sponsored links

深信服全流量高階威脅檢測系統NDR:構建AI模型 精準檢測高階威脅

深信服全流量高階威脅檢測系統NDR:構建AI模型 精準檢測高階威脅

  這些題目考驗了企業使用者,在高階威脅檢測能力上的佈局與思考,您也來看看到底能得多少分?答案馬上揭曉——

深信服全流量高階威脅檢測系統NDR:構建AI模型 精準檢測高階威脅

深信服全流量高階威脅檢測系統NDR:構建AI模型 精準檢測高階威脅

深信服全流量高階威脅檢測系統NDR:構建AI模型 精準檢測高階威脅

深信服全流量高階威脅檢測系統NDR:構建AI模型 精準檢測高階威脅

深信服全流量高階威脅檢測系統NDR:構建AI模型 精準檢測高階威脅

  在這場“全球高階威脅檢測能力考試”中,深信服全流量高階威脅檢測系統NDR(Network Detection And Response,網路檢測與響應),能答對90%以上難題,7*24h全年無休隨時解題。

深信服全流量高階威脅檢測系統NDR:構建AI模型 精準檢測高階威脅

  深信服NDR“學霸”人設,最近也獲得了國內外公認:

深信服全流量高階威脅檢測系統NDR:構建AI模型 精準檢測高階威脅

  深信服在國際權威研究機構IDC 2021年中國態勢感知解決方案市場評估中處於『領導者地位』,NDR作為其中一個關鍵元件,其發揮的價值在於高階威脅檢測這一核心能力,對威脅的自動化編排與響應能力也成為解決方案提供商能力差距的重要體現。

  能獲得國內外多個權威機構認可,深信服NDR自然有一套獨特的學習方法,以不斷提升高階威脅檢測能力,朝著滿分進發。

  方法一:目標明確,緊抓最新重要“考點”

  深信服NDR專門以“高階威脅”為攻克目標,精準針對隱秘隧道通訊、加密流量、內網異常行為/違規訪問、0day漏洞等新型威脅。在惡意攻擊“突擊考試”來臨之前,確保90%以上押題命中率,萬無一失。

深信服全流量高階威脅檢測系統NDR:構建AI模型 精準檢測高階威脅

  方法二:構建AI模型,無監督主動學習

  從訓練式學習到推理學習,做到不需要監督,深信服NDR能夠主動學習,這便是“學霸”的高分密碼。如何理解有監督學習和無監督學習呢?

  有監督學習,就像考試前一夜機械式記憶知識點,但有兩個風險:一是一旦考到未知的知識點,背再多也無濟於事,面對難題還是束手無策;二是如果只複習了加法的計算,一旦出現乘法題,同樣無從下手。這種情況下,無監督學習就可以派上用場了。無監督學習就是即便考到了沒有學過的知識點和演算法,也能夠基於掌握的解題方法,舉一反三,輕鬆解決難題。

深信服全流量高階威脅檢測系統NDR:構建AI模型 精準檢測高階威脅

  深信服NDR掌握的這套“解題方法”到底是什麼呢?

  日前,深信服NDR與全球權威IT研究與諮詢機構Gartner聯合釋出白皮書《使用AI對抗AI:NDR中的專用AI模型》。面對AI武器化的挑戰,深信服NDR應用AI技術來檢測高階威脅及現有安全工具無法檢測的網路異常行為,實力展現“用魔法打敗魔法,以AI打敗AI”的能力。

  白皮書裡對深信服NDR的AI技術應用進行了闡述:一方面,構建檢測威脅的專用 AI 模型,學習企業的業務模型形成基線,對偏離基線的異常行為進行告警,同時學習高階威脅和新型威脅的模型樣本,進行泛化處理,對符合威脅特徵的異常行為進行告警;另一方面,利用AI模型消減安全告警,避免安全分析師淹沒在海量的告警日誌中。

深信服全流量高階威脅檢測系統NDR:構建AI模型 精準檢測高階威脅

  △內容詳見連結:

  https://www.gartner.com/technology/media-products/newsletters/Sangfor/1-26PLU163/index.html

