智准轻简 护航发展丨绿盟终端检测与响应系统(EDR)助力提升政企安全防御

VSole2022-07-22 17:23:13

《“十四五”推进国家政务信息化规划》提出,到2025年,政务信息化建设总体迈入以数据赋能、协同治理、智慧决策、优质服务为主要特征的融慧治理新阶段,逐步形成平台化协同、在线化服务、数据化决策、智能化监管的新型数字政府治理模式,网络安全保障能力进一步增强,有力支撑国家治理体系和治理能力现代化。同时各种应用业务的网络化和应用化使数据的存储和计算更易于云访问,海量信息数据呈现出多样化和集中化的趋势。利益引诱下,黑色产业链的发展和壮大,日益频繁的APT等网络攻击,正在导致越来越多政企单位机密情报被窃取,网络空间已经成为大国博弈的新战场。

新时期安全面临的威胁和挑战

No.1未知威胁防护面临挑战

网络边界防护设备和传统杀毒软件基于文件特征的查杀方式在面对像病毒、木马变种和APT攻击等未知威胁时已经基本失效。

No.2安全事件不能溯源

网络安全设备的事件溯源只能到主机或IP地址,无法及时掌控主机侧事件的发生原因与过程等。

No.3硬件资源利用率受到限制

当服务器虚拟化完成后,为了保证其安全运行,通常会在虚拟服务器安装安全软件,比如防病毒、防火墙、入侵防护等,或者以NFV方式运行相关安全功能组件。这些安全系统均需要占用较高的CPU、内存等硬件资源,对于虚拟化的物理服务器会造成其硬件资源的利用率降低,相当多的硬件资源被安全软件占用。

绿盟终端检测与响应系统(EDR)

助力提升政企安全防御

绿盟终端检测与响应系统(NSFOCUS Endpoint Detection and Response,简称NSFOCUS EDR)以端点检测与响应技术为核心,实时检测未知威胁并快速响应。适用于服务器、云主机、移动/智能终端、工控主机、物联网终端等设备,支持Windows、Linux及国产操作系统,能轻松适应各种规模和IT架构的政企行业部署,大大提升用户的安全主动防护能力。

整个主机安全响应系统原理架构分为两部分,管理平台和安全探针。为增强产品稳定性、可扩展性、提升性能、满足众多主机同时接管,产品采用大数据平台层级架构设计。每个层级计算资源独立,可依据管理规模横向扩展,各层级功能自下而上依次为:

1、安全探针采集主机安全原始数据,并提供文件和行为分析及实时响应。

2、安全管理平台是集数据处理和管理为一体的综合平台,通过接收安全探针回传的端点侧安全数据,对数据和文件进行预处理,并以标准格式存储到数据库中交由上层各分析引擎进行分析。

3、分布式接入集群:负责接管安全探针的连接,与安全探针之间采用SSL加密通信。

4、元数据存储集群:负责存储安全探针上报的原始数据,包括各类安全事件日志、文件信息、配置信息、资产数据等。

5、数据分析集群:进行综合数据分析,包括多维横向分析、事件关联分析、环境监测分析、UI数据预处理、报表内容处理、管理中心下发的即时分析任务等。

6、管理中心负责UI交互管理、集中策略管理、程序更新、威胁情报更新以及SSO对接管理。

智、准、轻、简贴合政企用户习惯

绿盟终端检测与响应系统(EDR)以智、准、轻、简的产品特点备受广大政企客户单位的青睐。

No.1多维智能检测与响应

绿盟终端检测与响应系统(EDR)通过多种方式对威胁进行检测,对新变种木马、新型攻击等未知威胁实时有效检测和拦截。广大终端用户不需有过多人工干预,绿盟终端检测与响应系统(EDR)即可完成终端智能防御。

No.2精准威胁事件溯源

当有安全事件发生时,政企用户安全运维人员需要对事件快速取证、溯源,绿盟终端检测与响应系统(EDR)可帮助快速定位涉事主机,并对事件详情进行结构呈现,帮助管理员对每一个安全事件有源可溯,有据可查。

