首页 > 传媒 > 关键词  > 正文

深信服XDR多源数据融合分析创新技术揭秘

2023-11-23 16:06 · 稿源: 站长之家用户

“现网简单堆砌各类的流量监测和终端检测设备,多方设备单打独斗,以往基于SIEM、SOC等技术手段和方案,并投入大量人力与成本,依然存在高价值告警难以准确定位、响应处置效率低下等问题……”

这是用户在实战攻防演练前,常常表达的担忧。

如何将传统设备单打独斗的模式,转变成真正有效的多方设备协同作战的模式?深信服XDR的多源数据融合分析能力,准确定位高价值事件,提升研判效率,给用户交上了一份简单有效的答卷。

8 月 9 日,XDR平台成功将 1 起扫描攻击定性为失败,其中,两家第三方厂商分别定性攻击为尝试和失败,XDR通过多源数据关联分析取得最 优检测结果。

8 月 14 日,XDR平台通过聚合分析SIP和两家第三方厂商流量检测设备的告警,发现 1 起Webshell上传成功攻击事件,并完整还原故事线,及时采取响应措施遏制攻击。

8 月 19 日,XDR平台融合两家第三方厂商流量检测设备的多条重复告警,针对攻击者同一次扫描攻击行为,准确生成出 1 条扫描器攻击告警。

在今年的实战攻防演练期间,某国家单位依托深信服XDR作为总值守平台,通过多源数据融合分析,发现 5 起高价值事件,研判效率提升65%。

该用户直言:“深信服XDR的效果,颠覆我对安全运营产品的认知。”

深信服XDR平台如何实现多源数据融合分析?

首先,我们要理解,什么是Open XDR?

基于以AI为内核的「开放平台+领先组件+云端服务」理念,深信服提出了「Open XDR」的概念:一种基于XDR平台的开放融合解决方案,用于满足三方安全设备数据接入的通用能力。

对于已经建设安全运营中心的用户来说,基于Open XDR能力,深信服XDR平台也可以成为其聚焦威胁运营、提升检测效果的子平台。

在数据采集层面,XDR可与第三方设备数据和自有设备数据进行融合分析。

将碎片化的安全设备日志进行有效融合分析,需要经过数据治理与关联分析两道关键步骤。

然而,因技术手段有限,多源数据治理,存在数据质量差、建设周期长、建设成本高等业界难题,深信服XDR又是如何力排万难的呢?

多源数据治理创新技术大起底——XStream

深信服XDR创新采用XStream技术,通过整合多种AI技术,实现三方设备自动化接入,大幅提升多源数据接入的效率,包含自动接入引擎、威胁类型自动理解引擎、智能校验引擎。

1.AI自动接入解析

根据接入的第三方数据动态生成对应的自动解析规则,分为采集过滤、识别匹配、规则生成等主要流程,接入设备可快速学习适配、快速验证接入效果。

2.深度理解威胁类型

在实时解析的过程中,将未见过的三方日志规则类型发送到AI模型做此类规则的深度理解,将规则对应的威胁类型写入缓存中,当遇上同类规则时,即可准确理解其对应的威胁类型,由此提升告警研判效率,快速挖掘高价值告警。

