《電子技術應用》
您所在的位置:首頁 > 通信与网络 > 业界动态 > 做威胁情报的最佳“供货商” “TI Inside”共建安全新生态

做威胁情报的最佳“供货商” “TI Inside”共建安全新生态

2021-06-19
來源:中国信息安全

  自2013年威脅情報(Threat intelligence)提出以來,迄今已經在網絡安全領域得到廣泛應用,諸多安全產品如防火墻、入侵檢測、態勢感知、端點保護、SIEM、漏洞管理、DDoS防護等,都能看到威脅情報的身影,能力得到大幅提升。根據 IDC 的調研數據顯示,威脅情報可以推動安全和運營效率的提高,將企業發現威脅的速度提高 10 倍,響應和解決威脅的速度提高 63%,并在受到攻擊之前主動識別出 22% 的安全威脅。

  威脅情報的落地方式有很多,天際友盟選擇了做好威脅情報的優質“供貨商”,為此提出“TI Inside”生態戰略詮釋。TI ,即威脅情報Threat intelligence的縮寫,Inside類似電腦行業英特爾專注于做好CPU,賦能于各個PC廠商,天際友盟也是用TI Inside賦能整個安全產業,通過TI Inside協同,通過生態聚合力量,實現威脅情報能力與安全廠商的集成聯動。

  6月18日,以“新IN力 御萬象”為主題的 TI Inside 威脅情報應用生態協同峰會在北京召開。在“TI Inside”生態的集聚效應下,峰會吸引了大量網絡安全企業代表、威脅情報生態合作機構、分析機構,共同交流威脅情報的最佳應用實踐,探討 “TI Inside”生態共建戰略,推進安全行業威脅情報生態協同。

微信圖片_20210619212135.jpg

  “TI Inside”生態伙伴現身說法

  威脅情報最直接受眾當屬網絡安全廠商。據介紹,依托TI Inside模式,天際友盟目前的情報源達到200+,合作安全廠商60+,已成為安全行業威脅情報應用的牢固底座。對TI Inside模式的有效性和優勢,以及威脅情報的實踐,奇安信、H3C、IBM、六方云等企業在會上進行了分享。

  H3C安全攻防實驗室主任梁力文對TI Inside模式表示認同。她認為,威脅情報的協同和共享特性決定了TI Inside生態建設需要企業客戶、安全廠商和情報廠商一起努力。基于威脅情報的主動安全和縱深防御體系共生,縱深防御是主動安全的落地抓手,二者相輔相成。TI Inside模式能夠實現威脅情報的生產和消費閉環,讓威脅情報有效流動起來,進而拉高企業整體防御水位,縮短檢測響應周期,提升風險預測能力和分析水平。

  奇安信威脅情報中心負責人汪列軍認為,要做好外部和內部情報的結合。首先要使用好開源和商業的威脅情報數據,其次還要從自身的安全設備、應急響應及安全分析過程中收集威脅情報。目前,這種既“消費”也“生產”威脅情報的用戶占比甚至近半。“內生情報”是威脅情報SaaS化賦能的必備補充,適配無法外聯的封閉組織防護場景,同時應對APT高級威脅也需要內生情報數據和相應的判定能力。

  IBM 大中華區信息安全售前經理高爽強調,行業要共建高端威脅情報服務。IBM X-Force作為領先的威脅情報研究機構之一,將與天際友盟攜手打造開放共享生態、共筑威脅情報聯盟,共建高端威脅情報服務,通過向市場傳遞高端威脅情報、共建樣板工程、展示更豐富的威脅情報使用場景,提升用戶對威脅情報使用的高度和認知。

  六方云產品部總經理劉建興介紹了TI Inside模式在工業互聯網安全體系的構建。采用AI威脅檢測+TI Inside模式,通過威脅檢測、交叉驗證和溯源查詢等方式,將威脅情報能力融入工業互聯網安全產品,全面感知工業生產全生命周期的安全態勢,構建起高度智能化的工業互聯網安全防護體系。

