点击右上角微信好友

朋友圈

请使用浏览器分享功能进行分享

正在阅读:ISC 2022丨360潘剑锋:真正的EDR是“看见”威胁的眼睛
首页> 网安频道> 要闻 > 正文

ISC 2022丨360潘剑锋:真正的EDR是“看见”威胁的眼睛

来源:光明网2022-08-01 15:03

  “真正的EDR是看见威胁的眼睛,需要具备看见的能力。”360集团副总裁兼首席科学家潘剑锋在第十届互联网安全大会(ISC 2022)未来峰会上谈到。

  7月31日,第十届互联网安全大会(ISC 2022)未来峰会在新一代聚会元宇宙——N世界重磅启幕。众多行业领袖、安全智囊、技术专家齐聚一堂,围绕“护航数字文明,开创数字安全新时代”的主题,共探前瞻技术和战略发展。

  数字时代大量设备入网、业务和数据上云背后,是终端作为数字化基础节点面临对抗加剧、安全挑战严峻的现状。

  从业务环境来看,远程办公越来越普遍,用户使用各类终端远程访问企业网络,企业数据和员工已经走出传统边界;从技术挑战来看,终端安全面临的APT、0day攻击和勒索病毒等各类攻击技术不断升级;从国际形势来看,数字空间的斗争已成大国博弈焦点,网络战愈演愈烈。

  种种挑战下,新的终端安全解决方案已经从主要应对已知威胁的终端保护软件EPP进化为主动式端点安全解决方案EDR,通过记录存储的安全事件、利用后台更复杂的分析系统、以及为安全专家提供运营分析平台,来增强检测能力、增加调查溯源功能,成为应对高级威胁的有效手段。

  “看见是检测的基础。只有快速、完整地理解网络攻击事件发生的全部情节,跟踪攻击事件每一步,才能以有效的方式做出响应。真正的EDR是看见威胁的眼睛。”潘剑锋表示,想要看见高级威胁攻击、勒索攻击、供应链攻击等各类威胁事件,需要具备全球视野、海量云端大数据的存储及处理能力、高质量事件的捕获能力、AI分析技术及实战经验丰富的安全专家团队。

  360是唯一具备看见全网安全态势能力的公司,面向数字时代打造了新一代EDR解决方案,能够帮助政企单位第一时间看见威胁,感知风险,实现快速响应、抵御攻击。是数字时代终端安全防御的真正利器。

  具体而言,作为首创“免费安全”模式的公司,360通过全球15亿终端覆盖,能够实时感知全球全网安全事件。360也是全球首家云原生公司,将安全数据汇聚至云端分析处理,积累超2EB安全大数据,真正实现了数据云端打通和协作。

  面对浩如烟海的安全大数据,360能瞬间调用百万颗以上CPU参与运算,具备超大规模安全数据存储、处理和检索技术。为了进一步提升效率,360基于充足的训练数据,应用人工智能方法实现自动化分析、筛选和关联,快速发现攻击线索。此外,360EDR的背后是一支持续17年与国家级高级威胁组织攻防对抗的安全专家团队,能对数据集进行高效的人工分析并提供威胁解决方案。

  最后,终端数据采集与分析能力决定了EDR的检测溯源效果。360 EDR在高精度与可信度方面具备独一无二的能力。基于近20年在操作系统和安全攻防领域的技术积累,360 EDR实现了多维度大数据采集能力,能直接检测内核与应用层0day漏洞利用行为,有效对抗高级威胁绕过攻击。

  “有一个说法是,摄像头应该放在攻击者碰不到的地方。也就是说,真正的EDR必须有更高维度的探针,360 EDR基于冰刃虚拟机的探针可以从高于内核的维度来采集安全事件,是国内唯一默认为上亿用户开启的虚拟机探针,确保了事件的高可信度。”潘剑锋表示。

  终端安全往往被视为最后一道防线,面对穷凶极恶的攻击者,终端防御方案“木桶效应”明显。EDR必须同时在全球视野、云端分析能力、高级端点能力、AI分析技术、实战专家五个方面具备顶尖实力,才能真正解决数字时代终端高级威胁防护难题,实现安全能力从被动式单点防护到主动式纵深防御的演进。(李政葳)

