1、聚合分析和网络侧态感安全事件的区别。2、安全事件展示的核心价值。3、XTH订阅对于用户的感知。4、MDR服务和XDR平台的整体界面对于用户增效的体验。5、热点威胁及脆弱性的展示。
1、演示大幅告警削减,分别点开安全事件和安全告警,右下角可观察到事件和告警条目。
2、演示SIP对XDR的举证,可以将XDR包装成SIP的扩展模块,有助于对SIP的告警进行削减和可溯源性加强安全事件可聚合告警,对攻击链进行举证,可详细点击告警详情。
针对于技术水平不强,经验不丰富的客户,着重介绍XTH。1、XTH报告位于【调查-安全事件-安全事件顶端】 2、红框处 可清晰看到标记的XTH事件 3、有XTH人头代表专家已审核,可实现99%准确性 4、有 XTH标签+回形针的代表威胁狩猎报告 5、XTH威胁狩猎报告可被引用和整合。 6、XTH报告包括事件信息、事件简述、事件溯源的详情和处置建议,可作为一个证据链作为补充 7、云端专家可帮助用户清楚定位威胁发生原因和威胁情况,释放用户的精力。
演示组件、平台、服务的一体化。不再像友商一样,产品和服务非常割裂。1、MDR服务对话框位于【调查-安全事件-任一事件右上角】2、人工服务时间内是实时对话框,有疑问可以及时联系到专家。3、工作时间外,通过留言的方式一个工作日内获取回复。
可面向客户演示热点威胁的联动策略下发(目前仅支持CWPP,后续扩展EDR)1、通过威胁情报可实时的同步最新的热点漏洞情况,可查询漏洞基本信息和提供修复建议。2、可设置评估策略。热点漏洞热点事件爆发后,立即对业务进行检测,或者手动下发评估任务3、基于扫描结果,可查询脆弱性影响资产,以方便及时修复。
在实际攻防场景中,无文件攻击常常是多种手法形成一套组合拳,例如使用log4j2漏洞执行命令,调用系统powershell下载加壳挖矿木马。整个过程没有上传任何可执行文件,传统防病毒软件对此束手无策。而网络侧设备由于告警太多,也只能淹没在误报的海洋中望“洋”兴叹。而XDR的IOA引擎能够精确识别端侧可疑的进程信息,与网络侧告警相关联,将整个过程以故事线形式展开,奈何组合拳也无处遁形。
想要精准检出Webshell利用,必须从网络侧和端侧双管齐下,通过关联AF或NDR检出的可疑流量告警,和EDR监测到的落地文件或恶意进程告警,生成Webshell攻击成功的事件,大大提高了检出准确率,可达99%,同时减少不成功的告警,聚焦有效攻击行为。
对于漏洞攻击阶段和执行阶段,EDR在端侧对于可疑进程的监测、配合强大的IOA引擎,令“隐身”的无文件攻击也现形。同时白域名下载挖矿木马也由关联的进程树暴露无遗。
在挖矿木马形成危害的影响阶段,其强对抗加壳给端点防护带来了麻烦,但被NDR发现的外联行为让其难称“清白”。同时进程树发现的后续连接矿池行为,也补充了DoH解析矿池域名过程中NDR的盲区。
宁盾网络设备AAA管理是采用Tacacs+协议集认证、授权、审计于一体的网络设备综合运维管理平台。面向企业运维人员提供双因素身份验证、细力度授权用户可操作权限及业务场景,并实时审计操作行为。具有良好的可扩展性,可兼容cisco、华为、H3C等不同品牌网络设备,实现对所有异构交换机、路由器等不同类型网络设备进行统一集中运维。
可扩展性
集中运维
实时审计
异构设备