TDR(Threat Detection and Response)是华清信安基于多年的产品研发和安全服务实践经验,基于P2DR2闭环和PDCA循环的安全运营理念,向用户交付安**力的一种安全服务平台,TDR能够在大大节省用户安全资源投入的条件下快速交付安**力。
TDR防篡改遵循技术、功能齐全、性能稳定、节约成本的原则。并综合考虑实施、维护及操作因素,并将为今后的发展、扩建、改造等因素留有扩充的余地。本产品设计内容是系统的、完整的、全面的;设计方案具有科学性、合理性、可操作性。其具有以下原则:
1. 性与适用性
TDR防篡改系统采用高性能的C语言作为开发语言,支持海量数据存储和分析。同时,系统的安装调试、软件编程和操作使用又应简便易行,容易掌握。该系统集**上众多技术于一身,体现了当前计算机控制技术与计算机网络技术的发展水平,适应时代发展的要求。系统还是面向各种管理层次使用的系统, 其功能的配置以能给用户提供舒适、安全、方便、快捷为准则,其操作简便易学。
2. 经济性与实用性
充分考虑用户实际需要和信息技术发展趋势,根据用户业务应用环境,设计选用功能为适合现场条件、符合用户要求的系统配置方案,通过严密、**的组合,实现的性能价格比,以便节约部署投资,使用低成本服务器的同时保证系统功能发挥的需求,经济实用。
3. 可靠性与安全性
系统的设计具有较高的可靠性,在系统故障或事故造成中断后,能确保数据的准确性、完整性和一致性,并具备迅速恢复的功能,同时系统具有一整套完成的系统管理策略,符合标准,可以保证系统的运行安全。
4. 开放性和可扩充性
以现有主页防篡改系统作为基础开发和设计实现的 Web 应用防护与平台,采用下一代防篡改技术,整合传统协议和第三方防护软件、发布系统以及各种Web服务器,方便较新、扩充和升级。
从近年安全行业的发展趋势来看,当前不少客户已经完成基础安**力的搭建,采买了不少安全产品。但由此带来的一个问题是,当各种安全产品带来的告警过于繁杂且碎片化,就会让企业内部的安全、运维人员难以工作。在此前提之下,XDR类产品被视为解决此类问题的一种方法。
2017年底,华清信安提出“新安全”概念——TDR(Threat Detection and Response)威胁检测与响应,并将TDR定义为:以平台化的方式整合纵深防御技术、大数据和机器学习等新型安全检测技术以及自动化、智能化安全响应技术,以服务的模式交付安**力,从而实现威胁的闭环管理。田新远表示,虽然TDR和XDR叫法不同,但是二者的内涵其实并没有太大差别。当前,华清信安在和客户交流时也不会过于强调不同概念之间的差别。
较具体地解释,早期的传统*墙产品主要依赖特征库的进行检测,但这种方式并不适合新型的攻击情况,所以华清信安的技术路线并不以特征库为基础,而是以行为分析为底层能力,还加入NTA、机器学习等技术,以此打造产品贯穿威胁的全生命周期。*二个难点则是实现统一运营,这是由于XDR的**理念即是扩展的检测与响应,所以将各个渠道的威胁整合检测与响应也成为重点。据介绍,TDR实现了“网络—主机—应用—云—第三方”多源数据的统一分析和“防御—检测—感知—预警—响应”的闭环统一管控。
华清信安TDR设计理念完全契合等级保护和IATF的纵深防御技术理念,可以为保险机构搭建一套检测-防护-监测-响应-管理的安全体系,覆盖到等级保护大部分的技术要求和安全建设与运维管理要求,在满足等保合规的标准情况下建立智能安全运营体系。
同时,TDR SOP 安全运营中心包括集中安全管控和全局安全态势感知。其拥有安全监测与响应能力,借助大数据分析、人工智能等技术,可以提高对安全威胁的检测、监测、预警和快速协防处置能力,从而有效应对保险行业日益严峻的网络安全威胁。
北京华清信安科技有限公司是国家**企业和中关村**企业,以”安全赋能—让客户完全**”为使命,致力于为客户提供新一代智能安全咨询服务和解决方案,**客户安全**地畅享新一代智能网络科技。截止2019年,华清信安及其控股公司已获得软件着作权近50项,申请发明**15项,承担国家科技发展专项5项,入选省市级科技创新创业计划2项,通过国家*机构认证8项,是国家认证的安全风险评估、安全运维、应急响应服务的企业,多次被工信部CCID评为年度较佳产品、解决方案或可以选择品牌,我们的安全咨询、安全产品、专业安全服务已获得包括**、金融、企业等在内的数百家客户。华清人秉承“客户**,持续创新,追求卓越,厚德载物”的**理念,力争打造中国新一代智能安全的**品牌。