AIOps + SIEM雙能力融合,鼎茂科技升級安全解決方案
在當(dāng)今數(shù)字化時代,企業(yè)對信息系統(tǒng)的依賴程度正在不斷增加,安全維護(hù)也成為關(guān)注的焦點(diǎn)。與此同時,隨著業(yè)務(wù)、資產(chǎn)和數(shù)據(jù)量的迅速增長,以及威脅的復(fù)雜性和隱匿性不斷增加,企業(yè)面臨著更高的安全壓力和挑戰(zhàn)。
·復(fù)雜的應(yīng)用系統(tǒng)往往意味著更多的入口和潛在的漏洞,安全威脅增加。
·數(shù)據(jù)量龐大,在存儲、備份、恢復(fù)和隱私保護(hù)等方面增加了安全隱患。
·多個復(fù)雜的應(yīng)用系統(tǒng)可能采用不同技術(shù)平臺和架構(gòu),導(dǎo)致技術(shù)整合困難。
·資產(chǎn)規(guī)模龐大、類型多樣、分布廣泛,且變動頻繁,資產(chǎn)風(fēng)險可能性增加。
在這些挑戰(zhàn)下,企業(yè)需要采取更加主動的綜合性安全措施,并結(jié)合先進(jìn)的技術(shù)工具來提高安全防護(hù)能力,以確保業(yè)務(wù)的穩(wěn)定和發(fā)展。為了提升企業(yè)的安全運(yùn)營能力并保護(hù)重要數(shù)據(jù)和資產(chǎn),許多企業(yè)正在開始積極引入AIOps技術(shù),從傳統(tǒng)的反應(yīng)式安全運(yùn)營轉(zhuǎn)向主動防御和預(yù)測性分析。
秉承AIOps Anywhere的技術(shù)理念,鼎茂科技積極致力于AIOps能力的廣域應(yīng)用,在安全領(lǐng)域,基于AIOps技術(shù)實(shí)現(xiàn)了一系列創(chuàng)新的智能安全管理場景,形成以智能安全運(yùn)營中心Di-SOC為核心的新一代企業(yè)安全產(chǎn)品線。
經(jīng)過多年的行業(yè)實(shí)踐,鼎茂科技將AIOps和SIEM技術(shù)融合集成,升級了新一代智能安全運(yùn)營中心Di-SOC,為企業(yè)提供更為高效、智能的安全解決方案。
基于AIOps和SIEM雙重能力的整合,Di-SOC在數(shù)據(jù)整合分析、安全事件檢測和響應(yīng)、安全威脅情報和預(yù)測等方面都實(shí)現(xiàn)了效率和準(zhǔn)確度的大幅提升,此外還能夠?qū)W習(xí)和適應(yīng)不斷變化的安全環(huán)境,以幫助企業(yè)更好地保護(hù)其信息資產(chǎn)。
AIOps + SIEM雙能力Di-SOC,解決現(xiàn)代企業(yè)的安全挑戰(zhàn)
應(yīng)對挑戰(zhàn)1:安全數(shù)據(jù)分散,且與IT數(shù)據(jù)剝離,難以監(jiān)測整體安全威脅:
鼎茂解決方案:整合IT和安全數(shù)據(jù),構(gòu)建完整的安全視角
Di-SOC→通過將AIOps和SIEM能力整合,實(shí)現(xiàn)不同數(shù)據(jù)源的統(tǒng)一管理和分析,包括日志、警報等信息,從而建立完整的安全和IT關(guān)系模型,進(jìn)而更好地預(yù)測未來可能的威脅和漏洞,及時采取相應(yīng)的預(yù)防措施。
圖:鼎茂科技全域產(chǎn)品的統(tǒng)一數(shù)據(jù)底座(ARCANA)
應(yīng)對挑戰(zhàn)2:傳統(tǒng)安全設(shè)備依賴特征匹配,無法應(yīng)對高級威脅
鼎茂解決方案:自適應(yīng)AI算法模型,實(shí)時偵測并預(yù)測潛在威脅
Di-SOC→通過AIOps的AI和機(jī)器學(xué)習(xí)能力,能夠處理大規(guī)模的實(shí)時和歷史數(shù)據(jù),識別出異常模式、非正?;顒雍涂赡艿耐{指標(biāo),并與SIEM的安全日志和事件關(guān)聯(lián),從而全面監(jiān)測企業(yè)IT基礎(chǔ)設(shè)施,實(shí)時并準(zhǔn)確監(jiān)測和預(yù)測未知的潛在威脅。
