目前**网络威胁有增无减,安全形势愈发严峻。调查显示,有80%的机构或企业因为网络安全问题而遭受损失。但是,网络安全建设是一项要求高、体系复杂的工作,不仅要花费巨额预算采购品类繁杂的各种安全产品,还要建立一支经验丰富的安全团队对安全设施进行有效运维和管理,大部分用户尚不具备足够的资源和能力。同时,传统安全运维工作主要是对安全设施的运行监测、升级维护和故障排查,以及对发生的安全事件进行被动处置,安全工作无法实现体系化和持续改进。
从行业来看,2018年后,国外的一些安全厂商提出了XDR的概念,并在2019年实际进行了产品落地,Gartner也连续两年将其列为安全项目之一。而自2020年起,我们观察到国内的一些创业公司也愈发关注XDR。具体而言,大家的路线主要分为两类,一类是通过整合既有产品(主要包括EDR、NDR等)打造XDR能力,另一种则是从一开始就专注XDR,同时通过自研和协作等方式补齐EDR和NDR产品。
简单来说,XDR会将终端、网络、云和工作负载、威胁情报等层面的安全数据和安全产品集中整合,通过数据接入和分析,提供统一的告警处置界面,希望降低无效告警,提升运维效率。在具体实践上,XDR可以结合安全信息和事件管理(SIEM)、安全编排自动化和响应(SOAR)、端点检测与响应(EDR)以及网络威胁检测及响应(NDR),实现联动,达成预期效果。
过去的2021年,《数据安全法》、《保》、《关键信息基础设施安全保护条例》等网络安全法规条例的落地预示着我国将提升网络安全水平。今年2月15日起,新版《网络安全审查办法》正式实施。2021年是数字经济腾飞之年,也是网络安全行业深入发展之年,较是数据领域全面深入之年,在2022年网络安全相关法规的落地和实施将迎来新的高度。
田新远介绍,打造TDR产品时有两个难点需要跨越,先是以威胁为**的智能检测、分析和防护技术的长期积累、迭代。其表示,华清信安**研发团队成员大都具备十年以上的下一代*墙、IPS、WAF和网络行为管控等领域的研发经验。同时,公司也基于攻击链模型构建威胁全生命周期行为分析机器学习算法,经过企业客户实际流量的运营验证和不断升级迭代,形成智能化威胁检测与响应的闭环技术路线。
被动防御和人工反馈难以满足保险业的网络安全需求,华清信安TDR智能安全运营支持集中安全审计和管控及全局安全态势感知,支持威胁情报预警,整合了全流量分析和用户行为分析等技术,并提供7x24安全应急响应服务,可以为用户建立一套检测-防护-监测-响应-管理的闭环安全运营体系,建立较全面可持续提升的安**力。因此,TDR的虚拟化部署具有稳定性强、功能全面、安全防护能力高的特点,解决了该保险公司的业务安全问题。
北京华清信安科技有限公司是国家**企业和中关村**企业,以”安全赋能—让客户完全**”为使命,致力于为客户提供新一代智能安全咨询服务和解决方案,**客户安全**地畅享新一代智能网络科技。截止2019年,华清信安及其控股公司已获得软件着作权近50项,申请发明**15项,承担国家科技发展专项5项,入选省市级科技创新创业计划2项,通过国家*机构认证8项,是国家认证的安全风险评估、安全运维、应急响应服务的企业,多次被工信部CCID评为年度较佳产品、解决方案或可以选择品牌,我们的安全咨询、安全产品、专业安全服务已获得包括**、金融、企业等在内的数百家客户。华清人秉承“客户**,持续创新,追求卓越,厚德载物”的**理念,力争打造中国新一代智能安全的**品牌。