每日速读!亮剑“威胁情报”,锐捷、腾讯联手打造“狙击手”

2023-03-08 11:22:52   来源:商业新知网

张艺谋执导的第一部现代战争影片《狙击手》展现了抗美援朝后期“冷枪冷炮”运动中,我军神枪手群体的英勇事迹。影片中,狙击五班的战士们不惜战斗到只剩下一个人,也要将身负重大情报的侦察兵救回。我军只有获取这一情报,才能提前布局,争取最后的胜利。


【资料图】

从军事战场衍生到网络空间战场,战场虽然变了,但最关键的仍是要获取详细而准确的情报信息,只有这样才能站在制高点,打赢网络安全之战。根据Gartner对威胁情报的定义,威胁情报是某种基于证据的知识,包括上下文、机制、标示、含义和能够执行的建议,这些知识与资产所面临已有的或酝酿中的威胁或危害相关,可用于资产相关主体对威胁或危害的响应或处理决策提供信息支持。获取威胁情报,目的在于更好地研究对手及其行为,知道它是谁、何进行动、采用的是什么技术、目标又是什么等。在有效掌握这些信息之后,对于安全防御工作来说,才能有的放矢,真正做好应急和响应,避免安全威胁可能造成的损害。

Gartner预测,威胁情报市场的支出将以15.8%的年复合增长率增长,到2025年市场整体规模将达到26亿美元。锐捷网络与腾讯云、腾讯安全在威胁情报市场加速安全共建,将产生1+1>2的效果。

安全防御并不是被动防守

如今,针对新技术、新应用、新场景的网络威胁正日益增多,这在很大程度上影响了企业和组织业务的正常运营,而仅仅依靠企业自身的技术能力,很难又快又好地响应全局各类的外部威胁。在这种情况下,就必须联动外部的相应资源和能力。做好威胁情报的收集、整理和分析,就能更好地推动安全信息在企业内部的有效流转,帮助企业打破现有的安全数据孤岛,提升企业的主动响应能力。这是非常重要的发展趋势。

面对无孔不入的攻击和日渐严重的安全威胁,如果仍采用传统防火墙的防御方式,相当于拿着盾牌被动防守,常常是捉襟见肘。反过来,如果我们能够在第一时间掌握对方的情报信息,提前预知黑客的攻击意图、时间、方式等,那么防守也会变得更加积极主动,能够做到未雨绸缪,增加获胜的几率。这就是威胁情报的重要性所在。威胁情报是对未知安全威胁进行提前防御,核心在于主动出击,帮助企业识别和预防威胁信息,实现事前风险可视化、事中防御主动化、事后溯源智能化。

从企业的安全实践来看,威胁情报正协同各类安全工具赋能企业安全运营建设,常见的协同模式有四种,包括“云工作负载保护平台+威胁情报”“防火墙+威胁情报”“WAF+威胁情报”“SOC+威胁情报”。这种协同作战、优势互补,能够更好地降低企业整体风险。腾讯安全威胁情报中心TIX拥有的强大情报生产能力与锐捷基于下一代防火墙提供的强大安全防护能力相得益彰,基于安全场景价值创新,形成了本地情报融合型新一代防火墙,从而在威胁情报市场闯出了一条新路。

安全专家指出,当前国内威胁情报产业发展仍处于初级阶段,表现在服务质量参差不齐,企业威胁情报实践率不高等。这就需从多个维度建立威胁情报效能评价标准,规范威胁情报服务能力,加速威胁情报生态的建立与发展,促进相关解决方案的创新与实践。锐捷与腾讯在威胁情报领域的合作无疑是一种有益的尝试和助力。

威胁情报如何实现1+1>2?

仅凭某个厂商的一己之力,很难解决所有的安全问题和挑战。从某种意义上说,安全是一个大生态,需要各方协同共进。从威胁情报的应用来说,也不是单纯的技术问题,还存在防御体系和生态上的问题。所谓威胁情报生态,是指生产者持续生产更优质的情报,同时通过设备集成,帮助客户更好地利用情报,进而构建起完整的威胁情报生态。

从威胁情报的高质量生产到使用的安全体系中充满着各种挑战,需要分工协作。这正是锐捷与腾讯合作的前提与基础。腾讯提供基于云端的强大威胁情报数据库,锐捷率先在业内将威胁情报通过SDK方式与现有安全设备集成,双方强强联合,为客户提供更具价值的安全保障体系。

以前人们了解到的腾讯安全主要是为腾讯自身的业务安全服务。如今,腾讯安全将自己领先的安全技术和能力对外开放和输出,赋能企业级客户。腾讯安全下大力气研发,将其安全能力以SDK的方式释放出来,与锐捷的网络安全设备相结合,很好地实现了软硬结合、虚实结合。未来,腾讯希望将更多内部的产品和能力开放出来,不仅仅在安全层面,也期待在更多方面与锐捷,以及其他合作伙伴共赢。

