ITBEAR科技资讯
网站首页 科技资讯 财经资讯 分享好友

让用户直言“颠覆认知”的XDR多源数据融合分析能力

时间:2023-11-23 15:53:02来源:互联网编辑:快讯团队

“现网简单堆砌各类的流量监测和终端检测设备,多方设备单打独斗,以往基于SIEM、SOC等技术手段和方案,并投入大量人力与成本,依然存在高价值告警难以精准定位、响应处置效率低下等问题……”

这是用户在实战攻防演练前,常常表达的担忧。

如何将传统设备单打独斗的模式,转变成真正有效的多方设备协同作战的模式?深信服XDR的多源数据融合分析能力,精准定位高价值事件,提升研判效率,给用户交上了一份简单有效的答卷。

8月9日,XDR平台成功将1起扫描攻击定性为失败,其中,两家第三方厂商分别定性攻击为尝试和失败,XDR通过多源数据关联分析取得最优检测结果。

8月14日,XDR平台通过聚合分析SIP和两家第三方厂商流量检测设备的告警,发现1起Webshell上传成功攻击事件,并完整还原故事线,及时采取响应措施遏制攻击。

8月19日,XDR平台融合两家第三方厂商流量检测设备的多条重复告警,针对攻击者同一次扫描攻击行为,精准生成出1条扫描器攻击告警。

在今年的实战攻防演练期间,某国家单位依托深信服XDR作为总值守平台,通过多源数据融合分析,发现5起高价值事件,研判效率提升65%。

该用户直言:“深信服XDR的效果,颠覆我对安全运营产品的认知。”

深信服XDR平台如何实现多源数据融合分析?

首先,我们要理解,什么是Open XDR?

基于以AI为内核的「开放平台+领先组件+云端服务」理念,深信服提出了「Open XDR」的概念:一种基于XDR平台的开放融合解决方案,用于满足三方安全设备数据接入的通用能力。

对于已经建设安全运营中心的用户来说,基于Open XDR能力,深信服XDR平台也可以成为其聚焦威胁运营、提升检测效果的子平台。

在数据采集层面,XDR可与第三方设备数据和自有设备数据进行融合分析。

将碎片化的安全设备日志进行有效融合分析,需要经过数据治理与关联分析两道关键步骤。

然而,因技术手段有限,多源数据治理,存在数据质量差、建设周期长、建设成本高等业界难题,深信服XDR又是如何力排万难的呢?

多源数据治理创新技术大起底——XStream

深信服XDR创新采用XStream技术,通过整合多种AI技术,实现三方设备自动化接入,大幅提升多源数据接入的效率,包含自动接入引擎、威胁类型自动理解引擎、智能校验引擎。

1.AI自动接入解析

根据接入的第三方数据动态生成对应的自动解析规则,分为采集过滤、识别匹配、规则生成等主要流程,接入设备可快速学习适配、快速验证接入效果。

2.深度理解威胁类型

在实时解析的过程中,将未见过的三方日志规则类型发送到AI模型做此类规则的深度理解,将规则对应的威胁类型写入缓存中,当遇上同类规则时,即可准确理解其对应的威胁类型,由此提升告警研判效率,快速挖掘高价值告警。

3.智能校验载荷

对安全日志进行payload二次检测,输出二次检测后的安全日志,可增强对原始三方日志的检测能力,纠正威胁等级。

多源数据关联分析关键技术——网端关联

依托XStream技术完成多源数据治理后,数据将流转到二级告警聚合引擎,结合关键的网端关联能力,XDR平台由此生成精准的攻击结果。

1.强关联

当网端两侧检测到了同一个命令执行、可疑文件行为或网络请求,可以通过命令、文件、攻击类型因子进行准确匹配。

2.逻辑关联

当攻击阶段存在攻防场景相关性,通过网络侧攻击阶段的关联,可以判断终端侧的可疑命令执行。

3.弱关联

通过推测还原事件轮廓,跨阶段关联不同设备的告警,可以一定程度上解决断链难题。

多源数据效果可视化展现——数据质量分级

需要强调的是,多源数据融合分析的核心在于数据质量。

在高质量的数据的基础之上,结合XStream、网端关联分析能力,深信服XDR才能保障威胁检测分析的效果与效率。

因此,深信服XDR将数据质量分为三个层级,实现三方组件采集数据能力和质量的可视化,帮助用户衡量价值和效果。

针对不同第三方设备的数据,深信服XDR可展现不同安全效果所需的关键字段,以便衡量各类三方数据的质量。

总之,基于以AI为内核的「开放平台+领先组件+云端服务」,深信服XDR平台通过自有和第三方的流量采集与端点采集组件,将多源数据聚合分析,准确生成安全事件并自动回溯完整攻击链,结合安全GPT等AI技术赋能,实现「秒级闭环,百倍提效,千万级降本」的效率和能力跃升,构建安全运营的全新范式,助力每一位用户「安全领先一步」。

