奇安信入选国际第三方机构权威网络分析与可视化报告

VSole2023-03-07 10:09:09

近日,奇安信凭借天眼威胁监测与分析系统在Forrester报告中被提名,并在细分市场规模中跻身“大型供应商‘’。国际权威咨询机构Forrester发布了《网络分析和可视性(NAV)格局,2023年第一季度》(简称《报告》),详细概述了网络分析和可视化(NAV)市场的发展情况,并根据市场收入规模公布了供应商名单。

根据 Forrester 的定义,NAV 解决方案用于分析网络流量,以便使用基于行为和签名的方法检测威胁;发现并建立资产之间的关系;提供流量分析并提取相关元数据;允许完整或有针对性的数据包捕获,并与其他系统集成,修复检测到的威胁,并启用网络取证。针对NAV的市场和功能情况,Forrester将其分为单点解决方案、NAV plus解决方案、安全分析平台以及NAV功能模块四个部分。

传统情况下,企业会默认信任内部网络。但随着企业网络不断向外界扩展,这种信任很容易被外部攻击者滥用,以隐藏其可疑行为,从而窃取高价值敏感数据或发起勒索攻击等破坏性行为。因此,组织必须仔细检查和保护所有终端到应用程序的网络路径,无论其处于企业网络的任何位置。而零信任架构默认所有网络都不可信,并且需要对网络流量(包括所有南北向和东西向流量)进行可见性分析。因此,一个强大的零信任架构需要包括 NAV 解决方案,使整个组织的网络流量具备可见行。

《报告》显示,奇安信天眼重点在政府、金融、医疗等行业进行了广泛实践,客户主要遍布在亚太、中东、欧洲及非洲地区。

作为奇安信网络安全分析与可视化领域的核心产品,天眼产品在高级威胁检测、异常行为检测、告警响应处置和攻击追溯分析等核心功能方面具有领先优势,并可配合EDR、DNS、WAF、邮件检测、蜜罐以及其他设备协同联动,深入挖掘数据,以便于发现更高级的、未知的网络攻击。聚焦威胁检测与响应,奇安信天眼威胁监测与分析系统专注于网络流量分析10余年,为客户提供专业的安全服务与产品解决方案。

基于强大的网络安全分析和可视化能力,奇安信天眼具备以下三大优势:

首先,具有更高的准确率和更低的误报率。天眼通过在全流量检测方面采用入侵检测双向匹配技术,结合自主研发的大数据人工智能威胁检测引擎(QNA),实现威胁的全面发现、攻击结果的精准判定。

其次,具备更强的恶意文件检测能力。天眼沙箱采用了基于硬件模拟的分析架构,实现指令级的细粒度分析,具备强大的 APT 样本发现能力以及领先的沙箱反逃逸技术,从而提升其恶意文件检测能力。

第三,新场景攻击的及时发现。天眼深度融合奇安信自身强大的威胁情报,并通过大数据、人工智能等技术,建立覆盖全面的新场景和新威胁分析模型,实现对新场景下 APT 攻击行为的及时发现。

网络流量可视化
本作品采用《CC 协议》,转载必须注明作者和本文链接
分散、短暂、加密、多样(DEED)的环境形成了网络流量可见性缺口,安全团队必须升级安全方法,改善网络可见性与安全。
近年来,光大银行围绕金融业务应用上云需求,持续建设新一代全栈云平台,并将安全融入到云平台规划设计、建设实施和运营运维的整个过程,不断强化和完善云安全防护能力,向用户交付更安全的云服务。光大银行基于“安全左移”架构原则,将“安全”基因嵌入到软件制品的全生命周期,积极应对云原生制品安全风险和挑战。
暗网取证研究
2022-07-14 12:37:31
随着互联网技术的高速发展,人们对上网的需求不只局限在内容上,更多地开始重视对网络信息内容、网络通信双方身份及通信模式的隐匿保护。暗网正是采用隐匿上网者的IP报文信息的手段,来保护个人私有信息并实现防追踪功能。
流量采集网的设计采用了“SpineLeaf”架构,按照接入层、汇聚层和监控输出层三层结构部署,在多个数据中心间形成了标准化的部署架构。二是扩展性较高,设备横向扩展较容易,Leaf设备可直接上联到Spine设备加入集群。三是链路冗余高可用,采用多Spine方式部署,流量采集层至输出层的流量通过Spine进行负载转发,实现架构高可用。一是研究针对业务系统单笔交易路径追踪分析。
近日,聚铭网络自主研发的“聚铭网络流量智能分析审计系统V5.1"在中国网络安全产业联盟(CCIA)举办的“2023年网络安全优秀创新成果大赛—安全严选专题赛”中荣获优胜奖,聚铭网络于6月20日受邀出席颁奖典礼。“2023年网络安全优秀创新成果大赛”是国家网络安全宣传周的重要活动之一,由中央网信办网络安全协调局指导。旨在发现我国网络安全产业优秀创新成果,激发网络安全企业的自主创新能力,提升网络安全产
将从流量中提取的协议结构化数据提交给消息队列,供大数据处理子系统和安全检测分析子系统获取。基于网络的入侵检测主要依靠特定的检测规则,存在规则被绕过和无法调查溯源的弱点。在上述安全检测的基础上,系统提供对恶意攻击事件和威胁行为的进一步分析、调查功能,这部分主要包括协议数据统计与查询、可视化告警事件调查、交互式安全分析。
作为业界公认最严苛的厂商综合能力评估模型之一,Forrester的特定技术领域报告在全球范围内受到高度认可。根据Forrester报告,绿盟科技被列为大型NAV产品及服务供应商,主要面向用户提供NAV解决方案和硬件产品,垂直市场集中于金融、政府和电信行业。
近日,奇安信凭借天眼威胁监测与分析系统在Forrester报告中被提名,并在细分市场规模中跻身“大型供应商”。
网络流量分析是安全威胁检测的一个重要研究方向。当前流量分析主要采取事件特征信息与特征库匹配的方式,然而该方式存在特征库组织简单和更新不及时的缺点。此外,持续攻击技术更新快,容易规避现有规则,从而导致检测的漏报和误报率较高。为此提出并设计了一种网络流量安全智能分析系统。该系统能够自动学习网络流量的特征,智能地识别出异常并进行深度分析,从而可以准确快速定位问题并提高安全防护能力。
文章速览:为什么客户抱怨“网速太慢”?网络流量监控联合解决方案Profishark&Ntop联合解决方案的优势  这次和大家分享如何捕捉、分析和解读网络数据,从而更有效地监控网络流量,实现网络性能的最大化。先来看一个实际的问题——“网速太慢”。一、为什么客户抱怨“网速太慢”?1、互联网服务提供商面临着客户增长带来的高带宽使用率问题,面临的挑战是如何确保带宽得到有效利用。
VSole
网络安全专家