高級AI賦能Fortinet FortiXDR解決方案

擴展檢測和響應 (XDR:Extended Detection and Response) 解決方案旨在幫助組織整合分布式安全技術,更有效地識別和響應活動的威脅。雖然 XDR 是一種新的技術概念,但其構建基礎是端點檢測和響應 (EDR:Endpoint Detection and Response) 系統,后者旨在持續監控系統活動,識別危險行為,檢測攻擊要素,以進行調查和響應。但問題在于,在當前的威脅環境中,許多 EDR 解決方案以及相關的同類 XDR 解決方案,仍不足以支撐企業進行自動調查、快速控制和更廣泛的響應。

傳統甚至所謂的下一代 AV 技術的即時(易出錯)安全性,新興端點檢測和響應工具有效但卻耗時,為了彌補兩者之間的差距,FortiEDR 應運而生。我們的愿景是打造一個基于行為的端點保護、檢測、調查和響應系統,該系統不僅能夠(準確地)攔截執行前和執行后的大部分攻擊(預防和保護雙管齊下),而且更重要的是,還會隨著時間的推移對可疑行為持續進行評估和分類,同時實現整個流程的自動化。我們充分利用這些原則并將其延伸到了 XDR,著力強化“調查”這一中間環節,而大多數 XDR 解決方案都將該問題推給了安全團隊。正因如此,我們才將云原生調查和修復技術運用到了整個 Fortinet Security Fabric 架構或其他第三方工具中。

考慮到大多數現代攻擊的速度,自動化在提供有效檢測、調查和響應服務方面發揮著至關重要的作用。為了加速和完善自動化過程,我們將目光轉向人工智能,目的是自動執行通常由專業 SOC 分析師完成的調查過程,該過程不僅需要高度專業化的技能/工具/流程,而且通常在制定有效的活動威脅響應策略時最為耗時。最終,我們為 FortiEDR 解決方案鎖定了一種深度學習技術(一種獲得專利的決策控制流程引擎),使用了五個獨立但集成的深度神經網絡模型,每個模型均可模擬調查和響應過程中的不同方面。

第 1 層獲取可疑的端點行為和日志文件,以及調查所需的相關要素。

第 2 層表示提供額外補充信息的調查微服務。

第 3 層結合調查結果為事件生成分類信息。

第 4 層識別及減緩停止攻擊與修復工作所需的所有攻擊要素。

第 5 層將事件分類和修復要素相結合,打造出一款精心編排的解決方案,從而將端點恢復至安全運營狀態。

在 FortiEDR 大獲成功之后,我們順理成章地擴展了這一云原生調查框架,查找端點以外的異常行為,從而在整個 Fortinet Security Fabric 中實現檢測和響應自動化。為此,我們擴大了深度學習引擎的訓練范圍,使其能夠進行更多樣化的調查并協調各種編排的響應措施。
在這里插入圖片描述

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/news/41915.shtml
繁體地址,請注明出處:http://hk.pswp.cn/news/41915.shtml
英文地址,請注明出處:http://en.pswp.cn/news/41915.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

代碼隨想錄算法訓練營第50天|動態規劃part11

8.16周三 123.買賣股票的最佳時機III 188.買賣股票的最佳時機IV 詳細布置 123.買賣股票的最佳時機III 題目:最多買賣兩次 題解: 1、 dp[i][0]沒有操作 (其實我們也可以不設置這個狀態) dp[i][1]第一次持有股票 dp[i][2]第一…

CSDN?索尼 toio?應用創意開發征集征集活動 創意公示! 入選的用戶看過來~

索尼toio?應用創意開發征集活動自開啟以來,收到了很多精彩的創意!接下來,我們將公示入選的20個優秀創意和10個入圍創意,以下提到ID的小伙伴注意啦,你們將有機會順利進入活動的第二階段,注意查收你們的信箱…

javaScript:快樂學習計時器

目錄 一.前言 二.計時器 1.計時器的分類 2. 創建計時器的方式 創建間隔計時器 創建方式三種 1.匿名函數 2.使用函數直接作為計時器的執行函數 2.使用函數直接作為計時器的執行函數,用字符串的形式寫入 3.計時器的返回值 4.清除計時器 5.延遲計時器 相關代碼 一.前言 在…

Linux--實用指令與方法(部分)

下文主要是一些工作中零碎的常用指令與方法 實用指令與方法(部分) linux長時間保持ssh連接 這個問題的原因是:設置檢測時間太短,或者沒有保持tcp長連接。 解決步驟: 步驟1:打開sshd配置文件&#xff0…

nbcio-boot從3.0升級到3.1的出現用戶管理與數據字典bug

升級后出現 系統管理里的用戶管理出現下面問題 2023-08-17 09:44:38.902 [http-nio-8080-exec-4] [1;31mERROR[0;39m [36mo.jeecg.common.exception.JeecgBootExceptionHandler:69[0;39m - java.lang.String cannot be cast to java.lang.Long java.lang.ClassCastException:…

【JS 線性代數算法之向量與矩陣】

線性代數算法 一、向量的加減乘除1. 向量加法2. 向量減法3. 向量數乘4. 向量點積5. 向量叉積 二、矩陣的加減乘除1. 矩陣加法2. 矩陣減法3. 矩陣數乘4. 矩陣乘法 常用數學庫 線性代數是數學的一個分支,用于研究線性方程組及其解的性質、向量空間及其變換的性質等。在…

windows bat腳本,使用命令行增加/刪除防火墻:入站-出站,規則

常常手動設置防火墻的入站或出站規則,比較麻煩,其實可以用命令行搞定。 下面是禁用BCompare.exe連接網絡的例子: ECHO OFF&(PUSHD "%~DP0")&(REG QUERY "HKU\S-1-5-19">NUL 2>&1)||(powershell -Comm…

web即時通訊系統與APP即時通訊系統有什么區別?

