99国产精品欲av蜜臀,可以直接免费观看的AV网站,gogogo高清免费完整版,啊灬啊灬啊灬免费毛片

網易首頁 > 網易號 > 正文 申請入駐

「顛覆者」微步,做「真」EDR

0
分享至

從防火墻到下一代防火墻(NGFW),從邊界信任認證到零信任架構(ZTA),從手動安全運營到自動化安全運營(SOAR),從靜態威脅檢測到AI/ML、威脅情報驅動的主動與動態防御……

有沒有發現,網絡安全是一個特別喜歡顛覆的領域。也正是這種顛覆和創新催生了如Palo Alto、CrowdStrike、Fortinet、Zscaler、Splunk、Tenable等一眾新銳和明星安全公司。



說到緣由并不難理解,一方面源于企業IT架構和環境的不斷變化,導致風險點不斷增加;另一方面原因在于網絡攻擊的產業化發展越來越明顯,且攻擊者的技術手段在不斷升級。所以,防與攻的對抗要求前者需不斷升級裝備、提升技術能力,這也解釋了為什么安全圈在很多人看來總是新名詞、新概念不斷產生的原因。

用一句玩笑話說,真不是安全人喜歡造詞、炒概念,而是完全“被逼的”,因為總是有一群不斷“進步”的對手追著自己。

從安全產業的角度來看,“長江后浪推前浪”的故事不斷上演,而“前浪避免被拍在沙灘上,對后來者的收購兼并”也在不斷發生。

顛覆者,微步

視角回到國內,在安全硬件、軟件和服務領域,同樣誕生了一批“后浪”創新型公司。

以威脅情報起家的微步就是其中之一。

2015年,專注于威脅情報的CrowdStrike在美國炙手可熱,當時威脅情報領域在國內還是空白,這一年微步成立,從搭建成立綜合性威脅情報共享社區開始,開創并引領中國威脅情報行業的發展,并連續四次入選Gartner《全球威脅情報市場指南》。

威脅情報平臺、威脅感知平臺、威脅防御網關、托管檢測與響應服務……此后的幾年,微步陸續發布了一系列以威脅情報能力賦能的新產品,覆蓋從流量到網關,再到安全服務等,可以觀察到,它們其中多項獲得Gartner、IDC、Forrester等國際機構的認可。

在前瞻技術創新上,微步初露鋒芒。微步技術合伙人黃雅芳直言,“我們的底層邏輯就是用新技術去顛覆老產品。”

的確,在網絡安全領域,吃老本、技術的原地踏步解決不了攻防對抗的新問題。

終端安全,走出殺軟時代

2023年2月,微步的又一款基于EDR(Endpoint Detection & Response,端點檢測與響應)理念的顛覆式產品OneSEC發布,從而補齊了其“云+流量+邊界+端點”產品發展規劃的重要拼圖——辦公終端安全。



眾所周知,終端安全是整個IT安全體系的重要組成部分。根據IDC發布的《全球網絡安全支出指南》數據,2023年全球網絡安全IT總投資規模為2150億美元,其中終端安全軟件市場占比達到10%以上。

所以,終端安全不僅是歷史最悠久也是權重占比較大的網安品類。

值得一說的是,過去30年,在終端側對抗病毒程序和惡意軟件的主要技術是殺軟。然而隨著惡意軟件的對抗性變得更強、性能更好、隱蔽性越來越越強,殺軟防護的主流技術均遇到了不同程度的挑戰。

黃雅芳將這些主流殺軟防護技術總結為六大類:文件靜態特征掃描、基于行為特征的主防、動態內存掃描、啟發式+AI引擎、云查Hash檢測、動態沙箱。從靜態到動態、從磁盤到內存、從單模到多模等,盡管殺軟技術不斷迭代,但面對惡意軟件的混淆、編碼、加殼、?;煜?、文件膨脹、unhook、sleep、syscall等技術進行免殺、隱藏和繞過,殺軟防護挑戰重重。

