2023实战攻防演练丨深信服XDR,为实战而生
作者头像
  • 萝卜看点
  • 2023-09-19 00:00:00 3007

在2023年的国家级攻防演练中,一场技术实力的大考画上了圆满的句号。经过十四天的高强度对抗,深信服XDR的实战能力被全面检验并得到了深化。

深信服XDR在实战中展现出了独特的价值,不仅为用户带来了显著的安全效益,还通过“实战为本”的理念,证明了理论与实践之间的紧密联系。

数据驱动,效能显著提升。在整合多源日志分析中,深信服XDR实现了告警的高效过滤,从海量信息中精准提取关键安全事件。它不仅能将海量日志精简至256个关键事件,而且能在短时间内迅速识别并上报高价值事件,为用户提供即时、精确的安全警报。

面对“某OA未授权上传文件漏洞”及“Webshell通信流量检测”等安全告警,深信服XDR展现出惊人的响应速度,从攻击发生到上报只需五分钟。这反映了其在处理复杂安全事件时的强大能力。

在某世界五百强企业的演练中,深信服XDR在上报的高价值事件中占比超过50%,成为了安全防护的关键力量。尤其在一次Web弱密码告警攻击的判断上,通过多源数据的综合分析,深信服XDR成功纠正了潜在的漏报问题,展现了其在复杂场景下敏锐的洞察力。

深信服XDR平台帮助某国家单位将研判告警量从1.2万条降至1000条以内,效率提升达60%。这一成果得益于其威胁定性能力,有效分类安全事件,快速识别需要重点处理的对象。

借助SOAR自动化处置,该单位在攻防演练期间自动化处置封堵策略4050115次,同时完成工单闭环3691次,相较于传统方法,效率提高了97%。这不仅体现了深信服XDR在自动化流程中的强大支持,也彰显了其在提高协同效率方面的卓越贡献。

安全GPT技术的引入,使深信服XDR能够应对无规则、无情报的0day漏洞攻击,在未知环境中实现高效检测,显著提升了高级威胁的检测率并降低了误报率。这一技术突破标志着深信服XDR在安全防护领域步入了智能化时代。

以AI为核心,深信服XDR构建了一体化安全运营解决方案,包括开放平台、领先组件和云端服务,旨在整合数据、算力和专家资源,通过云地协同模式全面提升安全防护能力和实战响应效率。这一新范式不仅优化了安全运营流程,还为用户提供了“智能驾驶”式的安全体验,致力于实现“安全领先一步”的目标。

    本文来源:图灵汇
责任编辑: : 萝卜看点
声明:本文系图灵汇原创稿件,版权属图灵汇所有,未经授权不得转载,已经协议授权的媒体下载使用时须注明"稿件来源:图灵汇",违者将依法追究责任。
    分享
实战信服攻防演练2023XDR
    下一篇