更多热门内容
国补抢不到了?什么时候恢复?国补政策第二阶段7月开启继续!全国统一截止时间为2025年12月31日结束
购物车里的空调补贴按钮突然变灰?别慌!7 月起,1380 亿元中央补贴资金已分批到位,“以旧换新” 国补政策正式重启。官方明确喊话:2025 年国补截止日为 12 月 31 日,但热门品类额度可能提前告罄,现在不抢,年底真没机会了!首先,划重点! 家电家具国补资格的领取方法入

2025-07-15

当贝AI双模型回答技术方案:分栏对比设计提升信息筛选效率
7月14日消息,当贝AI正式推出“双模型回答”功能,通过同时调用两个独立训练的AI模型对用户提问进行解答,并呈现对比结果,帮助用户快速筛选更优答案。这一更新标志着当贝AI在智能交互效率与准确性上迈出关键一步,同时保留了其原有的核心功能优势,形成“高效对比+全能服务”

2025-07-15

岚图FREE+正式上市!全系标配英得尔车载冰箱,共筑高端智慧出行新境
7月12日,岚图FREE+正式上市,21.99万元起售。岚图FREE+定位“极智驾享大五座SUV”,外观以极具辨识度的 “城市光影美学” 设计语言勾勒独特气质,搭载华为乾崑智驾及鸿蒙座舱,更全系标配英得尔车载冰箱,让用户出行尽显自由与舒适。岚图FREE+的车载冰箱置于中控扶手处

2025-07-15

视觉中国:镜头下的活力盛夏
视觉中国:镜头下的活力盛夏炎炎夏日,神州万象,用镜头展现活力多彩的夏日光谱。本文图片均来自视觉中国旗下网站 cfp.cn,该网站资讯类内容在线量近 7900 万,涵盖国内、国际、体育、文娱、档案五大板块,汇聚了环球国际视频通讯社(CCTV+)、中新社、Getty Images、美联

2025-07-15

九号公司联合交管等多方举办暑期安全亲子公开课 让萌娃秒变“小交警”
当萌娃伸出小手,一本正经向爸妈比划安全手势——这可不是过家家,而是一场实实在在的交通安全实践。7月13日,九号公司在江苏常州,联合常州综合门户化龙巷、常州市高架交警大队以及幼教机构,共同举办了一场主题为“从九出发,安全到家”的沉浸式交通安全公开课,通过

2025-07-15

天硕工业级M.2 NVMe SSD固态硬盘国密+AES256全盘加密构建数据安全长城
在工业自动化、国防军工、航空航天、金融交易等关键领域,数据不仅是核心资产,更是命脉所在。天硕(TOPSSD)作为国内领先的工业级存储解决方案提供商,深刻理解行业用户的严苛安全需求。其工业级SSD产品线,构建了一套融合国密标准与国际主流算法的多重数据加密与保护体

2025-07-15

《赢在AI+》迎来收官,阿里云助力企业乘“AI云全栈技术”破浪
7月11日,由中央广播电视总台(以下简称“总台)和阿里云携手打造的AI纪实创投节目《赢在AI+》迎来收官,历时一年,节目从筹备、路演到十强选手从数百家创企中脱颖而出。从上百个差异化的AI落地项目,到贯穿现场的AI科技满满的舞台,节目给公众带来耳目一新的AI探索体验其

2025-07-15

精致护衣 全面多能 三星AI神 黑钻衣物护理机重新定义生活美学
在现代生活中,衣物作为个人形象的名片,其清洁度、整洁度与质感格调,都直接影响着人们的日常体验与社交魅力,高端衣物的护理尤其成为备受关注的焦点话题。三星生活家电始终站在科技创新的前沿,致力于为消费者提供高品质的衣物解决方案,三星AI神 黑钻衣物护理机凭借

2025-07-15

稳坐50万级销冠!问界M9重新定义豪华出行新标杆
问界M9近期捷报频传,用户口碑与权威认证双丰收。据杰兰路最新发布的《2025年度上半年新能源汽车品牌健康度研究》报告显示,问界M9以85.2的NPS高分,不仅位列中大型及以上SUV车型净推荐值第一,更荣获车型NPS总榜冠军,用户推荐度领跑行业。此前,其更荣膺2025上半年中

2025-07-15

八位堂十二周年献礼!复古旗舰Pro 3蓝牙手柄正式发布
2025年7月15日,是八位堂十二周年生日。作为游戏硬件领域的知名品牌,十二年来,八位堂始终秉持对游戏的热爱与极致追求,为全球玩家打造了众多经典手柄产品。值此重要时刻,八位堂以探索无限可能为主题,正式推出年度重磅新品——Pro 3蓝牙游戏手柄,现以299元首发价开

2025-07-15