首页 > 传媒 > 关键词  > 网络检测最新资讯  > 正文

腾讯云入选Gartner®《如何建设实施网络检测与响应》报告全球代表厂商

2025-05-26 14:29 · 稿源: 站长之家用户

近日,国际研究机构Gartner®发布了《如何建设实施网络检测与响应》(How to Architect Network Detection and Response Implementation)报告。报告旨在为安全技术人员提供有关网络检测和响应(NDR)实施计划的架构指导,其概述了一个结构化的方法,供安全架构师有效规划和准备NDR实施。报告列举了全球 29 家NDR代表厂商(representative NDR vendors),腾讯云凭借旗下NDR产品的多层检测引擎、全流量分析建模、长周期威胁回溯等核心能力,入选全球代表厂商之列。

在报告中,Gartner对NDR的定义为:“网络检测和响应(NDR)产品通过将行为分析应用于网络流量数据来检测异常系统行为,它们不断分析内部网络(东西向)和内部和外部网络(南北向)之间的原始网络数据包或流量元数据。”

报告表示,“网络检测和响应(NDR)通常被用作补充工具,以解决更广泛的安全武器库中的能力差距。然而,尽管NDR技术具有强大的优势,但其实施的复杂性对其采用构成了挑战。” 

“资源分配不足加上非理想架构是NDR实施中的一个常见陷阱。” Gartner指出。因此,在报告中,Gartner提出NDR实施的指导框架,包括一个准备阶段和三个不同的步骤。

准备阶段:与利益相关者合作,确定能力差距和相关NDR用例。

步骤1-架构师:根据确定的用例和网络拓扑设计一个高档架构。与网络团队合作,为NDR制定流量摄入策略(例如负载平衡、直接路由、镜像)。

步骤2-选择:制定选择标准并进行POC,以评估产品尺寸和运营契合度。

步骤3-规划:通过分配网络和人力资源来准备基础设施,并为实施和未来的增强制定路线图。

腾讯云NDR是腾讯自研的高档威胁检测(APT检测)、分析、溯源和响应一体化解决方案,具备检测场景全、响应快、检测能力强、阻断率高(可达99.99%)四大优势。其符合Gartner在“网络检测和响应市场指南”的“市场描述”部分中强调的定义和要求,因而入选本次报告的代表供应商列表,且连续三次获得Gartner《指南》的认可和推荐。

具体而言,在检测场景方面,腾讯云NDR基于云端协同的全流量检测,覆盖公有云上、线下机房全流量检测场景,勒索病毒、邮件安全、密码安全等九大安全专题,开箱即用,通过安全专题将威胁聚焦,结合可视化分析帮助客户针对性解决风险问题;在检测能力方面,AI算法+威胁情报+哈勃沙箱+规则引擎+全流量溯源五大领先利器,大力对抗攻击绕过和0day漏洞;在响应速度上,腾讯云NDR具备全面的互联网漏洞检测机制及国内领先的威胁情报库,能实现实时联动,快速响应比较新漏洞和事件;在阻断效果上,腾讯云NDR采用非侵入式旁路阻断攻击行为,闭环处置事件,阻断成功率高达99.99%。

同时,在多云和复杂的IT环境、人工智能的应用、与其他产品集成中,腾讯云NDR均有创新举措与应用案例。

针对多云和复杂的IT环境,腾讯云NDR支持在公有云原生接入镜像流量和线下机房。提供对互联网出口流量、负载均衡、NAT网关等南北向流量,和子网内、容器间等东西向流量做检测,实时发现资产风险、入侵事件、内部渗透攻击事件等能力。同时,留存原始报文和流量日志方便事后做溯源分析。通过云沙箱和静态文件检测能力,腾讯云NDR能发现恶意文件传输,洞察恶意文件的一切行为,发现未知威胁。

在部署方式上,腾讯云NDR兼容了不同企业IT环境的需求,能根据客户流量规模的需求,结合企业自身的IT架构进行灵活部署。腾讯云NDR一方面与腾讯云做强结合,在服务好云上客户的同时,在技术层面上更多地与云底层去结合,提供多云、混合云场景的流量安全运营体系和部署方案。

