首頁 >> 關(guān)于我們 >> 新聞動態(tài)

超30萬點金融科技頭部企業(yè)EDR項目,怎么樣才能成為首選?

聯(lián)軟科技
2023年01月10日

“數(shù)字經(jīng)濟”國家戰(zhàn)略之下,數(shù)字化轉(zhuǎn)型升級,疊加新冠疫情及當前國際環(huán)境,傳統(tǒng)終端保護方案無法有效解決未知威脅、高級威脅等定向性攻擊手段,在終端安全管控方面,大型政企面臨著新的困難與挑戰(zhàn)。

企業(yè)終端安全保護面對的困難與挑戰(zhàn)

80%的系統(tǒng)抵御不了80%的風險 

首先,我們可以來看幾組數(shù)據(jù)——

2019年全球安全廠商披露APT攻擊總報告數(shù)量近500起,對比18年增長約10%;2019年統(tǒng)計顯示被勒索病毒攻擊的計算機已連續(xù)兩年超400萬臺以上;數(shù)據(jù)泄露數(shù)量對比18年增長52%,成本在五年內(nèi)增加了12%,達392萬美元......

事實上,針對通常采用免殺、未知木馬、0day漏洞攻擊等復(fù)雜手段的APT攻擊以及勒索病毒攻擊,傳統(tǒng)的防病毒技術(shù)難以有效防范,傳統(tǒng)安全產(chǎn)品往往力不從心。企業(yè)信息化安全建設(shè)投入逐年增長,各類安全系統(tǒng)逐步上線,但80%的系統(tǒng)依然抵御不了80%的風險。一旦發(fā)生網(wǎng)絡(luò)安全事件,政企難以進行及時預(yù)警以及威脅處置。

傳統(tǒng)終端保護方案無法抵御當前攻擊手段 

● 無特征攻擊讓傳統(tǒng)防御手段無從下手

傳統(tǒng)的安全防御理念,都是以控制為核心,通過各種網(wǎng)絡(luò)安全系統(tǒng)對信息資源進行保護,但從網(wǎng)絡(luò)攻擊行為的發(fā)展趨勢來看,“潛伏性”和“持續(xù)性”是現(xiàn)網(wǎng)絡(luò)攻擊最顯著的特征,這讓攻擊行為的阻斷越來越困難。0day攻擊、無文件型攻擊和長期潛伏類等不含有具體文件特征的攻擊手段讓傳統(tǒng)防御手段無從下手。

● 警報疲勞導(dǎo)致應(yīng)急響應(yīng)周期長

現(xiàn)今隨著安全警報數(shù)量不斷增加,安全團隊越來越難以對重要警報做出快速響應(yīng)。有報告顯示近三分之二的企業(yè)受訪者表示,只有不到10%的警報為有效警報,需要進一步關(guān)注。比如一個終端數(shù)量達到10w+的大型政企,每天可能會接收到數(shù)千條警報信息。運維人員面對大量的非關(guān)鍵/錯誤警報,極易陷入“警報疲勞”。并且,大量的非關(guān)鍵/錯誤警報導(dǎo)致真實警報被忽略,運維人員將時間浪費在追蹤誤報上,從而錯過了真正的威脅,企業(yè)對威脅事件響應(yīng)時間無法縮短。

● 單一數(shù)據(jù)分析造成攻擊威脅溯源困難

傳統(tǒng)單一終端、單一時間段、單一系統(tǒng)的數(shù)據(jù)分析,無法關(guān)聯(lián)檢測對照,導(dǎo)致無法完整分析攻擊事件過程。終端保護不僅是防御攻擊,還需要對攻擊威脅進行溯源分析,而溯源分析的價值不在于追捕攻擊者,更大的價值在于發(fā)現(xiàn)未知的新型攻擊行為、針對性采取合適的對策、確定下一步該做什么,優(yōu)化從預(yù)防到響應(yīng)的整個過程。而這對于大型政企來說尤為重要,也是關(guān)注的焦點之一。

也正是在這樣的背景下,終端檢測與響應(yīng)(EDR)開始密集進入大型政企的視線。

EDR端點檢測與響應(yīng),是什么?

2013年Gartner提出了ETDR概念,2015年命名為EDR,將端點檢測和響應(yīng)解決方案定義為“記錄和存儲端點系統(tǒng)級行為的解決方案,使用各種數(shù)據(jù)分析技術(shù)檢測可疑系統(tǒng)行為,提供上下文信息,阻止惡意活動,并提供修復(fù)建議以恢復(fù)受影響的系統(tǒng)。

EDR主要能力:檢測安全事件、調(diào)查安全事件、在端點上遏制安全事件、將端點修復(fù)到感染前狀態(tài)。

哪些大型政企更迫切需要EDR?

