绿盟科技ISOP入围国际咨询机构安全分析平台格局报告

VSole2022-08-16 17:11:03

近日,绿盟科技凭借其智能安全运营管理平台(以下简称绿盟科技ISOP)成为Forrester《The Security Analytics Platform Landscape, Q3 2022》报告中的供应商之一。

Forrester报告指出,安全分析平台是SOC的中心。它们是安全运营团队必须为合规、警报和响应等SOC用例集中数据的最佳工具。Forrester将安全分析平台定义为:

安全分析 (SA) 平台汇聚来自网络、身份、端点、应用程序和其他安全相关来源的日志,以生成高保真行为警报,并促进快速的事件分析、调查和响应。

我们相信Forrester 认可绿盟科技智能安全运营管理平台ISOP的安全分析能力和XDR能力,绿盟科技ISOP的XDR能力覆盖云、网、端等各种数据,通过集中分析和事件分诊,借助人机协同,在全网范围进行威胁溯源,制定合适的响应策略,并及时响应,以保障系统风险可控。

绿盟智能安全运营管理平台ISOP具备XDR智能安全运营能力,通过将框架、解析插件、存储分类设计,支持kafka、syslog、ftp等多种通道接入数据,覆盖终端、网络、云端、设备告警等多源数据。支持多达上千种安全产品的日志接入。接入过程中,按照统一的基准,进行标准化处理,实现数据的资产信息、威胁情报、地理位置等富化增强,最终建立覆盖各分析层级的安全数据湖。事件分诊与处置可帮助用户快速分析其最关注、最具价值的事件,通过多种关联分析、行为分析、人工智能等手段检测威胁事件,并予以处置。例如,利用人工智能算法学习用户偏好,识别并推荐安全事件。通过平台分诊功能,定义用户分诊策略,如用户最关注的重点漏洞利用场景等,快速提炼用户关注的事件。对于一些日志积累的安全运营经验,通过ISOP界面配置自动化响应剧本进行固化,实现全自动检测响应。

对于一些日常积累的安全运营经验,通过绿盟科技ISOP界面配置自动化响应剧本进行固化,实现全自动检测响应,提升安全运营效率。

面对XDR中丰富的数据,绿盟科技ISOP支持从多个角度开展威胁狩猎工作,重建攻击路径图,还原攻击轨迹,定位威胁发生的根本原因,加速响应。在网络层面,识别主机之间的网络活动,识别攻击者的入侵渗透过程。在终端层面,从主机行为的角度,识别入侵过程中,在主机上发生的异常行为及其关系链,从而定位威胁事件发生的根本原因。 

MDR作为XDR的重要一环,可以盘活整个安全运营体系。绿盟科技ISOP也发布了可管理的检测与响应服务,可灵活选择云端、本地化的安全运营服务,协助客户实现全方位的安全运营,持续提升客户安全防御能力。

绿盟科技ISOP作为XDR的核心平台,主要核心价值在于提高安全运营的效率。通过集成和接入多种安全产品能力、数据,融合端点、网络、云端等数据,提供高级威胁检测和响应能力,如实反馈和展示攻击过程;降低安全运营的复杂度。统一多种安全设备控制与人员协同操作,实现“一站式”安全闭环,降低运营成本。考虑到未来安全业务的多样化和客户部署环境的多样化,绿盟科技ISOP将继续在集约化设计、生态开放建设上持续研究,如开源消息总线集成、开放的 API、合作伙伴生态系统、行业标准等逐步建设,积极推动平台生态圈的良好发展。

科技绿盟科技
本作品采用《CC 协议》,转载必须注明作者和本文链接
绿盟科技与首都信息开展战略座谈交流
11月2日,绿盟科技集团股份有限公司联合《信息网络安全》杂志成功举办线上“2022年CCF-绿盟科技‘鲲鹏’科研基金指南解读培训讲座”。来自国内高校、科研院所的50余位团队代表参加了此次会议。CCF-绿盟科技“鲲鹏”科研基金于2017年由绿盟科技和中国计算机学会共同发起,主要面向国内高校、科研机构的研究人员和团队,旨在以小微课题的方式支持科研人员的研究与创新。
2021年8月11日,紫光股份旗下新华三集团(以下简称新华三)与绿盟科技集团股份有限公司(以下简称绿盟科技)签署战略合作协议。新华三集团联席总裁、首席技术官兼网络产品线总裁尤学军,新华三集团副总裁、新华三信息安全技术有限公司总裁孙松儿与绿盟科技集团总裁胡忠华、副总裁宫智、曹嘉、欧阳闽泽等领导出席签约仪式,共同见证了协议签署。双方将积极寻求在产品研发、关键技术突破、行业标准制定、市场营销等方面的合作
11月24日,以“并肩聚力,协同创新,共谋网络安全产业新发展”为主题的“金智奖”颁奖盛典隆重举行
数字靶场需要在数字安全防护能力本身的虚拟化程度上进一步发力。预计2022年可达24亿元,2023年收入有望超过31亿元,超出数世咨询在2020年《网络靶场能力指南》中的预测。尤其是科技馆、城市基地相关项目的涌现,使得数字靶场收入呈现井喷的情况。另一方面,数字靶场的SaaS化交付模式已经接近6%。
作为业界公认最严苛的厂商综合能力评估模型之一,Forrester的特定技术领域报告在全球范围内受到高度认可。根据Forrester报告,绿盟科技被列为大型NAV产品及服务供应商,主要面向用户提供NAV解决方案和硬件产品,垂直市场集中于金融、政府和电信行业。
2020年2月,亚马逊AWS经历了有史以来最大的DDoS攻击,峰值流量高达2.3Tbps,超过了2018年3月所记载的1.7Tbps攻击。2022年2月起,俄乌冲突加剧,没有硝烟的网络空间成为新的作战场域,DDoS攻击造成众多关键基础设施和网络系统瘫痪,严重影响社会秩序。2022年7月,巴西大选期间,境内多个政府网站、网络运营商、教育机构、新闻门户遭遇目的性强且持续性DDoS攻击。
近日,绿盟科技凭借其智能安全运营管理平台成为Forrester《The Security Analytics Platform Landscape, Q3 2022》报告中的供应商之一。Forrester报告指出,安全分析平台是SOC的中心。面对XDR中丰富的数据,绿盟科技ISOP支持从多个角度开展威胁狩猎工作,重建攻击路径图,还原攻击轨迹,定位威胁发生的根本原因,加速响应。
近日,绿盟科技圆满完成第十四届全国运动会(以下简称“全运会”)及第二届中国-非洲经贸博览会暨中非经贸合作论坛网络安全保障工作。
近日,绿盟科技凭借其智能安全运营管理平台(以下简称绿盟科技ISOP)的安全分析能力和XDR能力,获得国际权威咨询机构Forrester的认可,成为Forrester《The Security Analytics Platform Landscape, Q3 2022》报告中的供应商之一。绿盟科技ISOP的XDR能力覆盖云、网、端等各种数据,通过集中分析和事件分诊,借助人机协同,在全网范围进行威胁溯
VSole
网络安全专家