在由中国网络安全产业联盟(CCIA)主办的“2023年度网络安全优秀创新成果大赛”中,深信服的“基于XDR技术的安全运营新方案”脱颖而出,荣获二等奖。此次大赛在中央网信办网络安全协调局的支持下,汇聚了来自全国200多家企业的370多项创新成果和解决方案,历经多轮严格评审和技术测评,最终决出了66个解决方案优胜奖和48个创新产品优胜奖,并从中选拔出6个解决方案决赛席位和12个创新产品决赛席位。
决赛阶段设置了包括一等奖、二等奖和三等奖在内的奖项,由10位专家评委和60位现场观众共同参与评分。深信服的方案在激烈的角逐中凭借148分的总成绩荣获二等奖,其路演与专家提问环节表现抢眼。
深信服的安全产品解决方案专家云瀚在路演中详细阐述了“基于XDR技术的安全运营新方案”。他指出,传统的安全运营方案往往侧重于数据收集与展示,但在实用性上存在局限。深信服的方案则围绕安全效果与运营效率进行创新设计,基于XDR技术,以高质量的遥测数据为基石,通过集成XDR、SOAR、ASM、MDR等技术与云端服务,结合安全GPT技术,显著提升了运营效率与实战效果。
数据驱动,智能运营:方案采用优先定义检测方法和数据需求的策略,构建高效的数据采集机制。引入语义识别技术,实现对第三方数据的自动接入与深度理解,提供更细致的告警标记与检测引擎推送,为后续分析与决策提供坚实的数据支撑。
网端数据融合分析:设计全新的检测框架,实现端网数据的自动融合与分析。一级检测引擎负责填补安全组件能力的不足,复核原始检测结果;二级引擎聚合海量告警,识别攻击结果并进行威胁手法的分类;三级引擎通过持续关联事件上下文,还原攻击全过程。
安全GPT加持:深信服安全GPT作为国内首个落地的安全垂直大模型,增强了方案在Web攻击检测、辅助决策与智能值守等方面的能力。安全GPT的应用使得威胁识别更加精准,用户能够通过对话与点击理解复杂数据,生成洞察与图表,甚至自动响应安全告警,显著提升运营效率。
深信服的安全运营新方案自推出以来,已成功应用于100多个实际项目,提供了三种部署方案供用户选择:纯SaaS、纯本地或云地结合部署。在实战攻防演练中,方案展现出卓越的性能,降噪比提升至73%,与原始告警数据相比,降噪比高达99%;检测出的0day漏洞利用攻击数量达50多个,安全GPT技术赋能的方案检出率超过90%。
深信服作为安全行业的领军者,秉持“全情投入、持续创新”的理念,始终关注用户需求,紧跟技术前沿,致力于为用户提供简单有效、省心可靠的安全产品与服务。未来,深信服将继续以专业视角、创新精神和全情投入,为用户数字化转型奠定坚实基础,让用户享受省心便捷的交付体验。