亞信安全信舵安全管理與分析平臺(態(tài)勢感知 MAXS)新版本正式發(fā)布。在全面提升威脅數(shù)據(jù) “關(guān)聯(lián)分析能力”、加強威脅事件處理及海量安全告警處理能力的基礎(chǔ)上,更加入了本地自動“威脅狩獵”功能模塊,全面加強用戶網(wǎng)絡(luò)安全態(tài)勢感知與威脅治理能力。

圖:網(wǎng)絡(luò)安全威脅日益嚴重
“云大物移智”時代網(wǎng)絡(luò)安全攻擊的手段層出不窮,新型網(wǎng)絡(luò)安全攻擊工具自動化水平不斷提高,攻擊速度不斷加快、攻擊工具愈加復(fù)雜、發(fā)現(xiàn)安全漏洞越來越快,這些都對基礎(chǔ)設(shè)施和全行業(yè)數(shù)字化轉(zhuǎn)型形成了越來越大的威脅。為了應(yīng)對日益嚴峻的網(wǎng)絡(luò)安全挑戰(zhàn),越來越多政企用戶將自身安全建設(shè)從被動防御轉(zhuǎn)換到主動防御、反制等主動安全的方向上來。
在此背景下,信舵安全管理與分析平臺MAXS全新升級,通過威脅狩獵(本地)、安全事件、安全告警、在線升級模塊,全面提升威脅數(shù)據(jù) “關(guān)聯(lián)分析能力”、加強威脅事件處理及海量安全告警處理能力,為主動防御進階和紅藍對抗場景增加了大量特性功能。
威脅狩獵星空圖

圖:威脅狩獵星空圖
成功的威脅狩獵依托可視化的數(shù)據(jù)關(guān)聯(lián)分析技術(shù),需要對威脅情報、網(wǎng)絡(luò)原始日志、終端日志、告警數(shù)據(jù)進行關(guān)聯(lián)分析,從攻擊者視角完整還原攻擊路徑,從被控主機視角完整描繪被控主機網(wǎng)絡(luò)行為,進而完整呈現(xiàn)威脅全貌。為此,威脅狩獵星空圖通過立體化全方位的數(shù)據(jù),主動尋找網(wǎng)絡(luò)中不在檢測規(guī)則范圍內(nèi)的安全風險與威脅,通過對各種數(shù)據(jù)集合進行篩選、統(tǒng)計、聚類及關(guān)聯(lián),形成威脅追溯、快速定位問題的能力,為用戶、安服人員確認影響范圍、明確傳播途徑提供了利器。
安全快照--關(guān)鍵數(shù)據(jù)自動加入狩獵報告
威脅狩獵需要掌握攻擊者基本特征和線索報告,尤其是最近幾年,攻防實戰(zhàn)演習越來越受到重視,更多的企業(yè)參與到演習中來,作為防守方要主動去發(fā)現(xiàn)攻擊,通過攻擊者留下的蛛絲馬跡,進行追蹤溯源,全面總結(jié)攻擊者的攻擊路徑,實現(xiàn)回血加分。為此,新版本亞信安全MAXS提供了一鍵式創(chuàng)建威脅狩獵報告的功能,直接添加威脅關(guān)鍵信息,關(guān)聯(lián)至威脅狩獵報告。對于用戶來說,反復(fù)截圖、多次核對數(shù)據(jù)準確性等繁雜操作將以自動化的方式呈現(xiàn),全面提升了狩獵報告的生成效率。
安全事件“降噪與關(guān)聯(lián)”管理
新版亞信安全態(tài)勢感知MAXS新增了安全告警檢索標簽、新增流量取證、新增可疑IP輔助威脅狩獵等具體功能,并通過多元數(shù)據(jù)聚合與告警過濾降低誤報率,幫助安全運營人員過濾了大量噪音事件的干擾,提升運維管理的效率。此外,可通過對實時告警與靜態(tài)數(shù)據(jù)的關(guān)聯(lián)分析,發(fā)現(xiàn)深層次告警與資產(chǎn)數(shù)據(jù)、業(yè)務(wù)數(shù)據(jù)、自定義數(shù)據(jù)等之間的關(guān)聯(lián)關(guān)系,讓分析結(jié)果更加精準。

亞信安全MAXS最新版本采用了獨創(chuàng)的“1+3+1+S”的戰(zhàn)略生態(tài)模式,即1個平臺+3類探針+1個威脅情報引擎+劇本編排與自動化響應(yīng)系統(tǒng)。通過內(nèi)置的各種引擎,運用規(guī)則模型、聚類統(tǒng)計、關(guān)聯(lián)分析、情報碰撞等實現(xiàn)對網(wǎng)絡(luò)攻擊告警的發(fā)現(xiàn)和處置,打造監(jiān)測、發(fā)現(xiàn)、分析、處置的全鏈路、自動化、一體化服務(wù)。目前,亞信安全MAXS已被光大銀行、國家電子政務(wù)外網(wǎng)等行業(yè)頭部用戶部署,并為大量政法、金融、運營商、能源、制造企業(yè)等行業(yè)用戶提供服務(wù),持續(xù)滿足了中大型政企用戶對于安全分析和安全運營實戰(zhàn)化、常態(tài)化的建設(shè)需求。