3.智能校验载荷

对安全日志进行payload二次检测,输出二次检测后的安全日志,可增强对原始三方日志的检测能力,纠正威胁等级。

多源数据关联分析关键技术——网端关联

依托XStream技术完成多源数据治理后,数据将流转到二级告警聚合引擎,结合关键的网端关联能力,XDR平台由此生成准确的攻击结果。

1.强关联

当网端两侧检测到了同一个命令执行、可疑文件行为或网络请求,可以通过命令、文件、攻击类型因子进行准确匹配。

2.逻辑关联

当攻击阶段存在攻防场景相关性,通过网络侧攻击阶段的关联,可以判断终端侧的可疑命令执行。

3.弱关联

通过推测还原事件轮廓,跨阶段关联不同设备的告警,可以一定程度上解决断链难题。

多源数据效果可视化展现——数据质量分级

需要强调的是,多源数据融合分析的核心在于数据质量。

在高质量的数据的基础之上,结合XStream、网端关联分析能力,深信服XDR才能保障威胁检测分析的效果与效率。

因此,深信服XDR将数据质量分为三个层级,实现三方组件采集数据能力和质量的可视化,帮助用户衡量价值和效果。

针对不同第三方设备的数据,深信服XDR可展现不同安全 效果所需的关键字段,以便衡量各类三方数据的质量。

总之,基于以AI为内核的「开放平台+领先组件+云端服务」,深信服XDR平台通过自有和第三方的流量采集与端点采集组件,将多源数据聚合分析,准确生成安全事件并自动回溯完整攻击链,结合安全GPT等AI技术赋能,实现「秒级闭环,百倍提效,万级降本」的效率和能力跃升,构建安全运营的全新范式,助力每一位用户「安全领先一步」。

推广

特别声明:以上内容(如有图片或视频亦包括在内)均为站长传媒平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。站长之家将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。任何单位或个人认为本页面内容可能涉嫌侵犯其知识产权或存在不实内容时,可及时向站长之家提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明(点击查看反馈联系地址)。本网站在收到上述法律文件后,将会依法依规核实信息,沟通删除相关内容或断开相关链接。

  • 相关推荐
  • 激光电视迎来重大突破!海信三大创新技术将实现影院级视听无损迁移

    海信激光电视2025年旗舰新品探索X1系列将于5月20日正式发布。该产品采用IMAX同源放映机、9.1.4声道、纳米光选屏Pro等核心技术,实现1000nits峰值亮度、110% BT.2020广色域,搭载SST架构DMD控光芯片提升画质。通过激光显示技术实现"源自影院,超越影院"的视听体验,配备100/120英寸大屏,采用0有害蓝光等护眼技术。产品定位家庭影院场景,将IMAX影院级视听效果带入客厅,开启家庭观影新时代。

  • BOE(京东方)携尖端首发新品亮相2025国际显示周 以创新技术定义行业绿色发展趋势

    京东方(BOE)在2025国际显示周上展示了三大显示技术品牌ADS Pro、f-OLED和α-MLED的多款全球首发产品,包括75英寸4K UB Cell 4.0电视、OLED智慧驾舱等创新产品。公司首次在海外发布可持续发展品牌"ONE",并设立绿色低碳专区,展示低功耗技术。BOE还推出全球首款高PPI屏下摄像头OLED游戏手机屏,获"Display of the Year"奖项。在AI领域,BOE提出"AI+"战略,发布硬件级AI低功耗画质提升算法,实现OLED模块功耗降低20%以上。此外,BOE智慧一体机C100系列融合AI多模态交互技术,带来全新办公体验。公司将持续深耕"屏之物联"战略,推动显示技术向更真实、高端、智能、绿色的方向发展。

  • 小鹏汽车与华为达成作 XHUD相关新技术将发布

    近日,小鹏汽车正式官宣与华为乾崑智能汽车解决方案达成合作。小鹏汽车方面表示,汽车行业许久未出现令人眼前一亮的变革,而此次合作将开启改变,让行业“看见未来”,并预告“明天见”,引发外界诸多期待。 从官方发布的预热海报中,能捕捉到不少关键信息。海报上出现了HUAWEI XHUD字样以及HUD画面,由此可推测小鹏汽车将采用华为提供的AR - HUD抬头显示技术。

  • 硬盘数据恢复技术揭秘:硬盘格式化后数据丢失如何恢复

    本文介绍了硬盘格式化后数据恢复的方法。格式化分为快速和完全两种:快速格式化仅清除文件索引,数据仍存于扇区;完全格式化会扫描并标记坏扇区,理论上清除更彻底。数据恢复原理是利用硬盘存储特性,通过专业软件扫描重建文件索引。推荐使用转转大师等专业工具,支持多种文件类型恢复,操作简便。其他方法包括:利用系统备份还原、使用Chkdsk命令修复(需技术基础)、求助专业数据恢复机构(费用较高)。注意事项:发现误格式化后立即停止使用硬盘,避免数据覆盖;选择可靠恢复软件;将恢复数据保存至其他存储设备。日常应养成定期备份重要数据的习惯。

