落一子全盘活,XDR点亮安全运营 | ISC 2022 XDR威胁检测与响应论坛圆满召开

发布时间 - 2022-08-08 15:05:30    点击率:500次

随着数字化转型的推进,网络安全环境飞速变化的同时也衍生出云计算、大数据、物联网等安全新场景,网络安全边界和风险大幅扩散、放大,前所未知、前所未有的新威胁接踵而来。如何快速有效地精准定位与处置威胁攻击成为了安全运营的重点。

在此背景下,XDR威胁检测与响应论坛在ISC 2022第十届互联网安全大会N世界-ISC大陆成功召开。本论坛以“落一子全盘活,XDR点亮安全运营”为主题,围绕 XDR 技术的需求挑战、落地实践、应用效果、发展趋势探讨不同行业的实战分享和思维创新。

image001

论坛伊始,360数字安全集团副总裁余凯为论坛致辞。他指出,随着数字化发展,产生出云计算、大数据、物联网等新应用场景,网络安全的边界随之大幅扩散,风险放大,前所未知、前所未有的安全风险接踵而来,如何快速精准地感知风险,看见威胁,抵御攻击,是安全运营的核心难题。安全运营引入面向攻击杀伤链的高质量多维数据关联分析技术,即XDR技术,成为行业共识,落一子全盘活。本论坛将聚焦XDR落地实践效果、发展前景、技术挑战等内容,邀请各位专家分享不同行业的 XDR 实战经验,以多种视角剖析XDR的创新点。

image002

360数字安全集团副总裁 余凯

数世咨询创始人兼总经理李少鹏在致辞中提到,近年来,XDR逐渐成为业界主流,原因在于安全的本质是攻防,攻防的核心在于检测和响应,利用关联分析技术、威胁情报、大数据等精准地检测问题,才能有效解决问题。而在检测与响应的同时,也不能忽略分析这一核心环节。随后,李少鹏带来了《态势感知、检测响应、安全运营,未来?》的主题演讲。分享了XDR的过去、现在和未来。“在不远的将来,在数字世界里,无论是个人还是组织,所能获得的一切收益,取决于人类智能与人工智能的耦合程度。”未来的安全将是原子化安全,其内涵为微粒化、场景化、数字化。

image003

数世咨询创始人兼总经理 李少鹏

随后,Palo Alto Cortex平台CTO,Leonard Kleinman分析了当前网络安全威胁态势及挑战,并介绍了安全运营中心与零信任现状及落地实践。

image004

Chief Technology Officer (CTO) – Cortex for Palo Alto Networks, Leonard Kleinman

“XDR是一种进化,而非革命”,云纷科技创始人兼CEO浦樑在《新时代的安全运营》演讲中指出,MDR是XDR运营的落地路径选择,MDR并不是一种技术,而是一种安全托管服务,通过提供安全工具和外包安全专家,保护组织免受威胁。同时,浦樑表示,XDR和MDR并非“非此即彼”的关系,应基于XDR自身提供技术交付结果的能力以及组织自身安全运营团队的技能和资源进行选择。

image005

云纷科技创始人兼CEO 浦樑

随后,360集团信息安全中心负责人张睿分享了《基于360数字安全大脑的威胁运营分析实践》。“我们坚持以结果为导向,为安全目标负责,给业务创造安全价值”。他指出,数据能力是安全“看见”的基础,依托2EB云端大数据,实现360本地安全大脑运营平台检测能力和响应能力的高效赋能,保障360集团基础架构,业务系统稳定运营。未来,希望通过创新技术引领威胁检测,更好的提升效率、安全威胁感知和可见的能力。

image006

360集团信息安全中心负责人 张睿

紧接着,360数字安全集团安全攻防专家何佳欢带来了《金融行业攻防技战法》的主题演讲。金融行业在网络安全环境中极具规模,且部署了丰富的产品及设备,何佳欢分别介绍了360高攻团队基于多年实战经验,针对金融行业远程办公系统和生产环境的攻击思路及漏洞挖掘思路。

image007

360数字安全集团安全攻防专家 何佳欢

随后,360数字安全集团本脑高级产品经理李玉才从人、平台、流程三方面分析了当前安全运营中心的挑战,并发布了360 XDR一体化安全运营解决方案2.0。360 XDR产品诞生是终端和浏览器安全技术、大数据关联分析技术,以及攻防知识库建设发展至到高峰的自然成果,是数据质量与规模质变而激发的能力质变。中小型客户或大型客户分支机构,通过开箱即用的本脑XDR安全运营产品套件,轻松部署,配套MDR远程安全托管服务,实现一站式运营,不仅能满足等保合规需求,对解决各种安全挑战,也能快速见效。