在此過程中,EDR逐漸成為反惡意軟件中的變革型技術。

不同于殺軟的針對文件檢測,EDR更側重于行為分析。按照Gartner的定義,EDR旨在持續監控并收集終端設備上的安全數據,通過檢測、調查和響應來保護終端環境。利用行為分析、機器學習、威脅情報等方法識別已知威脅、未知威脅、甚至0day攻擊是其具備的新技術特點。

用通俗的話說,殺軟是“安檢門衛”,執行的是對進出物品進行檢測;EDR則是房間里的“攝像頭”,通過實時監控動作行為,發現惡意活動與威脅。

EDR理念自推出以來,在國際上已經成為非常成熟的應用。“甚至一批EDR創新企業完全顛覆了像賽門鐵克、卡巴斯基等這些傳統的終端安全公司。”黃雅芳說。

真假EDR,OneSEC撥亂反正

EDR在國外的大火,吸引國內安全廠商蜂擁而至。它們其中有傳統殺軟廠商、綜合性網絡安全廠商和云服務商等,但到底是AV套殼、新瓶裝舊酒,還是有獨門絕技真本事,亦或就是包裝概念、蹭熱點,市場評價不一。

“從我們的觀察來看,客戶對于EDR的選型是比較謹慎的?!秉S雅芳指出,過去三四年國內市場出現了大量EDR產品,但很多行業客戶處于觀望狀態,有的客戶對EDR產品調研就用了幾年時間。

究其原因,很多企業找不到很好的產品去解決新安全問題,更不愿意再買個換殼的殺軟或桌管產品給自己找麻煩。簡言之,在國內,EDR品類還處于撥亂反正的階段。

那么,到底什么樣的產品才算得上是合格的或真正的EDR?


微步技術合伙人、OneSEC負責人 黃雅芳

在黃雅芳看來,其應具備兩大關鍵能力:1、檢測能力強;2、輕量化。檢測能力要真正做到利用行為提高檢出,這里的行為包括過程行為和結果行為,前者是惡意代碼做的行為動作,比如進程創建、執行腳本、修改內存屬性等,后者是惡意代碼造成的實際結果,比如新建的注冊表項目、新創建的服務和文件、一塊可讀可寫的內存空間等,兩者相輔相成能夠提高檢出的成功率,這要求EDR具備全面的行為采集能力和細致入微的檢測技術,提高威脅檢測的覆蓋度和準確度;輕量化則要求實現用戶感知低,實現資源消耗從終端性能限制中解放出來,老舊終端適用,部署靈活高效。

微步新一代終端安全管理平臺OneSEC很好地具備了這兩大關鍵能力。

作為OneSEC的負責人,黃雅芳說,“從2019年開始,微步便在內部打磨終端安全產品,經過三年時間,OneSEC在2022年開始向我們的種子客戶提供產品能力,并在2023年2月正式發布這一產品?!?/p>

微步做的是真正用創新技術實現產品革新。OneSEC采集能力全面,具備超百億節點的圖檢測技術,全面覆蓋ATT&CK,實現檢測技術細致入微;基于底層事件串鏈,全面追溯攻擊路徑,高效評估影響面,做到溯源完整;一鍵快速智能響應,智能化提供清理序列,輔助事后定位和追溯,實現響應高效。

在實現檢測能力強的技術創新之外,OneSEC的輕量化優勢同樣明顯,終端安裝包<10MB,CPU資源占用<0.5%、內存<30MB,網絡帶寬占用平均峰值小于1Kbps,實現終端的輕量化和低感知。

從市場檢驗來看,OneSEC發布以來,在連續兩次的國家級常態化攻防演練中,實現檢出率達到100%;2023年在對一起活躍的黑產組織追蹤中,微步基于OneSEC實現對其首次發現與狩獵,并將該組織命名為“銀狐”。此外,OneSEC在諸多行業用戶中得到部署應用,技術能力得到檢驗驗證。

