進(jìn)化二:自動化的響應(yīng)能力
時間:2022-03-22 23:48:01 | 來源:行業(yè)動態(tài)
時間:2022-03-22 23:48:01 來源:行業(yè)動態(tài)
當(dāng)前安全攻防對抗日趨激烈,單純指望通過防范和阻止的策略已行不通,必須更加注重檢測與響應(yīng)。企業(yè)組織要在已遭受攻擊的假定前提下,構(gòu)建集防御、檢測、響應(yīng)和預(yù)防于一體的全新安全防護(hù)體系。這從今年6月*網(wǎng)行動的規(guī)則也能看得出來,不強(qiáng)制要求系統(tǒng)不被入侵,而是強(qiáng)調(diào)入侵之后的快速響應(yīng)能力。
青藤應(yīng)急響應(yīng)平臺,使用大數(shù)據(jù)技術(shù)存儲主機(jī)和Web事件日志,從安全角度引導(dǎo)客戶對日志進(jìn)行查詢與分析,發(fā)現(xiàn)黑客入侵的蛛絲馬跡,還原攻擊現(xiàn)場。產(chǎn)品基于ES系統(tǒng),可在5s內(nèi)獲得查詢結(jié)果,同時對TB級數(shù)據(jù)進(jìn)行統(tǒng)計分析,并保證數(shù)據(jù)至少保留180天。
程度表示,青藤的應(yīng)急響應(yīng)平臺結(jié)合了語義分析、大數(shù)據(jù)、安全編排和人工智能算法,依靠青藤主機(jī)安全的核心功能,平臺可以實現(xiàn)智能分析等功能復(fù)雜的安全場景和快速反應(yīng)和處理。結(jié)合Agent能力,一旦發(fā)現(xiàn)主機(jī)端攻擊行為,可以迅速殺死惡意進(jìn)程進(jìn)程、刪除文件、隔離文件等等。此外,目前青藤正在開發(fā)SOAR平臺,未來可以實現(xiàn)自動響應(yīng)和協(xié)調(diào)與其他安全產(chǎn)品。
關(guān)鍵詞:響應(yīng),能力,自動化