网络分析和可视化(NAV)已经逐渐成为政企组织必备的威胁检测机制。近日,国际权威咨询机构Forrester发布《Now Tech:Network Analysis And Visibility (NAV), Q4 2021》报告,详细分析了网络分析和可视化(NAV)市场发展情况。基于市场占有率和功能,奇安信与全球其他31家厂商共同上榜Forrester报告。
根据Forrester的定义,NAV解决方案“用于分析网络流量,以便使用基于行为和签名的方法检测威胁,发现并建立资产之间的关系,提供流量分析,提取相关元数据,允许完整或有针对性的数据包捕获,并与其他系统集成,修复检测到的威胁,并启用网络取证。”网络是从端点到应用程序的关键、必需路径,Forrester在报告中提到:“除了监控出站网络流量,安全从业人员不仅需要完全了解南北方向的流量,还需要完全了解东西方向的流量。NAV解决方案是一种必备的威胁检测机制,可以将一束光线照射到黑暗、被遗忘的企业裂缝中。”
由此来看,NAV解决方案能够帮助企业组织利用混合基础设施中的网络流量高保真地检测威胁,确定及改善网络安全态势,引入额外的遥测技术并在需要时及时响应。针对NAV市场存在和功能情况,Forrester将其分为单点式解决方案、NAV plus解决方案、安全分析平台和NAV功能模块四个部分。
根据Forrester报告,奇安信作为中型NAV产品及服务供应商,主要面向用户提供单点式解决方案和NAV功能模块,其垂直市场集中于银行、能源和电信行业。
聚焦威胁检测与响应,奇安信天眼新一代安全感知系统专注网络流量分析超过8年,为客户提供专业的安全服务与产品解决方案。
面对未知的网络攻击威胁,基于流量的威胁检测十分重要但并不是唯一路径,除此之外,企业组织应重视EDR、DNS、WAF、邮件检测、蜜罐和其他设备联动,深入挖掘数据以便于发现更高级的、未知的网络攻击。
相比于其他同类产品,奇安信天眼在高级威胁检测、异常行为检测、告警响应处置和攻击回溯分析等核心功能上具有领先优势。天眼可全量采集网络流量和终端EDR日志,并综合运用威胁情报、规则引擎、文件虚拟执行、机器学习等技术,精准发现各类入侵行为,利用本地大数据平台对流量日志和终端日志进行存储和查询,结合威胁情报和攻击链分析对事件进行分析、研判和回溯,同时通过终端EDR联动、防火墙NDR联动与自动化编排处置,及时阻断威胁,提升网络攻击的响应和处置能力。
与此同时,随着越来越多企业组织将业务迁移至云端,安全威胁逐渐向云上蔓延。此前,奇安信云天眼·新一代安全感知系统(简称云天眼)于6月30日正式发布,完美“平移”本地化天眼安全感知系统的各项攻防能力,面向安全服务和分析人员提供一套建在“云”上的监测预警、威胁检测、溯源分析和响应处置的高级威胁检测平台。
- 蜜度索骥:以跨模态检索技术助力“企宣”向上生长
- 特斯拉CEO马斯克身家暴涨,稳居全球首富宝座
- 阿里巴巴拟发行 26.5 亿美元和 170 亿人民币债券
- 腾讯音乐Q3持续稳健增长:总收入70.2亿元,付费用户数1.19亿
- 苹果Q4营收949亿美元同比增6%,在华营收微降
- 三星电子Q3营收79万亿韩元,营业利润受一次性成本影响下滑
- 赛力斯已向华为支付23亿,购买引望10%股权
- 格力电器三季度营收同比降超15%,净利润逆势增长
- 合合信息2024年前三季度业绩稳健:营收增长超21%,净利润增长超11%
- 台积电四季度营收有望再攀高峰,预计超260亿美元刷新纪录
- 韩国三星电子决定退出LED业务,市值蒸发超4600亿元
免责声明:本网站内容主要来自原创、合作伙伴供稿和第三方自媒体作者投稿,凡在本网站出现的信息,均仅供参考。本网站将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。本网站对有关资料所引致的错误、不确或遗漏,概不负任何法律责任。任何单位或个人认为本网站中的网页或链接内容可能涉嫌侵犯其知识产权或存在不实内容时,应及时向本网站提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明。本网站在收到上述法律文件后,将会依法尽快联系相关文章源头核实,沟通删除相关内容或断开相关链接。