OneSEC信創版,操作系統平臺全覆蓋

日前,微步再次發布終端安全管理平臺OneSEC信創版,將OneSEC的能力覆蓋從Windows、MacOS延伸至麒麟、統信等信創OS,實現操作系統全平臺覆蓋。



作為快速演進的操作系統,信創OS同樣有著不小的潛在威脅風險,這包括Windows平臺惡意軟件的跨平臺利用、操作系統層的自身漏洞風險,以及上層應用存在的漏洞等。信創,即信息技術應用創新產業,旨在實現信息技術領域的自主創新與可控。所以,關鍵行業在積極擁抱信創平臺的同時,讓信創本身更“安全”更顯必要與重要。

黃雅芳介紹說,因為操作系統的內核、底層機制等截然不同,微步投入數十人花了一年時間,幾乎從0到1重建了OneSEC信創版架構體系。最終讓OneSEC信創終端能力在采集檢測全面性、終端輕量性、響應能力多樣性等方面優勢明顯。

值得一說的是,在落地部署中,微步也并不主張用EDR替換殺軟,而是各司其職、協同工作,在黃雅芳看來,“基于文件(殺毒)和基于行為(EDR)的防護、檢測、響應能力同步建設,能夠更好地應對信創建設前期的各類潛在風險?!?/p>

在整個數字安全體系中,微步傳遞給客戶的理念同樣是產品異構部署,用專業的人做專業的事。微步也樂于將自己的能力開放給客戶和伙伴的方案體系中去應用。

不積跬步,無以至千里。在技術上顛覆,以創新者的姿態,微步追求將一項專業能力做到極致。

特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發布,本平臺僅提供信息存儲服務。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關推薦
熱點推薦
53歲洪欣在韓國被偶遇,腋下副乳好明顯,臉部瘦到脫相,女神老了

53歲洪欣在韓國被偶遇,腋下副乳好明顯,臉部瘦到脫相,女神老了

心靜物娛
2025-07-08 11:48:37
75歲老太旅游被騙買了一件佛陀木雕,4年后,她得了6套海景房

75歲老太旅游被騙買了一件佛陀木雕,4年后,她得了6套海景房

磊子講史
2025-07-07 12:41:11
月流水10億美元,省下千萬元手續費?義烏穩定幣交易真相調查:僅個別商戶在用

月流水10億美元,省下千萬元手續費?義烏穩定幣交易真相調查:僅個別商戶在用

21世紀經濟報道
2025-07-08 12:18:06
游本昌在人民日報發文

游本昌在人民日報發文

新京報政事兒
2025-07-08 10:16:00
三角洲讓陪玩供不應求,這個行業還能火多久?

三角洲讓陪玩供不應求,這個行業還能火多久?

差評XPIN
2025-07-08 00:17:32
其實,很多單位已經爛透了!

其實,很多單位已經爛透了!

大道微言
2025-06-16 20:00:39
太慘烈,太原又有多家超市宣布閉店

太慘烈,太原又有多家超市宣布閉店

小陸搞笑日常
2025-07-09 01:20:15
沒想到,與田亮離婚獨自撫養兒子的她,如今走上了另一條大道

沒想到,與田亮離婚獨自撫養兒子的她,如今走上了另一條大道

新語愛八卦
2025-07-08 16:54:15
周深、潘瑋柏要來天津開演唱會了!

周深、潘瑋柏要來天津開演唱會了!

極目新聞
2025-07-08 10:29:18
醫學研究:愛流汗的,壽命比不愛流汗的人長十年不止?真的嗎?

醫學研究:愛流汗的,壽命比不愛流汗的人長十年不止?真的嗎?