深信服全流量高階威脅檢測系統NDR:構建AI模型 精準檢測高階威脅

  以UEBA演算法模型為核心,深信服NDR還可以實現7*24小時不間斷檢測多個會話流量。UEBA基於歷史資料獲取關於使用者和實體行為的基準,並以這個基準來持續對新產生的行為進行判斷,一旦最新的行為不符合該使用者的歷史行為模式,會判斷使用者出現行為異常,幫助使用者實現簡單有效運營。這就相當於,學霸會透過不斷覆盤錯題、每天進行學習總結,從而降低重複做錯題的機率。

深信服全流量高階威脅檢測系統NDR:構建AI模型 精準檢測高階威脅


△行為模型檢測

  然而只會考高分可不是什麼“真學霸”,來看深信服是如何透過AI學習到的能力應用到實際場景裡?

  場景一 內網/專網潛伏威脅

深信服全流量高階威脅檢測系統NDR:構建AI模型 精準檢測高階威脅

  場景二 實戰攻防

深信服全流量高階威脅檢測系統NDR:構建AI模型 精準檢測高階威脅

  在成為“NDR界學霸”的路上,必定遭受很多質疑:

  把能力說得那麼玄乎,一定有大量告警和誤報吧?檢測能力這麼強,會不會增加運維工作量?

  ……

  逐個擊破質疑,

  深信服NDR有充分的實力證明:

  簡單易用,讓每個使用者都會使用、看得懂

  創新突破的分層多流檢測技術,實現精準檢測

  深信服NDR在業界創新突破分層多流檢測技術,分為流量採集層、威脅感知層、威脅確認層、威脅分析層、響應處置層,形成從網路流量到響應閉環的完整檢測鏈條。這種“地毯式”檢測技術,威脅藏得再深,深信服NDR也能精準有效檢出。

深信服全流量高階威脅檢測系統NDR:構建AI模型 精準檢測高階威脅


△分層多流檢測技術架構

  透過分層多流檢測技術,安全威脅事件被劃分為日常運營與攻防對抗兩個優先順序,在日常運營場景中透過告警消減實現簡單運維,在攻防對抗場景中確認存在威脅,可進行自動聯動響應與一鍵溯源。

  AI告警消減,實現簡化運維

  在運用分層多流檢測技術生成海量告警後,AI引擎透過攻擊方向判別、告警聚合、去除弱規則項、UEBA演算法模型、雲端持續更新等手段,再次過濾其中的誤報,確保提供給使用者的告警的準確率,實現簡化運維。

深信服全流量高階威脅檢測系統NDR:構建AI模型 精準檢測高階威脅


△AI告警消減

  SOAR自動聯動處置+黃金眼一鍵溯源,實現安全風險的落地

  面對已經確認的安全威脅,深信服NDR圍繞SOAR(安全編排與自動化響應)的強大功能,涵蓋勒索病毒、殭屍網路、漏洞攻擊、暴力破解等20+的事件型別,透過預定義/自定義組合多個元素(時間、風險等級、資產範圍)進行策略設定,自動聯動自有生態的下一代防火牆AF、終端檢測響應平臺EDR、全網行為管理AC等閉環處置,甚至與第三方API介面跨生態聯動,將使用者的業務情況和安全等級,分為高、中、低威脅標籤化處理。

深信服全流量高階威脅檢測系統NDR:構建AI模型 精準檢測高階威脅

  透過深信服NDR“黃金眼”功能,使用者只需要根據IP/域名/URL/埠,便能輕鬆一鍵溯源,同時從攻擊時間、攻擊者資訊、攻擊方式、攻擊規模等多維度分析,幫助使用者研判風險影響面。

深信服全流量高階威脅檢測系統NDR:構建AI模型 精準檢測高階威脅

  此外,深信服NDR能夠支援阿里雲、騰訊雲、亞馬遜AWS和VMware等主流雲計算架構和虛擬化平臺,與雲上現有的防禦體系構建起互補完整的安防體系,重點解決雲上全網安全在東西向流量上監控盲區的問題,助力保障企業的雲上安全。

  目前,深信服NDR在全球舞臺開始展露鋒芒,獲得歐洲、東南亞、中東地區等60+高階專業使用者認可,覆蓋製造業、金融、物流等行業。

分類: 汽車
時間: 2021-11-18

相關文章

桑塔納常見功能使用解答

桑塔納常見功能使用解答
桑塔納後備廂蓋板怎麼拆卸? 解答:後備箱蓋板如果需要拆卸的話,首先是看到後備箱蓋板上面的兩個掛繩,先拆卸掉再來到後排座椅後方的左右兩邊,直接往逆時針給他用力扯一下,就可以拿下後備箱蓋板了. 桑塔納後排 ...