圖:平臺中的威脅發(fā)現(xiàn)框架
應(yīng)對挑戰(zhàn)3:面對快速變化的威脅,難以獲得準(zhǔn)確的威脅洞察
鼎茂解決方案:高價值上下文分析,深度洞察威脅詳情
Di-SOC→通過AIOps的數(shù)據(jù)治理和AI時空關(guān)聯(lián)算法,對安全事件中的關(guān)聯(lián)數(shù)據(jù)深度挖掘構(gòu)建完整上下文,進(jìn)行威脅來源、優(yōu)先級評分、MITRE ATT&CK標(biāo)簽、自定義分類、資產(chǎn)影響等分析。并結(jié)合SIEM的事件管理能力,提高安全事件的識別和響應(yīng)能力。
圖:應(yīng)用畫像、用戶畫像、設(shè)備畫像分析
應(yīng)對挑戰(zhàn)4:告警數(shù)量眾多,無法及時響應(yīng),事件處置閉環(huán)缺失
鼎茂解決方案:智能告警聚合收斂,有效過濾誤報和噪音
Di-SOC→通過AIOps的智能化告警處理技術(shù),整合多個監(jiān)控系統(tǒng)的信息,在更全面的監(jiān)控視圖下整合關(guān)聯(lián),進(jìn)行告警聚合收斂和智能化分析,留重要有效的安全告警事件,同時有效過濾掉誤報和噪音。
圖:威脅維度展示近期的異常告警
應(yīng)對挑戰(zhàn)5:業(yè)務(wù)和系統(tǒng)環(huán)境復(fù)雜,進(jìn)行實(shí)體分析困難
鼎茂解決方案:實(shí)體畫像管理分析,評估健康狀態(tài)
Di-SOC→通過AIOps的機(jī)器學(xué)習(xí)和深度學(xué)習(xí)等技術(shù),對實(shí)體(如用戶、設(shè)備、應(yīng)用程序等)的實(shí)時數(shù)據(jù)進(jìn)行采集、清洗和分析,快速形成實(shí)體畫像,并提取關(guān)鍵信息和特征,結(jié)合SIEM系統(tǒng)的安全事件數(shù)據(jù)融合分析,可以更具體地評估實(shí)體的安全健康狀況。
圖:應(yīng)用畫像、用戶畫像、設(shè)備畫像分析
應(yīng)對挑戰(zhàn)6:資產(chǎn)數(shù)量龐大, 缺乏資產(chǎn)風(fēng)險和脆弱性持續(xù)監(jiān)測
鼎茂解決方案:資產(chǎn)風(fēng)險量化模型,優(yōu)化安全投資和決策
Di-SOC→通過AIOps的資產(chǎn)化數(shù)據(jù)治理和AI算法能力,實(shí)時處理SIEM系統(tǒng)的事件數(shù)據(jù),挖掘風(fēng)險相關(guān)的模式和趨勢,并融入資產(chǎn)研判流程,實(shí)現(xiàn)資產(chǎn)的“主動+被動”無損傷發(fā)現(xiàn)和管理,從而進(jìn)行資產(chǎn)視角的安全風(fēng)險量化分析,更準(zhǔn)確評估和衡量風(fēng)險影響程度。
圖:基于AI技術(shù)實(shí)現(xiàn)對資產(chǎn)面臨的風(fēng)險量化
整體相比傳統(tǒng)的安全分析方法,Di-SOC可以快速識別和定位潛在威脅,甚至在威脅變得明顯之前就提前預(yù)警,能夠幫助企業(yè)獲得充分的時間來采取必要的措施,防止?jié)撛诘陌踩┒幢焕?;同時Di-SOC通過對大量的安全關(guān)聯(lián)的多源數(shù)據(jù)進(jìn)行深入分析,能夠識別出隱藏的威脅模式和攻擊者的手法,使企業(yè)可以及時調(diào)整其安全策略,并加強(qiáng)對可能的攻擊進(jìn)行預(yù)防。此外還支持機(jī)器學(xué)習(xí)自適應(yīng)安全環(huán)境,以幫助企業(yè)更好地保護(hù)其信息資產(chǎn)。產(chǎn)品在金融、政府醫(yī)療、智慧工廠等多個行業(yè)機(jī)構(gòu)落地。