No.3轻量无感知运行防护

对于需要稳定办公环境的政企用户来说,主机资源的合理分配占用尤为重要,绿盟终端检测与响应系统(EDR)在主机端无图形化界面,无弹出窗口,对终端使用零打扰,占用资源极低,便于用户维护平稳、高效办公环境。

No.4简单省心运维管理

对于政企行业安全运维人员来说,简单省心的高效运维管理无比重要。绿盟终端检测与响应系统(EDR)基于主机安全视角,帮助用户实现软硬件资产清晰可见,智能快速构建自适应主机安全防护边界。

网络安全大数据
本作品采用《CC 协议》,转载必须注明作者和本文链接
新冠情让网络安全威胁态势变得更加严峻,网络钓鱼攻击在过去一年平均增长了70%,数据泄露的平均成本于今年上升至21659美元,企业组织都在想寻求更好的方法来维护网络安全数据分析因此有了用武之地。
数据是指大型复杂的结构化或非结构化数据集。数据技术使组织能够生成、收集、管理、分析和可视化数据集,并为诊断、预测或其他决策任务提供见解。处理数据的关键问题之一是采用适当的数据治理框架,这样可以:①以所需的方式管理数据,以支持有效机器学习的高质量数据访问;②确保该框架规范存储和处理在相关监管框架内以可信赖的方式收集来自供应商和用户的数据。提出了一个数据治理框架,指导组织在相关的规则框架
随着能源互联网的发展,电力信息网络系统架构也在不断变化,使电力信息网络安全面临着新的挑战。研究基于网络流水印的多点协同追踪和多层次的网络威胁协同阻断技术,由此设计高效的水印嵌入和检测算法,通过节点的协同配合,实现对安全威胁的实时追踪,同时针对不同的安全威胁,设计多层次的连接干扰和网络阻断技术,实现网络威胁的弱化和阻断。提出了跨域协同入侵追踪架构,解决了跨域网络入侵路径的快速重构。提出了基于时隙质心
随着数据、人工智能和云计算等信息技术的发展,安全防护形势也越来越严峻,IT 架构和服务模式不断发生变化,传统的安防体系面临着诸多问题。在继承传统的安全防护体系的基础上,提出了将数据相关技术融入到安防体系中,并从数据接入层面、数据融合分析层面、数据服务层面出发,通过数据等技术手段构建了安全数据中台,完善了安全防护技术体系。实践证明,该体系在结构上能够有效弥补传统安全防护架构的不足。
了解数据服务
2023-12-12 10:52:30
了解数据服务
从全球视野来看,当前的世界并不是一个安全的世界,攻防的博弈一直都在,并且愈演愈烈。我们知道,网络空间已成为继陆、海、空、天之外的第五空间,维护网络安全成为事关国家安全的重大问题。美国等西方发达国家频繁炒作“中国网络威胁言论”,但实际上作为拥有最强大网络武器库、最先进网络基础设施的国家,美国一直依靠其强大的网络攻击能力,对包括中国在内的多个国家持续进行网络攻击,西工大事件的爆发就是一个实例佐证。发达
范渊,杭州安恒信息技术股份有限公司董事长,毕业于美国加州州立大学,获得计算机科学硕士学位,曾在美国硅谷国际著名安全公司从事多年的技术研发和项目管理,对在线应用安全、数据库安全和审计有深入的研究,主编《智慧城市与信息安全》一书。
2023年7月6日,公安部召开“公安心向党 护航新征程”系列主题新闻发布会。其中,公安部牵头建立的网络安全等级保护制度,已经成为网络安全领域的基本制度。公安部积极参与制定数据分类分级保护、数据安全风险评估、监测预警和应急处置、数据安全审查等工作制度,健全完善数据安全制度体系。
在智慧电力快速发展的背景下,电力行业数字化转型进入跨越式的发展,新的应用不断涌现,整体网络规模逐渐扩大。物联网、云平台和数据中台等新型数字基建平台的建设,使网络边界从物理边界向物理和虚拟边界混合的模式演变。为保障电力生产、经营管理和客户服务等重要业务的正常开展,依据国网公司信息安全管理要求,国网上海市电力公司(SMEPC)构建了综合防线,覆盖互联网大区、管理信息大区和生产控制大区。
VSole
网络安全专家