APP下载

简洁、有序、高效

2023-09-16董常芳

新安全 2023年6期
关键词:信创漏洞情报

董常芳

6月29日—30日,C3安全大会·2023在南京举行。会上,亚信安全科技股份有限公司推出承载极简新主义的新一代终端安全品牌TrustOne。以“极简”为理念,TrustOne直击终端安全产品痛点,集产品能力一体化、部署一体化、管理一体化、运维一体化于一身,以“简洁、有序、高效”的新方式融合终端安全技术实力。

TrustOne融合了防病毒、 虚拟补丁、EDR、桌管、SDP、VP、网络准入等多项能力,同时覆盖了信创和非信创系统。TrustOne采用的轻量化部署安装可大幅节约时间,同时减少资源占用、消除卡顿现象。指标显示,其安装包大小下降95%、安装时间缩减94%、CPU占用下降97%、内存占用下降89%。同时,TrustOne在一体化运维管理中采用的模块化模式,避免了兼容性问题,进而全面保障终端用户业务连续性,运维效率得到有效提升。

要从繁杂变化成有序,首先就要从黑客的视角,持续不间断发现、评估组织内可被黑客利用的薄弱环节,并显性化、危险指数量化这些薄弱点,以便组织依据危险指数,通过攻击面管理提供的各项缓解功能,在攻击发生前快速修复。为此,TrustOne采用了资产攻击面安全评估模型“S =(100? Va*Vi*f(n))*Vf”,以及漏洞修复动态优先级算法“SSVC+CVSS+资产信息+威脅情报建议=修复优先级”,通过智能算法建立漏洞修复的优先级,根据漏洞的严重程度和潜在影响,合理安排资源进行修复工作,实现了风险治理的数字化,让运维高效有序。

TrustOne通过威胁情报、攻防对抗、机器学习等方式,从终端文件、性能、进程、行为等多维度来评估网络中存在的攻击风险。以人工智能引擎为核心,利用威胁情报,缩短威胁从发现到处置的时间,有效降低业务损失,增加可见性,提升整体安全能力。针对黑客攻击链的每个阶段,不同的攻击手段,TrustOne融合了各种防护能力,从而及时检测已知和未知威胁,并能实时阻断,从而帮助组织有效提升MTTD&MTTR。

TrustOne的极简新主义适用于攻击面管理、攻击防护、运维管控等各个场景,精准对标数字变革需求,让用户的数字安全能力获得进阶。“见之于未萌、治之于未乱”,这是先贤们的共识,也是下一代终端安全产品的显著特点,更是网络安全新边界治理能力的重要体现。安全向未来,终端安全的进化之道,将在变化中迭代进化,生生不息。

猜你喜欢

信创漏洞情报
信创浪潮下收费系统国产化改造探索
情报
漏洞
情报
情报
低代码开发平台加速信创落地
EasyStack下注信创云
江苏省信创生态构建发展新格局
三明:“两票制”堵住加价漏洞
漏洞在哪儿