新鲜出炉!由腾讯安全深度参编的“首份网络安全态势感知国家标准”发布

这篇具有很好参考价值的文章主要介绍了新鲜出炉!由腾讯安全深度参编的“首份网络安全态势感知国家标准”发布。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

近日,公安部第三研究所牵头、腾讯安全深度参编的信息安全国家标准《信息安全技术-网络安全态势感知通用技术要求》,由国家标准化管理委员会正式发布,将于2023年10月1日起实施。

作为国内首份网络安全态势感知的国家标准,它规范了网络安全态势感知体系的数据汇聚、数据分析、态势展示、监测预警、数据服务接口、系统管理等核心组件的通用技术要求,为中国网络安全态势感知规范发展提供了重要的指导标准。

新鲜出炉!由腾讯安全深度参编的“首份网络安全态势感知国家标准”发布
《网络安全态势感知通用技术要求》总体技术框架

腾讯安全SOC

云时代下全场景安全运营平台 

态势感知是一种对网络安全事件进行实时感知、智能理解、预测和响应的技术。随着国家战略层面的重视及网络安全复杂性的凸显,态势感知作为主动安全防御体系的“智慧大脑”,在企业整体网络安全中正在起到越来越关键的作用。

腾讯结合自身二十多年黑灰产对抗经验,面向政府、金融、制造业、医疗、教育等大中型企事业单位推出了智能化安全运营平台——腾讯安全SOC。以云原生技术为基础,仓湖一体化大数据平台为底座,MITRE ATT&CK技战术框架为指导,结合腾讯领先的威胁情报能力、AI和可视化技术,聚焦TDIR(Threat Detection, Investigation and Response)威胁运营,打造智能化安全运营平台,提升企业安全运营效率,实现企业全网安全态势可知、可见、可控的闭环。

新鲜出炉!由腾讯安全深度参编的“首份网络安全态势感知国家标准”发布

腾讯安全SOC具备四大优势:

1、聚焦TDIR,大幅提升威胁运营效率:

腾讯安全SOC聚焦TDIR(威胁检测、调查和响应),将安全运营的主体从安全告警升级为安全事件。重点推出“原始事件/日志->安全告警->安全事件”的安全数据处理流程。

其中,安全数据湖支持海量原始事件/日志的存储、分析和快速查询;关联引擎、UEBA和自定义AI平台支持1000+规则对原始事件/日志进行分析,生成安全告警。通过安全事件自动调查响应和处置大幅提升威胁运营效率,实现企业全网安全态势可知、可见可控的闭环。

新鲜出炉!由腾讯安全深度参编的“首份网络安全态势感知国家标准”发布

2、海量大数据分析和处理能力:

腾讯安全SOC内置新一代仓湖一体化安全大数据平台,实现PB级海量告警、日志流量数据和事件模型的热/温/冷数据分离,支持180天以上数据存储和分析。并对安全数据进行分类和分级,在成本和收益间达到理想的平衡。

3、完备的安全评价体系ATT&CK:

腾讯安全SOC以MITRE ATT&CK技战术框架为指导,全面升级安全检测体系,实现ATT&CK企业矩阵的全面覆盖。以ATT&CK框架评价安全指标,支持ATT&CK能力可视化,全面而直接地展示当前企业防护能力面貌和面临的威胁全景。

另外腾讯安全SOC提供威胁狩猎Threat hunting能力,从“被动检测”走向“主动发现”,帮助企业主动发现IT环境中未被防护体系检测到的安全威胁。基于仓湖一体化安全大数据平台,以ATT&CK框架指导,全天候持续对资产、漏洞、日志、告警、事件进行长周期多维数据关联分析。平台预置数百个威胁狩猎模版,覆盖日常运营和攻防对抗场景。

4、集成专家经验+AI,实现自动调查和响应:

为了从根源上解决“告警疲劳”这一业内难题,腾讯安全SOC将威胁情报云上安全专家在事件分析、调查、取证、溯源的能力和经验形成知识库,推出自动调查功能。

通过自动调查生成安全事件 (incident),基于资产、时间线、ATT&CK技战术进行关联,自动还原攻击过程中,采用的战术、技术、过程、相关的上下文以及造成的影响,以时间线(Timeline)的方式呈现。并给出安全事件的严重级别、描述和处置建议。将每天十万甚至百万级安全告警降到<100/天,达到可运营状态。 新鲜出炉!由腾讯安全深度参编的“首份网络安全态势感知国家标准”发布