今日養生之道
2025-07-03 05:41:59
整體跌至“1字頭”,大額存單“失寵了”

整體跌至“1字頭”,大額存單“失寵了”

21世紀經濟報道
2025-07-08 23:43:25
溫州慘烈車禍!當場死亡

溫州慘烈車禍!當場死亡

溫州草根
2025-07-08 22:20:59
塞爾談皇馬西甲首輪爭議:西班牙足球什么都有,唯獨缺少常識

塞爾談皇馬西甲首輪爭議:西班牙足球什么都有,唯獨缺少常識

懂球帝
2025-07-08 09:45:16
65分鐘速勝過關!斯瓦泰克橫掃23號種子,2年后再進溫網八強

65分鐘速勝過關!斯瓦泰克橫掃23號種子,2年后再進溫網八強

全景體育V
2025-07-08 05:46:56
火箭官方列杜蘭特生涯履歷:無需過多介紹!歡迎來到休斯敦

火箭官方列杜蘭特生涯履歷:無需過多介紹!歡迎來到休斯敦

直播吧
2025-07-08 19:07:09
湖人隊傳聞:知情人士認為詹姆斯只是在“發泄”,而非考慮交易

湖人隊傳聞:知情人士認為詹姆斯只是在“發泄”,而非考慮交易

好火子
2025-07-09 03:45:53
痛心!38歲江蘇美女教師梁嬌去世,丈夫去世不到百天,女兒才7歲

痛心!38歲江蘇美女教師梁嬌去世,丈夫去世不到百天,女兒才7歲

云舟史策
2025-06-23 09:35:09
“把‘貿易流氓’踢出WTO,讓美國淪為‘國際棄兒’”

“把‘貿易流氓’踢出WTO,讓美國淪為‘國際棄兒’”

觀察者網
2025-07-08 08:19:03
拋尸湖中!15名警察涉嫌殺害超34名斗雞作弊者,全部被拘留!關鍵證人:背后主謀是賭博大亨

拋尸湖中!15名警察涉嫌殺害超34名斗雞作弊者,全部被拘留!關鍵證人:背后主謀是賭博大亨

揚子晚報
2025-07-08 19:48:07
研究發現:經常吃面放醋的人,過不了多長時間,血管或有3個改變

研究發現:經常吃面放醋的人,過不了多長時間,血管或有3個改變

墜入二次元的海洋
2025-07-08 16:56:46
2025-07-09 05:59:01
智會社 incentive-icons
智會社
繪聲繪色說科技
254文章數 1056關注度
往期回顧 全部

科技要聞

余承東回應開車"睡覺":平生第一次去自首

頭條要聞

媒體談幼兒園血鉛事件:嚴懲到底才能避免事故重演

頭條要聞

媒體談幼兒園血鉛事件:嚴懲到底才能避免事故重演

體育要聞

17歲的朱正很好,但他救不了中國男籃

娛樂要聞

麻煩大了,鳳凰傳奇再次遭受“重創”

財經要聞

新消費浪潮下的資本敘事能持續嗎?

汽車要聞

遵循“極簡主義” 北京現代ELEXIO發布內飾官圖

態度原創

游戲
藝術
教育
公開課
軍事航空

IGN:20年了 《生化》系列仍未擺脫4代和里昂的影響

藝術要聞

故宮珍藏的墨跡《十七帖》,比拓本更精良,這才是地道的魏晉寫法

教育要聞

TTS新傳論文帶讀:【拒絕溝】理解數字鴻溝的新維度!!!

公開課

李玫瑾:為什么性格比能力更重要?

軍事要聞

特朗普:美國將對烏克蘭輸送更多武器

無障礙瀏覽 進入關懷版 主站蜘蛛池模板: 都匀市| 庆阳市| 买车| 海晏县| 民乐县| 玛纳斯县| 太康县| 银川市| 宿迁市| 高密市| 武乡县| 铜陵市| 临安市| 辛集市| 崇州市| 共和县| 阿勒泰市| 北辰区| 新民市| 达孜县| 杭锦旗| 贞丰县| 新平| 普陀区| 常宁市| 安西县| 乳源| 七台河市| 普兰店市| 苍梧县| 南岸区| 类乌齐县| 南阳市| 府谷县| 宁城县| 三明市| 靖西县| 麻城市| 伊川县| 泉州市| 竹溪县|