立足大數據:360發布態勢感知及安全運營平臺

大數據分析是安全可見的基礎,而威脅情報則是能否發現威脅的關鍵。傳統的安全運營平臺因為缺乏大數據存儲與分析挖掘能力,以及沒有豐富的威脅情報做支撐,以致經常誤報頻發,讓用戶疲于應付,但真正的威脅卻難以發現。
為此,近日360企業安全集團隆重發布新一代態勢感知及安全運營平臺,即NGSOC。基于360威脅情報和大數據安全分析技術對用戶本地的數據進行采集、存儲、計算、挖掘與關聯分析。
據悉,360 NGSOC能夠將有效的監測發現、快速響應處置及深入的調查分析進行結合,形成業務閉環,這也成為安全管理與運營的關鍵。不論是外部的APT攻擊,還是內部的操作異常,都能被快速地定位與處置,并拓展分析。
配合終端監測與響應(EDR)、網絡監測與響應系統(NDR),360態勢感知及安全運營平臺(NGSOC)將網絡流量與終端數據進行匯總分析與協同響應,將威脅情報與數據的能力貫穿監測與防御體系,最終實現智慧地安全協同。至此,360已經成功構建了完整的安全協同產品體系。
據悉,360的海量互聯網威脅情報數據保證了新產品發現未知威脅的能力。
360企業安全集團總裁吳云坤表示,基于安全協同的理念,360已經構建起了以威脅情報為驅動,終端安全、邊界安全、大數據分析等安全設備智能協同的安全防御體系。
“此次發布的NGSOC是這種新體系的大腦與核心。”吳云坤表示,作為一個基于數據能力的開放平臺,360 NGSOC通過開放的API,可以與多類安全產品及安全服務進行協同聯動,構建起連接檢測與智慧防御的體系。
編輯|黃海峰 huanghaifeng@bjxintong.com.cn