信息通信

360推态势感知及安全运营平台 构建完整安全协同产品体系

作者:电子信息产业网来源:中国电子报、电子信息产业网发布时间:2016-09-18 09:34我要评论

当大数据技术兴起的时候,业界就在谈论“预测”。预测是大数据重要的应用之一。不过,对于信息安全而言,预测并非易事。“在互联网行业,大概趋势特别容易预测。在安全行业比较难,因为是低概率事件,有时候是人为的,所以不好预测。所以预测这件事情是非常难的。” 360企业安全集团总裁吴云坤向记者表示。

360知难而上。近日,360企业安全集团对外发布新一代态势感知及安全运营平台,即NGSOC。基于360威胁情报和大数据安全分析技术对用户本地的数据进行采集、存储、计算、数据挖掘与关联分析。360NGSOC能够将有效的监测发现、快速响应处置,及深入的调查分析进行结合,形成业务闭环,也成为安全管理与运营的关键。不论是外部的APT攻击,还是内部的操作异常,都能被快速的定位与处置,并拓展分析。

记者了解到,配合终端监测与响应(EDR)、网络监测与响应系统(NDR),360态势感知及安全运营平台(NGSOC)将网络流量与终端数据进行汇总分析与协同响应,将威胁情报与数据的能力贯穿监测与防御体系,最终实现智慧的安全协同。至此,360已经成功构建了完整的安全协同产品体系。

360核心技术集大成者

大数据分析是安全可见的基础,而威胁情报则是能否发现威胁的关键。传统的安全运营平台因为缺乏大数据存储与分析挖掘能力,以及没有丰富的威胁情报做支撑,以致经常误报频发,让用户难以应付,但真正的威胁却难以发现。

360态势感知及安全运营平台(NGSOC)利用大数据技术,实现对本地全量数据的采集和存储,以及安全数据分析和威胁溯源。360的海量互联网威胁情报数据则保证了产品发现未知威胁的能力。相比依靠单一企业数据的传统安全运营平台,大数据分析是安全可见的基础,威胁情报成为衔接云端大数据与本地大数据的纽带,而协同联动才能构建与打造新的检测与纵深防御体系。新一代的态势感知与安全运营平台(NGSOC),正能够成为这种新体系的大脑与核心。

据360企业安全集团副总裁韩永刚介绍,在平台架构上,360 态势感知及安全运营平台(NGSOC)分为数据采集,大数据存储与计算、数据分析引擎工具、安全应用、态势感知多个层面。对大数据技术和丰富威胁情报的利用,与传统产品相比,360态势感知及安全运营平台具有众多优势:一是威胁情报、自动化关联、统计分析、机器学习成为新的威胁与异常的监测与发现手段;

二是终端响应与检测(EDR)、网络响应与检测(NDR)在响应处置中为安全管理者提供了自动化响应机制;

三是搜索引擎技术、数据挖掘、多维可视化关联、威胁情报中心等工具则为进一步调查分析提供了丰富手段;

四是360所提供的大数据分析能力、情报运营、安全服务工具都成为这一切的坚实基础。NGSOC对传统手段进行革新与丰富,成为新的安全智慧的核心,保障企业业务的顺畅运行。同时可视化分析技术也将企业内外部安全态势,进行直观的呈现,使得企业的管理者能够实时掌握企业内的安全状况,甚至对行业、地域的安全态势进行对比;

五是对于安全运维人员,以资产和人为视角出发的安全管理,丰富的安全运维与服务工具,也会帮助提升日常的安全管理运维效率。

协同安全的智慧核心与中枢

继2015年提出数据驱动的理念后,360企业安全2016年提出了协同安全的理念。这是由于现在的网络安全防御已不能仅仅依靠某一个产品。真正解决安全问题,这需要对传统的安全设备进行改造,使其具备协同的能力,基于协同联动的理念构建与打造出新的检测与纵深防御体系。

360企业安全集团总裁吴云坤表示,基于安全协同的理念,360已经构建起了以威胁情报为驱动,终端安全、边界安全、大数据分析等安全设备智能协同的安全防御体系。此次发布的新一代的态势感知与安全运营平台(NGSOC)则是这种新体系的大脑与核心。

作为一个基于数据能力的开放平台,360态势感知与安全运营平台(NGSOC)通过开放的API,可以与多类安全产品及安全服务进行协同联动,构建起连接检测与智慧防御的体系。尤其是与终端检测响应系统(EDR)、网络检测响应系统(NDR)的配合,将网络流量与终端数据进行汇总分析与协同响应,从而将威胁情报与数据的能力贯穿监测与防御体系,达到智慧的安全协同。


责任编辑:徐恒
相关链接

首届全球IC企业家大会

12月11日,由工业和信息化部、上海市人民政府指导,中国半导体行业协会、中国电子信息产业发展研究院主办,北京赛迪会展有限公司、中国电子报社、上海市集成电路行业协会承办的“首届全球IC企业家大会暨第十六届中国国际...

