高级AI赋能Fortinet FortiXDR解决方案

news2024/11/23 21:01:35

扩展检测和响应 (XDR:Extended Detection and Response) 解决方案旨在帮助组织整合分布式安全技术,更有效地识别和响应活动的威胁。虽然 XDR 是一种新的技术概念,但其构建基础是端点检测和响应 (EDR:Endpoint Detection and Response) 系统,后者旨在持续监控系统活动,识别危险行为,检测攻击要素,以进行调查和响应。但问题在于,在当前的威胁环境中,许多 EDR 解决方案以及相关的同类 XDR 解决方案,仍不足以支撑企业进行自动调查、快速控制和更广泛的响应。

传统甚至所谓的下一代 AV 技术的即时(易出错)安全性,新兴端点检测和响应工具有效但却耗时,为了弥补两者之间的差距,FortiEDR 应运而生。我们的愿景是打造一个基于行为的端点保护、检测、调查和响应系统,该系统不仅能够(准确地)拦截执行前和执行后的大部分攻击(预防和保护双管齐下),而且更重要的是,还会随着时间的推移对可疑行为持续进行评估和分类,同时实现整个流程的自动化。我们充分利用这些原则并将其延伸到了 XDR,着力强化“调查”这一中间环节,而大多数 XDR 解决方案都将该问题推给了安全团队。正因如此,我们才将云原生调查和修复技术运用到了整个 Fortinet Security Fabric 架构或其他第三方工具中。

考虑到大多数现代攻击的速度,自动化在提供有效检测、调查和响应服务方面发挥着至关重要的作用。为了加速和完善自动化过程,我们将目光转向人工智能,目的是自动执行通常由专业 SOC 分析师完成的调查过程,该过程不仅需要高度专业化的技能/工具/流程,而且通常在制定有效的活动威胁响应策略时最为耗时。最终,我们为 FortiEDR 解决方案锁定了一种深度学习技术(一种获得专利的决策控制流程引擎),使用了五个独立但集成的深度神经网络模型,每个模型均可模拟调查和响应过程中的不同方面。

第 1 层获取可疑的端点行为和日志文件,以及调查所需的相关要素。

第 2 层表示提供额外补充信息的调查微服务。

第 3 层结合调查结果为事件生成分类信息。

第 4 层识别及减缓停止攻击与修复工作所需的所有攻击要素。

第 5 层将事件分类和修复要素相结合,打造出一款精心编排的解决方案,从而将端点恢复至安全运营状态。

在 FortiEDR 大获成功之后,我们顺理成章地扩展了这一云原生调查框架,查找端点以外的异常行为,从而在整个 Fortinet Security Fabric 中实现检测和响应自动化。为此,我们扩大了深度学习引擎的训练范围,使其能够进行更多样化的调查并协调各种编排的响应措施。
在这里插入图片描述

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/893721.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

CW4L2-3A-S电源滤波器

CW4L2-3A-T CW4L2-6A-T CW4L2-10A-T CW4L2-20A-T CW4L2-3A-S CW4L2-6A-S CW4L2-10A-S CW4L2-20A-S 安装位置应靠近电源线入口处,尽可能滤除沿电源线侵入和窜出的电磁干扰。 确保滤波器外壳与设备机箱良好电接触,并接好地线。 滤波器的输入输出…

PoseiSwap 更新质押系统,并将在 8 月18 日开启“Trident ”快照

自 DeFi Summer 后,DeFi 设施整体的形态并未发生本质的变化,我们看到 DeFi 应用仍旧不具向外长期捕获价值、用户的能力,老旧叙事导致 DeFi 赛道整体的发展停滞不前。伴随着行业进入到下行周期,DeFi 赛道的资金、用户不断出逃&…

政务、商务数据资源有效共享:让数据上“链”,记录每一个存储过程!

数据上链是目前“区块链”最常见的场景。因为链上所有参与方都分享了统一的事实来源,所有人都可以即时获得最新的信息,数据可用不可见。因此,不同参与方之间的协作效率得以大幅提高。同时,因为区块链上的数据难以篡改,…

猿辅导与中街1946联手推出“冷知识冰棍”,带来学习新体验

为了给孩子们的暑假学习加点“料”,猿辅导近日脑洞大开,和中街1946携手推出了“冷知识冰棍”,以数学、英语、语文、科学4个科目为外包装,分别对应草莓山楂、青提菠萝、茉莉蓝莓和蜜桃乌龙等4种口味,为孩子们开启了夏日…

学习笔记」左偏树

dist 的性质 对于一棵二叉树,我们定义左孩子或右孩子为空的节点为外节点,定义外节点的 distdist 为 11,空节点的 distdist 为 00,不是外节点也不是空节点的 distdist 为其到子树中最近的外节点的距离加一。 一棵根的 distdist 为…

多线段的研究

1.AutoCAD分为二维多线段(命令pline),三维多线段(3dpoly)。 1.1:二维多线段 对应类Acdb2dPolyline,有起点,末点的宽度。由Acdb2dVertex(顶点组成) 1.2:三维多义线,(三维多义线的顶点没有凸度&a…

