绿盟科技列入Gartner《安全领域新兴技术影响雷达》报告

VSole2022-12-27 17:07:27

近日,咨询机构Gartner®发布了《Emerging Tech Impact Radar: Security》报告(以下简称《报告》),绿盟科技被列为欺骗诱捕功能化(Deception as a Feature)方向代表供应商(Sample Vendor)。

《报告》[1]指出通过在攻击窗口早期告知安全团队,诱捕欺骗功能化可以使攻击者被引诱并与虚拟环境进行交互。这种系统告警真实性极高,因为真正的用户不会意外地与诱饵发生交互,防御者可以自信而快速地采取行动。

依托公司长期技术研究与产品化经验,绿盟科技将诱捕欺骗技术孵化并赋能公司各类安全产品,全面提升安全防护能力。以全流量威胁分析响应系统(ISOP-NDR)、全球威胁狩猎系统(ATH)、绿盟网络流量分析溯源平台(MagicFlow)为核心,功能化、原子化诱捕欺骗技术,构建了完善的威胁诱捕解决方案。

当ISOP-NDR发现可疑攻击后,将可疑攻击者的流量牵引到全球高级威胁狩猎系统,进行攻击者行为深度监控,进一步确认攻击行为;对于确切的攻击,ATH基于MITRE ATT&CK理念对攻击行为全量溯源,提取攻击入侵证据;在运营商骨干级大流量网络场景中,还可以利用绿盟网络流量分析溯源平台,基于ATH狩猎的数据提取关键Flow流数据,减小数据分析量,从而实现在海量数据中进行快速攻击溯源取证,挖掘提取攻击指纹特征,如攻击源位置、攻击手段、攻击团伙、活跃度等信息,帮助客户建立攻击信息库。全面还原攻击者入侵过程,并刻画攻击者画像,帮助客户快速完成威胁溯源与反制。

关于绿盟全流量威胁分析响应系统

绿盟全流量威胁分析响应系统(简称“ISOP-NDR”)是一款聚焦攻防实战能力的产品。它以全流量存储为基础,数据分析为核心,自动化处置为辅助,可以有效支撑威胁分析、研判、处置和溯源工作,提升客户安全分析和响应能力,为客户提供一款合规与实战能力兼具的产品。

关于绿盟高级威胁狩猎系统

绿盟高级威胁狩猎系统(简称“ATH”)采用欺骗防御技术,精准诱捕攻击行为,提供入侵活动线索,并进一步结合溯源反制与OSINT情报,助力客户刻画攻击者画像,协助客户保护资产,是一款针对攻防对抗的实战化产品。

关于绿盟网络流量分析溯源平台

绿盟网络流量分析溯源平台(简称“MagicFlow”)是一套集网络流量流向、DDoS态势监测、攻击溯源、热点应用分析和大网路由威胁检测能力为一体的综合Flow流量分析平台,基于绿盟BSA大数据架构、绿盟威胁情报(NTI)和AI机器学习等技术,为客户提供全网络全方位可视化分析和溯源处置能力。

注:Gartner未在其报告中支持任何厂商、产品或服务,也并不建议技术用户只选择有最高评分或其它特征的厂商。Gartner研究出版物代表的是Gartner研究机构的意见,不应解释为对事实的陈述。Gartner对与本研究有关的所有明示或暗示的保证概不负责,包括对适销性或特定用途的适用性的任何保证。Gartner是Gartner 有限公司和/或其附属公司在美国及全球的注册商标和服务商标,经许可在此使用。保留所有权利。

gartner绿盟科技
本作品采用《CC 协议》,转载必须注明作者和本文链接
近日,Gartner发布了《Hype Cycle for ICT in China, 2022》,绿盟科技凭借精湛的技术实力,连续三年被列入了中国云安全的代表供应商。为了更好地服务用户,2022年5月,绿盟科技在合作伙伴大会上正式发布云化战略——T-ONE CLOUD。绿盟科技长期积累的各类不同形态的安全能力,都可以通过T-ONE CLOUD的模式为用户提供服务,为千行百业数字化转型保驾护航。
构建完善的威胁诱捕解决方案
包括:云安全、数据安全、IAM和安全运营四大领域
近日,Gartner发布了2023年Market Guide for Zero Trust Network Access, China报告(《中国零信任网络接入市场指南》,2023年9月),绿盟科技成功入围,被列为代表供应商。
绿盟科技自2012年开始研究并打造云计算安全解决方案,并于2022年正式推出“T-ONE云化战略”,将安全产品与方案全面向云转型,并构建开放的云化生态。在不同场景下,安全厂商的角色是有所不同的。无疑云计算的敏捷、弹性和编排特性助力CSMA落地。云计算环境中的原子化的安全能力,我们称之为基础云安全能力,它们是云安全的基石。本节将介绍这些复合的安全能力,以及与基础安全能力的关系。
针对政府、医疗、教育、企业等行业中的中小客户及企业单位,绿盟科技基于安全大数据平台应用基础,推出满足等级保护要求的轻量级安全态势感知平台——绿盟安全管理平台ESP,ESP集安全态势感知与预警、威胁检测与响应、漏洞发现与管理、日志收集与审计等全面的安全管理能力于一体,支持软硬一体化的形态,部署快捷,使用方便,维护简单。
绿盟科技云安全纲领
2022-10-09 16:47:21
绿盟科技自2012年开始研究并打造云计算安全解决方案,并于2022年正式推出“T-ONE云化战略”,将安全产品与方案全面向云转型,并构建开放的云化生态。考虑到各类数据上云趋势明显,云上的数据安全应特别得到重视。每年因错误配置、漏洞利用等问题进而发生的恶意代码执行事件与日俱增,恶意样本总数相比2020年同期数量上涨10%,因而云计算租户需要特别注意这些安全风险。
绿盟科技下一代WEB安全防护解决方案成功入选“2022年网络安全优秀创新成果大赛”。API安全、云安全、小程序安全等领域的危机日益凸显,网络安全和自动化安全遭受巨大威胁。为保障企业API业务安全,绿盟科技提出全场景下的API实时威胁防护方案,同时关注边界安全和内部安全。截止目前,绿盟科技WAF服务客户已超5000家机构,受到运营商、金融、教育、政府、能源、企业等行业客户的青睐。
8月4日,由B.P商业伙伴主办的2022数字生态大会在北京盛大举行。会上,绿盟科技T-ONE CLOUD解决方案、绿盟科技魔力防火墙(NF-SSE)、绿盟漏洞生命周期管理解决方案(TVM)分别荣获“2022中国数字生态最佳创新奖项”、“2022中国数字生态优秀产品奖”以及“2022中国数字生态优秀解决方案奖”。
本文为安全智能分析白皮书精华解读第一篇,将重点介绍安全智能分析的发展背景、关键技术挑战以及SecXOps技术体系。
VSole
网络安全专家