亚洲av小说,欧美在线播放一区,免费观看已满十八岁中国电视剧,下面一进一出好爽视频

            數(shù)字經濟的安全基石

            申請試用

            首頁 > 關于我們 > 安恒動態(tài) > 2023 > 正文

            聚焦“輕運營”,AXDR再出發(fā)

            閱讀量:文章來源:安恒信息



            “業(yè)務復雜,看不清到底有多少資產存在暴露風險!”

            “安全設備太多了,不知道有沒有發(fā)揮作用!”

            “海量的告警根本處理不過來,告訴我真正要處置的事件?。俊?



            越來越多用戶吐槽對于安全運營過程中痛點。這些痛點不僅是阻礙甲方客戶實現(xiàn)自身運營閉環(huán)的絆腳石,也是安全廠商是否具備自身價值突破的重要“試金石”。隨著ChatGPT問世,各廠商借助大語言模型來提升安全運營效率已成為趨勢。

            解決安全運營的痛點,提升安全運營的效率,是業(yè)界越來越關注的話題。同樣的,基于多年安全運營經驗,安恒信息也在安全運營上做了挖掘、深耕,提出了“輕量級安全運營”的概念(簡稱“輕運營”)。

            那么,什么是“安全運營”?安全運營是一個技術、流程和人有機結合的復雜的系統(tǒng)工程,通過對已有的安全產品、工具、服務產出的數(shù)據(jù)進行有效的分析,持續(xù)輸出價值,解決安全風險,從而實現(xiàn)安全的最終目標。通過對安全運營過程的分解以及目標的提煉,安恒信息將復雜的運營過程轉化,形成輕運營的安全理念。



            那什么是輕運營呢?




            對于“輕運營”定義,可以這樣理解:“輕運營”是以資產為核心,基于安全運營平臺,建立一套實時的資產風險模型,實現(xiàn)自動化或半自動化事件風險分析、預警和處置閉環(huán)的集中安全管理體系。其中關鍵點有兩個:1)自動化或半自動化;2)流程要閉環(huán)處置。在世界范圍,尤其在中國,中小企業(yè)、醫(yī)院、高校等單位還是占大多數(shù),而這些單位信息化運營人員都少之又少,更何況安全運營人員?如果有一套安全產品能幫助企業(yè)摸清家底、度量安全水平、自動化或半自動化的閉環(huán)處置掉當天的事件,做到“今日事,今日畢”,那無疑是有價值的。

            從“輕運營”的概念看出對安全運營的期待?!鞍踩笠啤币脖辉絹碓蕉嗟奶峒埃畛跏前踩藛T希望把安全防護的手段嵌入SDL的前置流程中,在開發(fā)甚至前期設計過程中就考慮安全因素,將安全問題杜絕在萌芽階段。隨著實戰(zhàn)化攻防演練的常態(tài)化,業(yè)界無論是甲方還是乙方都希望將安全建設運營更多的添加到資產暴露面梳理、安全體系評估上。加強事前的風險梳理和評估,自然也會降低遭受攻擊的風險?!鞍踩笠啤钡乃悸房梢酝茝V到日常運營中。此外,對于日常運營中安全事件的處置閉環(huán)也非常重要,最重要的部分是“閉環(huán)”,要求安全事件既要處置完,又不要遺漏。



            下面來看看安恒AXDR是如何從以上幾個方面來實現(xiàn)“輕運營”?

            安恒AXDR平臺是以XDR理念集成網絡、終端等數(shù)據(jù)源,以“輕運營”為目標,實現(xiàn)威脅監(jiān)測、分析與處置閉環(huán)的平臺。



            首先,遠程免運營。安恒AXDR平臺與云端安全托管運營服務(MSS)結合,無需本地運營,提供威脅監(jiān)測與分析、暴露面分析、郵件威脅分析等運營服務,一旦發(fā)生安全事件,云端安全運維人員可以快速通過AXDR進行終端進程阻斷,或聯(lián)動第三方設備進行快速處置閉環(huán)。

            其次,本地輕運營。安恒AXDR平臺基于流量自動化分析提取資產暴露面情況,暴露資產被攻擊情況,以及被攻擊成功情況,同時還從高危端口暴露及登錄接口暴露情況來幫助用戶發(fā)現(xiàn)影子資產,提升安全運營效率。安恒AXDR平臺基于安全事件的金字塔結構已經實現(xiàn)了96%的告警降噪率。



            在10月份即將發(fā)布版本中對安全事件又做了升華,基于對告警和事件的深入理解,總結了日常運營模式下的事件處置閉環(huán)模型,在極大提升安全運營效率的同時做到事件處置不遺漏,但每天僅需要處置幾十條事件。平臺自身的“0腳本”聯(lián)動處置能力可以實現(xiàn)快速封堵攻擊。另外,AXDR還可以搭配輕量化周期性現(xiàn)場服務,進行告警分析梳理,疑難雜癥診療等服務,形成高性價比的“輕運營”服務模式。

            再次,重點專運營。安恒AXDR-BAS模塊可以協(xié)助客戶半自動化發(fā)現(xiàn)安全設備防護策略有效性和檢測策略有效性問題,并可以周期性進行評估。此外,AXDR平臺提供20多個場景,可以依托特定時間或重點時期的保障服務,分析研判服務等實現(xiàn)對挖礦、勒索、后門上傳利用、異常訪問關系、登錄行為異常、隱蔽隧道、郵件安全和數(shù)據(jù)安全等專項場景進行重點運營,快速規(guī)避可能被通報利用的安全風險,或進行專題安全威脅的集中處理。


            根據(jù)安全運營中的“輕運營”策略的思考與實際應用,安恒信息將不懈地推陳出新,創(chuàng)新和優(yōu)化產品與服務,致力于提升安全性水平,為客戶提供安全可靠的數(shù)字生態(tài)環(huán)境,為數(shù)字世界的安全構筑堅不可摧的防線。


            往期精彩回顧





            安恒信息入選2023浙商全國500強榜單

            2023-10-15

            范淵出席第38次全國計算機安全學術交流會,安恒信息獲特別貢獻獎

            2023-10-14

            安恒九維,安全亞運

            2023-10-13


            關閉

            客服在線咨詢入口,期待與您交流

            線上咨詢
            聯(lián)系我們

            咨詢電話:400-6059-110

            產品試用

            即刻預約免費試用,我們將在24小時內聯(lián)系您

            微信咨詢
            安恒信息聯(lián)系方式