近日,《2023新一代威胁检测与响应技术创新发展报告》(以下简称《报告》)正式发布,中睿天下-国家电⽹威胁检测与攻击溯源项⽬,凭借在新一代XDR领域的技术创新以及良好的用户反馈,成功入选《报告》典型案例,实力再获行业认可。
中睿天下XDR整体解决方案是一套站在“攻击者视角”,基于“攻击对抗”思想融合EDR、NDR、MDR、情报云能力,具备安全能力组件化持续扩展与集成特质,面向威胁事件的实战化对抗安全运营平台,该平台包含监测、溯源、防护、响应、对抗、运营六大逻辑板块,实战化运营从攻击前认清风险、整改加固、定期演练,攻击中拦截、监控、溯源、应急,攻击后修改整改、常态运营共计三个方向九个动作展开,对客户云、网、端进行威胁检测与响应,有效提升客户的安全运营效率,提高威胁检测精度,节省人员成本,缩短应急响应时间,实现安全运营的降本增效。
它采用平台+组件+服务的组合方式,通过对终端、网络进行数据的采集、处理和分析,能够将不同时点产生的攻击片段自动化整合成攻击事件,并结合安全专家能力,进行自动化的攻击研判、标准化的响应处理、更高效的攻击事件处置,最终有效支撑用户常态化的安全运营,为用户的网络安全赋能。
目前,中睿天下通过自主研发已经形成了系列产品布局:从网络威胁检测与响应系统(NDR)到终端威胁检测与响应系统(EDR),再到托管检测与响应服务(MDR),并构建了一整套具备核心竞争力的中睿天下XDR解决方案体系。
围绕网络层面打造了网络攻击溯源、Web攻击溯源、邮件攻击溯源、全流量回溯、资产风险监测、账号安全监测、链接及文件沙箱、SSL解密网关、邮件网关在内的加密和非加密网络流量检测溯源系统,形成了中睿NDR产品矩阵;
围绕终端层面开发了基线检查、调查取证、监测响应等能力,安全分析对象涵盖了操作系统(Windows、Linux等)、底层固件、内存、文件、日志、网络及IOT设备等,形成了中睿EDR产品矩阵;
围绕实战化对抗层面研发了攻击面管理系统、邮件钓鱼演练系统、蜜网等产品矩阵,形成了中睿对抗产品矩阵;
围绕服务层面开展了溯源、应急响应、托管运营、专家值守、安全巡检、风险评估等服务矩阵,形成了中睿服务产品矩阵;
围绕运营层面构建了微应用态势感知平台、睿云管控平台、一键封禁等产品系列,形成了中睿运营产品矩阵。
未来,中睿天下将继续在XDR领域持续发力,深入技术研究与创新,打磨出更好的产品和解决方案,为安全行业的发展贡献中睿力量。
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...