目前,對EDR項目保持較高關(guān)注度的大型政企基本具備以下幾大特征——

● 終端數(shù)量多

大型政企涉及終端種類、數(shù)量眾多,環(huán)境復(fù)雜, 影響面大,對客戶端兼容性、穩(wěn)定性提出了更高的要求。

● 采集數(shù)據(jù)量大

大型政企終端的全量數(shù)據(jù)采集不僅采集內(nèi)容要求全面,采集的數(shù)據(jù)量大,對數(shù)據(jù)的傳輸、存儲、分析要求較高。

● 配備強大的安全攻防團隊

大型政企本身具有強大的安全攻防能力和團隊,EDR作為政企攻防體系良好的補充,而不僅僅是標準的情報利用。

● 當前國際環(huán)境下面臨的未知威脅等定向性攻擊風險挑戰(zhàn)明顯增多

大型政企所遭遇的安全攻擊不是傳統(tǒng)威脅情報、病毒情況可發(fā)現(xiàn)的,要求EDR具有較強的基礎(chǔ)能力。

這些大型政企,都亟需構(gòu)建更強大的EDR系統(tǒng),保障終端安全。

什么樣的終端檢測與響應(yīng)(EDR)能成為大型政企首選?

一個可落地、有效果、能持續(xù)為客戶帶來價值的EDR產(chǎn)品應(yīng)該具備以下能力——

● 記錄(對終端上靜態(tài)信息、動態(tài)行為等內(nèi)容進行完整記錄):采集數(shù)據(jù)的多樣性、采集內(nèi)容的精準性檢測對抗能力;

● 告警(根據(jù)記錄信息匹配風險規(guī)則,快速告警):外部情報對接、海量數(shù)據(jù)處理;

● 發(fā)現(xiàn)(基于告警信息和記錄內(nèi)容發(fā)現(xiàn)明確威脅事件):自定義專家規(guī)則、主流專家規(guī)則兼容;

● 調(diào)查(調(diào)查威脅事件發(fā)生原由、安全漏洞及影響面):實時調(diào)查能力、順序調(diào)查能力;

● 處置(針對威脅事件影響面終端快速響應(yīng)處置,針對安全漏洞快速加固):威脅事件響應(yīng)能力、安全漏洞加固能力。

微信截圖_20221221104757.jpg

聯(lián)軟科技通過UniEDR終端檢測與響應(yīng)系統(tǒng)為大型政企提供威脅檢測和響應(yīng)處置于一體的終端防御平臺,通過記錄、告警、發(fā)現(xiàn)、調(diào)查,處置,最終形成閉環(huán)。高度匹配大型政企項目需求,為用戶構(gòu)筑強大的風險展示能力、風險檢測能力、威脅響應(yīng)能力,以及信息處理能力。

聯(lián)軟UniEDR是聯(lián)軟科技基于Gartner提出EDR概念結(jié)合CARTA“持續(xù)自適應(yīng)風險與信任”安全模型開發(fā)的,用于解決終端高級威脅攻擊、威脅攻擊溯源及協(xié)助企業(yè)持續(xù)化改進的終端安全管控平臺。

產(chǎn)品可通過現(xiàn)有聯(lián)軟EPP管控平臺進行擴展,在統(tǒng)一管理平臺統(tǒng)一客戶的基礎(chǔ)上,實現(xiàn)安全能力互補,通過UniEDR系統(tǒng)發(fā)現(xiàn)威脅、處置威脅、分析威脅,聯(lián)軟EPP平臺通過威脅追溯分析結(jié)果持續(xù)化改進終端安全管理配置,使企業(yè)內(nèi)部終端安全實現(xiàn)持續(xù)上升完善的趨勢。

聯(lián)軟UniEDR通過終端系統(tǒng)級數(shù)據(jù)進行全面采集,基于ATT&CK框架對終端上的危險行為和入侵行為進行檢測,基于機器學習對終端上的異常行為進行檢測,內(nèi)置專家規(guī)則和誘餌對惡意行為進行快速判定,同時針對上述威脅進行及時告警,并通過威脅調(diào)查工具進行全面取證,通過控制、隔離、刪除等措施進行處置,并對受損終端進行恢復(fù)。

聯(lián)軟UniEDR專門為大型政企設(shè)計

EDR產(chǎn)品在不同規(guī)模客戶中的需求差異性巨大。聯(lián)軟UniEDR終端檢測與響應(yīng)系統(tǒng)完美契合大型政企客戶需求,針對大型政企客戶終端數(shù)量多、數(shù)據(jù)量大、當前國際環(huán)境下未知威脅等定向性攻擊風險增多、客戶配備了安全攻防團隊這幾大突出特點,聯(lián)軟UniEDR均有技可施!

