企业业务稳定运行并精准识别、缩小潜在攻击面,暴露面管理显得尤为重要。尤其在重保期间,企业需要一种更加主动、更�

  • 央视财经采访深信服:以安全托管落实网安险全链条价值升级,护航AI时代产业发展

    近年来AI大模型滥用导致网络安全形势严峻。为应对风险,国家推动网络安全保险试点,深服科技创新"技术+保险+服务"模式,从传统事后补偿转向"事前预防+事中防护+事后保障"全链条服务。其安全托管服务联合保险方案已覆盖制造、医疗等关键领域500多家客户,实现7*24小时守护。公司还参与制定我国首部网络安全保险国家标准,通过技术背书降低投保门槛,提升理赔效率。作为国内安全托管领域先行者,深服连续3年位居IDC远程托管市场第一,为5500多家用户提供全天候防护。未来将持续技术创新,助力企业数字化转型更安全高效。

  • 2025 全球产品经理大会来袭,聚焦 AI 产品实战,全景呈现未来产品图谱

    文章主要介绍了2025全球产品经理大会将于8月15-16日在北京举行,聚焦AI时代的产品创新与用户体验。大会围绕生成式AI、智能体产品设计、企业级AI应用等12大专题展开,探讨如何将技术转化为用户价值。多位来自互联网头部平台和AI创业公司的产品专家将分享前沿实践经验,包括从0到1的产品路径、用户增长策略和商业模式创新。会议旨在推动AI技术与产品思维的深度融合,为�

  • 中航未来丨2024级空中乘务专业·职业形象比赛圆满举行

    近日,中航未来&滁州城市职业学院·管理与信息学院,“ 2024 级空中乘务专业职业形象活动比赛”,成功举办。此次活动以“精技砺能 仪展芳华”为主题。参加比赛的 24 级空乘专业学生,经过严格考核, 8 名学子凭借卓越的职业素养与专业技能脱颖而出。空乘职业形象比赛聚焦空乘职业形象的核心要素,从妆容、发型、仪容仪表到服装搭配,全方位考核学生的专业素养。男生

  • 中航未来丨2025航空服务与管理项目综合统考 航空学子展风采

    北京金融科技学院航空服务与管理项目开展综合统考,通过高度仿真的面试场景,全面检验学生专业技能和职业素养。学生们在妆容造型、职业服饰、言行举止等方面精心准备,展现出对民航职业的向往与敬意。考核包含中英文自我介绍、广播词朗读、专业问答等环节,学生不仅展示扎实的专业知识,更彰显个人魅力。此次统考帮助学生清晰认知自身优劣势,积累实战经验,为后续实训基地学习奠定基础。项目将持续开展多元化实践活动,助力学生提升就业竞争力,在广阔航空服务领域展翅高飞。

  • 雷池高可用实战:手把手教你搭建WAF集群

    本文介绍了如何基于SafeLine免费版搭建高可用WAF集群的方案。该方案通过主从配置同步、故障自动切换等功能,确保业务连续性,特别适合金融、电商等对业务连续性要求高的行业。方案优势包括:1)高可用性,主节点故障时可自动切换;2)配置一致性,所有节点保持同步;3)扩展性强,支持动态添加节点;4)维护便捷,集中式配置管理。实施步骤包括:主从节点配置、负载均衡�

  • COMPUTEX 2025丨天马携多项显示技术亮相,解锁AI时代“好屏”密码

    2025年台北国际电脑展COMPUTEX以"AI NEXT"为主题,聚焦AI驱动下的终端创新。天马微电子展示了多项显示技术:1)14英寸双百色域显示屏实现AdobeRGB&DCI-P3双100%色域,165Hz高刷;2)16英寸360Hz电竞屏+10.3英寸电子纸双屏笔记本;3)16英寸1-360Hz可变刷新率Oxide屏获SID 2025最佳显示技术奖;4)23.8英寸100Hz低功耗高亮屏;5)护眼技术方案包括16英寸240Hz低反射电竞屏。此外还展出6.97英寸144Hz OLED掌机、13英寸曲面车载屏、8.07英寸Micro-LED透明显示等创新产品,覆盖电竞、办公、医疗、车载等多场景,以"超高分+超低耗+AI适配"为核心,推动显示技术革新。

  • SID 2025丨天马荣获“People's Choice Awards”三项大奖

    2025年5月15日,天马在SID Display Week展会上斩获三项"Peoples Choice Awards"大奖。获奖产品包括:全球首款三合一光感功能屏6.51"HOI AM-OLED,创新整合指纹识别、色温感知与寿命监控功能;12.3"LuminoWood隐私显示屏,实现全视角防窥与仿木纹装饰完美融合;16"WQXGA 1-360Hz氧化物显示屏,以行业最广刷新率范围实现超低功耗与电竞级性能。这些创新产品展现了天马在显示技术领域的领先实力,覆盖手机、车载、IT等多场景应用,彰显中国"好屏"技术的全球竞争力。