2018世界VR产业大会

10月19日,2018世界VR产业大会在南昌盛大开幕。开幕式上,全国政协副主席卢展工宣读国家主席习近平贺信,工业和信息化部部长苗圩,江西省委书记刘奇,江西省委常委、南昌市委书记殷美根分别致辞。

第二届中国虚拟现实创新创业大赛启动...

8月20日,在中国创新创业大赛组委会办公室指导下,由虚拟现实产业联盟、国科创新创业投资有限公司共同举办的第二届中国虚拟现实创新创业大赛启动新闻发布会在北京举行。

2018年上半年家电网购分析报告发布会

8月2日,工业和信息化部赛迪研究院、中国电子报社在北京发布了《2018年上半年家电网购分析报告》(以下简称《家电网购报告》)。报告显示,2018年上半年,我国B2C家电网购市场(含移动终端)规模达2641亿元...

2018制造业“双创”高峰论坛

6月22日,2018制造业“双创”高峰论坛在北京举办。本次论坛由中国电子信息产业发展研究院、中国制造企业双创发展联盟和中国软件行业协会工业互联网分会主办,中国电子报社、北京云道智造科技有限公司和中国船舶工...

2018世界VR产业大会新闻发布会

5月21日,记者从在北京人民大会堂召开的2018世界VR产业大会新闻发布会上获悉,由工业和信息化部、江西省人民政府共同主办,中国电子信息产业发展研究院、江西省工业和信息化委员会、南昌市人民政府、虚拟现实产业...

数字经济前沿论坛-CITE2018第六届中国电...

为贯彻落实党的十九大精神,充分展示新一代信息技术产业最新发展成就,促进产业核心技术突破,加快形成数字经济新动能,引领信息技术产业供给侧改革,工业和信息化部、深圳市人民政府将于2018年4月9日-11日在深圳市共 ...

中国超高清视频(4K)产业发展大会

3月29日,中国超高清视频(4K)产业发展大会在广州市召开。大会由工业和信息化部、国家广播电视总局、广东省人民政府主办,广东省经济和信息化委员会、广东省新闻出版广电局、广东省通信管理局、广州市人民政府、中...

2019CES国际消费电子产品展报道

CES由美国电子消费品制造商协会(简称CEA)主办,CES每年一月在世界著名拉斯维加斯举办,CES是世界上最大、影响最为广泛的消费类电子技术年展,也是全球最大的消费技术产业盛会。...

2019年全国工业和信息化工作会议

今年中央经济工作会议,认真总结了一年来我国经济社会发展取得的成就和经验,深入分析了当前经济形势,全面部署了明年经济工作,提出要推动制造业高质量发展,坚定不移地建设制造强国。中央经济工作会议把推动制造业...

改革开放40年

40年的实践充分证明,党的十一届三中全会以来我们党团结带领全国各族人民开辟的中国特色社会主义道路、理论、制度、文化是完全正确的...

支持民营企业在行动

当前,国际经济复杂多变、新旧动能转换和政策措施落实差距等多种因素叠加,民营企业发展内外交困,“民营经济离场论”、“新公私合营论”等不当言论甚嚣尘上,导致部分民营企业发展缺乏定力和信心。习近平总书记“在...

中关村集成电路设计园开园暨第二届“芯动北京”中关村IC产业论坛

中关村集成电路设计园开园暨第二届“芯动北京”中关村IC产业论坛...

星河亮点副总裁王奥博:5G应用为测试厂商带来新机遇

今年可以认为是5G移动通信的元年、真正商用的元年,因为随着运营商中国移动、中国电信、中国联通扩大5G网络在更多城市的试用,5G各方面的产业成熟度也已经达到了可以...

普天技术副总裁杜涛:开拓物联网市场须在垂直行业二次学习

普天作为通信行业的一个老兵,为2018中国国际信息通信展带来了信息通信与网络安全、物联网、智慧社会等领域的众多自主创新成果。9月26日,在2018中国国际信息通...

第六届中国电子信息博览会开幕式暨数字经济前沿论坛

本次论坛主题是“智领新时代 慧享新生活”,将邀请政府行业主管部门、国内外著名专家学者、企业家发表主题演讲、对话或专题交流,深入探讨深化创新驱动战略、实施“中国制...

友情链接
关于我们 | 联系我们 | 广告服务
电子信息产业网LOGO