2022年3月6日,“攻防對抗,漏洞為王”微步在線TDP線上挑戰賽正式關閉參賽通道。本次挑戰賽由北京微步在線科技有限公司主辦,共有近900名網絡安全愛好者共同見證和參與。這是一次為網絡安全愛好者準備的大型登頂游戲,更是一次微步在線對自身產品的透明眾測。本次挑戰賽賽程長,選手在反復嘗試繞過中攻擊手法逐漸復雜多變,在高強度對抗環境下,微步在線TDP最終檢出率為93.7%,漏報率僅為6.3%。
在本次挑戰賽中,參賽選手需要利用漏洞,成功繞過微步在線的旗下流量檢測響應類(NDR)安全產品——威脅感知平臺TDP(Threat Detection Platform)的檢測,方可得分。微步在線TDP業務負責人趙林林表示:“在賽事第一周,TDP檢出率一度達到98%,在第二周時,選手開始反復嘗試繞過手法,檢出率也從98%下跌至93.7%,但總體而言,這個數字差強人意。目前我們在修復賽事中遇到的繞過手法,檢出率已經回升至98%。”
TDP是微步在線旗下主要產品之一,主打基于流量的威脅發現與響應。TDP結合了威脅情報、機器學習、規則、算法模型等多種檢測技術,能夠對資產和攻擊面進行有效梳理,通過異步分析可疑IP、研判攻擊是否成功等手段,將告警降噪聚合成為攻擊事件。TDP旁路部署在企業網絡交換機出口處,可監聽南北和東西雙向全流量,做到威脅的全面、精準檢測,同時不影響企業網絡性能,也不會與網絡攻擊產生對抗。
在檢測效果上,TDP能夠對漏洞利用、木馬、蠕蟲、挖礦、勒索病毒、高級針對性攻擊(APT)等多種新型威脅和攻擊手法進行快速、精準的檢測響應,準確率可達99.97%;在響應側,TDP能夠有效與防火墻等第三方安全設備進行聯動,提供99.99%的阻斷成功率。
經2017年推出以來,TDP已經落地于金融、能源、電力、互聯網、智能制造、地產等行業的近500家標桿企業,成為客戶企業日常安全運營的重要抓手和流量檢測響應的主要安全設備。
關于微步在線
北京微步在線科技有限公司是中國新一代網絡安全公司代表。微步在線提供專業的SaaS化威脅檢測產品與服務,致力于成為企業客戶的威脅發現和響應專家?;跇I界領先的微步安全云,微步在線現有流量、端點、威脅情報、互聯網安全接入, XDR等安全防護、檢測和響應產品線,配備以7x24的安全服務,幫助客戶建立全生命周期的威脅發現和響應體系,目前已有國家電網、中石油、工商銀行、招商銀行、光大銀行、小米、京東、中信集團等來自能源、金融、智能制造、互聯網等行業的近千家大型企業客戶。