2021年3月17日,中国新一代网络安全公司代表、中国威胁情报领军企业微步在线召开了主题为“迈向XDR”的融资暨产品发布会。微步在线的终端检测响应产品OneEDR在会上首度亮相。
XDR(Extended Detection and Response)是近两年内全球网络安全公司竞相探索、尝试的方向。在Gartner《Innovation Insight for Extended Detection and Response》中,XDR被描述为安全威胁检测和事件响应SaaS工具,可以从终端、流量、蜜罐、网关等处发现网络威胁,并与云端威胁情报、签名、规则库、特征库等数据进行联动比对,通过机器学习等技术,过滤数据噪声,减少误报和漏报,将告警自动聚合为完整安全事件,并实现一键处置。一般情况下,XDR需要包括的安全产品有EDR、NTA/NDR、UBA、蜜罐等,某些安全厂商会把SIEM和SOAR也囊括在XDR的范围内。本次微步在线推出终端检测响应产品OneEDR,是微步在线迈向XDR的一大步。
OneEDR有哪些功能?
EDR产品在国内经过了至少五年发展,已经成为各大安全厂商和新兴安全公司持续发力的方向。深信服、天融信、奇安信等大型综合类安全厂商纷纷增开EDR产品线,安全狗、青藤云安全、杰思安全等网络安全创业公司也选择从EDR和CWPP起步。做为EDR领域的后起之秀,微步在线的OneEDR目前具备了哪些功能?
OneEDR的产品负责人在发布会现场介绍说,得益于微步在线在威胁发现领域多年的技术积累,OneEDR的入侵检测能力已经比较完善,具有业界领先水平。其创新的入侵链路可视化技术更是提供了无与伦比的威胁溯源能力,结合一键处置,能够做到快速响应。同时,OneEDR也搭载了微步在线的网络威胁情报模块、具备自适应的机器学习能力、支持日志调查自定义检索、多视角可视化跟踪主机入侵过程,并且自动化聚合攻击事件完整链路。
目前OneEDR能够全面检测Webshell、反弹Shell、木马后门、主机提权、僵尸网络、挖矿威胁、勒索病毒、虚假内核、远控工具、恶意环境变量、漏洞利用、恶意进程、账号爆破等多种几十种威胁类型,全面检测已知和未知的攻击和威胁。同时能将安全运营人员的处置记录作为反馈信息,利用机器学习算法持续优化、自适应更新检测算法,打造专属该企业的检测引擎系统,有针对性地加强企业检测能力。
值得一提的是,OneEDR和微步在线的流量检测响应产品TDP具备深度结合的能力,不仅能让安全运维人员“看到”终端和流量中的网络威胁,还能够把终端和流量中获得的威胁信息统一管理、分析,聚合出安全事件的完整攻击链。
相较市面产品,OneEDR具备哪些优势?
根据产品负责人的介绍,OneEDR的优势体现为检测能力强、可视化效果好、占用户资源少等三个方面。
OneEDR具备全面的检测能力。基于微步在线专业威胁情报、启发式的漏洞、木马行为特征检测、文件静态和动态监测、基于AI的终端行为数据异常分析模型等机制,微步在线OneEDR全面检测Webshell、反弹Shell、木马后门、主机提权、僵尸网络、挖矿威胁、勒索病毒、虚假内核、远控工具、恶意环境变量、漏洞利用、恶意进程、账号爆破等多种几十种威胁类型,全面检测已知和未知的攻击和威胁。同时,OneEDR能够将所有单点检测告警进行关联,生成攻击事件,并对一次攻击事件进行全链路取证,明确黑客攻击链路方才告警,做到极少误报。
OneEDR能够以可视化的方式清晰展现安全事件的来龙去脉,帮助分析人员快速掌握当前攻击状态与手法。首先,OneEDR能够智能挖掘告警之间的关联关系,自动聚合多条告警,以“威胁事件”为维度显示整体攻击的上下文,对同一团伙的告警进行是识别和分类,帮助安全运维人员在大量告警中更高效地理清安全事件的脉络,更有针对性地去处理安全事件。其次,在处理安全事件的过程中,OneEDR提供“事件图”和“进程链图”,实现对安全事件的可视化,理清安全事件的来龙去脉,直观展示安全事件涉及的用户、主机、进程、IP等实体的关联关系,同时将每个告警和事件按照ATT&CK模型进行映射。
此外,OneEDR不断收集用户的处置反馈,学习误报告警特征,不断优化机器学习算法,使其具备针对单一用户环境的自适应性,进一步降低误报。“在企业上云战略和黑客专业化的大环境下, 主机安全已成为一个强对抗的领域。”OneEDR产品负责人陈杰表示,“对攻击行为的全链路监控,结合机器学习的动态建模能力是应对强对抗的有效解决方案。”
版权声明:本文为原创文章,版权归 头条123 所有,欢迎 本文,转载请保留出处!
李彦宏:L4级自动驾驶要比L3更早进入商业化
毛宁为何进监?他的老婆是谁此刻形象何如样
更美APP实现医美服务一体化!“蓝钻臻选榜单”让变美更加快捷!
华大智造联合体共同竞得盐田一宗地 进一步拓展主业空间
空腹血糖数值的合理范围数是多少
Wine 6.0 正式版发布:支持 Linux 运行 Windows 应用,PE 格式核心模块 ... 共超 8000
差点被闺蜜当物质送的密斯归应救火员 差点成云南子妇了
中国证监会公布2022年期货公司分类结果 国泰君安、银河期货等获评AA级
V40保值换新套餐受追捧 26日再次开售
繁体字网名超拽霸气
诺言卡没有晋升额度的本因有哪些 取用卡习惯相关
加速布局钙钛矿电池 宝馨科技大单封涨停
上市公司争相布局TOPCon光伏电池领域 新技术路线产业化提速
社保卡没有能正常使用是甚么本因 或许是这些本因致使
日元汇率再度俯冲!政府高官加强“口头干预”料收效甚微
夏季养生,忌暗“病”浮动
iPhone 14 Pro系列被曝摄像头抖动且伴噪音 苹果将于下周发布软件更新
女子修植物工场让菠菜一年长22茬 安康安齐引质问
文峰股份:2022年半年度净利润约-2.28亿元
模仿《武林外传》?古装情景喜剧《医是医二是二》表现平平