首页 > 传媒 > 关键词  > 正文

2023实战攻防演练丨深信服XDR,为实战而生

2023-09-19 13:45 · 稿源: 站长之家用户

2023 国家 级攻防演练,一场硬仗落下帷幕。

历经十四个昼夜鏖战,

用户们进一步检验了深信服XDR实战能力。

回顾无数个高光时刻,

深信服XDR为用户们带来实实在在的安全 效果。

“深信服XDR,为实战而生”,

不是空谈,而是实干。

独报0day漏洞攻击,上报仅用 5 分钟,又立功了!

—— 某中央新闻单位

作为该用户攻防演练期间的值守平台,深信服XDR接入SIP/STA、EDR以及第三方厂商设备,进行多源日志统一聚合分析,实现告警降噪,从 15 亿条日志削减至 256 个安全事件,所有告警均由XDR第 一时间检测发现并上报。

8 月 17 号,深信服XDR发现“某OA未授权上传文件漏洞”“Webshell通信流量检测”等告警,确认为正报后,发现OA系统被执行恶意命令,并上传Webshell文件等攻击行为。

后经确认,此次事件为某OA 0day漏洞攻击,从攻击发生到上报仅用 5 分钟。

上报高价值事件占比超50%,校正漏报攻击结果,演练结束后深信服XDR不能撤走。

—— 某世界五百强企业

在某世界五百强企业攻防演练期间,经统计,在所有上报的高价值事件中,深信服XDR占比超过50%,占据优势。

其中,深信服XDR通过融合关联SIP和第三方厂商的日志,成功将一起Web弱密码告警攻击定性为攻击成功。在其他厂商设备中,此次告警被漏报。而深信服XDR通过多源数据融合的关联分析能力,判定最 优检测结果,将漏报校正为攻击成功。

我们依托深信服XDR作为总值守平台。

—— 某国家单位

基于Open XDR的开放性,深信服XDR平台在某国家单位攻防演练期间,共产生安全日志93. 8 亿条,多源数据融合后,告警削减至 143 万条,最后通过关联聚合生成准确的安全事件 1717 条,并实现零漏报、零误报。

其中,深信服XDR发现 2 起Webshell上传事件、 1 起SQL注入事件、 1 起fastjsion反序列化事件,以及 1 起内存马通信事件,并秒速还原出完整攻击故事线,帮助用户狙击威胁根因,及时完成应急处置。

研判告警由1.2W条,削减为 1000 条以内,研判效率提升60%。

—— 某头部银行

本次攻防演练期间,某头部银行排除了60%以上无需关注的告警,原来每天告警量为1.2w,演练期间平均一天研判告警数量少于 1000 个。

这背后,依靠深信服XDR 威胁定性能力,用户可对安全事件进行有效分类,一键筛选优先需要关注并处置的事件类型。因此,尽管人员比例面临差距,深信服XDR仍以惊人研判效率获得用户认可。

下发SOAR剧本自动化处置 405115 次,同时工单闭环 3691 次,效率提升97%。

—— 某国家单位

通过SOAR自动化处置剧本,深信服XDR 对于各类协同工作起到至关重要的作用。攻防演练期间,某单位通过深信服XDR下发SOAR剧本,自动化处置封堵策略 4050115 次。

不同于以往纸件流转、电话通知的方式,该单位还依托深信服XDR的工单系统,累计与地方等协同联动 3845 次,闭环工单 3691 次,完成高达99.52%,工作效率从数小时缩短至 5 分钟,效率提升了97%。

安全GPT技术赋能XDR,在没有规则、情报等前提下检出0day。

—— 某大型央企

传统安全设备0day漏洞,一直是悬着的一把“达摩克利斯之剑”。此次攻防演练期间,通过安全GPT技术赋能,深信服XDR在没有规则、情报等前提下,检出某产品远程命令执行0day漏洞攻击。

攻防演练期间面对集中式的高 级威胁攻击,即使是专家级别的运营人员,也要花费数小时甚至数天进行分析和研判,同时在某些领域仍会存在能力短板。实战效率和效果提升面临较大的发展瓶颈。

深信服安全GPT既有泛化的检测能力,也有高质量的攻击解释能力,以及分析态势和处置建议的生成能力。相较传统检测引擎,赋能安全GPT技术的深信服XDR高 级威胁检测率高达95.7%,误报率(安全告警里判错的比例)仅4.3%。

