亞信安全發佈XDR戰略 提升網絡空間修復補救能力
12月4日,亞信安全正式發佈了XDR戰略。據瞭解,作為亞信安全高級威脅治理戰略3.0中極為重要的落地方案,XDR解決方案使得亞信安全SOAR精密編排的網絡空間修復補救能力再次提升。

在京舉辦高級威脅治理十週年暨XDR戰略發佈活動。在全面回顧高級威脅治理技術發展軌跡,分享全球APT防禦技術和最新發展趨勢的同時,亞信安全在本次活動中正式發佈了XDR戰略。作為亞信安全高級威脅治理戰略3.0中極為重要的落地方案,XDR解決方案使得亞信安全SOAR精密編排的網絡空間修復補救能力再次提升。
目前,通過十年不斷的演化發展,APT已經成為最具攻擊性、隱蔽性、破壞性的網絡威脅。《亞信安全2015 年及未來安全預測》中認為“APT 攻擊將會像普通病毒攻擊一樣普遍!”
在回顧威脅治理十週年的發展過程中,亞信安全通用安全產品總經理童寧表示: “十年間,我們經歷了摸索、創新、融合、螺旋迭代的過程,與不法分子的博弈成就了亞信安全在高級威脅治理領域的引領。這是一場漫長的對決,關乎未來,以及未來的未來。”

亞信安全產品總監白日表示:“在幫助組織、公眾和自身不斷提升APT 治理能力的威脅治理1.0戰略過程中,我們逐步形成了‘螺旋迭代’的威脅治理2.0戰略。現在,亞信安全從安全運維的視角出發,提出了通過SOAR平台的精密編排能力,打造一套安全聯動運維體系的理念,這也是下一代威脅治理戰略3.0的雛形。”
從APT威脅治理能力的發展過程來看,通過技術和產品的不斷演化、組合、聯動,用户層面基本可以做到發現、分析,然而對於響應和預測來説,其實現的難度也正在逐步加大。同時,為了更好的深入落實“關口前移”,有效解決安全能力的“結合面”和“覆蓋面”問題,亞信安全開始全面打造精密編排的網絡空間恢復補救能力。
亞信安全提出的SOAR框架,則利用精密編排的聯動安全解決方案將安全產品以及安全流程連接和整合起來,通過全面收集的安全數據和告警,集成人工專家以及機器學習的力量來進行事故分析。在介紹SOAR具體方案及產品特色的過程中,白日談到:“威脅治理戰略3.0的目標正是有效縮短應急處置安全事故的時間,同時也減少和優化傳統SOC中不必要和冗餘的工作,提高工作精準度,安全運維流程的文檔化以及證據的管理,並且可以讓用户在少量培訓的基礎上提高告警分析的質量和偵測發現的能力。”
針對亞信安全最新推出XDR戰略的目的和意義,亞信安全通用產品管理副總經理劉政平表示:“在與不斷演進的風險博弈的過程中,儘管過去未去,但未來已來。為了全面提升響應環節的效率,並將其做精、做細、做實,就必須進化到囊括一系列數據集的XDR之中,伴隨着亞信安全XDR戰略的落地,將為客户代理依法合規、省錢省力、高效敏捷的精密編排能力,讓安全團隊和技術產品更快地發現更多威脅,然後加以阻止。這樣才能跟上萬物互聯時代的發展,才能正在實現關口前移。”
亞信安全的XDR方案包括了“準備、發現、分析、遏制、消除、恢復、優化”這7個階段,準備階段包括了針對每一種黑客攻擊類型的標準預案,自發現威脅數據之後,將數據集中到本地威脅情報和雲端威脅情報做分析,利用機器學習和專家團隊,通過分析黑客進攻的時間、路徑、工具等所有細節,其特徵提取出來,再進行遏制、清除、恢復和優化。
亞信安全高級威脅治理專家馮君賀表示:“如果把APT攻擊作一個排序,政府機關是絕對的重點,幾乎所有境外APT組織都會將政府機構、重大國際活動列入戰略攻擊目標。”因此,為國家重大活動提供安全保障,更是APT治理工作中的重中之重。
當更多的未知威脅穿透當前的安全防禦體系後,如何儘快地做出響應,鎖定攻擊範圍,最大程度地減少損失,將成為最有價值的創新。亞信安全認為,在不斷演化的網絡安全領域,會出現比高級持續性威脅更具挑戰性的對手,但現在所做的事情,就是要改變。用技術力改變用户應對APT 攻擊時的無奈、用融合力改變業內分散片面的堆疊式組合,將APT治理能力進化到更高階段。