 ● 針對終端數(shù)量多—— 

聯(lián)軟具有18年的終端管控經(jīng)驗,服務(wù)國內(nèi)頂尖金融客戶超過十四年以上,單服務(wù)器支持管控終端數(shù)量超10W+。

 ● 針對數(shù)據(jù)量大—— 

數(shù)據(jù)采集能力至關(guān)重要。需要保證“完整記錄”,避免遺漏/錯誤數(shù)據(jù)導(dǎo)致的誤判、漏判。如果該能力不夠強,前期記錄遺漏了關(guān)鍵信息,將導(dǎo)致后續(xù)效果大打折扣甚至收效甚微。

對此,聯(lián)軟專為EDR類業(yè)務(wù)設(shè)計的數(shù)據(jù)處理引擎,單服務(wù)數(shù)據(jù)處理能遠高于mysql,且可以橫向擴展;數(shù)據(jù)可以分級存儲,摘要數(shù)據(jù)上傳,詳細數(shù)據(jù)保存在終端。并且在硬件,內(nèi)核,應(yīng)用3大層級都有采集器,通過對內(nèi)核和應(yīng)用層的RPC協(xié)議進行深度解析和破解,全面性采集各類安全數(shù)據(jù)。

全量數(shù)據(jù)采集:遠超同行的數(shù)據(jù)采集能力,支持超18+大類、336+小類及關(guān)聯(lián)行為采集內(nèi)容;

按需采集技術(shù):靈活高效的采集規(guī)則,支持超40種采集條件組合,100%兼容Sysmon規(guī)則。

經(jīng)國內(nèi)多家頭部客戶測評,聯(lián)軟數(shù)據(jù)采集能力(遙測數(shù)據(jù))表現(xiàn)最為優(yōu)異,遠超同行。高質(zhì)量數(shù)據(jù)采集,降低漏報誤報率,為客戶構(gòu)筑更強大的安全情報威脅方面的響應(yīng)和檢測能力。

 ● 針對客戶配備了安全攻防團隊—— 

多類型專家規(guī)則自由組合,深度發(fā)現(xiàn)威脅事件。支持YARA/McAfee/Braise語法方式,可實現(xiàn)靜態(tài)/動態(tài)/語言等不同維度的自定義方式,不僅滿足復(fù)雜專家規(guī)則定義和開源規(guī)則使用,同時可復(fù)用大型政企已積累專家規(guī)劃庫。

內(nèi)置腳本語言,客戶安全專家規(guī)則可編程;開放性接口,可與第三方安全工具/平臺對接;如:迅猛龍、kafka。 

● 更高的ROI:良好的性能占用 

CPU<=2%,內(nèi)存<=150M

針對每一個類型的數(shù)據(jù),分別采用不同的最高效的技術(shù),盡可能在內(nèi)核級別完成計算,減少內(nèi)核到應(yīng)用層的切換。

整體性架構(gòu)平臺,同一Agent集成準入控制、桌管、防泄密功能,根據(jù)企業(yè)需求與業(yè)務(wù)發(fā)展快速無縫擴展;1500萬+Agent部署數(shù)量,良好的兼容性,系統(tǒng)資源占用更少,大幅節(jié)省終端硬件投入,提升員工使用體驗;與聯(lián)軟NDR、CWPP無縫聯(lián)動,所有產(chǎn)品基于統(tǒng)一威脅檢測模型實現(xiàn)高效檢測和更加全面的威脅處置。

● 更安全:多終端節(jié)點架構(gòu),保障客戶環(huán)境穩(wěn)定 

節(jié)點服務(wù)器具備數(shù)據(jù)緩存能力:可支持定時上報,有效減輕網(wǎng)絡(luò)并發(fā)壓力,以及局域網(wǎng)專網(wǎng)出口的壓力;

