深信服XDR安全運營方案,再獲認可!
11月4日,在“2023年網絡安全優秀創新成果大賽”總決賽中,深信服「基于XDR技術的新一代安全運營方案」榮獲二等獎。
深信服安全產品解決方案專家云瀚出席頒獎典禮(左數第7位)
在中央網信辦網絡安全協調局的指導和支持下,中國網絡安全產業聯盟(CCIA)已經連續6年成功舉辦“網絡安全優秀創新成果大賽”。今年,大賽再次刷新了記錄——200余家企業申報的370余項解決方案和創新產品,經過層層專家評審和技術測評,共評選出66項解決方案優勝獎和48項創新產品優勝獎,并推選出各12項入圍大賽總決賽。
在解決方案部分,總決賽共設置一等獎1名,二等獎4名,三等獎7名,現場由10名專家評委及60名觀眾評委共同打分。深信服「基于XDR技術的新一代安全運營方案」在總決賽的舞臺上經過精彩的路演和專家質詢環節后,以148分的總成績獲得二等獎。
路演環節,深信服安全產品解決方案專家云瀚向評委詳細介紹了「基于XDR技術的新一代安全運營方案」。
目前業內主流的安全運營方案通常直接采信組件檢測結果,重點關注了數據的匯聚和展示,在實踐中往往會出現可視化有余而實用性不足的特點。
“經過多年的實踐總結,深信服創新性地設計出了一套更加注重安全效果和運營效率的解決方案”,云瀚介紹道,“這套方案基于深信服XDR技術,以高質量的遙測數據為基礎,通過XDR、SOAR、ASM、MDR等技術與云端服務的協同,結合安全GPT技術賦能,大幅提升了運營效率和實戰效果。”
創新點一 數據驅動,智能運營
在數據采集與分析層面,與以往“先采集后建模”的方法不同,XDR安全運營方案通過優先定義檢測方法和數據需求,形成了一套標準的數據采集機制。這種方法將運營的壓力轉移到方案本身,而不是留給運營團隊來承擔。
此外,XDR安全運營方案創新性地將語義識別融入其中,不僅能夠自動接入第三方數據,還可以深入理解告警數據的內容,從而實現更細粒度的告警標記以及檢測引擎的推送。這一創新為后續的告警融合、深度分析、攻擊情境還原提供了高質量的數據基礎。
創新點二 網、端數據,聚合分析
為了進一步優化安全運營,深信服設計了一套全新的檢測框架,該框架的核心在于端網數據的自動融合分析。其中,一級檢測引擎是威脅檢測引擎,主要彌補安全組件在能力上的不足,復核原始檢測結果。二級引擎是告警聚合引擎,實現海量告警的降噪、攻擊結果的識別以及威脅手法的定性分類。三級引擎是事件還原引擎,通過持續關聯安全事件的上下文,還原出完整的攻擊過程。
在攻擊結果識別方面,傳統方案難以應對無明確回顯的攻擊行為。而XDR安全運營方案通過自動化網端融合,覆蓋全場景。在攻擊情境還原方面,網和端各有不足,且缺少整體視角。而XDR安全運營方案可以完整地還原攻擊過程,從攻擊地址到受害主機,到影響面橫向滲透和主機上的每一個行為。
創新點三 安全GPT加持,安全運營邁向“智能駕駛”
作為國內首發并落地的安全垂直大模型,深信服安全GPT在今年5月份正式發布?;诎踩獹PT強大的自然語言理解能力,深信服將其應用到安全運營的三個主要場景中:
首先是在Web攻擊檢測場景。安全GPT可以更好地識別命令混淆、編碼繞過等行為,提升高級威脅檢測能力。
第二個場景是輔助駕駛。用戶可以通過對話、點擊的方式理解告警數據包、代碼和情報,總結趨勢、生成圖表或回答安全相關問題。
第三個場景是智能駕駛。深信服今年9月發布的安全GPT 2.0版本,可以像安全工程師一樣,在威脅告警的監控、篩選、分析、響應全流程按照安全工程師的思維邏輯實現自動值守,并給出詳細的判斷過程,這極大地降低了安全運營中的人力成本,幫助安全運營工作提質增效。
深信服XDR安全運營方案今年累計完成了上百個用戶的測試和交付,并根據用戶需求設計了三種部署方案:純SaaS方案、純本地方案以及云地結合方案。
方案能力也在實踐中得到了進一步驗證:在今年實戰攻防演練中,對比傳統方案,深信服XDR安全運營方案的降噪比提升了73%左右,與原始告警數據相比,降噪比高達99%;演練期間,深信服安全設備檢測出50多個 0day漏洞利用攻擊,其中經安全GPT技術賦能的XDR安全運營方案,檢出率超過90%。
深耕安全行業二十余年,深信服始終堅持“全情投入、持續創新,給用戶帶來省心便捷體驗”的價值主張,以用戶需求為導向,緊跟全球信息技術發展趨勢,加大創新研發投入,為各行業用戶提供簡單有效、省心可靠的安全產品及服務。
致力于「讓所有用戶安全領先一步」,未來,深信服將以在網絡安全領域的專業視角、融入血液的創新基因和全情投入的精神,為用戶數字化轉型做好基石性工作,讓用戶充分感受省心便捷的交付體驗、盡享數字化美好。