近日,全球權(quán)威信息技術(shù)研究機構(gòu)Gartner發(fā)布《新興技術(shù):安全—網(wǎng)絡(luò)威脅檢測與響應(yīng)(NDR)采用增長洞察》(Emerging Tech: Security — Adoption Growth Insights for Network Detection and Response, Nat Smith, Christian Canales, Jeremy D'Hoinne, April 4, 2023)和《新興技術(shù):網(wǎng)絡(luò)威脅檢測與響應(yīng)(NDR)最佳用例》(Emerging Tech: Top Use Cases for Network Detection and Response,Nat Smith, Christian Canales, Jeremy D'Hoinne, Dan Ayoub, April 5, 2023)(以下簡稱報告)。微步在線作為數(shù)字時代網(wǎng)絡(luò)威脅應(yīng)對專家,憑借旗下威脅感知平臺TDP出色的產(chǎn)品與技術(shù)能力,作為全球NDR代表廠商同時入選兩大報告。
全球NDR市場快速增長
Gartner在報告中指出:“NDR歷來是一個快速增長的市場,全球市場收入在2020年和2021年分別增長23.7%和23.0%。然而,2022年的增長整體上有所放緩,2022年一至三季度的收入同比增長16.3%。”從長遠來看,Gartner預(yù)計,“從2021年到2026年,以固定貨幣計算的全球NDR終端用戶支出將以14.1%的年復(fù)合增長率增長。”
Gartner報告還顯示,政府和金融行業(yè)客戶對NDR的興趣仍強于其他行業(yè);NDR在大型組織中吸引力最大,但中型組織的興趣也越來越大。此外,“基于用戶采用率,NDR市場由檢測、事件響應(yīng)以及響應(yīng)用例三個核心驅(qū)動。為了最大限度提高收入,產(chǎn)品領(lǐng)導(dǎo)者應(yīng)該提高能力,并將路線圖工作集中在這三大用例上。”
TDP實力詮釋NDR價值
微步威脅感知平臺TDP是一款深度融合情報的實戰(zhàn)化全流量檢測與響應(yīng)平臺,能夠?qū)β┒蠢?、木馬、蠕蟲、挖礦、勒索病毒、高級針對性攻擊(APT)等多種新型威脅和攻擊手法進行快速、精準的檢測響應(yīng),準確率可達99.97%。
在技術(shù)實力方面,微步TDP結(jié)合了威脅情報、機器學(xué)習(xí)、規(guī)則、算法模型等多種檢測技術(shù),能夠?qū)Y產(chǎn)和攻擊面進行全面梳理。TDP基于關(guān)聯(lián)規(guī)則,結(jié)合IOC情報,既能快速精準定位失陷主機,識別已知威脅;也能基于行為分析引擎及云端沙箱檢測,結(jié)合安全專家研判,精準判斷未知威脅。此外,基于雙向全流量分析,TDP能夠自動判斷攻擊成功失敗,精準識別針對性攻擊,實現(xiàn)海量告警降噪,流量檢測告警誤報率小于0.03%。
此外,TDP還集成了微步“X漏洞獎勵計劃”收到的所有exploit和0day,能夠?qū)Φ叵潞诳汀⒓t隊、黑產(chǎn)常用0day進行檢測,并結(jié)合TDP的自動化旁路阻斷能力,達到檢測0day即時阻斷的效果。目前,TDP的0day檢出率大于81%,成為實網(wǎng)攻防演練藍隊必備利器。
在實踐落地層面,微步TDP已在金融、能源、電力、互聯(lián)網(wǎng)、智能制造、地產(chǎn)等行業(yè)近500家標桿企業(yè)落地,成為政企客戶日常安全運營的重要抓手和流量檢測響應(yīng)的主要安全設(shè)備。在和國內(nèi)某頭部金融機構(gòu)的合作中,該集團在總部DMZ區(qū)、辦公區(qū)、各分公司辦公區(qū)都部署了TDP,通過級聯(lián)的方式把各區(qū)域的告警在總部平臺統(tǒng)一展示,從而實現(xiàn)全網(wǎng)統(tǒng)一威脅管理,高效提升了集團全網(wǎng)防護能力。
日前,微步還在亞馬遜云科技Marketplace正式發(fā)布TDP的首個云化版本。作為AWS中國區(qū)首個NDR類產(chǎn)品,云版TDP不僅繼承了本地版精準、高效的檢測響應(yīng)能力,還可以根據(jù)用戶需求進行性能的橫向擴展。業(yè)務(wù)在AWS上的大型企業(yè)用戶將不再受到本地版TDP性能的限制,在免除流量超載等煩惱的同時,讓自身網(wǎng)絡(luò)威脅應(yīng)對能力更上一層樓。