image008

360数字安全集团本脑高级产品经理 李玉才

山石网科资深产品经理朱凯分享了XDR产品的落地实践。他指出,与国外用户提升效率、降本增效的需求不同,国内用户对于安全运营的需求还围绕日常运营、专项治理、HW重保等场景,其落地实践具有五大特点:浓缩的威胁事件、丰富的上下文信息、统一的交互框架、高效的联动响应以及开放的异构生态。

image009

山石网科资深产品经理 朱凯

论坛最后,北京金睛云华科技有限公司技术总监富吉祥带来了《全流量威胁取证解决方案与应用实践》主题演讲,在他看来,全流量威胁取证方案基于网络流量提供全流量采集、解析、存储、检测、检索、分析、溯源整体解决方案,满足安全运营团队对网络安全事件的溯源分析及取证等需求。具备多模式部署、高性能引擎、多模式检索、PCAP包分析、按需回放、接口联动、协议解析、精准过滤以及高压缩、高可信的关键特性。

image010

北京金睛云华科技有限公司技术总监 富吉祥

XDR作为新一代检测与响应技术广受行业关注和期望,此次ISC XDR威胁检测与响应论坛的召开,集聚产学研用多领域的合力,将进一步为XDR的高质量发展添砖加瓦。

最新文章 第十二版《网络安全企业100强》发布 开源推荐算法为什么并不“可靠”? 虹膜写真风靡年轻人:小心泄露敏感个人信息 国内最大IT社区CSDN被挂马,CDN可能是罪魁祸首? Apache Struts文件上传漏洞 (CVE-2024-53677) 安全风险通告 工信部:关于防范新型勒索病毒Ymir的风险提示 美国报告揭示俄罗斯战略信息攻击:从攻击方法到战略效果 最危险的网络攻击:云勒索软件 个人信息保护合规审计:个人信息删除落地与审计 Forrester:Akamai创新微分段技术引领企业安全升级,实现 152%高ROI Fortinet发布《2025年网络威胁趋势预测报告》 揭秘四大威胁挑战 榜上有名!360入选2024年天津市网络安全应用场景优秀案例 只需一个暗号,即可戳穿语音克隆骗局 写在IDCC2024数字基础设施国际合作大会之前 IETF的运行方式及RFC的形成 《AI时代深度伪造和合成媒体的安全威胁与对策(2024版)》报告发布 UnitedHealth勒索软件攻击事件应吸取的六个备份教训 网络安全产品奥斯卡 2024年度赛可达优秀产品奖(SKD AWARDS) “危“”机“并存,五位网络安全大咖预警2025年安全态势 赋能智算未来,CDCE2024国际数据中心展12月5日上海璀璨开幕 俄罗斯黑客组织渗透和利用巴基斯坦黑客组织服务器案揭秘 国家安全部:警惕开源信息成为泄密源头 “清朗·网络平台算法典型问题治理”专项行动中的排名算法 游戏玩家请注意!Winos4.0木马已“潜伏” 2024 DAMS中国数据智能管理峰会即将在上海举办 WAF气数已尽? 网安巨头Palo Alto全球数千防火墙被攻陷:因开发低级错误造成零日漏洞 数字城市AI安全运营中心签约揭牌,360赋能长三角城市安全新篇章 勒索软件忙招人,2024年网络威胁五大新趋势 360发布全球首份《大模型安全漏洞报告》,曝光近40个大模型相关安全漏洞 值得关注的十二大网络安全风险评估工具及选型指南 俄黑客通过“近邻攻击”远程入侵美国企业WiFi网络 四校签约、六家授牌!360与河南高校再摘网络安全人才培育新果实 Apple多个在野高危漏洞在野利用通告 苹果官方警告:零日漏洞攻击瞄准Mac电脑用户 《密码法》颁布五周年:法治成效、实施难点与未来走向 27天!揭秘身份管理中凭证修复为何如此艰难? 微软“清理门户”,禁止杀毒软件访问Windows内核 云原生环境下的七大网络安全威胁及应对建议 ​透析恶意软件“四大家族”
在线客服
联系方式

热线电话

18556842815

上班时间

周一到周五

公司电话

027-85365976

二维码
线