隨著數字化轉型和網絡安全方向的發展,傳統安全無法有效應對復雜的網絡攻擊和潛在威脅,對此,Gartner針對高級攻擊提出了面向未來的自適應安全架構,從預測、防御、檢測、響應四個維度構建安全能力,以實現安全建設模式從應急響應到持續響應的根本性轉變。安全理念從傳統的被動式防御轉變為安全運營的主動防御,更高效的安全閉環運營成為主流,XDR技術正是在這樣的背景下,以解決傳統安全痛點實現安全運營為核心而產生的。
華清信安2018年提出威脅檢測與響應技術概念,發布TDR威脅檢測與響應平臺,關注對威脅的監測和響應能力,形成P2DR安全閉環,與2020年Gartner對XDR的定義不謀而合,2020年XDR入選Gartner九大安全趨勢。
XDR核心能力
拓展檢測和響應(XDR)包含網絡分析、身份分析、綜合威脅情報等檢測手段,結合AI工具和自動化的協調響應,形成新一代的安全運營解決方案。XDR具有便捷、可視化、自動化的特性,滿足了企業對安全運營的大部分幻想,形成可落地的產品和解決方案。XDR的核心能力包含以下幾點:
l 高效的檢測能力發現可疑威脅,包含NDR(網絡檢測與響應)、HDR(主機檢測與響應)、ADR(應用檢測與響應)的檢測與響應能力;
l 安全功能彼此聯動;
l 統一收集數據關聯安全事件,集中分析識別威脅;
l 自動化威脅響應編排,統一處置;
l 基于云的交付技術。
XDR解決“數據孤島”的問題,不僅是將數據統一分析,更是實現了企業網絡安全運營管理的“統一”,這也正是安全運營的意義。
華清信安XDR落地方案-TDR智能安全運營服務
近年來網絡安全行業發展迅速,新的安全技術和產品層出不窮,在云計算的快速發展中,企業面臨更嚴峻的網絡環境和新的云安全威脅與挑戰。華清信安TDR在此背景下應運而生,以安全運營解決數字時代下企業網絡安全問題為核心,關注對威脅的檢測與響應,形成更高效的安全運營體系,讓企業的網絡安全更便捷、更簡單的同時更高效、更安全。
華清信安TDR是專業的XDR技術路線的威脅檢測與響應平臺,可實現多種安全能力的融合以及安全事件的閉環處置。
TDR能夠在大大節省用戶安全資源投入的條件下快速交付安全能力。用戶只需一分鐘即可接入華清信安GSDN網絡(Global Security Deliver Network)獲得卓越的一站式安全能力,無需購買安全產品和招聘安全團隊。
安全功能聯動,統一的檢測與分析能力
TDR智能安全運營服務包含持續更新的NGFW、IPS、WAF、HDR安全防護能力和安全報表,支持集中安全審計和管控及全局安全態勢感知。TDR自身具備包含網絡、主機、應用、數據多個層面的縱深防御能力和數據統一檢測分析能力,不僅解決了傳統安全“數據孤島”的問題,還可大幅降低無效、不精準的告警數量,提升安全工作效率。
同時,TDR具有Open XDR擴展架構,可SDO分鐘級快速適配第三方數據,無限可擴展和升級更多安全能力。
AI+SOAR技術,自動化響應與處置能力
XDR作為安全運營的核心能力,讓安全工作更高效是重要目標之一。華清信安TDR智能安全運營服務中的TDR UEBA 具有針對不同類別攻擊的AI模型,融合了傳統機器學習和深度學習方法的優勢,更具有泛化性,可幫助安全人員精確告警信息。TDR AI模型可以自動識別檢測業務數據中的威脅數據,對于威脅數據實現一鍵防御,完全自動化,不完全依賴于人工處理,可自動檢測和防御。
結合SOAR自動編排技術,TDR可降低平均檢測時間 (MTTD)和平均響應時間(MTTR),大幅降低人力成本。
安全專家服務,為企業安全提供保障
安全運營不只需要產品,更離不開“人”,安全團隊專業的應急響應是企業網絡安全的最后一道防線。建立一個完善的安全團隊需要專業的安全人才和資源支撐,也是安全成本的重要一部分。華清信安TDR智能安全運營服務提供7*24小時的安全專家應急響應服務,在真正攻擊來臨時,安全專家協助企業完成安全事件處置。
針對安全運營人員缺失和預算較低的企業,TDR安全托管服務可以解決企業的安全團隊建設難題,企業可以解決安全費用同時擁有高質量且專業的安全服務。
5年聚焦,TDR6.0時代已來
2018-2023,五年時間,華清信安TDR智能安全運營平臺和服務在實際落地場景中不斷豐富產品,滿足更多場景中的安全需求,基于TDR(XDR)威脅檢測與響應技術,推出華清云盾、威脅檢測與響應平臺、等保云、等保一體機、云安全托管平臺、安全運營平臺六大產品,滿足安全防護、安全合規、安全運營的需求。
隨著大數據、人工智能等信息安全技術的快速發展,數據安全和隱私保護形勢日益嚴峻,網絡邊界被打破,數據安全問題與日俱增,數據安全是網絡安全重要的一部分。TDR6.0時代,開啟以數據為核心的安全保護,以《中華人民共和國數據安全法》為基礎,從技術到產品、從策略到管理,提供完整的產品與服務支撐。
當下復雜的網絡環境中,動態的威脅更需要動態的防御手段,TDR為企業提供可持續更新的安全防護能力,在節約安全成本的同時幫助企業實現安全運營,集團型企業可通過TDR實現統一安全管理和運營,中小型企業可通過TDR快速滿足自身安全需求。
華清信安TDR智能安全運營服務已為政企、金融、互聯網、醫療、教育等行業提供專業的解決方案和安全服務。未來,華清信安始終秉承“持續創新,厚德載物”的理念,以智能安全運營為更多企業構筑數字安全基石!