应用场景:

腾讯安全SOC能够为客户不同的应用场景和业务目标,提供强大的平台支撑和安全能力赋能,包括:

新鲜出炉!由腾讯安全深度参编的“首份网络安全态势感知国家标准”发布

目前,腾讯安全SOC解决方案已覆盖金融、运营商、政府(监管、主管、部委、省政数局)、交通、终端、出行、教育、医疗、广电、央企、国际GKA企业集团等数十个细分行业,为上百家客户提供实战化产品和服务,助力客户安全能力建设向主动防御阶段转型。

致力于标准建设

推动态势感知行业健康发展

近年来,在国家政策和市场需求的双重驱动下,态势感知成了网络安全领域的焦点话题,相关产品和解决方案随之涌现。但由于国内缺少相应的安全态势感知标准,不同厂商的认知并不统一,推出的产品也存在不少差异,给企业用户选购造成了困扰。

因此,腾讯安全一直致力于标准建设,积极参与《信息安全技术-网络安全态势感知通用技术要求》的长达两年的编写工作。希望通过标准的发布和实施,一方面解决目前市场上对于网络安全态势感知认知不一致的问题;另一方面促进网络安全态势感知系统能力的提升,指导开发者优化产品设计研发,让企业更加高效地建设、让监管方对网络安全态势有更加充分的了解,推动态势感知行业健康发展。

新鲜出炉!由腾讯安全深度参编的“首份网络安全态势感知国家标准”发布

不仅如此,早在2019年上半年,腾讯就积极参与了中国信通院牵头立项《面向互联网云计算的安全态势感知平台能力要求》标准的编写制定。该标准规定了面向云计算的安全态势感知平台在总体功能框架、建设原则、各组成部分等三部分的能力要求。而腾讯安全SOC也是国内首家通过该标准能力评估的平台。

多年来,腾讯安全SOC凭借完善的产品体系、领先的技术和丰富的行业实践等优势,获得行业内众多权威认可:

  • 凭借“腾讯云安全态势感知协同响应运营管理一体化解决方案”被工信部信息中心评选为“2021年度信息技术应用创新典型解决方案”。

  • 被CIC工信安全评选为“2021年信息技术应用创新安全优秀解决方案”。

  • 入选《IDC MarketScape: 中国态势感知解决方案市场2021,厂商评估》,位居中国领导者地位。

  • SOC金融云平台安全运营体系的出色表现,赢得了金融行业和用户的高度认可,成功入选工信部、央行、银保监、国家互联网信息办公室等十二部门联合发布“2022年网络安全技术应用试点示范项目名单”。

未来,面对日趋复杂的安全形势,腾讯安全也将紧跟国家网络安全信息化建设的步伐,不断技术创新,全面提升腾讯安全SOC的威胁检测、调查和响应的能力和效率,护航企业数字化发展。

腾讯安全SOC+运营体系

SOC安全运营平台是腾讯“SOC+安全运营体系”下的一个核心产品。“SOC+安全运营体系”是腾讯安全面向产业数字化转型推出的新理念,强调以威胁情报运营和攻防对抗为基础,构建起“情报-攻防-服务-生态”的闭环安全运营体系。

目前,腾讯SOC+集成了TIX威胁情报中心、SOC安全运营平台、NDR网络威胁检测与响应、MDR安全运营服务四大产品矩阵,可支撑政企机构建立起技术、人员、流程一体化的安全运营体系,全面提升安全防护能力和安全运营效率。

关注“腾讯安全”公众号,回复“态势感知通用技术要求”,阅读完整版《信息安全技术-网络安全态势感知通用技术要求》文章来源地址https://www.toymoban.com/news/detail-460396.html

到了这里,关于新鲜出炉!由腾讯安全深度参编的“首份网络安全态势感知国家标准”发布的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 新鲜出炉的 MVVM 脚手架 —— KtArmor-MVVM,面试安卓系统架构

    } 通过 @BindViewModel 注解viewModel 变量,KtArmor-MVVM 通过 反射 ,自动创建 LoginViewModel 实例, 并赋值给 viewModel 变量。直接使用即可! @BaseUrl(API.BASE_URL) // 看这里!! interface ApiService { @POST(API.LOGIN) suspend fun login(@Query(“username”) username: String, @Query(“password”) password: String): BaseRe