经过多轮验证测试,深信服安全GPT技术已经达到 5 年经验的安全专家水平。

正如某国家单位用户直言:“深信服XDR的效果,颠覆我对安全运营产品的认知。”

以AI为内核的「开放平台+领先组件+云端服务」,深信服XDR打造了一套安全运营新范式。这套新范式基于开放平台XDR承载核心能力,充分打通各个组件接入多源数据聚合分析,以AI为能力加持,充分运用云端的数据、算力、专家资源,以及云地协同的服务,形成体系化、智能化的运转方式,帮助组织单位提升安全水位线,让实战攻防更省心、更有效、更智能。

深信服XDR在本年度实战攻防演练已交出阶段性成绩单,“奋楫扬帆正当时,厉兵秣马再前行”,我们相信,安全运营正朝着「智能驾驶」时代迈进,致力于每一位用户「安全领先一步」!

推广

特别声明:以上内容(如有图片或视频亦包括在内)均为站长传媒平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。站长之家将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。任何单位或个人认为本页面内容可能涉嫌侵犯其知识产权或存在不实内容时,可及时向站长之家提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明(点击查看反馈联系地址)。本网站在收到上述法律文件后,将会依法依规核实信息,沟通删除相关内容或断开相关链接。

  • 相关推荐
  • 深信服超融合智能运维实战|数据库卡慢处置的一次关键事件

    西南某线缆制造企业基于深信服超融合平台运行Oracle RAC数据库,面临业务扩展期IT运维人力紧张、预算有限且缺乏专业DBA的困境。企业部署了400核CPU、6TB内存资源,运行120+台虚拟机承载OA、财务、生产管理、ERP等核心系统。主要问题包括:数据库性能监控不足,频繁出现卡慢现象;内存不足导致大量使用Swap,SGA缓存命中率仅67%;PGA内存消耗达上限。通过智能运维服务诊断发现系统内存配置不合理,建议方案包括:扩容虚拟机内存至220GB以上;配置大页内存;调整数据库文件系统IO策略为direct I/O;优化SGA为160G、PGA为20G。实施后数据库性能显著提升,运维效率提高60%以上,故障修复时间缩短50%。该案例展示了智能运维在资源优化、性能诊断方面的价值,助力企业突破传统运维困境。

  • 国民汽水大窑的数字化选择:深信服托管云!

    内蒙古大窑饮品作为中国汽水行业代表品牌,40年来坚持创新与传承并重,已发展为集研发、生产、销售于一体的现代化企业。为推进数字化转型,大窑选择深信服托管云平台,通过专属计算集群、高规格资源配置(400+核CPU、1.3TB内存、26TB存储)及多重安全防护体系,实现全国50+业务主机的稳定运行,300天零重大故障。该方案采用北京节点部署、多线路主备策略和7*24小时安全�

  • 2025最全AI工具大全:7大类150+工具实战指南(附资讯追踪攻略)

    据2025年《中国AI工具应用白皮书》显示,普通用户平均使用4.2个AI工具/周,但仅有17%的人系统化构建了工具流;而高效能从业者通过“工具组合+资讯预警”策略,决策效率提升53%。本文将系统拆解对话、创作、开发、设计、效率、开源、垂直领域7大类150+AI工具,并揭秘如何通过高价值信息源(如AIbase)抢占技术认知高地。一、对话与知识处理:从基础问答到专业研究1. 全能型对�

  • 深信服托管云助力化工企业上云转型

    2024年全国粮食总产量突破1.4万亿斤,高标准农田建设是丰收关键。某化工集团作为智慧农业重要参与者,通过数字化转型构建"本地超融合+线上公有云"混合云架构,但面临业务扩张带来的运维压力大、成本失控等问题。该集团采用就近延伸的混合云方案:线下基于原有超融合集群,线上采用专属托管私有云模式,通过物理专线实现高速互联。方案成效显著,业务系统稳定运行1年以上,资源利用率提升30%,运维成本降低20%。该方案既满足本地业务低延迟需求,又通过专业团队运维保障了业务连续性,为农业数字化转型提供了可借鉴的实践路径。

  • 这家三甲医院完成数字化破局——深信服托管云带来的底气!

