
新形势下的安全挑战
安全形势严峻,攻防力量不对等

监管加强 - 组织需要构建常态化的威胁对抗能力
合法合规兼顾实战的网络安全建设已是大势所趋
组织网络安全的建设需要合法、合规、持续有效

数字化转型下组织更关注安全效果

组织对检测与响应要求更高
数字化转型的趋势下组织对检测和响应的要求越来越高!

“人机共智”的破局之道
从被动防御升级为主动检测与响应
构建防御、检测、响应于一体的主动防御体系,重点关注持续监测、快速响应能力建设

深信服人机共智的解决思路
“人机共智”7*24持续在线守护,保障可承诺的检测与响应效果

深信服的MDR服务方案
深信服托管检测与响应服务机制
云地协同保障高质量的服务效果

MDR服务全流程
最佳实践的云端MDR服务全流程

7*24H威胁鉴定与通告
丰富的Usecase+7*24H持续服务

7*24H威胁鉴定 - UseCase监控示例
横向分析AF日志(是否进来),SIP(传播范围),终端检测与响应日志(病毒文件是否落地),服务器日志(病毒有无触发)等多种维度日志,输出精准的威胁告警工单。目前安全运营服务平台已经内置1000+UseCase规则。
安全专家实时通告
当云端专家通过对XDR的威胁告警分析识别到真实的安全事件时,服务经理会实时向客户通告

深度威胁狩猎 - 基于实战经验
深度威胁狩猎:是指hunter在通过真实的攻击行为在用户的网络世界中寻找威胁。运用专家、流程、平台的人机共智新技术,通过主动和被动相结合的方式搜寻网络中攻击成功的高级攻击行为,为业务保驾护航。
云端Hunter基于业务视角深度威胁狩猎,挖掘潜伏攻击

深度威胁狩猎 - “无文件勒索”狩猎举证
一次在野捕获某知名勒索组织无文件攻击威胁狩猎

安全事件调查
基于冰山原理的安全事件全面调查

安全事件调查 - 基于一起爆破事件的深度调查

基于SOAR的事件极致响应
云端专家7*24H极致响应,线上线下高效闭环安全事件

事件极致响应 - Playbook示例

事件极致响应 - 事件流转示意图

事件极致响应 - 勒索事件处置实例

建设方案清单

典型案例:某电子器件代工厂
典型案例:大型地产集团有限公司