探嶽常見功能使用解答

探嶽常見功能使用解答
探嶽輪胎報警/胎壓報警燈怎麼消除? 解答:探嶽的胎壓報警燈是自動消除的,只要車速達到25公里每小時以上,胎壓標準的情況下,就會自動消除胎壓故障燈,如果不會消除,那就需要去售後接入電腦做胎壓復位學習或者 ...

賓士GLB常見功能使用問題解答

賓士GLB常見功能使用問題解答
賓士GLB的車載網際網路是永久免費嗎? 解答:賓士GLB的車載網際網路並不是永久免費的,禮賓服務其中包含醫院掛號,訂機票,酒店,代駕等,遠端服務就是遠端升落窗,鎖門,解鎖以及資料手機端互傳,只有遠端服 ...

寶馬4系常見功能使用問題解答

寶馬4系常見功能使用問題解答
寶馬4系後備廂怎麼開? 解答:寶馬4系的後備箱開關方式,一共有4種開啟方式. 感應式後尾門:攜帶鑰匙或者車輛解鎖的情況下,直接用腳踢後尾門的下方感測器的位置就可以進行開啟.重新腳踢就能進行關閉. 鑰匙 ...

捷豹XEL常見功能使用問題解答

捷豹XEL常見功能使用問題解答
捷豹XEL換擋撥片怎麼用? 解答:捷豹XEL如果想要使用換擋撥片,就是在D檔的情況下直接掛入手動模式,透過換擋撥片來進行換擋,加號對應的是加檔,減號對應的是減檔,根據自己的需求跟發動機的速度來加減檔位 ...

保時捷718常見功能使用問題解答

保時捷718常見功能使用問題解答
保時捷718後備廂怎麼開? 解答:保時捷718想要開啟後備箱有兩種方式,第1種就是透過遙控鑰匙上面的尾門開啟按鍵進行開啟,第2種就是車輛解鎖情況下,透過車門檻上方的後尾門按鍵進行開啟. 保時捷718舉 ...

保時捷911常見功能使用問題解答

保時捷911常見功能使用問題解答
保時捷911機油油位怎麼看? 解答:保時捷911的機油油位檢視,首先是透過方向盤的選單按鍵進入選單,切換到第四個顯示屏,可以看到有車輛和資訊的這兩個選項,直接點選就可以看到車輛的機油油位了,通常處於上 ...

設計超前、配置先進,運動版車型更增色,長安UNI-T競爭力分析

設計超前、配置先進,運動版車型更增色,長安UNI-T競爭力分析
圖/文:懂車快報 於晗 於2020年年中推出的長安UNI-T是長安UNI系列的首款車型,它不僅有著科技感十足的設計風格,智慧化科技和藍鯨NE動力平臺的加持也讓它擁有十分出色的硬實力,對於年輕消費者有很 ...

輕NAS丨何為“輕”?老玩家談談海康G1 Master使用感受

輕NAS丨何為“輕”?老玩家談談海康G1 Master使用感受
前言 大家好,我是加勒比考斯. 在微信擬推出聊天記錄付費雲端儲存服務這個訊息時,筆者首先想到的是NAS又要迎來新機遇.公有云曾多次辜負大眾的信任,NAS私有云才趁勢來到大家面前.但是由於NAS上手複雜 ...

老人按鍵手機品牌榜——Top5/金立

老人按鍵手機品牌榜——Top5/金立
73綜合評分 易用性A+ 功能性A+ 續航A+ 成立於2002年,金立V580是該品牌的老人按鍵手機,它的待機時間長達41天,並且在來電時,按下任意鍵均可接聽,對於不熟悉手機操作的老人來說,這樣的使用 ...

泉益通新款小車臺QYT KT-WP12入手體驗

泉益通新款小車臺QYT KT-WP12入手體驗
在瞭解到 QYT KT-WP12 之後,我們感覺這樣的設計非常有新意.前幾天,在某購物平臺泉益通旗艦店諮詢這款裝置,瞭解到這款裝置已經開始銷售,但是還沒上架,於是直接購買一臺.透過向商家諮詢,該機並沒 ...

