• 快捷搜索
  • 全站搜索

360新平台:构建协同安全的智慧核心

2016-10-09 16:20:59作者:辛文编辑:金融咨询网
继2015年提出数据驱动的理念后,360企业安全2016年又提出了协同安全的理念,并在此基础上于日前隆重发布了新一代的态势感知及安全运营平台。至此,360已经成功构建了完整的安全协同产品体系。

日前,360企业安全集团隆重发布新一代态势感知及安全运营平台。基于360威胁情报和本地大数据技术的对用户本地的安全数据进行快速、自动化的关联分析,360态势感知与安全运营平台(NGSOC)能及时发现本地的威胁和异常,同时通过图形化、可视化的技术将安全态势直观地展现给用户,将会大大提升企业的安全运营能力。

  据介绍,配合终端监测与响应、网络监测与响应系统,360态势感知及安全运营平台(NGSOC)将网络流量与终端数据进行汇总分析与协同响应,将威胁情报与数据的能力贯穿监测与防御体系,最终实现智慧的安全协同。至此,360已经成功构建了完整的安全协同产品体系。

  打造安全核心技术集大成者

  大数据分析是安全可见的基础,而威胁情报则是能否发现威胁的关键。传统的安全运营平台因为缺乏大数据存储与分析挖掘能力,以及没有丰富的威胁情报做支撑,以致经常误报频发,让用户难以应付,但真正的威胁却难以发现。
  
  360态势感知及安全运营平台(NGSOC)利用大数据技术,实现对本地全量数据的采集和存储,以及安全数据分析和威胁溯源。360的海量互联网威胁情报数据则保证了产品发现未知威胁的能力。相比依靠单一企业数据的传统安全运营平台,360态势感知及安全运营平台创新性地从互联网数据进行发掘和分析。由于任何攻击线索都会有相关联的其他信息被互联网数据捕捉到,从互联网数据进行挖掘极大提升了未知威胁和APT攻击的检出效率。
  
  据360企业安全集团副总裁韩永刚介绍,在平台架构上,360 态势感知及安全运营平台(NGSOC)分为数据采集,大数据存储与计算、数据分析引擎工具、安全应用、态势感知多个层面。对大数据技术和丰富威胁情报的利用,与传统产品相比,360态势感知及安全运营平台具有众多优势:
  
  1.首创使用互联网数据发掘APT攻击线索,提升企业对威胁看见的能力。

  2.以威胁情报形式打通攻击定位、溯源与阻断多个工作环节,帮助企业从源头上解决安全问题。

  3.高效的快速搜索技术帮助企业提升数据查找的能力。

  4.基于数据处理与计算分析的自动化关联技术,提升了客户发现本地异常行为的能力。

  5.基于大数据挖掘分析的恶意代码智能检测技术,提升了客户检测恶意代码的能力。

  6.基于可视化技术,使得用户网内的威胁和异常清晰可见。

  7.专业的专家运营团队,全天候为企业保驾护航。

图片1.jpg

构建协同安全的智慧核心

  继2015年提出数据驱动的理念后,360企业安全2016年提出了协同安全的理念。这是由于现在的网络安全防御已不能仅仅依靠某一个产品。真正解决安全问题,这需要对传统的安全设备进行改造,使其具备协同的能力,基于协同联动的理念构建与打造出新的检测与纵深防御体系。
  
  360企业安全集团总裁吴云坤表示,基于安全协同的理念,360已经构建起了以威胁情报为驱动,终端安全、边界安全、大数据分析等安全设备智能协同的安全防御体系。此次发布的新一代的态势感知与安全运营平台(NGSOC)则是这种新体系的大脑与核心。
  
  据介绍,作为一个基于数据能力的开放平台,360态势感知与安全运营平台(NGSOC)通过开放的API,可以与多类安全产品及安全服务进行协同联动,构建起连接检测与智慧防御的体系。尤其是与终端检测响应系统(EDR)、网络检测响应系统(NDR)的配合,将网络流量与终端数据进行汇总分析与协同响应,从而将威胁情报与数据的能力贯穿监测与防御体系,达到智慧的安全协同。
  
  360态势感知及安全运营平台(NGSOC)的发布,配合此前发布一系列威胁情报驱动的安全产品,360企业安全将会为客户构建一套协同联动的纵深防御体系,实现不论是外部的APT攻击,还是内部的操作异常,都能被快速的定位与处置。

扫码即可手机
阅读转发此文

本文评论

相关文章