在AI的应用上,NDR根据正常流量创建了用户行为基线模型,通过机器学习等方式,帮助企业在海量数据里发现偏离模型的异常流量,发现潜在高危威胁。与单纯基于统计或设置阈值的检测方法相比,无监督的AI模型可以更美好地贴合客户的环境,并且不需要操作人员通过长期的阈值报警观察来手动调整报警阈值。另外,通过有监督的检测模型,提升SQL注入、XSS攻击、Webshell传输等攻击手法的检出率,有效应对变种攻击。

在与其他产品集成上,NDR提供几十个开放API和便捷的数据获取方式,方便用户根据自己的需要,快速做接入联动和数据分析,融入当前已有的运营流程。目前NDR阻断能力API已被国内多家主流检测厂商和客户接入,形成自动化检测响应流程,大幅提升企业的威胁处置效率和能力。

目前,腾讯云NDR已经扩展到多个新的应用场景,成功为工业、政务、金融、关基单位在重保期间的网络安全保驾护航,帮助客户快速发现网络威胁、响应安全事件,智能化部署网络安全防御体系。在 2024 年的大型攻防演练中,腾讯云NDR帮助某大型银行阻断了近 20 亿次攻击,保障了 100 多个系统、近 6000 个服务器正常运转,实现演练事故少。

推广

特别声明:以上内容(如有图片或视频亦包括在内)均为站长传媒平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。站长之家将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。任何单位或个人认为本页面内容可能涉嫌侵犯其知识产权或存在不实内容时,可及时向站长之家提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明(点击查看反馈联系地址)。本网站在收到上述法律文件后,将会依法依规核实信息,沟通删除相关内容或断开相关链接。

  • 相关推荐
  • 国内仅4家!山石网科入选Gartner®首次发布的云防火墙市场指南

    Gartner首次发布《云防火墙市场指南》,山石网科成为国内仅有的4家入选厂商之一。报告显示,云防火墙市场规模预计从2021年22.08亿美元以24.67%年复合增长率增长至2028年103.34亿美元。企业需具备深度云原生集成、细粒度访问控制等能力,部署模式需覆盖边界检测、分布式防护及混合架构。山石网科构建"全栈云原生+智能自适应"防护体系,支持主流公有云平台,实现混合架构下的安全防护。其方案具备TLS解密、弹性扩展等核心功能,通过统一策略管理提升安全效能。未来将持续加大云原生安全研发投入,助力企业数字化转型。

  • 园区网络解决方案|锐捷网络发布 RG-UNC AS 系列:让中小网络运维化繁为简

    锐捷RG-UNC AS系列产品针对中小规模网络运维痛点,提供轻量化解决方案。其核心优势包括:1)统一管理多厂商异构设备,简化运维流程;2)智能告警系统实现故障分钟级定位,运维效率提升70%;3)终端准入可视化,支持IPv4/v6地址动态规划;4)国产化适配,支持多种部署模式。典型案例显示,该方案能整合分散网管系统,将IP地址利用率提升50%,使运维模式从"被动救火"转向"主动管控"。产品采用"基础守护+进阶拓展"架构,可伴随业务发展平滑升级,助力企业数字化转型。

  • 阿里云瓴羊连续6年入选 Gartner®ABI 魔力象限报告,中国唯一!

    Gartner发布2025年商业智能平台魔力象限报告,阿里云Quick BI凭借其数据分析能力连续第六年入选"挑战者"象限。报告指出,生成式AI正推动商业智能平台变革,供应商聚焦AI代理和自然语言处理能力创新。Quick BI的核心竞争力在于可视化、报表和自然语言查询功能,通过AI助手"智能小Q"提升用户体验,支持企业级数据分析全链路。该产品已服务多个行业头部客户,如圣迪乐优化鸡蛋生产全流程、跨越速运降低人力成本等。阿里云表示将持续深化AI在数据分析领域的应用,巩固其在全球商业智能市场的地位。

  • SIGMOD评审团评价:源于真实业务的突破!腾讯云TDSQL研究成果入选国际顶会

    腾讯云数据库TDSQL团队在ACM SIGMOD 2025发表论文,提出创新性"热点数据"高并发解决方案。该技术通过动态识别热点数据并采用"组锁模式"优化处理,在腾讯金融支付等业务中实现交易性能提升30%,热点场景TPS提升近10倍。性能测试显示其处理速度超业界先进方案6.5-22倍,获评"真实业务驱动研究的典范"。这是TDSQL今年继VLDB、ICDE后第三次入选国际顶级会议,其核心专利此前刚获中国专利金奖。

