X
请选择要咨询的内容
下一代防火墙NGAF/云守 上网行为管理AC/SG SSL VPN/EMM IPSec VPN/MIG 广域网优化WOC 应用交付AD 桌面云aDesk 企业级云aCloud
开始咨询

新闻动态

News

洞察威胁本质、迅捷灵动处置,深信服EDR助力军工行业信息化

/ 2018-12-04

2018年11月28日至30日,由国家国防科技工业局信息中心主办的“第四届军工行业信息化推进大会”在杭州召开,与会嘉宾围绕“推动新一代信息技术创新应用,赋能军工智造高速平稳发展”的主题展开热烈探讨。


深信服受邀在会上带来“军工行业终端安全检测与响应——利用人工智能有效应对终端未知风险”的主题演讲,助力军工领域人工智能等技术的创新应用,完善网络安全体系建设和推进行业产业升级。

第四届军工行业信息化推进大会开幕

▲第四届军工行业信息化推进大会开幕

深信服终端检测响应平台EDR运营总监田皓野在分享时指出,当前终端安全问题层出不穷,主要包括:

  • 人工运维加剧威胁防御成本;

  • 基于特征匹配杀毒无法有效抵御新型病毒;

  • 病毒特征库数量增长,加重占用主机运算资源;

  • 杀毒处置方式落后,无法适应病毒新的传播方式与环境。

深信服EDR运营总监田皓野演讲现场

▲深信服EDR运营总监田皓野演讲现场

基于“面向未来、有效保护”的理念,深信服推出了终端检测响应平台EDR,综合利用人工智能等技术构建无特征鉴别,有效应对军工行业的终端威胁


EDR以终端资产为核心,通过预防、防御、检测、响应赋予终端更为精准、持续的检测和快速处置能力;在应对高级威胁的同时,可实施联动协同、威胁情报共享、多层级响应机制,帮助用户快速检测、处置终端安全问题,构建全新轻量级、智能化、响应快的下一代终端安全系统

深信服终端检测响应平台EDR平台架构

▲深信服终端检测响应平台EDR平台架构

01

下一代人工智能检测引擎

深信服创新研究院的博士团队联合EDR产品安全专家、安全云脑大数据运营专家,共同打造人工智能检测引擎SAVE。相比传统杀毒引擎,SAVE引擎采用人工智能无特征鉴别技术,利用深度学习训练数千维度的算法模型和多维度的检测技术,找出高检出率和低误报率的算法模型;并且使用线上海量大数据的运营分析,不断完善算法的特征训练,形成高效的检测引擎。该引擎在千分之一左右误报率情况下,检出率达到97.85%

人工智能检测引擎SAVE检测率报告

▲人工智能检测引擎SAVE检测率报告

02

创新微隔离

创新微隔离技术,可有效应对高级威胁快速传播,将病毒遏制在指定范围之内,大幅提升信息系统环境的可控性。

创新微隔离技术示意图

▲创新微隔离技术示意图

03

流量可视化

部署于每台物理PC/VM上的端点agent,能够对不同端点、不同业务系统之间的访问关系、访问路径、横向威胁进行检测与响应,方便用户全面直观掌握网内互访行为。

流量可视化界面

▲流量可视化界面

来自工信部的相关领导,各中央军工集团公司、中国工程物理研究院及所属相关的单位信息化负责人,科研院所专家等参加了此次会议。同时,就如何大力推进大数据、互联网+、人工智能等新技术与国防科技工业的深度融合展开探讨,旨在加快产业升级、向高端水平持续迈进。


随着中国军工产业的不断深入和升级,信息化将成为下一个军民融合突破口。为助力军工领域的转型升级,深信服公司还推出了“互联网业务安全托管服务解决方案”——采用深信服安全云平台上的云眼和云盾组件,通过“IPv4源站+地址转换”技术,无需部署设备、不需要改造系统、只需修改DNS指向即可帮助军工单位实现网站IPv6可达,同时提供防扫描、防篡改、防入侵、全程可视化等云端安全防护


未来,深信服将持续创新,基于“面向未来、有效保护”的理念完善军工行业网络安全体系,助力军工信息化建设,加速产业升级和行业价值创造!

©2000-2018    深信服科技股份有限公司    版权所有     粤ICP备08126214号-5

粤公网安备

粤公网安备 44030502002384号

深信服科技
深信服科技