近日,国家市场监督管理总局、国家标准化管理委员会发布GB/T 42453-2023《信息安全技术 网络安全态势感知通用技术要求》。360数字安全集团作为起草单位之一,深度参与此项标准制定。
该标准适用于网络安全态势感知产品、系统或平台等的规划、设计、开发、建设和评测,并规定了态势感知技术框架中核心组件的通用技术要求,包括数据汇聚、数据分析、态势展示、监测预警、数据服务接口、系统管理等,对各大组织单位建设态势感知具有重要指导意义。
感知网络安全态势是最基本、最基础的工作。通过网络安全态势感知,可以直观显示网络环境的实时安全状况,为网络安全保障提供技术支撑。多年来,360不断深入态势感知技术研究,深耕安全运营领域建设,基于业界领先的XDR技术架构为广大用户落地一站式安全运营平台——360本地安全大脑,护航千行百业数字化业务平稳安全、高质高效发展。
360本地安全大脑由全网数字安全大脑云服务赋能,以长期实战对抗中形成的攻防知识图谱系统指导功能设计,结合业界领先的威胁情报和入侵攻击模拟技术,提供预警、研判、分析、响应、评估等安全运营功能,体系化提升客户的全局态势感知和主动防御能力。
六大核心优势
点亮安全运营
★
安全大脑赋能,“看见”全网态势
360汇聚了超2EB安全大数据,依托顶尖安全专家分析研究,安全知识和威胁图谱从云端赋能本地,结合本地安全大脑多种威胁分析引擎,进而发现很多传统手段无法发现的安全问题。
XDR技术加持的高效检测响应
整合网络、端点和云端数据,准确识别客户环境的威胁;提供资漏管理、UEBA、SOAR、安全能力评估一站式安全运营平台,无需在多个设备控制台之间切换,加快威胁发现速度,提升运营效率。
专项场景针对性防护能力
提供专项场景防护模块,实现对APT攻击、勒索病毒、高危漏洞等重大事件的通报预警及排查处置。
XDR效率最高的大数据处理及分析技术
360本地安全大脑拥有“运营商”级别的数据处理能力,可以满足超大型客户分析性能需求。同时,可灵活组合,多维度提升高级威胁发现能力。
国内唯一集成抗攻击能力评估模块
全面覆盖终端、网络、边界、邮件安全能力评估,效能量化,以实战化模拟攻击手段持续提升系统防护和安全建设。
超大型企业复杂管理能力
灵活的功能分权和数据分权技术,满足大型客户复杂组织下多组织、多用户、多角色集中化分散运营的同时,避免数据越权。
//
截至目前,360本地安全大脑已全面覆盖政府、金融、央企、运营商、交通、教育、医疗等关键基础设施行业和民营企业,为众多头部灯塔客户落地安全运营中心。未来,360本地安全大脑将持续帮助广大用户实现高质量安全运营,为数字化转型保驾护航!
点击阅读原文,获取完整版《信息安全技术-网络安全态势感知通用技术要求》
来源:360数字安全
|
|
|
|
评论
直达楼层