    2024年04月10日
    浏览(39)
  • 新鲜出炉的蚂蚁金服面经,Flutter与Native交互,谈一谈Binder的原理和实现一次拷贝的流程

    super.dispose(); } void updateMapMarker() async { await platform.invokeMethod(‘refrashMap’, “我是参数”); } // This widget is the root of your application. @override Widget build(BuildContext context) { print(‘-------------build--------------’); updateMapMarker(); return Scaffold( body: Stack( children: [ Center( child: AndroidView(viewType: ‘

    2024年04月13日
    浏览(31)
  • 华云安参编的《云原生安全配置基线规范》正式发布

    由中国信息通信研究院(以下简称“中国信通院”)、中国通信标准化协会主办的第十届可信云大会·云原生安全分论坛于7月26日在北京国际会议中心成功召开。作为大会上展示的成果之一,由中国信通院联合行业领先企业共同编写的《云原生安全配置基线规范》正式发布,

    2024年02月14日
    浏览(27)
  • 基于深度学习的红肉新鲜过期判决系统matlab仿真

    目录 1.算法运行效果图预览 2.算法运行软件版本 3.部分核心程序 4.算法理论概述 4.1 系统构成与流程 4.2 模型训练与优化 5.算法完整程序工程 MATLAB2022a        随着生活水平的提高,人们对食品安全和质量的关注度日益增加。红肉作为重要的食品来源,其新鲜度的检测对于保障

    2024年02月22日
    浏览(34)
  • 腾讯云服务器2核4G、4核8G、8核16G、16核32G配置报价表出炉

    现在腾讯云服务器2核2G、2核4G、4核8G、8核16G、16核32G配置价格表已经出来了,大家可以参考一下。腾讯云轻量应用服务器为轻量级的云服务器,使用门槛低,按套餐形式购买,轻量应用服务器套餐自带的公网带宽较大,4M、6M、7M、10M、14M及20M套餐可选,如果是云服务器CVM这个

    2024年02月06日
    浏览(41)
  • HTTP深度解析:构建高效与安全网络的关键知识

    1. HTTP基础及其组件 我首先想和大家分享的是HTTP的基础知识。HTTP,即超文本传输协议,是互联网上最常用的协议之一。它定义了浏览器和服务器之间数据交换的规则,使得网页内容可以从服务器传输到我们的浏览器上。想象一下,每当你点击一个链接或输入网址时,就是HT

    2024年02月04日
    浏览(63)
  • 【深度解析】SecOC如何打造安全的车内网络通信?

    在智能网联汽车高速发展下,车联网功能越发普遍,在此背景下车载通讯网络的信息安全防护机制变的越来越重要。 随着汽车对网络信息的需求提高,车载CAN网络逐渐开放了接口,导致来自外部的信息安全攻击可以通过 无线网络 (蓝牙、无线局域网)或者 在线诊断 接口来

    2024年02月15日
    浏览(34)
  • 机器学习和深度学习检测网络安全课题:DDOS检测、恶意软件、恶意流量检测课题资料

    开源的DDOS检测工具 https://github.com/equalitie/learn2ban 基于KDDCUP 99数据集预测DDoS攻击 基于谱分析与统计机器学习的DDoS攻击检测技术研究 基于机器学习的分布式拒绝服务攻击检测方法研究 DDoS Attacks Using Hidden Markov Models and Cooperative ReinforcementLearning* 恶意软件检测 https://github.com/dc

    2024年01月18日
    浏览(39)
  • 2023 年腾讯云服务器配置价格表出炉(2核2G/2核4G/4核8G/8核16G、16核32G)

    腾讯云轻量应用服务器为轻量级的云服务器,使用门槛低,按套餐形式购买,轻量应用服务器套餐自带的公网带宽较大,4M、6M、7M、10M、14M及20M套餐可选,如果是云服务器CVM这个带宽价格就要贵很多了。 腾讯云轻量应用服务器配置高价格优惠,性能也很不错,公网带宽4M起步

    2023年04月08日
    浏览(75)
  • Socks5与代理IP技术的深度解析:保障网络通信安全的利器

    随着互联网的发展,网络通信的安全性和隐私保护变得尤为重要。Socks5协议与代理IP技术作为保护网络通信的关键工具,为用户提供了更加安全、私密的网络访问方式。本文将深入探讨Socks5协议和代理IP技术的原理、特性以及其在实际应用中的技术细节。 2.1 握手与认证 Socks

    2024年02月20日
    浏览(32)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包