有了iPad Pro,為什麼我又買了智慧本電子書?

有了iPad Pro,為什麼我又買了智慧本電子書?
Ciao Bello,我是老房. 工作繁忙,開不完的會記不完的事兒,每次看著厚厚的寫的密密麻麻的本子就犯愁,找內容麻煩,帶著也沉. 相應節能環保無紙化辦公號召,同時為了提高辦公記錄.日常筆記效率,更是 ...

四輪獨懸 +1.5T 頂配不到10萬!凱翼軒度試駕體驗

四輪獨懸 +1.5T 頂配不到10萬!凱翼軒度試駕體驗
作為奇瑞旗下的子品牌,近些年凱翼似乎寂靜可許多.不過,正當大家開始習慣這種情況之下,凱翼為我們帶來了軒度這款重磅緊湊轎車,透過更突出的產品力以及更高的價效比為凱翼發聲. 此前,凱翼軒度開啟預售,預售為 ...

CFA一級機考有什麼變化?CFA考試常見疑問解答

CFA一級機考有什麼變化?CFA考試常見疑問解答
CFA課程包含三個級別的學習與全英文考試.自2021年起,CFA考試已全部轉為機考.機考模式有助於為考生提供更廣泛.靈活的考點和時間選擇,更高效地改善考試體驗. 1.機考的考試體驗會有哪些不同? 在筆 ...

啟用胰島素的冠軍,並非茄子,多吃“2果”,胰島功能或慢慢變強

啟用胰島素的冠軍,並非茄子,多吃“2果”,胰島功能或慢慢變強
糖尿病又被稱為"富貴病",發病原因大多都是由於不健康的飲食習慣導致的,長期攝入過多含糖含油較高的食物,會影響機體代謝功能,大量糖分無法及時排出體外,在身體內越積越多,就會誘發糖尿病 ...

肝不好要吃糖?吃肝補肝?11點不睡傷肝?常見6大肝病謠言大盤點

肝不好要吃糖?吃肝補肝?11點不睡傷肝?常見6大肝病謠言大盤點
查證專家:@肝科醫生王海峰 | 濟南協和肝病醫院副主任醫師 說起"養肝護肝"朋友們應該都不會陌生. "出門別亂吃小心肝炎,晚上11點肝排毒必須睡".....從小 ...

六種常見的疾病根本無法治癒,說能治癒的,或許只是想騙錢

六種常見的疾病根本無法治癒,說能治癒的,或許只是想騙錢
其實,在這個世界上,並非所有的疾病都能夠治癒的,不管是那些類似癌症的重大疾病也好,還是一些小病也好,都不一定能根治.尤其是相對如今的醫療技術,很多慢性疾病都不能夠痊癒,只能夠靠長期吃藥來維持,將病情控 ...

發燒,捂一捂出身汗就好了?超過40℃,真會燒壞腦子?解答來了

發燒,捂一捂出身汗就好了?超過40℃,真會燒壞腦子?解答來了
本文專家:李叢哲,唐山中心醫院兒內科主治醫師 本文審稿:陶寧博士,中國科學院生物物理研究所副教授 本文審稿:陳海旭,解放軍總醫院第二醫學中心,副所長,碩士生導師 人吃五穀雜糧,沒有不生病的. 尤其是家 ...

用過才知道,這些家電的附加功能,都是“智商稅”,基本沒什麼用

用過才知道,這些家電的附加功能,都是“智商稅”,基本沒什麼用
現在的家電,附加功能是越來越多.按道理來說,功能越豐富的家電就越好用,我們的使用體驗就越好,因此,很多人在買家電時,都願意多花點錢,購買"多功能"的家電,哪怕我們根本沒搞清楚這些附 ...

為什麼風靡一時的後置指紋解鎖功能,現在突然消失了?

為什麼風靡一時的後置指紋解鎖功能,現在突然消失了?
在大概四五年前,後置指紋解鎖功能是智慧手機上新興的一項技術,它透過指紋接觸就可以給手機解鎖,比傳統的圖案解鎖和密碼解鎖方便多了.因此後置指紋解鎖一出現就迅速地在手機圈普及開了. 圖片來源於網路 一時間 ...