    华东某三甲医院面临数字化转型困境:现有IT基础设施老旧,无法满足业务扩展需求;本地机房资源紧张,难以快速上线新业务系统;混合云架构下资源管理分散,运维效率低下。医院采用深信服托管云解决方案,通过物理裸光纤打通本地与云端,构建"一朵云"架构,实现业务快速容灾恢复。方案成效显著:HIS等核心系统迁移后,建设周期缩短至10个工作日,资源按需扩�

  • 深信服托管云助力瑞派宠物医院全业务上云

    瑞派宠物医院自2017年起推进数字化转型,面临线下财务系统老旧、公有云安全隐忧等问题。通过部署托管云方案,实现资源弹性伸缩与物理隔离,满足全国600+门店的财务系统升级需求。方案采用主备双线路50Mbps带宽,配备2.78TB全闪存及32核高配虚拟机,支持4小时处理4000-12000笔交易指令。安全层面构建端到端防护体系,通过MSS服务实现7*24小时监控,累计处理114起安全事件。迁�

  • 深信服 aSAN 实测揭秘:硬盘软隔离技术如何超越VMware,破解存储亚健康难题

    文章探讨了数字化时代企业存储系统面临的挑战,重点分析了分布式存储系统中硬盘亚健康问题对业务连续性的影响。传统解决方案存在检测效率低、误判率高等缺陷。深信服推出的aSAN硬盘软隔离技术通过创新的软隔离框架,实现了秒级故障感知和精准隔离,大幅提升了存储系统稳定性。该方案采用纯软件隔离机制,避免了硬件兼容性问题,并通过智能IO分析实现多级隔离策略,比主流厂商方案更精准高效。实践案例显示,该技术能15秒内处理硬盘卡顿,半年内多次成功应对亚健康问题,显著提升制造执行系统稳定性,降低运维成本,为企业数字化转型提供可靠存储保障。

  • 大型制造业的成功经验:全业务上云,为什么深信服托管云更适合?

    格力博公司面临制造业数字化转型挑战,原有私有云资源不足、运维成本高、设备老旧等问题。采用深信服托管云专属方案,通过裸光纤互联实现本地机房与托管云数据中心高速连接,确保业务稳定迁移。方案包含:1)网络架构采用主备裸光纤组网,保障数据传输高可靠;2)计算存储资源池采用6台高性能服务器实现完全独享;3)安全体系复用本地安全资产,构建统一防护标准;4)分5批次完成70台虚拟机迁移,单次停机控制在30分钟内。实施后实现:业务系统访问延迟降低至毫秒级,IT运维人力投入减少50%,年云运维成本下降60%,为智能制造发展奠定数字化基础。

  • VMware替代关键技术:深信服超融合存储中的外置存储链路亚健康检测与隔离技术

    文章探讨了外置存储在超融合架构中的关键作用及其亚健康问题对业务的影响。外置存储能优化数据读写效率,但亚健康状态会导致系统性能下降,如医疗影像延迟、银行交易卡顿等。深信服超融合HCI6.11.1推出"外置存储链路亚健康检测与隔离技术",通过"监测-隔离-恢复"闭环管理,实现毫秒级异常检测、智能隔离风险路径和动态恢复。相比传统方案,该技术在内核层实现精准监测,资源占用低,支持FC、iSCSI等多种协议,并提供灵活的配置选项。该方案能显著提升存储可靠性和业务运行效率,未来将持续优化超融合技术,助力企业应对数字时代的存储挑战。

  • 中航未来丨2025年度暑期师资培训会隆重开幕聚焦“赋能·成长”

    8月11日,中航未来华东航空实训基地举办2025年度暑期师资培训会开营仪式。活动汇聚集团领导与全国百余位教师代表,开启为期5天的航空职业教育赋能培训。席美华总经回顾11年培训历程,强调本次在自建基地首办培训的里程碑意义。培训采用"理论+实践"模式,涵盖自我管理、学生教育等核心模块,旨在打造"双师型"教师队伍。集团督导张公良提出"四有新人"培养目标,强调教师应坚守教育初心。学员代表修生平承诺将培训成果转化为育人实效,助力航空职教高质量发展。

今日大家都在搜的词: