從近年安全行業(yè)的發(fā)展趨勢來看,當(dāng)前不少客戶已經(jīng)完成基礎(chǔ)安全能力的搭建,采買了不少安全產(chǎn)品。但由此帶來的一個(gè)問題是,當(dāng)各種安全產(chǎn)品帶來的告警過于繁雜且碎片化,就會(huì)讓企業(yè)內(nèi)部的安全、運(yùn)維人員難以高效工作。在此前提之下,XDR類產(chǎn)品被視為解決此類問題的一種方法。
簡單來說,XDR會(huì)將終端、網(wǎng)絡(luò)、云和工作負(fù)載、威脅情報(bào)等層面的安全數(shù)據(jù)和安全產(chǎn)品集中整合,通過數(shù)據(jù)接入和分析,提供統(tǒng)一的告警處置界面,希望降低無效告警,提升運(yùn)維效率。在具體實(shí)踐上,XDR可以結(jié)合安全信息和事件管理(SIEM)、安全編排自動(dòng)化和響應(yīng)(SOAR)、端點(diǎn)檢測與響應(yīng)(EDR)以及網(wǎng)絡(luò)威脅檢測及響應(yīng)(NDR),實(shí)現(xiàn)聯(lián)動(dòng),達(dá)成預(yù)期效果。
從行業(yè)來看,2018年后,國外的一些安全廠商提出了XDR的概念,并在2019年實(shí)際進(jìn)行了產(chǎn)品落地,Gartner也連續(xù)兩年將其列為十大安全項(xiàng)目之一。而自2020年起,我們觀察到國內(nèi)的一些創(chuàng)業(yè)公司也愈發(fā)關(guān)注XDR。具體而言,大家的路線主要分為兩類,一類是通過整合既有產(chǎn)品(主要包括EDR、NDR等)打造XDR能力,另一種則是從一開始就專注XDR,同時(shí)通過自研和協(xié)作等方式補(bǔ)齊EDR和NDR產(chǎn)品。
36氪日前接觸到的一家公司「華清信安」,成立于2013年,一直專注網(wǎng)絡(luò)安全行業(yè)。公司創(chuàng)始人田新遠(yuǎn)介紹,其在網(wǎng)絡(luò)安全領(lǐng)域從業(yè)20年,先后在O2Micro、華為、山石、綠盟等網(wǎng)絡(luò)安全公司從事產(chǎn)品研發(fā)、專業(yè)咨詢和高級(jí)管理工作。華清信安的發(fā)展過程也可以從其經(jīng)驗(yàn)積累和產(chǎn)品迭代角度展開。
早期,即田新遠(yuǎn)2013年開始創(chuàng)業(yè)時(shí),網(wǎng)絡(luò)安全行業(yè)主流市場需求依然是硬件產(chǎn)品。于是華清信安從下一代防火墻產(chǎn)品起家,后基于客戶方迭代的產(chǎn)品需求,推出了USP統(tǒng)一安全平臺(tái),即給予USP融合架構(gòu)的平臺(tái)化、模塊化產(chǎn)品,客戶可根據(jù)實(shí)際需求,選擇不同功能模塊來靈活構(gòu)筑安全平臺(tái),實(shí)現(xiàn)“一機(jī)多用”。
2017年底,華清信安提出“新安全”概念——TDR(Threat Detection and Response)威脅檢測與響應(yīng),并將TDR定義為:以平臺(tái)化的方式整合縱深防御技術(shù)、大數(shù)據(jù)和機(jī)器學(xué)習(xí)等新型安全檢測技術(shù)以及自動(dòng)化、智能化安全響應(yīng)技術(shù),以服務(wù)的模式交付安全能力,從而實(shí)現(xiàn)威脅的閉環(huán)管理。田新遠(yuǎn)表示,雖然TDR和XDR叫法不同,但是二者的內(nèi)涵其實(shí)并沒有太大差別。當(dāng)前,華清信安在和客戶交流時(shí)也不會(huì)過于強(qiáng)調(diào)不同概念之間的差別。
在具體落地方面,2018年華清信安推出了TDR 1.0版本,正式進(jìn)入XDR(Extended Detection and Response)擴(kuò)展的威脅檢測與響應(yīng)領(lǐng)域。2021年2月,華清TDR智能安全運(yùn)營平臺(tái)4.0版本正式發(fā)布——這也是如今公司重點(diǎn)發(fā)展的方向。
田新遠(yuǎn)介紹,打造TDR產(chǎn)品時(shí)有兩個(gè)難點(diǎn)需要跨越,首先是以威脅為核心的智能檢測、分析和防護(hù)技術(shù)的長期積累、迭代。其表示,華清信安核心研發(fā)團(tuán)隊(duì)成員大都具備十年以上的下一代防火墻、IPS、WAF和網(wǎng)絡(luò)行為管控等領(lǐng)域的研發(fā)經(jīng)驗(yàn)。同時(shí),公司也基于攻擊鏈模型構(gòu)建威脅全生命周期行為分析機(jī)器學(xué)習(xí)算法,經(jīng)過企業(yè)客戶實(shí)際流量的運(yùn)營驗(yàn)證和不斷升級(jí)迭代,形成智能化威脅檢測與響應(yīng)的閉環(huán)技術(shù)路線。
更具體地解釋,早期的傳統(tǒng)防火墻產(chǎn)品主要依賴特征庫的進(jìn)行檢測,但這種方式并不適合新型的攻擊情況,所以華清信安的技術(shù)路線并不以特征庫為基礎(chǔ),而是以行為分析為底層能力,還加入NTA、機(jī)器學(xué)習(xí)等技術(shù),以此打造產(chǎn)品貫穿威脅的全生命周期。第二個(gè)難點(diǎn)則是實(shí)現(xiàn)統(tǒng)一運(yùn)營,這是由于XDR的核心理念即是擴(kuò)展的檢測與響應(yīng),所以將各個(gè)渠道的威脅整合檢測與響應(yīng)也成為重點(diǎn)。據(jù)介紹,TDR實(shí)現(xiàn)了“網(wǎng)絡(luò)—主機(jī)—應(yīng)用—云—第三方”多源數(shù)據(jù)的統(tǒng)一分析和“防御—檢測—感知—預(yù)警—響應(yīng)”的閉環(huán)統(tǒng)一管控。
當(dāng)前,公司已經(jīng)階段性跨過產(chǎn)品打磨的門檻。在客戶畫像上,目前公司目標(biāo)客戶主要包括政府、金融、教育、醫(yī)療和大中型企業(yè)。標(biāo)桿案例包括國家工商行政管理總局、中國電信、中鐵集團(tuán)、中金、中證金融、清華大學(xué)、國藥集團(tuán)、三星集團(tuán)、寶馬中國等,累計(jì)服務(wù)客戶超過一千多家?,F(xiàn)在華清信安也可以根據(jù)客戶需求,提供訂閱制或項(xiàng)目制兩種收費(fèi)模式。
談及行業(yè)情況和公司未來發(fā)展計(jì)劃,田新遠(yuǎn)表示,威脅檢測與響應(yīng)的概念很大,從目前的全球市場來看,還沒有一家企業(yè)能夠把威脅檢測與響應(yīng)做得既全面又精悍。華清信安在研發(fā)TDR智能安全運(yùn)營平臺(tái)時(shí),更關(guān)注來自外部的威脅,所以以T(Threat)為核心,聚焦T來做好檢測、防護(hù)、響應(yīng)、處置的閉環(huán)管理,并將其以平臺(tái)和運(yùn)營服務(wù)的方式交付給客戶。在2022年,華清信安也計(jì)劃持續(xù)打磨TDR等產(chǎn)品,同時(shí)加快市場拓展。
- 吉林:開展知識(shí)產(chǎn)權(quán)代理行業(yè)“藍(lán)天”專項(xiàng)整治行動(dòng) 促進(jìn)知識(shí)產(chǎn)權(quán)服務(wù)業(yè)健康發(fā)展
- 福建福州:宣傳知識(shí)產(chǎn)權(quán)法律知識(shí) 全方位推進(jìn)地方高質(zhì)量發(fā)展超越
- 遼寧撫順積極建設(shè)知識(shí)產(chǎn)權(quán)強(qiáng)市 建設(shè)知識(shí)產(chǎn)權(quán)強(qiáng)市為目標(biāo)
- 2021年全國公共服務(wù)質(zhì)量監(jiān)測情況發(fā)布 南京以總體滿意度?排名第一
- 立案20件!安徽嚴(yán)查哄抬物價(jià)等價(jià)格違法行為 督促經(jīng)營者守法經(jīng)營
- 陜西消保委發(fā)出“五一”消費(fèi)提示 按需購買防浪費(fèi)理性消費(fèi)樹新風(fēng)
