网络安全
    作者:陈赫

    360发布新一代态势感知及安全运营平台

         [ 中关村在线 原创 ] 暂无评论

      【中关村在线报道】北京时间2016年9月13日,360企业安全集团隆重发布新一代态势感知及安全运营平台,即NGSOC。基于360威胁情报和大数据安全分析技术对用户本地的数据进行采集、存储、计算、数据挖掘与关联分析。360 NGSOC能够将有效的监测发现、快速响应处置,及深入的调查分析进行结合,形成业务闭环,也成为安全管理与运营的关键。不论是外部的APT攻击,还是内部的操作异常,都能被快速的定位与处置,并拓展分析。

    360发布新一代态势感知及安全运营平台
    360网神主要领导共同启动平台

      配合终端监测与响应(EDR)、网络监测与响应系统(NDR),360态势感知及安全运营平台(NGSOC)将网络流量与终端数据进行汇总分析与协同响应,将威胁情报与数据的能力贯穿监测与防御体系,最终实现智慧的安全协同。至此,360已经成功构建了完整的安全协同产品体系。

      结合大数据分析与威胁情报  360核心技术集大成者

      大数据分析是安全可见的基础,而威胁情报则是能否发现威胁的关键。传统的安全运营平台因为缺乏大数据存储与分析挖掘能力,以及没有丰富的威胁情报做支撑,以致经常误报频发,让用户难以应付,但真正的威胁却难以发现。

      360态势感知及安全运营平台(NGSOC)利用大数据技术,实现对本地全量数据的采集和存储,以及安全数据分析和威胁溯源。360的海量互联网威胁情报数据则保证了产品发现未知威胁的能力。相比依靠单一企业数据的传统安全运营平台,大数据分析是安全可见的基础,威胁情报成为衔接云端大数据与本地大数据的纽带,而协同联动才能构建与打造新的检测与纵深防御体系。新一代的态势感知与安全运营平台(NGSOC),正能够成为这种新体系的大脑与核心。

      据360企业安全集团副总裁韩永刚介绍,在平台架构上,360 态势感知及安全运营平台(NGSOC)分为数据采集,大数据存储与计算、数据分析引擎工具、安全应用、态势感知多个层面。对大数据技术和丰富威胁情报的利用,与传统产品相比,360态势感知及安全运营平台具有众多优势:

      1、威胁情报、自动化关联、统计分析、机器学习成为新的威胁与异常的监测与发现手段;

      2、终端响应与检测(EDR)、网络响应与检测(NDR)在响应处置中为安全管理者提供了自动化响应机制;

      3、搜索引擎技术、数据挖掘、多维可视化关联、威胁情报中心等工具则为进一步调查分析提供了丰富手段;

      4、而360所提供的大数据分析能力、情报运营、安全服务工具都成为这一切的坚实基础。NGSOC对传统手段进行革新与丰富,成为新的安全智慧的核心,保障企业业务的顺畅运行。同时可视化分析技术也将企业内外部安全态势,进行直观的呈现,使得企业的管理者能够实时掌握企业内的安全状况,甚至对行业、地域的安全态势进行对比;

      5、而对于安全运维人员,以资产和人为视角出发的安全管理,丰富的安全运维与服务工具,也会帮助提升日常的安全管理运维效率。

    360发布新一代态势感知及安全运营平台

      协同安全的智慧核心与中枢

      继2015年提出数据驱动的理念后,360企业安全2016年提出了协同安全的理念。这是由于现在的网络安全防御已不能仅仅依靠某一个产品。真正解决安全问题,这需要对传统的安全设备进行改造,使其具备协同的能力,基于协同联动的理念构建与打造出新的检测与纵深防御体系。

      360企业安全集团总裁吴云坤表示,基于安全协同的理念,360已经构建起了以威胁情报为驱动,终端安全、边界安全、大数据分析等安全设备智能协同的安全防御体系。此次发布的新一代的态势感知与安全运营平台(NGSOC)则是这种新体系的大脑与核心。

      作为一个基于数据能力的开放平台,360态势感知与安全运营平台(NGSOC)通过开放的API,可以与多类安全产品及安全服务进行协同联动,构建起连接检测与智慧防御的体系。尤其是与终端检测响应系统(EDR)、网络检测响应系统(NDR)的配合,将网络流量与终端数据进行汇总分析与协同响应,从而将威胁情报与数据的能力贯穿监测与防御体系,达到智慧的安全协同。

    关注排行榜

    防火墙UTM上网行为防毒墙

    文章推荐

    互动沙龙

    相关内容 网友评论 返回首页
    专家咨询