隨著互聯網的不斷發展,即時通訊技術也在不斷地完善和發展,其中Web即時通訊系統和APP即時通訊系統成為了人們廣泛使用的兩種通訊方式。那么,這兩者之間究竟有什么區別呢?在本文中,我們將為您詳細介紹這兩種通訊方式的區…

如何將labelImg打包成exe

最近整理一下數據標注這塊的內容,在目標檢測和目標分割里面用的最多的標注工具labelimg,labelme labelimg主要用于目標檢測領域制作自己的數據集,如:YOLO系列目標檢測模型 labelme主要用于圖像分割領域制作自己的數據集&#xf…

如何仿寫簡易tomcat 實現思路+代碼詳細講解

仿寫之前,我們要搞清楚都要用到哪些技術 自定義注解,比如Tomcat使用的是Servlet,我們可以定義一個自己的MyServlet構造請求體和返回體,比如tomcat使用HttpRequest,我們可以自己定義myHttpRequestjava去遍歷一個指定目…

Structs新增接口 報錯404,找不到資源

起因:最近在一個古老框架structs上開發新功能,由于之前沒接觸過,故此記錄 新增接口, 接口類: Path("/A") Produces({ MediaType.APPLICATION_JSON }) public interface Money {POSTPath("/B")Resu…

數據結構——鏈表詳解

鏈表 文章目錄 鏈表前言認識鏈表單鏈表結構圖帶頭單循環鏈表結構圖雙向循環鏈表結構圖帶頭雙向循環鏈表結構圖 鏈表特點 鏈表實現(帶頭雙向循環鏈表實現)鏈表結構體(1) 新建頭節點(2) 建立新節點(3)尾部插入節點(4)刪除節點(5)頭部插入節點(6) 頭刪節點(7) 尋找節點(8) pos位置…

網絡編程socket.close/output.close/socket.shutdownOutput區別與流程分析

文章目錄 三種方法效果的區別套接字Socket關閉與釋放的區別服務器執行三種關閉操作后,繼續發送/接收數據會發生什么socket.shutdownOutput 關閉連接 找了半個小時沒一個說明白的帖子,真的折磨 三種方法效果的區別 socket.close()Socket主動禁止輸入和輸…

APP外包開發原生和H5的區別

原生開發和H5開發是兩種不同的方法,用于創建移動應用程序。它們具有各自的特點、優勢和劣勢,適用于不同的應用場景。以下是原生開發和H5開發之間的一些主要區別,希望對大家有所幫助。北京木奇移動技術有限公司,專業的軟件外包開發…

DELETE 與TRUNCATE區別

DELETE 與TRUNCATE區別 要清空 PostgreSQL 中的表數據,可以使用 DELETE 或 TRUNCATE 語句。下面是兩種方法的示例: 使用 DELETE 語句清空表數據: DELETE FROM 表名;例如,要清空名為 users 的表數據: DELETE FROM u…

未來公文的智能化進程

隨著技術的飛速發展,公文——這個有著悠久歷史的官方溝通方式,也正逐步走向智能化的未來。自動化、人工智能、區塊鏈...這些現代科技正重塑我們的公文制度,讓其變得更加高效、安全和智慧。 1.語義理解與自動生成 通過深度學習和NLP&#xff…

14-案例:購物車

綜合案例-購物車 需求說明: 1. 渲染功能 v-if/v-else v-for :class 2. 刪除功能 點擊傳參 filter過濾覆蓋原數組 3. 修改個數 點擊傳參 find找對象 4. 全選反選 計算屬性computed 完整寫法 get/set 5. 統計 選中的 總價 和 數量 計算屬性conputed reduce條件求和 6. 持久化到本…

電子商務公開密鑰加密法

(一)定義與應用原理 公開密鑰加密法是針對私有密鑰加密法的缺陷而提出來的。是電子商務應 用的核心密碼技術。所謂公開密鑰加密,就是指在計算機網絡上甲、乙兩用戶之間 進行通信時,發送方甲為了保護要傳輸的明文信息不被第三方竊取,采用密…

從零基礎到精通IT:探索高效學習路徑與成功案例

文章目錄 導語:第一步:明確學習目標與方向選擇適合的IT方向設定具體的學習目標咨詢和調研 第二步:系統學習基礎知識選擇適合的編程語言學習數據結構和算法掌握操作系統和計算機網絡基礎 第三步:實踐項目鍛煉技能選擇合適的項目編寫…

聊一下操作系統 macOS 與 Linux

對于Windows操作系統大家都比較熟悉,也常拿它與Linux操作系統進行比較,兩者之間的差異也很明顯。但對于macOS 和 Linux的比較不太多,很多人認為它們很相似,因為這兩種操作系統都可以運行 Unix 命令。其實詳細比較下,兩…