  • 国际先进!itc保伦股份这项新技术顺利通过中国电器工业协会科技成果鉴定

    5月27日,中国电器工业协会在ITC保伦股份组织召开了"智能超高清视讯系统关键技术研究与应用"项目科技成果鉴定会。该项目由广东保伦电子、华南理工大学等单位共同完成,经专家鉴定整体技术达到国际先进水平。项目攻克了多项关键技术:实现4K60帧超高清视频画质;开发抗30%网络丢包的视频传输技术;创新实时智能语音处理技术等。已获32件发明专利,参与制定2项团体标准。鉴定委员会一致认为项目成果可广泛应用于政府、企业等领域,将有力支持远程视频会议系统建设发展。ITC表示将持续推动国产音视频技术创新发展。

  • 《卓世科技MCP 技术融合实践白皮书》发布

    本文介绍了AI应用开发中MCP(模型上下文协议)的重要作用。MCP作为标准化AI工具交互协议,允许AI代理根据任务上下文自主发现、选择和编排工具,突破传统预定义工具映射的局限。文章重点展示了卓世科技在医疗健康领域的创新实践:通过MCP整合多源异构医疗知识图谱,构建全栈式健康监测网络,实现诊疗规范、药品信息等动态同步;同时开发智能周报系统,实现多模态内容自动生成与精准推送。MCP架构采用客户端-服务器模式,支持本地高效通信与云端实时交互,为AI应用提供灵活性和互操作性。未来,MCP将与A2A协议互补协作,推动AI从单点工具向系统化智能协同演进。

  • 跨越边界的智网之眼:吴慧影与通信数据体系化分析创新

    通信数据专家吴慧影深耕智能通信领域,提出"跨域通信数据分析与管理体系"创新方案。她构建的数据分析系统贯穿采集、建模、预测、反馈全流程,实现通信数据标准化和语义建模,推动通信系统向更高维度演进。吴慧影特别强调"安全内生"理念,开发的风险识别模型能早期预测路径异常,降低通信中断风险。她提出的"语义驱动的通信分析"技术路线,通过构建"通信行为图谱"实现行为预测与联动响应,为智慧交通等复杂场景提供前瞻保障。吴慧影还积极参与行业标准制定,推动通信数据分析方法的普适化应用,致力于构建自主可控的通信基础设施。

  • 腾讯云与宝德计算深化战略作,打造融合创新生态标杆

    5月13日,国产算力领军企业宝德计算机系统与腾讯云签署战略合作协议。双方将基于腾讯自研操作系统TencentOS与宝德自强®系列国产服务器,推出软硬一体化解决方案,共同推动国产计算能力向"好用"和"易用"发展。此次合作将加速创新产品在各行业核心业务场景的规模化落地,为中国数字经济发展注入新动能。宝德在服务器硬件领域积淀深厚,其ARM架构服务器连续多年蝉联中国市场占有率第一;腾讯云TencentOS已通过千万级设备部署验证。双方计划每年向全行业客户交付超万台软硬件一体机,构建覆盖全行业核心场景的"国产数字基座",助力形成良性的技术演进循环。

  • 用AI图像融合工具创造无缝图像融合,带来震撼视觉体验!

    AI图像融合工具正式上线,为您带来最先进的AI图像融合技术。借助这款工具,用户可以轻松地将多张图片融合成一张创意十足的视觉作品,展现无与伦比的艺术效果。

  • StarRocks 优化实践:揭秘毫秒级实时分析的三大核心技术

    StarRocks是一款高性能实时分析数据库,通过三大核心技术解决海量数据分析难题:1)向量化执行引擎,采用批处理方式减少CPU开销,支持SIMD指令集加速计算;2)CBO优化器,基于统计信息智能选择最优执行计划,支持复杂查询改写和物化视图优化;3)列式存储结构,结合稀疏索引和Bitmap索引提升I/O效率。其企业级产品镜舟数据库在此基础上增强多租户隔离、RBAC权限控制等特性