  • “校园网络安全保卫战”打响,360安全云破解教育行业安全难题

    国家安全部通报境外反华组织利用网络跳板对我国多所校园网络广播系统发起高频次攻击。某校因广播系统登录密码简单成为入侵目标。360安全云推出教育行业解决方案,针对K12阶段拦截智慧黑板弹窗广告,净化教学环境;为高校提供资产防护、防勒索等安全托管服务。案例显示,某985高校通过360服务清理仿冒网站十余万,某小学借助360拦截银狐病毒攻击20余次,避免经济损失。360以实战化安全运营服务为校园筑牢数字防线,守护师生网络安全。

  • 应对VMware转型挑战!腾讯云x Omdia发布业内首个《从VMware到分布式云:企业虚拟化转型实战指南》

    腾讯云联合Omdia发布《从VMware到分布式云:企业虚拟化转型实战指南》,针对博通收购VMware后73%企业加速迁移计划的情况,提出"平替-升级-演进"三阶段路径。方案覆盖IaaS层替换、全栈云升级到云原生演进全场景,提供分布式云与专有云解决方案,支持5000vCPU规模下TCO降低30%。指南包含迁移策略、工具链及金融、制造等行业案例,如某银行8小时完成130套系统迁移并通过三级认证。腾讯云通过热迁移、数据同步等20余种工具,助力企业实现业务连续性保障和平滑过渡。

  • 2025全球B2B电商平台行业调查报告‌

    报告分析了全球B2B电商平台的现状与发展趋势。主要内容包括:1)B2B平台打破地域限制,实现全球商品交易和信息交流;2)主要功能涵盖信息服务、交易服务和增值服务;3)运营模式分为信息服务、交易服务和综合服务三类;4)以阿里巴巴国际站、TradeKey等平台为例,分析其商业模式;5)未来趋势包括技术驱动变革、跨境交易兴起、供应链整合优化等。报告指出B2B平台正成为企业拓展国际市场的重要桥梁,建议企业充分利用平台资源提升竞争力,同时呼吁加强行业监管。

  • 第四届“数智港航”数据创新应用大赛启动 腾讯云为大赛系统部署云原生数字底座

    7月10日,第四届"数智港航"数据创新应用大赛启动。大赛由中国交通通信信息中心等单位主办,腾讯云提供技术支持,保障赛事官网"宝船网"稳定运行。本届大赛设置两条赛道:解决方案赛道聚焦物流数据开放和智慧港口技术创新;算法模型赛道涉及船舶识别、估值和分类等数据处理。优秀项目可直通2025年"数据要素X"全国总决赛,并有机会入选行业实践案例。大赛成果将于8月22日揭晓,通过官网"宝船网"可查询参赛详情。赛事旨在推动港航物流数据生态建设,促进行业数字化转型。

  • 锐捷网络重磅发布RG-UNC CS网络数字化平台:四大核心能力重塑企业网络管理新范式

    锐捷发布RG-UNC网络数字化平台CS系列产品,通过全网统一融合管理、组网编排及自动化部署、便捷准入与访问控制、全链业务保障与可视四大核心能力,重新定义企业网络管理标准。该平台基于微服务架构打造,支持服务组件灵活扩展与故障自愈,兼容第三方系统,满足不同规模客户需求。CS系列面向大中型园区,支持"管、控、析、维、营"全生命周期管理;AS系列作为轻量化衍生品,适合中小型园区。产品实现分钟级上线、策略随行、业务一键逃生等功能,显著提升网络部署效率与运维体验。

  • MasterAgent颠覆性上线:一键式生成智能体集群,分钟级构建专属AI协作网络

    全球首个L4+级智能体母系统MasterAgent在深圳发布,标志着AI从"被动执行工具"升级为能主动思考、跨界解决问题的"数字伙伴"。该系统突破性实现三大功能:一键生成智能体集群、多智能体自主协作、灵活定制优化。核心技术突破包括动态Agent生成框架将开发周期压缩至分钟级,以及去中心化多智能体协同机制,支持数百个智能体像"数字团队"一样高效协作。由深圳深元人工智能科技自主研发,其团队依托中国科学技术大学专家资源,已快速成长为国家级高新技术企业。这一突破让AI真正成为能创造实际价值的"新生产力单元"。