工业和信息化部主管 中国电子报社主办
收藏本站投稿

信息通信

360推态势感知及安全运营平台 构建完整安全协同产品体系

当大数据技术兴起的时候,业界就在谈论“预测”。预测是大数据重要的应用之一。不过,对于信息安全而言,预测并非易事。“在互联网行业,大概趋势特别容易预测。在安全行业比较难,因为是低概率事件,有时候是人为的,所以不好预测。所以预测这件事情是非常难的。” 360企业安全集团总裁吴云坤向记者表示。

360知难而上。近日,360企业安全集团对外发布新一代态势感知及安全运营平台,即NGSOC。基于360威胁情报和大数据安全分析技术对用户本地的数据进行采集、存储、计算、数据挖掘与关联分析。360NGSOC能够将有效的监测发现、快速响应处置,及深入的调查分析进行结合,形成业务闭环,也成为安全管理与运营的关键。不论是外部的APT攻击,还是内部的操作异常,都能被快速的定位与处置,并拓展分析。

记者了解到,配合终端监测与响应(EDR)、网络监测与响应系统(NDR),360态势感知及安全运营平台(NGSOC)将网络流量与终端数据进行汇总分析与协同响应,将威胁情报与数据的能力贯穿监测与防御体系,最终实现智慧的安全协同。至此,360已经成功构建了完整的安全协同产品体系。

360核心技术集大成者

大数据分析是安全可见的基础,而威胁情报则是能否发现威胁的关键。传统的安全运营平台因为缺乏大数据存储与分析挖掘能力,以及没有丰富的威胁情报做支撑,以致经常误报频发,让用户难以应付,但真正的威胁却难以发现。

360态势感知及安全运营平台(NGSOC)利用大数据技术,实现对本地全量数据的采集和存储,以及安全数据分析和威胁溯源。360的海量互联网威胁情报数据则保证了产品发现未知威胁的能力。相比依靠单一企业数据的传统安全运营平台,大数据分析是安全可见的基础,威胁情报成为衔接云端大数据与本地大数据的纽带,而协同联动才能构建与打造新的检测与纵深防御体系。新一代的态势感知与安全运营平台(NGSOC),正能够成为这种新体系的大脑与核心。

据360企业安全集团副总裁韩永刚介绍,在平台架构上,360 态势感知及安全运营平台(NGSOC)分为数据采集,大数据存储与计算、数据分析引擎工具、安全应用、态势感知多个层面。对大数据技术和丰富威胁情报的利用,与传统产品相比,360态势感知及安全运营平台具有众多优势:一是威胁情报、自动化关联、统计分析、机器学习成为新的威胁与异常的监测与发现手段;

二是终端响应与检测(EDR)、网络响应与检测(NDR)在响应处置中为安全管理者提供了自动化响应机制;

三是搜索引擎技术、数据挖掘、多维可视化关联、威胁情报中心等工具则为进一步调查分析提供了丰富手段;

四是360所提供的大数据分析能力、情报运营、安全服务工具都成为这一切的坚实基础。NGSOC对传统手段进行革新与丰富,成为新的安全智慧的核心,保障企业业务的顺畅运行。同时可视化分析技术也将企业内外部安全态势,进行直观的呈现,使得企业的管理者能够实时掌握企业内的安全状况,甚至对行业、地域的安全态势进行对比;

五是对于安全运维人员,以资产和人为视角出发的安全管理,丰富的安全运维与服务工具,也会帮助提升日常的安全管理运维效率。

协同安全的智慧核心与中枢

继2015年提出数据驱动的理念后,360企业安全2016年提出了协同安全的理念。这是由于现在的网络安全防御已不能仅仅依靠某一个产品。真正解决安全问题,这需要对传统的安全设备进行改造,使其具备协同的能力,基于协同联动的理念构建与打造出新的检测与纵深防御体系。

360企业安全集团总裁吴云坤表示,基于安全协同的理念,360已经构建起了以威胁情报为驱动,终端安全、边界安全、大数据分析等安全设备智能协同的安全防御体系。此次发布的新一代的态势感知与安全运营平台(NGSOC)则是这种新体系的大脑与核心。

作为一个基于数据能力的开放平台,360态势感知与安全运营平台(NGSOC)通过开放的API,可以与多类安全产品及安全服务进行协同联动,构建起连接检测与智慧防御的体系。尤其是与终端检测响应系统(EDR)、网络检测响应系统(NDR)的配合,将网络流量与终端数据进行汇总分析与协同响应,从而将威胁情报与数据的能力贯穿监测与防御体系,达到智慧的安全协同。

责任编辑:徐恒


声明

1、本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2、本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3、作者投稿可能会经我们编辑修改或补充;4、如本站的文章或图片存在版权,请拨打电话010-88558835进行联系,我们将第一时间处理。

相关链接

视频

专题

聚焦2021年全国两会

3月5日,第十三届全国人民代表大会第四次会议在北京人民大会堂开幕。党和国家领导人习近平、李克强、汪洋、王沪宁、赵乐际、韩正、王岐山等出席,栗战书主持大会。初春的北京,处处生机盎然。第十三届全国人民代表大会第四次会议5日上午在人民大会堂开幕。近3000名全国人大代表肩负人民重托出席大会,认真履行宪法和法律赋予的神圣职责。

2021年全国工业和信息化工作会议

12月28-29日,全国工业和信息化工作会议在京召开。会议以习近平新时代中国特色社会主义思想为指导,全面贯彻党的十九大和十九届二中、三中、四中、五中全会精神,认真落实习近平总书记重要指示批示精神和中央经济工作会议部署,总结2020年工业和信息化工作,分析形势,部署2021年重点工作。工业和信息化部党组书记、部长肖亚庆作工作报告。

2020年中国家电市场报告

3月22日,中国电子信息产业发展研究院发布了《2020年中国家电市场报告》(以下简称《报告》)。《报告》显示,2020年,我国家电市场零售额规模达到8333亿元,在疫情冲击之下显示出较强的韧性;电商渠道对家电零售的贡献率首次超过50%,网络零售对家电消费的促进作用进一步提升;高端产品、生活家电大幅增长,有效促进了消费升级和产业转型。

世界超高清视频(4K/8K)产业发展大会

会议

2020世界显示产业大会

11月20日,由工业和信息化部、安徽省人民政府共同主办的2020世界显示产业大会在合肥市举行。在开幕式上,工业和信息化部部长肖亚庆、韩国驻华大使张夏成发表视频致辞。安徽省委副书记、省长李国英,工业和信息化部副部长王志军出席开幕式并致辞。

2020世界超高清视频(4K/8K)产业发展大会

11月2日,由工业和信息化部、国家广播电视总局、中央广播电视总台、广东省人民政府共同主办的2020世界超高清视频(4K/8K)产业发展大会在广州市召开。广东省委书记李希出席开幕式,省长马兴瑞出席并致辞。国家广播电视总局局长聂辰席、工业和信息化部副部长王志军、中央广播电视总台副台长蒋希伟出席开幕式并致辞。

2020世界VR产业大会云峰会

10月19日—20日,由工业和信息化部、江西省人民政府主办的2020世界VR产业大会云峰会在南昌举行。在10月19日的开幕式上,中共中央政治局委员、国务院副总理刘鹤发来书面致辞。江西省委常委、南昌市委书记吴晓军,工业和信息化部副部长王志军,江西省委书记、省人大常委会主任刘奇先后致辞。开幕式由江西省委副书记、省长易炼红主持。

世界显示产业大会

本周排行