360潘劍鋒:真正的EDR是“看見”威脅的眼睛-新華網
新華網 > > 正文
2022 08/01 13:05:14
來源:新華網

360潘劍鋒:真正的EDR是“看見”威脅的眼睛

字體:

  7月31日,第十屆互聯網安全大會(ISC 2022)未來峰會在新一代聚會元宇宙——N世界重磅啟幕。眾多行業領軍者、安全智囊、技術專家齊聚一堂,圍繞“護航數字文明,開創數字安全新時代”的主題,共同探討前瞻技術和戰略發展。

  “真正的EDR是看見威脅的眼睛,需要具備看見的能力。” 360集團副總裁兼首席科學家潘劍鋒在第十屆互聯網安全大會(ISC 2022)未來峰會上談到。

  數字時代大量設備入網、業務和數據上雲背後,是終端作為數字化基礎節點面臨對抗加劇、安全挑戰嚴峻的現狀。

  從業務環境來看,遠程辦公越來越普遍,用戶使用各類終端遠程訪問企業網絡,企業數據和員工已經走出傳統邊界;從技術挑戰來看,終端安全面臨的APT、0day攻擊和勒索病毒等各類攻擊技術不斷升級。

  種種挑戰下,新的終端安全解決方案已經從主要應對已知威脅的終端保護軟體EPP進化為主動式端點安全解決方案EDR,通過記錄存儲的安全事件、利用後&更複雜的分析系統、以及為安全專家提供運營分析&&,來增強檢測能力、增加調查溯源功能,成為應對高級威脅的有效手段。

  “看見是檢測的基礎。只有快速、完整地理解網絡攻擊事件發生的全部情節,跟蹤攻擊事件每一步,才能以有效的方式做出響應。真正的EDR是看見威脅的眼睛。” 潘劍鋒&&,想要看見高級威脅攻擊、勒索攻擊、供應鏈攻擊等各類威脅事件,需要具備全球視野、海量雲端大數據的存儲及處理能力、高質量事件的捕獲能力、AI分析技術及實戰經驗豐富的安全專家團隊。

【糾錯】 【責任編輯:廖國紅】