  共建安全新生態 “TI Inside”的初心與未來

  為什么要專注于做好威脅情報的“供貨商”?根本目的是要幫助安全廠商降本增效,集中精力做自己擅長的事情。

  天際友盟 CEO 楊大路表示,網絡威脅日趨專業化,安全廠商自身獲取威脅情報具有局限性,同時自建威脅情報體系投入巨大,這里就是第三方情報供應商的價值所在。作為專業、中立的威脅情報供應商,天際友盟能夠實現全產業鏈、多源威脅情報的匯聚,在TI Inside生態中起到根基的作用,通過威脅情報場景化應用賦能,與生態合作伙伴一起,共同最大化發揮威脅情報的價值。

微信圖片_20210619212139.jpg

  天際友盟CEO 楊大路

  楊大路介紹,天際友盟的威脅情報能力實現了與奇安信、H3C、IBM等龍頭企業的打通,還實現與60+家安全廠商的集成聯動。同時,天際友盟與全球多家知名安全機構達成情報數據合作,實現200+家情報源的實時聚合,熱情報日更新2000萬+,并提供feed情報訂閱,支持明文批量交付數據,方便與安全產品集成或再加工。

  另外,根據不同類型安全產品的定位、性能和應用場景,天際友盟TI Inside設計出三種典型的情報融合策略,包括處置類集合、分析類集合、EDR集合,針對不同的集合篩選出適用的威脅情報數據,滿足不同類型的安全產品與威脅情報進行高效的融合。

  按照不同的情報來源和威脅類型,天際友盟的威脅情報市場建立情報卡片體系,在訂閱威脅情報數據時,只需要將感興趣的一張或多張卡片加入至數據下載集合,便可以自由下載使用。目前天際友盟維護包括自有情報、IBM、火絨、網宿等多家優質情報源,包括惡意軟件、C&C節點、數字貨幣、APT情報、惡意網站、病毒木馬等在內的40余種情報卡片。

  在生態共享的理念下,天際友盟作為威脅情報國標(GB/T 36643-2018)的協助起草單位,不但產出符合國標的威脅情報,還提供離線明文威脅情報,并支持在線查詢功能,幫助網絡安全廠商高效、便捷、低成本使用TI Inside服務。此外,天際友盟還設計了一套完整、高效的數據信譽度評價機制,實現對情報進行信譽度評價和動態跟蹤,并據此進行數據老化處理和數據清洗,以保證相關數據的可靠性和有效性。

  對未來TI Inside的發展,天際友盟TI Inside戰略負責人趙嘉偉表示,天際友盟TI Inside將堅持開放、生態、共生的理念,致力于攜手安全廠商為最終用戶打造更加安全的網絡空間。TI Inside模式,不僅要實現與安全廠商的集成聯動,形成新的聚變效應;還要通過威脅情報賦能生態伙伴,應對客戶實際業務的各類場景,確保客戶在數字化和智能化的時代里行穩致遠。




電子技術圖片.png




本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 国产精品成人av在线| 欧美大片欧美激情性色a∨久久| 日韩少妇中文字幕| 亚洲国产精品日韩| 中文精品无码中文字幕无码专区| 久久日韩精品| 欧美 日韩 国产在线| 国产一区二区精品免费| 国产日韩欧美综合| 国产精品777| 中文精品无码中文字幕无码专区| 91av在线播放| 久久精品视频在线播放| 欧美视频在线观看网站| 久久精品视频免费播放| 一级日韩一区在线观看| 久久久久久国产精品美女| 狠狠色综合欧美激情| 国产精品第1页| 亚洲一区二区三区av无码| 国产精品三级一区二区| 欧美精品性视频| 国产精品视频地址| 亚洲五月六月| 精品国产一区av| 国产精国产精品| 97碰在线观看| 丁香六月激情婷婷| 亚洲高潮无码久久| 国产欧亚日韩视频| 日韩av一区二区三区在线观看| 亚洲一区精品电影| 91国产美女在线观看| 久久精品一区二区三区不卡免费视频| 亚洲xxxx在线| 欧美日韩成人精品| 久久综合久久网| 不卡一区二区三区视频| 99精品国产高清在线观看| 亚洲a中文字幕| 日韩欧美一区二区视频在线播放V|