8
在XDR方案落地中,检测和响应能力是核心要素。华清信安TDR不仅包含了EDR和NDR对终端和流量的检测,还提供UEBA、NGFW、IPS、WAF等检测和防护能力,对多维度流量进行数据收集与分析,更的识别威胁,降低告警误报率,提升事件处理效率。
防护能力如何提升是企业网络需要长期思考的问题,企业拥有可持续提升的能力才能有效地应对更多的未知威胁。能力的提升并不是必须消耗大量预算采购各种的产品,企业可以建立纵深防护体系,减少短板,从而提升能力。
随着网络威胁的增加,网络建设也越来越复杂,运维逐渐向运营转变,这种转变也是网络由被动防御向主动防御的转变。
XDR的终目标是通过完善的检测和响应技术实现运营。因此SIEM、SOAR、AI人工智能等技术与XDR解决方案相结合可以带来更好的效果。
这一点,TDR利用其自身所具备SDO数据预处理工具,可快速实现对各类数据的收集、规范;防护能力覆盖网络、业务、主机,同时使用机器学习发现未知威胁,包含威胁情报、流量分析能力,SOAR、AI智能模型实现事件自动化处置。可以解决事件无法及时响应的问题。
TDR平台整合了纵深防护体系、SOC管理中心和SRC响应中心,在提供NGFW、IPS、DDoS、WAF多重防护能力的基础上,支持集中审计和管控及全局态势感知,支持威胁情报预警,整合了全流量分析和用户行为分析等技术,并提供7x24应急响应服务,可以为用户建立检测-防护-监测-响应-管理的闭环运营体系,建立更可持续提升的能力。TDR智能运营服务比传统的建设更,提供了更的防护体系。
TDR的优势不止于此
● 在云场景下,TDR可以实现分钟级接入,在网络快速加固、网络攻防演练时为企业快速提供能力。
● 企业遇到重大事件时,华清信安的团队可时间提供应急响应及处置服务。
● TDR提供免费可持续提升的能力,企业在采购TDR部分功能后,可以在使用期间免费获取版本的能力。