侯彬炳
数字时代,随着企业数字化转型的不断加深,终端承载的信息及数据愈加庞大和重要,对政企机构而言,终端安全犹如根基。基于多年实战经验积累,360政企安全集团以体系化作战、对抗、攻防思维的新战法为指导,打造了一套以云端安全大脑为核心的数字安全能力框架。在此框架下,构建了面向未来的EDR方案———360终端检测响应系统(360EDR)。
面对高级威胁事件频繁、勒索病毒常态化的现状,360EDR依靠360云端安全大脑在数据、情报、专家等方面的赋能,以及核心安全大脑运营商级的分析算力支撑,打造“云地一体化”架构,既能弥补传统终端防护产品(EPP)天然技术短板的不足,又能适应数字时代复杂的网络环境及应用需求,是真正的终端防护利器。
终端是网络的神经末梢,它处在网络安全防御的第一线,许多政企用户对于“端点安全防护”是绝对刚需。然而网络威胁的复杂程度日益提高,许多EPP产品及端点防护产品纷纷失效。360 EDR作为新一代终端安全防护解决方案,针对EPP产品的防御短板做出了关键补充。
首先,传统EPP产品应对新型攻击软弱无力。不断演进的新型攻击手段给传统EPP产品的检测防御能力造成了极大的压力,极易被新型攻击手法抹除、绕过,无法有效监测到这类恶意攻击行为。有别于传统EPP,在遇到新型攻擊手法时,360 EDR可做到事前检测与秒级响应,可以精准高效地施行狙击拦截。
其次,传统EPP产品难以应对未知威胁事件。EPP的防病毒是基于已知风险产出的文件特征库和规则库做静态查杀,仍然属于传统反病毒的技术范畴,所以只能对传统已知威胁作出响应。但数字时代,各类威胁事件频繁且手段新颖,攻击者进入网络内部会潜伏较长时间,用户难以检测其攻击行为并形成有效告警。360 EDR则通过实时记录攻击者行为和系统事件的方式,实时还原整个安全事件,从发生了什么、如何发生、到如何修复等环节都会被完整记录并以图形化方式展示出来。
最后,传统EPP不具备事后追踪溯源的能力。应对高级威胁的关键能力之一就是做好安全事件关联,然而传统EPP停留在常规检测层面,没有数据积累分析,事后也无法修正弥补。针对EPP追踪溯源能力的空白,360 EDR可以通过实时监测端点上发生的各类行为,采集端点运行状态,在后端通过大数据安全分析、机器学习、AI算法、沙箱分析和行为分析等技术,提供深度持续监控、广度威胁检测勘探、调查取证、事件响应处置和追踪溯源等功能。
针对当前高级威胁,360 EDR补齐并强化了传统EPP的防御短板,尤其在应对新型攻击、未知威胁、追踪溯源等方面切实做到质效提升。另外,360 EDR并不止步于弥补传统EPP产品的不足,还致力于真正意义的终端安全防护革新,在预防、防御、检测和响应4个阶段强化能力,闭环保护终端安全,打造成面向未来的终端防御“超级”利器。
随着数字时代不断发展,网络威胁持续演进,政企用户需要更加全面、主动,以新技术驱动威胁发现的终端防御能力。要具备这种能力门槛极高,考验的是前端数据采集能力,后端的安全大数据支撑及分析和策略控制能力,这正是360 EDR的独特优势所在。
作为面向未来的EDR解决方案,360 EDR是基于360云端安全大脑EB级数据情报赋能、360核心安全大脑运营商级分析算力、超内核级的精准威胁捕获技术,以及360安全团队17年威胁狩猎的实战攻防对抗知识打磨而成。360 EDR能帮助政企用户消除视觉盲点、认清风险的同时,自动化处置藏匿其中的恶意行为,深度追踪溯源取证攻击源头,同时,还支持轻量化部署,打造出一套超智能终端防御模式。
360云端安全大脑提供EB级大数据情报赋能。海量的云端安全大数据是EDR产品发现攻击者痕迹的必要基础。一旦EDR产品后端缺乏安全大数据支撑,没有构建出覆盖面足够广、精确度足够高的检测防御模型,就好比空中楼阁,大大影响EDR防御效果。360 EDR基于360云端安全大脑17年实战积累而来的大数据赋能,可帮助政企用户透析全网威胁态势。
360核心安全大脑提供运营商级别的分析能力。由于高级威胁攻击的蛛丝马迹往往隐蔽在常规软件类似的行为当中,因此需要有对海量历史数据的反复检测能力,这些都要求产品具备强大的大数据运算能力。作为360 EDR的关键支撑部分,360核心安全大脑为其提供运营商级别的分析算力,可瞬间调用超过百万颗CPU参与计算、检索与关联,快速帮助客户画出完整攻击链图谱。
自带超越内核级的精准威胁捕获能力。如果终端安全产品信息采集和攻击者处于同一个层次,就无法有效监测恶意攻击行为。安全的摄像头应该放到攻击者摸不到的地方,360 EDR基于360十余年积累的内核分析技术、独一无二的核晶硬件虚拟化引擎等多种引擎来收集安全数据,实现了多维度的大数据采集,并能直接检测内核与应用层0day漏洞利用行为,有效对抗高级威胁绕过攻击。
高级别威胁狩猎的实战攻防对抗能力。实战型安全专家能调查并提供威胁解决方案,可以说,没有过硬的专业人士和专业能力,EDR的安全分析能力将大打折扣。17年来,360安全专家团队持续与各国网军、高级别黑客较量,以此淬炼出了一套业界独有的“360实战兵法”,实时赋能指导360 EDR实现对高阶威胁的溯源分析。
降本增效的轻量级部署、智能化响应模式。360 EDR提供云端SaaS轻量级部署模式,并支持安全事件自动化分析与处置,部署易、成本低,可大大解放客户生产力,降本增效提升安全防御效率。