近日,由工業和信息化部、四川省人民政府主辦,2023年中國網絡安全產業高峰論壇在成都隆重舉辦。大會匯聚政產學研用資等各方力量,展示創新成果,促進產業高質量發展。點此跳轉查看會議詳情
本屆大會特設網絡安全技術創新賦能產業發展分論壇,由中國信息通信研究院主辦,深信服XDR業務總經理張廣義受邀出席,并發表《回歸安全本質,從新出發》的主題演講,解析XDR關鍵技術如何幫助用戶回歸安全運營本質,并聯合信通院權威發布XDR技術報告。(點擊文末按鈕免費獲?。?/span>
安全運營,回歸用戶的本質訴求
網絡安全的本質在對抗,對抗的本質在攻防兩端的能力較量。隨著數字化浪潮席卷,兩端的較量,在實戰中更凸顯“攻易守難”。
一方面,網絡攻擊進階升級:RaaS(勒索軟件即服務)模式日漸成熟,APT組織攻擊“無孔不入”……整體呈現產業化、平民化、APT化特點。
另一方面,堆砌安全設備、數據缺乏整合、效果難以度量,安全運營建設似乎慢慢脫離本質訴求,“忘了為何而出發”。
當常態化攻防對抗成為不可避免的趨勢,更加考驗安全運營的建設水準與實戰效果。
張廣義認為,為提升安全運營能力,應對常態化攻防對抗,組織單位需要關注的關鍵障礙,聚焦在脆弱性管理、威脅檢測、處置閉環,對應ASM、XDR、SOAR技術能力,采集資產、脆弱性、檢測與響應的不同維度數據,驅動安全運營能力建設。
以數據驅動的安全運營建設思路,可以從效果運營、流程協作到管理量化,進行分級建設與持續優化,回歸用戶對安全的本質訴求——更簡單的安全建設、更有效的安全對抗、更省心的安全運營。
深信服XDR,安全運營之「芯」
區別于以往的安全產品,深信服可擴展檢測響應平臺XDR,如同「芯片」嵌入整體安全運營體系核心,通過一手遙測數據聚合分析,對接端點、流量探針等組件,從脆弱性管理、威脅檢測到響應閉環的各個流程,發揮常態化攻防對抗「指揮作戰中心」的作用。
- 在脆弱性管理上,除了結合原有漏掃機制關聯資產重要性及漏洞確定性外,將攻擊者可利用性、可觸達性等要素綜合考量,面向攻擊視角進行更合理的脆弱性優先級排序,幫助用戶聚焦真正需要關注處理的薄弱點。
- 在威脅檢測上,構建高質量可視化故事線,精準還原安全事件的過程;通過網端一手遙測數據聚合分析,實現從海量告警到少量精準事件。
- 在處置閉環上,基于SOAR構建場景化的運營協同流程,并沉淀過往決策指揮流程,構建自動化劇本輸出結果數據,替代以往信息收集、基礎分析等繁復工作,提高事件處置效率。
深信服XDR,安全運營之「芯」,幫助用戶真正關注安全效果、提升運營效率、展現工作成果,致力于每一位用戶「安全領先一步」。
攜手信通院,孕育產業發展向上新動能
在威脅檢測與響應領域,從流量/應用層安全檢測、NDR、EDR、MSS,演進到如今的XDR,深信服已積累多年的技術實力與實戰經驗。
早在去年,深信服聯合信通院深入解析XDR相關技術,并在本次大會正式推出《XDR技術及行業發展研究報告》。
結合國內外發展背景,報告詳細解讀XDR關鍵技術與核心價值,直擊落地實戰的痛點,并站在產業視角,思考未來生態建設與發展方向,是各大組織單位全面理解XDR的「答案之書」。
深信服希望,通過對XDR技術的深度鉆研與應用實踐,為網絡安全產業新技術發展注入信心,助力提升產業技術創新能力,孕育產業發展向上的新動能。