目前**网络威胁有增无减,安全形势愈发严峻。调查显示,有80%的机构或企业因为网络安全问题而遭受损失。但是,网络安全建设是一项要求高、体系复杂的工作,不仅要花费巨额预算采购品类繁杂的各种安全产品,还要建立一支经验丰富的安全团队对安全设施进行有效运维和管理,大部分用户尚不具备足够的资源和能力。同时,传统安全运维工作主要是对安全设施的运行监测、升级维护和故障排查,以及对发生的安全事件进行被动处置,安全工作无法实现体系化和持续改进。
在具体落地方面,2018年华清信安推出了TDR 1.0版本,正式进入XDR(Extended Detection and Response)扩展的威胁检测与响应领域。2021年2月,华清TDR智能安全运营平台4.0版本正式发布——这也是如今公司重点发展的方向。
2017年底,华清信安提出“新安全”概念——TDR(Threat Detection and Response)威胁检测与响应,并将TDR定义为:以平台化的方式整合纵深防御技术、大数据和机器学习等新型安全检测技术以及自动化、智能化安全响应技术,以服务的模式交付安**力,从而实现威胁的闭环管理。田新远表示,虽然TDR和XDR叫法不同,但是二者的内涵其实并没有太大差别。当前,华清信安在和客户交流时也不会过于强调不同概念之间的差别。
从行业来看,2018年后,国外的一些安全厂商提出了XDR的概念,并在2019年实际进行了产品落地,Gartner也连续两年将其列为安全项目之一。而自2020年起,我们观察到国内的一些创业公司也愈发关注XDR。具体而言,大家的路线主要分为两类,一类是通过整合既有产品(主要包括EDR、NDR等)打造XDR能力,另一种则是从一开始就专注XDR,同时通过自研和协作等方式补齐EDR和NDR产品。
从近年安全行业的发展趋势来看,当前不少客户已经完成基础安**力的搭建,采买了不少安全产品。但由此带来的一个问题是,当各种安全产品带来的告警过于繁杂且碎片化,就会让企业内部的安全、运维人员难以工作。在此前提之下,XDR类产品被视为解决此类问题的一种方法。
被动防御和人工反馈难以满足保险业的网络安全需求,华清信安TDR智能安全运营支持集中安全审计和管控及全局安全态势感知,支持威胁情报预警,整合了全流量分析和用户行为分析等技术,并提供7x24安全应急响应服务,可以为用户建立一套检测-防护-监测-响应-管理的闭环安全运营体系,建立较全面可持续提升的安**力。因此,TDR的虚拟化部署具有稳定性强、功能全面、安全防护能力高的特点,解决了该保险公司的业务安全问题。
北京华清信安科技有限公司是国家**企业和中关村**企业,以”安全赋能—让客户完全**”为使命,致力于为客户提供新一代智能安全咨询服务和解决方案,**客户安全**地畅享新一代智能网络科技。截止2019年,华清信安及其控股公司已获得软件着作权近50项,申请发明**15项,承担国家科技发展专项5项,入选省市级科技创新创业计划2项,通过国家*机构认证8项,是国家认证的安全风险评估、安全运维、应急响应服务的企业,多次被工信部CCID评为年度较佳产品、解决方案或可以选择品牌,我们的安全咨询、安全产品、专业安全服务已获得包括**、金融、企业等在内的数百家客户。华清人秉承“客户**,持续创新,追求卓越,厚德载物”的**理念,力争打造中国新一代智能安全的**品牌。