首页 > 传媒 > 关键词  > 正文

看得见的XDR技术:如何实现告警降噪?

2023-10-17 14:16 · 稿源: 站长之家用户

“在近一个月的测试期间,深信服XDR平台共产生 1615875443 个安全日志,聚合而成 278802 个安全告警,最终生成 94 个安全事件,告警削减效率提升 2965 倍。每位安全运营人员每天仅能处理 500 条告警,以往10+人花费10+天都处理不完,现在 1 人 1 天即可高质量研判完所有安全事件,安全告警结合威胁定性,可以将非病毒和扫描类的研判完毕。”

当安全工程师充满底气地汇报出这组数据,事实证明,“深信服XDR平台切切实实为用户带来安全 效果”,不是一句“空谈”。

不仅如此,对比相同一台态势感知在同一天的告警数量,深信服XDR的告警削减比例接近 10 倍。

点击查看每条告警,都由大量日志聚合而成

就在一个月前,该用户还深陷苦恼中:

安全设备都买了,但没感受到效果

以往的态势感知与防火墙建设碎片化,设备分开运营,病毒、木马、挖矿告警太多,且大都是业务误报触发的告警,难以快速发现定向攻击。

告警研判分析难度大,效率低下

现网有各类厂商的不同安全设备,各个产品的告警非常分散,单独处理对应告警分析难度高且工作量过大,导致安全响应效率低下。

深信服XDR平台上线后,通过网端一手遥测数据聚合分析能力,大幅削减来源于EDR和态势感知(含第三方软件)的海量告警,并能完整还原出攻击故事线,准确狙击攻击者的入口点及影响面。

安全 效果直观可视,用户都忍不住好奇:到底是怎么做到的?

首先了解下,深信服XDR所定义的安全事件:

收集多源遥测数据,编织以往零散割裂的信息,形成用户需要优先关注、能体现攻击全貌的安全事件。

能够深度理解安全日志的内容,在更细粒度层面做智能化处理。

从遥测数据、安全日志、安全告警,到深信服XDR所定义的安全事件,这背后依赖海量数据的高性能流式分析架构结合列式存储,也是XDR与以往SIEM类产品的关键差异。

从架构来看,一个或多个安全日志可能会经过聚合、去重、消减、过滤、融合等处理机制,实现告警降噪的效果。

接下来,我们详细讲讲,深信服XDR如何实现极 致降噪?

三重降噪方式,效果直观可视

降噪的本质就是压缩有效信息,并基于更多有效的数据,提供丰富的上下文举证。

XDR极 致降噪的方式,包括网络侧降噪、终端侧降噪和网端关联降噪。

1.网络侧降噪

多对一降噪:当黑客采用多个源IP,暴破同一个资产,无论持续了多长时间、成功与否,深信服XDR只需要给用户呈现一条事件或告警,在首 次生成告警后,在该告警详情里持续更新。

一对多降噪:当内网某一个资产沦陷后,黑客会横向扫描多个内网资产,无论扫描多少资产、利用多少扫描方式,深信服XDR通过时间线关联,仅生成一条横向扫描的安全事件。

一对一降噪:黑客持续攻击一个资产,过程中可能利用了多种类似攻击手法,比如利用同一个漏洞,执行了多个不同的恶意命令,深信服XDR可以根据命中的安全日志,持续聚合成一条告警。

跨阶段关联降噪:将早期dnslog、WebShell上传+通信、内网横向等攻击,跨阶段关联在一起,深信服XDR以自动化方式,聚合成一个完整的安全事件。

2. 终端侧降噪

传统病毒查杀降噪:针对传统病毒类告警,可以提取出病毒路径、病毒名称、病毒hash等关键因子,按hash唯 一和类别唯 一两种模式,深信服XDR将同一病毒产生的告警聚合到一个安全事件中。

高 级威胁降噪:针对例如无文件攻击的高 级威胁,深信服XDR按时间顺序记录用户环境中发生的一切行为,将所有遥测数据串成一个图。基于溯源图通过时间、资产、网络、情报等多因子进行关联,选取与威胁相关的实体和关系作为点和边,形成一张小型威胁图,最终形成可视化的攻击故事链。