“威胁情报的有效应用给安全运营带来的价值十分显著,但中小型客户受制于成本和使用难度,其整体渗透率并不高”。腾讯安全威胁情报高级产品经理高睿表示,“在这种情况下,将用户的情报能力与具体设备能力进行深度结合,就能够大幅提升安全响应能力。这也是腾讯与锐捷此次合作的初衷。”

在威胁情报领域,腾讯的数据采集覆盖面广,能够结合场景对数据进行专业的分级分类,在凝练成具体的情报数据后,再结合攻击事件进行实体化的关联,并且进行降噪和处理,最后将数据集成在具体的设备中,推送给各类产品进行具体的检测分析,最终形成闭环,根据设备的实际使用效果反馈,再补充到原始的情报生产中,从而不断提升情报的生产能力。“针对像锐捷这样的生态伙伴,我们可以提供SDK这样深度集成的服务,实现强强联合,进一步提升安全防御能力。”高睿介绍说,“在与锐捷合作的过程中,腾讯的情报能力从锐捷的安全实践中获得了很多应用场景的反馈。这些反馈增强了我们的情报产品能力,能够更好地服务于用户。”

锐捷已深耕网络安全领域20年,作为技术积累深厚的综合性网络厂商,从整网安全视角出发,致力于打造融合“网络+安全”的防护体系。锐捷具备大量To B市场的情报来源,并在2022年推出的新一代Z系列防火墙,具备精细化的安全策略和提供下一代防火墙的强大安全防护能力。

威胁情报与各类安全工具集成协同,一方面可以提升威胁情报在企业内的利用率,另一方面也能大幅增强安全工具的专业能力。威胁情报厂商与安全设备厂商的互补联合,是实现双赢的必由之路。在合作过程中,锐捷和腾讯深度调研防火墙产品的场景特点,结合腾讯安全大数据能力,锚定情报应用场景关键点。腾讯提供整套情报TIX-SDK集成套件和授权,锐捷在此基础上进行锐捷威胁情报的融合,并联合创新突破阻断时效性、精准度、性能等多项难题。

锐捷在业内率先把威胁情报通过本地SDK方式与现有安全设备集成,大大提升了威胁的检出覆盖面及识别率,实现精准防控、实时阻断。腾讯安全的多情报源本地SDK库与锐捷新一代防火墙结合,让客户的网络边界具备了较强的出站安全检测和阻断能力。

谈到生态合作,项小升表示:“安全的能力是没有边界的。一个厂家越开放,其发展就会越快,安全能力也会越强。我们会持续推动开放的飞轮,拓展业务的同时也让用户更多受益。”目前,锐捷与腾讯在威胁情报领域加强了合作,下一步还会与腾讯在安全互联等更多方面进行深入持久的合作。同样,锐捷与其他厂家也在产品、技术、方案等方面进行了广泛合作,致力于为用户创造更高的价值。

生态协同 安全共建

在威胁情报领域,锐捷与腾讯在技术、产品、行业等多个层面进行了全方位合作。数字经济时代,需要进一步加强行业资源的有效配置,形成良性生态和通畅渠道,提升安全管理效率,实现生态共赢。

谈到双方的合作,腾讯安全总经理陈龙表示:“首先,我们双方要更好地相互了解;其次,共同投入资源在产品的开发和融合上,并将视情况进行一些定制开发;最后,对于合作如何实现各自能力的提升,以及如何产生更大的价值,还要继续深入研究和探讨。”

未来,双方将基于多年来在各自领域的持续深耕,通过战略合作,聚合双方的原子力量,实现优势资源互补并共同探索,为安全共建创造更大的价值。

关键词:

上一篇:
下一篇:
精彩阅读

天天热消息:5G语音,现在什么样了?

热点

5G时代,实时通信仍然是不可或缺的基本业务能力。

每日速读!亮剑“威胁情报”,锐捷、腾讯联手打造“狙击手”

热点

面对无孔不入的攻击和日渐严重的安全威胁,如果仍采用传统防火墙的防御方式,相当于拿着盾牌被动防守,常常是捉襟见肘。

世界速读:中国广电内容数据库项目招标!

热点

近日,中国广电内容数据库相关项目招标再次启动。

环球新资讯:【解析】广电5G将推信用购业务,优势在哪?

热点

据了解,电信运营商信用购业务以“信用购机”最为常见,而省网广电公司大概率也将优先推进这种模式。

【天天聚看点】视频|ChatGPT点燃AI新战事:谷歌“向下”、百度“向上”?

热点

微软投资的AI聊天机器人ChatGPT火遍全球,谷歌和百度显露出不同的应战状态。

当前最新:微软将ChatGPT整合到更多工具中:不用写代码就能开发应用

热点

微软将ChatGPT整合到更多工具中不用写代码就能开发应用。

【天天聚看点】ChatGPT 和 Whisper API 已开放接口,单价骤减 90% ,有哪些值得关注的信息?

