威脅情報領域唯一獲獎方案!CCIA2020年網路安全優秀解決方案揭曉

綠盟科技發表於2020-08-17

近日,中國網路安全產業聯盟(CCIA)組織開展了“2020年優秀網路安全解決方案和網路安全創新產品評選活動”,經過專家嚴選,“綠盟威脅情報解決方案”榮獲CCIA2020年網路安全解決方案優秀獎,是情報領域唯一獲獎的解決方案。

隨著全球網路空間安全攻防對抗的快速升級,基於已有防禦規則的被動防護已成為網路安全防護的瓶頸,威脅情報則是解決該問題的關鍵。綠盟科技依託其威脅情報中心多年的威脅情報運營經驗,著重於滿足企業快速實現自主可控的威脅情報管理和消費的核心需求,推出綠盟威脅情報解決方案。該方案基於網際網路資產類情報、威脅指示器情報、漏洞情報、攻擊事件、攻擊組織、攻擊工具、知識圖譜等多種威脅情報,利用多源情報清洗與歸併技術、網際網路資產畫像技術、大資料關聯分析技術和機器學習技術,結合威脅預警、裝置聯動智慧防禦、熱點事件應急處理、關聯情報追蹤溯源、攻擊者畫像定位反制等手段,助力構建下一代預警、檢測、響應、追溯一體化的立體協同防禦生態。

威脅情報領域唯一獲獎方案!CCIA2020年網路安全優秀解決方案揭曉

其核心價值包括:

1、威脅情報驅動網路安全防禦體系全面轉型

威脅情報的誕生源於攻防的不對等。隨著駭客攻擊的規模化、自動化、多樣化、靈活化,傳統的基於簽名和規則的防禦體系捉襟見肘,傳統的基於“已知”規則的檢測在遇到0Day、APT等“未知”威脅時,完全無法感知和防禦。威脅情報的出現驅動了網路安全防禦體系全面轉型,從基於靜態的規則向動態的自適應的防禦體系轉變。

2、使攻防不對等的局面完全扭轉

綠盟威脅情報幫助防守方瞭解攻擊者,包括攻擊者的背景、思維方式、能力、動機、使用的攻擊工具、攻擊手法、攻擊模式等。對攻擊者瞭解越多,就能越好的識別威脅以便快速的做出響應。

3、大幅縮減應急響應時間

在應急響應中,應用威脅情報為安全防禦產品賦能,可以大大縮短安全產品對最新威脅的響應和處置時間,達到“單點感知,全網防禦”的效果。

參考文獻:

關於公佈“2020年優秀網路安全解決方案和網路安全創新產品評選活動”獲獎名單的通知

http://www.china-cia.org.cn/home/WorkDetail?id=5f375a780200340680019c2b

相關文章