立即咨询

电话咨询

微信咨询

立即试用
商务合作

深信服XDR下一代态势感知系统

深信服XDR下一代态势感知系统,通过深度E+N聚合引擎,完整还原整个攻击威胁的发生过程,易于举证和下一步研判。E+N双重举证,XTH人工研判审核,安全事件告警准确率达99.9%。
立即咨询
icon外部威胁复杂多样,攻击手段与组织不断升级icon
网络攻击团队专业化、产业化
攻击者已逐步完成了网络空间上帝视角的把控,14年全球IP探活一次需要45分钟,20年已经提升至5分钟左右。地下产业链:全球指纹数据已累计高达PB级,中国泄露的数据:每个IP地址精确的地理位置属性高达99%、覆盖2783个区县曾经暴露过互联网的上的痕迹信息。全球最活跃十大攻击组织,已在全球范围内广泛活动,而且组织纪律极强,分工明确,目标明确。
从实战视角(HW)看攻击技战法变化
变化一:以白利用、加密流量通信、自定义特征为主的流量层对抗技术逐步成为主流手法。以加密隧道通信、域前置技术、自定义加密协议、伪装业务流量的攻击手法逐渐被广泛使用,攻击者大量使用自研工具以逃避现有的检测类技术。变化二:钓鱼、近源攻击等社工大量出现,普通员工安全意识偏弱,钓鱼可最快到内网方式,钓鱼话术高超,正面防守强劲队伍都被成功钓鱼。近源攻击WIFI或找物理网口直接接入内网横向。变化三:攻击队隐藏自身手段多样,攻击方被溯源要扣3000分,隐藏自身更加谨慎,大量使用无指纹系统代理和虚拟机,溯源难度加大。
icon单一方向检测有局限,E+N二合一融合检测成为必然icon

只依赖流量侧(N)的检测效果有局限,存在误报漏报,加密流量的内容不可视,纯流量视角来检测,发现不了威胁(漏报),或基于流量行为的检测告警会存在较多的误报。

icon单一方向检测有局限,E+N二合一融合检测成为必然icon

只依赖流量侧(N)的检测效果有局限,追踪溯源有困难,在ATT&CK攻击检测模型分布上,N侧覆盖了64种,E侧覆盖了428种,流量侧更多是看到攻击过程,只有在主机端侧才能详细看到黑客具体做了什么,在加密流量和NAT转换等场景,缺乏E侧数据输入将无法定位真实失陷主机,更无法定位和还原恶意进程链,追踪溯源变得困难。

iconXDR基于E+N二合一的新架构,构建威胁检测响应新模式icon

基于原生工具的数据采集立足E+N新架构,实现威胁检测与响应的更简单、更有效、更高性价比。

iconXDR技术赋能SIP,增强安全效果icon

SIP对接XDR后,可提升检测能力与告警精准性:XDR赋能:XDR补充了E侧遥测数据和行为日志,将E+N关联分析结果同步给SIP,提升检测的全面性和精准性。增强检测能力:E+N检测能力融合,增强对攻击成功的发现和定性能力;对于反复出现或难以处置的安全事件,E+N定位问题根因,还原攻击画像和攻击入口,提升溯源取证能力。提升告警精准性:平台对各类安全日志关联分析,将告警聚合成incidents,有效削减威胁告警,降低漏报与误报,针对已失陷主机和安全事件实现快速的联动处置。

icon基于XDR赋能下一代态势感知方案icon
icon下一代态势感知-检测流程示例icon
iconE+N增强检测分析能力icon

通过关键节点E(Endpoint)+N(Network)的数据采集融合和关联分析,实现威胁深度检测,通过深度E+N聚合引擎,完整还原整个攻击威胁的发生过程,易于举证和下一步研判。

终端+网络行为数据采集
全面采集终端和网络上主机、用户、文件、进程等行为数据,采集能力超过500+原始端点信息覆盖ATT&CK主流攻击手法。
检测聚合
基于规则匹配对采集到的数据做分层分析,聚合有效数据,形成告警并上报至平台。
关联分析
平台基于用户真实环境做上下文关联,提升研判精准度。把客户端上报的多条告警形成具体事件。
研判与可视化溯源
以攻击链形式还原攻击全貌。直观展现攻击入口、在终端上做的操作,相关进程和文件。
iconE+N提升告警精准性icon

E+N双重举证,XTH人工研判审核,安全事件告警准确率达99.9%

icon接入配置icon

SIP接入XDR配置界面,同一租户仅支持同步检测能力给一台SIP,配置后,SIP支持单点登录跳转至XDR后台界面。

icon实现效果icon

XDR告警的安全事件同步给SIP后,SIP进行格式范式化后,并按SIP的规则进行展示和聚合,展示界面包括风险资产视角、风险用户视角、威胁视角-安全事件。 SIP展示的安全事件若来自于XDR,则带上XDR的标识,设备来源显示为深信服XDR。SIP上点击带有XDR标签的某一事件时,链接自动跳转到XDR对应事件的详情页面,可展示进程链级的可视化攻击事故线。

icon下一代态势感知方案实践故事icon
iconXX公司webshell上传检测实践icon

XX公司购买了态势感知,一次安全巡查时,公司发现webshell上传攻击告警,但由于单网络侧的检测无法直接定位到真实的攻击进程,该问题一直无法很好有效地解决,公司对潜伏威胁很是忌惮。引入XDR、EDR能力后,XX公司立马获得了一个解决此安全问题的新思路:当攻击者发起webshell上传攻击,一旦攻击者上传成功则同时会在对应的主机网站目录上生成对应的恶意文件,终端侧可根据对应的生成时间、文件大小、内容等多个维度自动化关联到网络侧的webshell上传攻击,从而证明之前的此攻击的成功,并可从进程链溯源到失陷的主机与对应的危险进程,从而针对性阻断与清除危险。

产品推荐

客如云智慧农贸市场解决方案
客如云智慧农贸市场解决方案,专注于解决传统经营模式下效率损耗问题,兼顾横向拓展潜客。线上买菜30分钟到家,让菜市场更加数字化、现代化。让消费者多场景线上线下购物,享受健康安全方便新鲜优惠的商品,商品可溯源,政府可运营监管。
免费试用
查看详情
兴企云MES生产管理系统
兴企云MES生产管理系统,提供生产管理数字化与智能工厂一站式解决方案,基于订单、计划、生产、质量、设备、库存等业务场景,帮助制造企业搭建协同生产管理平台,实现生产过程透明化、可视化。
免费试用
查看详情
珞石高性能工业机器人
珞石高性能工业机器人包含轮式双臂机器人、新一代柔性协作机器人、智能柔性焊接机器人,是国内唯一可同步量产工业与协作机器人的品牌。产品覆盖 3kg-220kg 负载、475mm-3201mm 臂展全规格区间,搭载自研力控与运动控制系统。适配汽车焊装、锂电装配、五金焊接、物料码垛、精密组装场景,重复定位精度高,支持拖动示教与人机协同作业,稳定助力制造产线自动化升级提质增效。
免费试用
查看详情
谷东科技5G+AR智能警务一体化解决方案
谷东科技5G+AR智能警务一体化解决方案,项目面向全国公安行业的警察,包括交警、刑警、民警、便衣等,可以为各级公安干警创造一个在任何时间、任何地点、对各项公安数据进行检索和采集的环境。可以满足包括查询和数据采集、执法过程全程记录、勤务办公和LBS定位等多种在警务工作中实用性极高的功能。
免费试用
查看详情