
地缘政治+经济利益驱动下,网络攻击手段全面升级

用户安全投入不少,但效果却普遍不达预期,为什么投入了很高成本做

深信服安全运营的建设观点

深信服效果驱动的安全运营方案框架
深信服以“XDR+GPT”双擎,结合配套的安全运营服务,帮助用户构建安全效果领先的“3+1+1”安全运营体系:基于XDR重塑3项核心能力、结合1个安全GPT深度赋能、配套1类安全运营服务,实现“让实战对抗更高效,让运营工作更省心”的目标。

3项核心能力

碎片化资产融合,资产定位到人
基于多源资产数据实现有效融合,形成准确丰富的资产台账,构建完善的资产治理流程,实现业务无IP、资产定位到人,为安全运营工作打下坚实基础。

脆弱性优先级分析,聚焦关键问题

热点威胁影响面排查与资产体检
基于资产与热点漏洞检测,可快速精准定位影响面,通过资产体检可聚焦核心业务安全监控

深信服XDR分析框架

告警削减: 通过E+N实现从海量告警到少量事件
海量安全告警削减聚合,使得安全运营人员精力聚焦在少量高价值的事件,提高安全分析与研判的效果与效率。

情境检测: 构建高质量可视化故事线,精准还原安全事件的过程
基于一手遥测数据采集能力、情景检测分析技术,精准还原黑客攻击链,大幅降低溯源难度

情境检测:攻击故事线还原、时间线关联
可实现原本散落在不同安全产品的日志碎片化告警能在XDR平台上以故事线形式串联并进行有效展示,支持运营人员轻松完成告警的研判与关联。

威胁定性:识别黑客攻击意图,聚焦高价值事件/告警
基于威胁定性可有效发掘高价值告警、提高处置效率、降低安全运营成本

威胁定性:识别黑客攻击意图,聚焦高价值事件/告警
可筛选智能定性标签,一键定位高优先级安全事件/告警

威胁全网调查 调查效率可以从之前的30分钟缩短到30s以内

屏蔽全网安全产品碎片化
实现不同安全产品的碎片告警的关联分析,以达成只需要基于一个平台即可完成全网安全告警的分析研判

安全可视化呈现
具备安全能力大屏、安全监控大屏、安全态势大屏、资产态势大屏等多维度展示大屏,实现全局可视

基于分级响应体系释放运营人力
通过集成安全专家、威胁情报、社区免疫三重能力,分级响应安全事件和安全告警中的关键威胁,从海量研判处置工作中释放安全运营人力。

多层次、精细化、场景化的响应能力,助力最后一公里的对抗

威胁实体自动提取、智能对抗
热门安全告警、安全事件威胁实体精准提取,可一键对抗、智能对抗,降低安全运维成本

SOAR:如何将繁冗复杂的工作自动化、智能化?

基于SOAR构建场景化的运营协同流程

组织流程协同
充分考虑权责划分及分类分级,构建符合自身情况的机制流程,确保机制流程常态化运行

GPT赋能安全运营的三个方面
网络安全的本质在于对抗 攻防对抗能否成功,在于能否在速度、广度上超越攻击方

GPT赋能 | 增强搞对抗检测能力
大模型重做Web安全检测:百亿级参数大模型,基于积累的训练数据,效果超越持续优化4年的小模型引擎,12类未学习的攻击类型,9类超越了现有语义分析引擎,5000w+实际客户流量测试,呈现高检出、低误报特性。

GPT赋能 | 安全运营降本增效

GPT赋能 | 安全运营降本增效

安全GPT持续演进,从辅助驾驶到自动驾驶

云地结合、分工明确的服务梯队建设

基于威胁检测、响应、处置闭环的持续运营

安全运营使用旅程(以某客户实践为例)
技术能力:平台大数据智能分析,提升运营效率 | 管理能力:平台驱动人员和流程,提高管理效率

安全运营方案基础构成
方案所需设备及服务清单

深信服安全运营方案价值
聚焦有效解决安全运营工作面临的威胁看不清、难定位、难溯源,资产与脆弱性难管理,安全碎片化难协同与人员组织流程等各类问题,让实战对抗更高效、运营工作更省心。
中国信通院《XDR技术及行业发展研究报告》
中国信通院与深信服科技联合发布了《XDR技术及行业发展研究报告》,明确了XDR核心技术与关键价值,并结合国内外情况给出了未来发展问题给出了指引性建议。

以机器对抗机器,业界和深信服的“AI+安全”之路

典型案例1:XX部委安全运营建设(1/4)

典型案例1:XX部委安全运营建设(2/4)
典型案例1:XX部委安全运营建设(3/4)
典型案例1:XX部委安全运营建设(4/4)

典型案例2:XX电气集团安全运营建设(1/4)
典型案例2:XX电气集团安全运营建设-资产治理流程(2/4)

典型案例2:XX电气集团安全运营建设-事件响应流程(3/4)

典型案例2:XX电气集团安全运营建设-安全可视化(4/4)