[ 责编:孔繁鑫 ]
阅读剩余全文(

相关阅读

您此时的心情

光明云投
新闻表情排行 /
  • 开心
     
    0
  • 难过
     
    0
  • 点赞
     
    0
  • 飘过
     
    0

视觉焦点

  • 第七届孙冶方经济学家发展论坛(2024)会议通知(第二轮)

  • 中央美术学院举行研究生毕业作品展

独家策划

推荐阅读
奔跑吧·少年2024年内蒙古自治区棒垒球邀请赛在鄂尔多斯市康巴什区开赛。
2024-04-20 17:03
4月2日,随着57652次检测车从南充北站5道缓缓驶出,标志着新建汉中至巴中至南充铁路南充至巴中段(以下称"巴南高铁")启动联调联试,进入工程验收关键阶段,为全线早日开通奠定了坚实基础
2024-04-03 15:11
为切实织密森林“防火网”各地组织人员巡查防火。
2024-04-03 15:11
2024年3月31日,“知音湖北 遇见浪漫孝感”春赏花活动在湖北省孝感市金卉庄园景区启动。金卉庄园花团锦簇,五彩斑斓花卉竞相绽放。人们穿梭在花海之间,享受明媚春光。
2024-04-02 15:40
2024年3月23日,由中国服装设计师协会主办的2024秋冬中国国际时装周在北京开幕。
2024-03-26 21:07
3月17日,原创独立设计师品牌SHANG1 BY SHANGYI 2024秋冬系列时装发布会在北京举行。
2024-03-18 16:39
2024年2月28日,新疆维吾尔自治区巴音郭楞蒙古自治州博湖县境内的博斯腾湖出现推冰景观。
2024-02-29 18:59
云南省曲靖市罗平县马街镇钻天坡,盛开的油菜花梯田在初升太阳映照下,勾勒出一幅田园春景图
2024-02-23 10:59
美丽的三亚湾
2024-01-20 17:42
2024年1月12日,江西省吉安市吉州区庐陵文化生态园层林尽染,色彩斑斓,市民徜徉其间,尽享生态之乐。
2024-01-13 19:43
2023年12月26日,在云南省红河哈尼族彝族自治州元阳县新街镇黄草岭村附近,游客在冬樱花与梯田边游览。
2023-12-26 15:39
2023年12月12日,新疆哈密市巴里坤县第十九届冰雪文化旅游节采冰仪式在高家湖二渠水库进行。仪式主要展示了"头冰"的开采上岸过程。开幕式上还举行迎风旗、祈福词、喝出征酒等仪式。
2023-12-13 16:08
2023年12月13日,河北省正定古城迎来降雪,古城内外银装素裹,犹如一幅淡雅的水墨画,美如画卷。
2023-12-13 15:59
2023年11月28日,贵州省六盘水市明湖国家湿地公园层林尽染,景色迷人。
2023-11-29 15:42
2023年11月28日,江西吉安长塘镇中心小学,老师指导学生剪纸。
2023-11-29 15:42
三角梅原产于巴西,现主要分布在中国、秘鲁、阿根廷、日本、赞比亚等国家和地区。其中,以海南三角梅最为出名。
2023-11-29 11:13
2023年11月23日清晨,朝霞初现,三峡库区湖北省宜昌市秭归县沿江公路G348国道的绝壁岩体上,工人们正在铺设防护网,以防止岩崩和落石。
2023-11-24 15:15
2023年11月23日,黑龙江哈尔滨,哈尔滨站工作人员正在清理站台积雪。
2023-11-23 16:02
2023年11月21日,甘肃敦煌,首趟"敦煌号"铁海联运国际货运班列装载1000吨石棉驶出,经天津港通过铁海联运发往泰国曼谷。
2023-11-21 16:55
2023年11月21日,江苏省如皋市龙游河生态公园,色彩斑斓的树木与一河碧水相应成趣。
2023-11-21 16:55
加载更多