热点

工具的缺点就是同质性强,容易被替代,商业化壁垒很低,竞争者繁多。

数字生命

热点

数字⽣命是指把⼀个⼈的记忆上传,然后通过算法模拟出这个⼈的思维⽅式所形成的电⼦意识。

今日热文:参加ChatGPT论坛,这样回答可能会优于邀请微软专家

热点

ChatGPT的深层神经网络的层数不是固定的,它可以通过控制模型参数来调整深度。

世界观点:全世界都在学小红书

热点

目前来说,小红书最容易赚钱的赛道。

财富

天天热门:融资 | 「极麋生物」再获千万级天使+轮融资,十维资本独家投资

资讯

融资|「极麋生物」再获千万级天使+轮融资,十维资本独家投资,极麋生物4个月内再获千万级天使加轮融资

浪潮退去:泡沫破碎后,日本消费产业如何走出低潮期?

资讯

浪潮退去:泡沫破碎后,日本消费产业如何走出低潮期?,在消费界谈起日本时,从他们一百多年的消费发展简史中,总能提炼出值得借鉴的地方。

当前热文:京东 需要再赢一次

资讯

京东需要再赢一次,找回“低价心智”,对京东来说很重要。

【聚看点】微短剧等一个「迷雾剧场」

资讯

微短剧等一个「迷雾剧场」,“悬疑”类型正在扩散。

全球看热讯:拒绝野蛮生长,电竞酒店存监管“盲区”或迎行业大洗牌

资讯

拒绝野蛮生长,电竞酒店存监管“盲区”或迎行业大洗牌,电竞酒店成年轻人新宠,强化未成年人保护意识迫在眉睫。

【播资讯】关于“第一批出海东南亚的VC已被套牢了”的一些看法

资讯

关于“第一批出海东南亚的VC已被套牢了”的一些看法,这里统一说说我们的几点看法。

刘强东时隔12年再掀价格战,但百亿补贴难解百般愁

资讯

刘强东时隔12年再掀价格战,但百亿补贴难解百般愁,价格战,早已不是电商行业的主旋律。

焦点热讯:ARK元宇宙商业世界上线:中国版元宇宙正在深耕客户真实需求

资讯

ARK元宇宙商业世界上线:中国版元宇宙正在深耕客户真实需求,没有解决刚需的,没有应用落地的元宇宙不会被认可

大神李沐被曝离职!投身大模型创业,GitHub项目已开

资讯

大神李沐被曝离职!投身大模型创业,GitHub项目已开,师徒再次携手创业。

环球通讯!水果刺客,收割了谁?

资讯

水果刺客,收割了谁?,水果高价低利的背后是什么?

每日速读!亮剑“威胁情报”,锐捷、腾讯联手打造“狙击手”

面对无孔不入的攻击和日渐严重的安全威胁,如果仍采用传统防火墙的防御方式,相当于拿着盾牌被动防守,常常是捉襟见肘。

世界速读:中国广电内容数据库项目招标!

近日,中国广电内容数据库相关项目招标再次启动。

环球新资讯:【解析】广电5G将推信用购业务,优势在哪?

据了解,电信运营商信用购业务以“信用购机”最为常见,而省网广电公司大概率也将优先推进这种模式。

【天天聚看点】视频|ChatGPT点燃AI新战事:谷歌“向下”、百度“向上”?

微软投资的AI聊天机器人ChatGPT火遍全球,谷歌和百度显露出不同的应战状态。

当前最新:微软将ChatGPT整合到更多工具中:不用写代码就能开发应用

微软将ChatGPT整合到更多工具中不用写代码就能开发应用。

苹果举行主题为超前瞻秋季新品发布会 AirPodsPro2正式登场

北京时间9月8日凌晨,苹果举行主题为超前瞻的秋季新品发布会,在此次发布会上,备受关注的iPhone 14系列新机、新款Apple Watch Ultra以

微软正为Windows12开发新驱动框架 提升新老显卡性能

Windows 12系统可能会在2024年到来,按照正常的节奏,其开发工作应该早已秘密进行。日前,有开发者从Windows 11最新预览版Build 25188中

华盛顿地铁站首次亮相为视障人士扩展旅行路线

5月25日消息,一款旨在帮助视障人士或盲人行人使用公共交通工具的应用程序在华盛顿地铁站首次亮相。该应用程序名为Waymap,旨在为盲人和视

2022年情况又要变了!华硕高管:今年PC恐怕要供过于求

这两年来,由于疫情导致的居家办公及远程教育需求爆发,一直在下跌的PC市场枯木逢春,2021年更是创下了2012年以来的最快增长,然而2022年情

垃圾佬的心头好!西数新款固态盘SN740曝光

对于DIY垃圾佬来说,散片、拆机件、工包……这些名词怕是并不陌生。本周,西数推出了主要供应OEM厂商的新款固态盘SN740。SN740升级到了第五

虚假宣传、误导消费者 倍至冲牙器关联公司被处罚

后来者要想在激烈的市场竞争中立足,如果可以背靠巨头享受大树底下好乘凉的红利,那自然是皆大欢喜,没有这个福气,也大可凭借自己一步一个