传统病毒查杀+高 级威胁降噪:如果黑客进行一系列高 级威胁攻击行为后,仍然落盘了一个可疑文件,被EDR杀毒检出,深信服XDR会将杀毒告警在进程链进行匹配,意味着传统病毒查杀和高 级威胁降噪合二为一。

3. 网端关联降噪

根据网端发生“相同事情”的关联性,网端关联分为强关联、逻辑关联和弱关联,关联强度越强,泛化能力就越弱。

深信服XDR网端关联引擎,可以自动有效地串联起多维度安全信息,不仅提高对未知威胁、隐蔽攻击的检出率,还通过充分的溯源举证,大幅提高安全事件的准确度,帮助安全团队能做判断,敢做判断,有效处置。

值得强调的是,这一切都是自动化完成的。

第三方数据收集,平台开放亦可生长

需要圈重点的是,降噪能力在不同厂商设备间相通,深信服XDR平台能够收集来自多家第三方厂商的数据源。

深信服XDR将语义识别引擎和多级关联分析引擎创新结合,实现自动化的理解遥测数据和检测日志,“左手翻译、右手聚合”,持续将不同设备对同一次攻击产生的多条告警合为一条告警,将同一次攻击在不同阶段发起的多次尝试融为一个事件。

深信服XDR平台通过内置告警降噪、智能对抗、威胁定性等能力属性,结合安全GPT等AI技术持续赋能,提升威胁对抗的效果和效率,构建安全运营的全新范式,实现「秒级闭环,百倍提效,万级降本」的效率和能力跃升,助力每一位用户「安全领先一步」。

推广

特别声明:以上内容(如有图片或视频亦包括在内)均为站长传媒平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。站长之家将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。任何单位或个人认为本页面内容可能涉嫌侵犯其知识产权或存在不实内容时,可及时向站长之家提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明(点击查看反馈联系地址)。本网站在收到上述法律文件后,将会依法依规核实信息,沟通删除相关内容或断开相关链接。

  • 相关推荐
  • 中兴U30 Pro 5G随身WiFi正式上市,让“快”看得见

    中兴U30 Pro 5G随身WiFi新品上市,主打高速稳定上网体验。搭载9根360°全向天线,支持5G双网和4*MIMO技术,网速加倍提升;配备5000mAh大电池,续航长达12小时;新增可触控灵动星环屏,实时显示流量和网速。内置中兴官方流量卡,杜绝虚标更安全。支持16台设备同时连接,AI智能秒切网络,2.4GHz/5GHz双频切换。采用3GPP R17技术,优化直播、视频会议等高带宽场景体验。机身仅12.5mm轻薄设计,便携性强。该产品延续中兴在5G移动路由市场的领先地位,为差旅、户外等场景提供高速网络解决方案。

  • 华为FreeBuds 7i发布:华为全新降噪神器 599元

    今天下午,华为FreeBuds 7i正式发布,售价599元,提供贝母白、深空灰和樱语粉等配色。 据悉,华为FreeBuds 7i配备8mm超大导气腔,可有效吸收并减速噪声声波,三颗高性能声学麦克风能精准采集外界噪声信息,在智慧动态降噪4.0算法的调度下,耳机实时发出的反相声波能够更精准捕捉并抵消噪声。 在三麦克风之外,华为FreeBuds 7i新增骨传导麦克风,精准拾取人声,Al通话降噪能�

  • 华为千元内最好的降噪耳机!华为FreeBuds 7i来了:接入鸿蒙智能体

    华为FreeBuds 7i即将登场,预计8月28日预售,9月4日首销。 官方宣传图称其为华为千元内最好的降噪耳机”,支持新一代智慧动态降噪,全频段平均降噪深度28dB。 支持90dB噪声下,消除环境背景音,精准拾取人声。 耳机采用11mm四磁铁动圈单元,支持头部跟踪空间音频,带来声临其境的体验。 关闭降噪最长使用时间为35小时,支持快充,充电10分钟就能听歌4小时。

