打造高级威胁防御利器 360新一代NDR重磅发布( 二 )


打造高级威胁防御利器 360新一代NDR重磅发布
文章图片
3.场景化分析
基于360EB级别的安全数据 , 360新一代NDR通过对攻击者或受害者IP进行数据汇聚分析 , 形成数十类异常访问场景和行为分析 , 如应用弱口令行为、内对外/外对内的非法外联行为、邮件场景化检测、加密通信异常等 。 同时支持通过基于时间线和KillChain的可视化分析模型 , 将相关告警进行关联分析来分析确认攻击行为及影响范围 。
打造高级威胁防御利器 360新一代NDR重磅发布
文章图片
打造高级威胁防御利器 360新一代NDR重磅发布
文章图片
4.攻击告警分析确认
新增会话级攻击确认能力 。 系统支持全量攻击告警的自动分析确认 , 对每条告警结果进行是否成功的分析和标注 , 同时对每条告警的攻击特征进行自动化可视 , 不仅有效提升安全告警准度、降低误报率 , 还可以提升分析优先级和易用性 , 提升分析效率 。
据360政企安全集团消息 , 360NDR新版本已正式对外发售 , 开始服务于政府、金融、能源、电力、科研、监管等重要行业用户 。 未来 , 360NDR将不断完善攻防实战对抗和自动化、智能化能力 , 为政企用户的数字化转型提供安全底座 。