地理测绘基础知识(3)-观测与遮挡

在上一篇文章中,我们介绍了椭球模型下的一系列基础的坐标操作。本节,介绍观测与遮挡问题。 观测主要用于从观察点A观测大地标准点B,用来解决观测的仰角、方位角与大地坐标系之间的关系。 在没有GPS卫星的时代,为了测量一个位置的…

ipad手写笔一定要买苹果的吗?适合学生党电容笔推荐

暑假接近尾声,不少学生党开始为开学而做准备了。如果你想要一个与iPad相匹配的电容笔,可以买一个Apple Pencil吧。但事实上,这个苹果产品性能比较出色,卖的还是很好的。但是平替电容笔也是个不错的选择,而且价格也很合…

构建LLM应用程序时需要了解的5件事

推荐:使用 NSDT场景编辑器 助你快速搭建可二次编辑的3D应用场景 1.幻觉 使用LLM时应注意的主要方面之一是幻觉。在LLM的背景下,幻觉是指产生不真实的,不正确的,无意义的信息。LLM非常有创意,它们可以用于不同的领域&am…

亚马逊如何登录多个买家号?如何防止账号关联?

如果有多买家账号需要登录使用,以下是在同一设备上登录多个买家账号的一般步骤: 1、登出当前账号:如果您已经登录了一个买家账号,首先需要退出该账号。在页面右上角,通常会看到一个"Hello, [您的用户名]"&a…

终端安全无忧!迅软科技助力母婴用品企业保护隐私信息

客户简要介绍 某母婴用品企业是专业的婴幼儿用品综合制造厂商,是总部设在上海,致力于研发集安全性、舒适性、功能性以及环保于一体的产品。 企业的重要诉求 公司内部奶瓶、纸尿裤等产品的销售数据以及新品设计图片要避免外传被竞争对手拿到,需…

Java“牵手”根据关键词搜索(分类搜索)1688商品列表页面数据获取方法,1688API实现批量商品数据抓取示例

1688商城是一个网上购物平台,售卖各类商品,包括服装、鞋类、家居用品、美妆产品、电子产品等。要获取1688商品列表和商品详情页面数据,您可以通过开放平台的接口或者直接访问1688商城的网页来获取商品详情信息。以下是两种常用方法的介绍&…

yaml语法规则

1.语法规则 大小写敏感属性层级关系使用多行描述,每行结尾使用冒号结束使用缩进表示层级关系,同层级左侧对齐,只允许使用空格(不允许 使用Tab键)属性值前面添加空格(属性名与属性值之间使用冒号空格作为分…

Azure VM上意外禁用NIC如何还原恢复

创建一个windows虚拟机,并远程连接管理员的方式打开powershell 首先查看虚拟网卡,netsh interface show interface 然后禁用虚拟网卡 ,netsh interface set interface Ethernet disable 去Azure虚拟机控制台,打开串行控制台 控制台中键入cmd,…

如何使用 Docker Compose 运行 OSS Wordle 克隆

了解如何使用 Docker Compose 在五分钟内运行您自己的流行 Wordle 克隆实例。您将如何部署 Wordle? Wordle在 2021 年底发布后席卷了互联网。对于许多人来说,这仍然是一种早晨的仪式,与一杯咖啡和一天的开始完美搭配。作为一名 DevOps 工程师…

MongoDB 安装 linux

本文介绍一下MongoDB的安装教程。 系统环境:CentOS7.4 可以用 cat /etc/redhat-release 查看本机的系统版本号 一、MongoDB版本选择 当前最新的版本为7.0,但是由于7.0版本安装需要升级glibc2.25以上,所以这里我暂时不安装该版本。我们选择的是6.0.9版本…

Leetcode每日一题:1388. 3n 块披萨(2023.8.18 C++)

目录 1388. 3n 块披萨 问题描述: 实现代码与解析: 动态规划 原理思路: 1388. 3n 块披萨 问题描述: 给你一个披萨,它由 3n 块不同大小的部分组成,现在你和你的朋友们需要按照如下规则来分披萨&am…

【MT32F006】MT32F006之HT1628驱动LED

本文最后修改时间:2023年03月30日 一、本节简介 本文介绍如何使用MT32F006连接HT1628芯片驱动LED。 二、实验平台 库版本:V1.0.0 编译软件:MDK5.37 硬件平台:MT32F006开发板(主芯片MT32F006) 仿真器&a…

【实用黑科技】如何 把b站的缓存视频弄到本地——数据恢复软件WinHex 和 音视频转码程序FFmpeg

👨‍💻个人主页:元宇宙-秩沅 👨‍💻 hallo 欢迎 点赞👍 收藏⭐ 留言📝 加关注✅! 👨‍💻 本文由 秩沅 原创 👨‍💻 收录于专栏:效率…

Mathematica(42)-计算N个数值的和

比如,我们要用Mathematica求得到下面的式子: 这就需要用到一个函数:Sum 具体地,Sum函数的使用形式如下: 因此,按照公式就可以得到下面的结果: 如果,我们想要将求和号也加进去&#…