按需采集技術(shù):根據(jù)實際威脅場景的檢測點進行采集內(nèi)容條件組合,實現(xiàn)高效的數(shù)據(jù)收集,同時支持數(shù)據(jù)上報速率自定義,降低對帶寬影響;

內(nèi)置輕量級數(shù)據(jù)庫引擎:實現(xiàn)高保真度的分布式存儲,可支持多級存儲模式,終端上傳核心關(guān)鍵安全數(shù)據(jù),本地保留更豐富的基礎(chǔ)數(shù)據(jù),既保證終端數(shù)據(jù)的完整,也減少了服務(wù)端的存儲和網(wǎng)絡(luò)帶寬壓力。

● 更快速:基于ATT&CK攻擊矩陣,快速識別告警安全風險 

以MITER ATT&CK?為基礎(chǔ),系統(tǒng)化對威脅檢測策略規(guī)劃,相比傳統(tǒng)依賴已知案例專家規(guī)則,能夠更全面的對威脅進行防御,發(fā)現(xiàn)未知潛在威脅;獨創(chuàng)的高速數(shù)據(jù)存儲、處理引擎和圖計算模型,大幅提升計算速度,有效提升威脅調(diào)查的速度,更早發(fā)現(xiàn)威脅。 

● 更放心:終端數(shù)據(jù)實時查詢,分鐘級調(diào)查取證 

基于威脅線索,對可疑終端進行實時調(diào)查。內(nèi)置60+項單點運維功能,通過Agent接口調(diào)用終端實時狀態(tài)和歷史追溯,在不影響用戶辦公情況下實現(xiàn)遠程調(diào)查取證工作。并且可以保障緊急時期的快速響應(yīng)調(diào)查。

● 更全面:基于EPP的威脅響應(yīng),處置結(jié)合修復(fù) 

微信截圖_20221207151515.png

●  更領(lǐng)先:18年終端技術(shù)積累和大型項目服務(wù)經(jīng)驗 

聯(lián)軟科技在終端安全領(lǐng)域積累了雄厚的技術(shù)實力和豐富的大型項目服務(wù)經(jīng)驗。EDR產(chǎn)品必須經(jīng)過大型客戶聯(lián)合打磨和實踐,才能更符合大型政企的需求。聯(lián)軟EDR交付團具有豐富的大型EDR項目建設(shè)經(jīng)驗,充分了解把控和規(guī)避項目風險。

聯(lián)軟是國內(nèi)為數(shù)不多具有超百億級數(shù)據(jù)處理能力的安全廠商。同時,十萬點以上終端案例數(shù)量,在業(yè)界少有。典型代表客戶包括中興通訊、順豐速運、微眾銀行等。

近20年來,聯(lián)軟持續(xù)為15000000+個終端提供保護,具備超千萬終端兼容性適配和調(diào)優(yōu)經(jīng)驗,攜手華為等生態(tài)合作伙伴及700多家代理商,為超過3000家高端行業(yè)客戶構(gòu)建網(wǎng)絡(luò)安全防線。

近日,聯(lián)軟科技從眾多激烈的競標對手中脫穎而出,憑借終端檢測與響應(yīng)(EDR)大型項目建設(shè)經(jīng)驗、強大的技術(shù)支持力量,以及高品質(zhì)的交付保障能力,中標金融科技某頭部企業(yè)的終端檢測與響應(yīng)(EDR)項目,該項目包括了幾十個成員單位共30萬點的終端管控,聯(lián)軟的強勁實力再獲客戶認可!

未來,聯(lián)軟科技將繼續(xù)深耕前沿科技,扎實推進創(chuàng)新發(fā)展,為推動政企網(wǎng)絡(luò)安全體系建設(shè)、加快推進數(shù)字化轉(zhuǎn)型升級提供有力支撐。

最新動態(tài)

  • 強強聯(lián)合!聯(lián)軟科技與浪潮軟件達成戰(zhàn)略合作,共繪數(shù)字化安全新藍圖

  • 聯(lián)軟科技ESPP管理平臺全新版本歷時三年震撼發(fā)布:以革新之力,鑄就端點安全新標桿

熱門推薦

欧美日韩精品码免费,每日AV更新在线观看,强奷乱码中文字幕熟女导航,精品少妇一区二区三区在线视频
亚洲s图欧美中文字幕 | 亚洲国产精品国产自在在线 | 日韩欧美中文日韩欧美色 | 亚洲日韩中文字幕A∨ | 中文字幕一区二区三区免费视频 | 亚洲一区国产美女在线速度快 |