- 養(yǎng)元飲品一季度凈利潤下降 今年上市公司買理財(cái)規(guī)模降至近五年最低
- 失守3000點(diǎn)!滬指重挫逾5%創(chuàng)兩年來最大單日跌幅 兩市跌停股票超700只
- 一季度西安市地區(qū)生產(chǎn)總值同比增2.8% 第一產(chǎn)業(yè)增加值增長4.4%
- 今年以來露營活動(dòng)火爆“出圈” 露營從專業(yè)小眾走向休閑大眾
- 香港47人被控"串謀顛覆國家政權(quán)罪" 法官首次披露:11人擬認(rèn)罪
- 日本沖繩水壩發(fā)現(xiàn)千余枚啞彈 皆為美國制造
- 中新網(wǎng)評(píng):“動(dòng)態(tài)清零”就是不放棄任何一個(gè)群體
- 國臺(tái)辦:在滬臺(tái)商臺(tái)企踴躍捐款捐物 捐贈(zèng)物資及現(xiàn)金合計(jì)超1097萬元
- 看抗疫“高亮瞬間”一秒變漫畫
- 俄羅斯別爾哥羅德州一座彈藥庫起火 現(xiàn)場傳出疑似爆炸聲
- 【數(shù)據(jù)圖解】一季度經(jīng)濟(jì)運(yùn)行亮點(diǎn)丨交通運(yùn)輸經(jīng)濟(jì)運(yùn)行總體實(shí)現(xiàn)平穩(wěn)開局
- “中國在全球復(fù)蘇中發(fā)揮著重要作用”
- 一季度國家開發(fā)銀行211億元貸款支持物流流通體系建設(shè)
- 文旅部組織開展文化和旅游市場打擊整治養(yǎng)老詐騙專項(xiàng)行動(dòng)
- 吉林:開展知識(shí)產(chǎn)權(quán)代理行業(yè)“藍(lán)天”專項(xiàng)整治行動(dòng)
- 福建福州:宣傳知識(shí)產(chǎn)權(quán)法律知識(shí) 全方位推進(jìn)地方高
- 遼寧撫順積極建設(shè)知識(shí)產(chǎn)權(quán)強(qiáng)市 建設(shè)知識(shí)產(chǎn)權(quán)強(qiáng)市為
- 2021年全國公共服務(wù)質(zhì)量監(jiān)測情況發(fā)布 南京以總體滿
- 立案20件!安徽嚴(yán)查哄抬物價(jià)等價(jià)格違法行為 督促經(jīng)
- 陜西消保委發(fā)出“五一”消費(fèi)提示 按需購買防浪費(fèi)理
- 山東菏澤鄆城縣市場監(jiān)管局開展兒童用品專項(xiàng)執(zhí)法檢查
- 呼和浩特市托縣扎實(shí)推進(jìn)食品安全社會(huì)建設(shè) 解決人民
- 浙江溫州出臺(tái)助推市場主體穩(wěn)進(jìn)提質(zhì)20條措施 持續(xù)優(yōu)
- 浙江舟山高新區(qū)實(shí)現(xiàn)食品生產(chǎn)企業(yè)“浙食鏈”“陽光工
- 1 吉林:開展知識(shí)產(chǎn)權(quán)代理行業(yè)“藍(lán)天”專項(xiàng)整治行動(dòng)
- 2 福建福州:宣傳知識(shí)產(chǎn)權(quán)法律知識(shí) 全方位推進(jìn)地方高
- 3 遼寧撫順積極建設(shè)知識(shí)產(chǎn)權(quán)強(qiáng)市 建設(shè)知識(shí)產(chǎn)權(quán)強(qiáng)市為
- 4 2021年全國公共服務(wù)質(zhì)量監(jiān)測情況發(fā)布 南京以總體滿
- 5 立案20件!安徽嚴(yán)查哄抬物價(jià)等價(jià)格違法行為 督促經(jīng)
- 6 陜西消保委發(fā)出“五一”消費(fèi)提示 按需購買防浪費(fèi)理
- 7 養(yǎng)元飲品一季度凈利潤下降 今年上市公司買理財(cái)規(guī)模
- 8 失守3000點(diǎn)!滬指重挫逾5%創(chuàng)兩年來最大單日跌幅 兩
- 9 一季度西安市地區(qū)生產(chǎn)總值同比增2.8% 第一產(chǎn)業(yè)增加
- 10 今年以來露營活動(dòng)火爆“出圈” 露營從專業(yè)小眾走向