  • 李斌:蔚来已向迈凯伦输出技术 二季度技术收入数亿元

    蔚来日前举办媒体沟通会,会上,蔚来董事长李斌谈到了与迈凯伦合作一事。 李斌首次对外证实了与英国超跑品牌迈凯伦间的合作,并透露第二季度技术服务收入已达数亿元。 李斌表示:公司的主要股东阿布扎比收购了迈凯伦,事实上我们向迈凯伦输出了一些技术,这部分业务构成了对外技术服务收入的主要来源。” 今年第一季度已有相关收入计入,第二季度则更多一些�

  • 华为FreeBuds 7i无线耳机预售:售价599元 支持智慧动态降噪4.0

    今日,华为正式宣布旗下华为FreeBuds7i无线耳机开启预售活动,其建议零售价为599元,而参与预售的消费者仅需499元即可将其收入囊中。 在降噪性能上,FreeBuds7i表现十分亮眼。它搭载了华为智慧动态降噪4.0技术,降噪响应生效时间小于0.5秒,全频段平均降噪深度达到28dB,并且降噪系统时延减少了50%。除了常规的三颗麦克风外,这款耳机还新增了骨传导麦克风,能够精准拾取人

  • 蔚来:已具备无人泊车技术 会适时释放功能

    在最新一期有问必答栏目中,蔚来回答了为什么没有做代客泊车、无人泊车?” 蔚来表示,蔚来是行业内最早一批全量推送包括离车泊入、遥控泊车、超感泊车等人车分离形态泊车的车企。 最新的蔚来世界模型智能泊车辅助中,包括长距离漫游泊车、车位360识别、跨车位腾挪等能力,也都是远程遥控、召唤等泊车新形态的能力基础。

  • 观中国精度何以锻造:光子精密场景深耕+技术突围双引擎

    深圳光子精密通过自主研发,攻克高精度3D线激光轮廓测量技术,实现微米级检测精度,打破日美企业垄断。其产品应用于半导体、新能源等领域,构建“核心部件-算法-整机”全技术栈,服务全球70余家500强企业。公司坚持高研发投入,拥有120项自主知识产权,以“场景深耕+技术突围”推动国产替代,成为高端制造领域可靠合作伙伴。

  • 控氧、平嵌技术遭碰瓷后,卡萨帝又发明AI之眼冰箱

    卡萨帝冰箱通过持续技术创新引领高端市场,从MSA控氧保鲜到原创平嵌设计,再到搭载“AI之眼”的鉴赏家冰箱,实现行业唯一主动营养管理。其产品创新与用户体验双轮驱动,市场份额超50%,销量TOP5型号均来自该品牌。卡萨帝以颠覆性科技开启厨居场景无限可能,始终领先行业建立竞争壁垒。

  • 足不出户喝天然矿泉?卡萨帝矿化技术获国际领先认证更放心

    天然矿泉水因富含矿物质备受青睐,调研显示其消费频率高,34.7%消费者每周购买1-2次,36.5%每周购买3-4次。卡萨帝净水凭借矿石活化改性技术获权威认证,其搭载新型炭芯的多元矿化技术达国际领先水平,成为行业唯一获此认证的品牌。该技术能稳定析出8种矿物元素,将自来水转化为天然矿泉水,同时采用黄金RO膜实现8年不换滤芯,显著降低长期成本。此次认证印证了技术可靠性与创新性,预示行业迈入“健康矿泉”新阶段。

  • 寒武纪:持续研发投入 聚力技术创新

    寒武纪2025年上半年业绩亮眼:总营收28.81亿元,同比增长4347.82%;归母净利润10.38亿元,增长295.82%。业绩增长得益于AI算力需求持续增长,公司凭借AI芯片核心优势,深化与大模型、互联网等领域头部企业技术合作。持续加大研发投入达4.56亿元,研发团队792人占比77.95%,80.18%为硕士及以上学历。新一代智能处理器微架构和指令集正在研发,基础系统软件平台持续优化迭代,训练和推理平台功能增强,支撑大模型预训练和强化学习业务。

今日大家都在搜的词: