融合端/網(wǎng)/云/身份/情報等多維度自動化分析響應(yīng),構(gòu)筑敏捷安全運營閉環(huán)
安天可擴展威脅檢測響應(yīng)平臺(XDR)是一款面向安全運營及重保重防等場景提供分析響應(yīng)全流程自動化輔助的平臺產(chǎn)品。平臺能夠接入和調(diào)度端點、流量、邊界、云、業(yè)務(wù)及身份等維度的設(shè)備和系統(tǒng);多層次多模式地融合多源數(shù)據(jù),對威脅進行識別、檢測和溯源;融合無感識別和深度測繪等方式持續(xù)監(jiān)控脆弱性和暴露面,從源頭降低攻擊發(fā)生的可能;以細粒度處置劇本和自動化策略實現(xiàn)對各類威脅的及時響應(yīng)遏止。構(gòu)筑敏捷安全運營閉環(huán),提升安全治理效率。
在數(shù)據(jù)和聯(lián)動方面有效整合和調(diào)度已有的安全建設(shè)成果。
利用端、網(wǎng)、云、業(yè)務(wù)進行場景化檢測,不漏過可疑攻擊、隱蔽威脅,在重大損失發(fā)生之前有效發(fā)現(xiàn)遏止。
通過鏈路分析和還原發(fā)現(xiàn)復(fù)雜威脅,結(jié)合自動化溯源取證,使威脅告警減少超過90%,調(diào)查響應(yīng)速度提升3倍。
通過設(shè)置劇本自動化可縮短95%的告警處置時間,極少數(shù)關(guān)鍵研判和響應(yīng)需要人為介入,為分析人員留出更多精力狩獵高級威脅。
靈活強大的數(shù)據(jù)接入與數(shù)據(jù)理解
預(yù)置主流安全產(chǎn)品數(shù)據(jù)解析規(guī)則
端/網(wǎng)/云/身份/情報數(shù)據(jù)融合分析處理
多場景檢測能力覆蓋,檢測規(guī)則靈活擴展
跨數(shù)據(jù)源上下文檢測,形成高價值事件鏈
事件鏈分析關(guān)聯(lián),機器學(xué)習(xí)檢測隱蔽威脅
本地運營情報檢測與運營
云端情報檢測
云端聯(lián)查聯(lián)防
挖掘事件上下文信息
潛在風(fēng)險關(guān)聯(lián)拓線
自動溯源風(fēng)險入侵點
劇本腳本靈活配置,適配不同環(huán)境
元數(shù)據(jù)化的環(huán)境信息維護,支撐精細化條件編排
即時|定時|周期|任務(wù),多種自動化模式靈活控制
多渠道資產(chǎn)信息融合匯總,摸清家底
無感識別資產(chǎn)屬性及用途,看清資產(chǎn)環(huán)境
漏洞風(fēng)險識別與口令檢測,全面排查脆弱性
聚焦處理關(guān)鍵風(fēng)險,通過自動化輔助對威脅的快速處置。
深度分析溯源,由點及面還原事件全貌;精細風(fēng)險處置,高效準確持續(xù)響應(yīng)威脅。
面對復(fù)雜的混合網(wǎng)絡(luò)能夠分區(qū)分域監(jiān)控,統(tǒng)一關(guān)聯(lián)分析和響應(yīng)調(diào)度。
以統(tǒng)一的平臺連接設(shè)備、人和事件,快速定位攻擊入口、影響,大幅縮短調(diào)查溯源時間
對端、網(wǎng)各類遙測數(shù)據(jù)關(guān)聯(lián)分析,發(fā)現(xiàn)隱藏威脅,不再漏過可疑的攻擊行為
SOAR自動化編排,實現(xiàn)更快的通報預(yù)警和處置,更少的人員介入,提高處置效率
靈活擴展安全組件和服務(wù),保護現(xiàn)有安全投資,安全能力可持續(xù)演進
某高校部署安天可擴展威脅檢測響應(yīng)平臺XDR,接入探海NDR、智甲EDR、捕風(fēng)蜜罐及其他第三方設(shè)備及系統(tǒng)共20余種,實現(xiàn)了全網(wǎng)的統(tǒng)一監(jiān)控分析和處置,結(jié)合自動化能力將告警數(shù)量降低93.5%,響應(yīng)效率(MTTR)提高94.1%,運營效果顯著提高。典型場景包括:攻擊事件自動化聯(lián)動身份認證和準入追溯人員身份并發(fā)送通知,提高多系統(tǒng)溯源的效率;發(fā)現(xiàn)賬號盜用濫用上百起,發(fā)現(xiàn)十余家供應(yīng)商風(fēng)險行為,均在產(chǎn)生重大損失前有效遏止。
某政府單位部署安天可擴展威脅檢測響應(yīng)平臺XDR,接入我司探海NDR、智甲EDR、鎮(zhèn)關(guān)FW、WAF及其他第三方設(shè)備。通過平臺的自動化能力輔助安管人員快速發(fā)現(xiàn)并處置安全事件,實現(xiàn)了本部的多隔離網(wǎng)及下屬單位的統(tǒng)一安全運營。在半年內(nèi)將日均威脅數(shù)量降低了三個數(shù)量級,且在多次演習(xí)和重保中均獲得較好的表現(xiàn)。