腾讯安全湖全流量解决方案
网络安全实战攻防对抗面临的新挑战
网络安全实战攻防对抗面临的主要挑战包括:
-
海量数据规模与复杂性
- 数据规模快速增长,信息分散导致安全状况不可见
- 数据类型复杂,分析难度大
- 存储成本持续增加
-
新型攻击手段难以防御
- 钓鱼攻击、0day漏洞、无文件攻击等频发
- 每日新增漏洞10+,攻击手段种类20+
- 关键漏洞平均修复时间6个月
- 攻击工具更新速度快,漏洞利用工具自动化
- 已知正在利用漏洞610+
典型案例:
- 2021年某知名漏洞(CVE-2021-xxxxx)影响广泛,因其攻击特征多样性和复杂性难以检测和防御
- 2020年某软件公司供应链攻击事件,通过合法更新包植入恶意代码入侵企业
钓鱼攻击现状:
网络钓鱼已成为最常见且易得逞的攻击手段,伪装手段愈发狡诈,攻击频次提升,对企业业务安全构成重大风险
腾讯安全湖全流量解决方案
解决方案概述
腾讯安全湖全流量解决方案通过结合全流量数据,提供以下核心能力:
- 情报检测、漏洞检测:排查失陷和入侵风险
- 180天以上全流量分析、调查取证、回溯和可视化
核心能力
-
NDR网络威胁检测与响应
- 结合专家规则、哈勃沙箱、威胁情报、AI算法和腾讯天幕旁路阻断器等技术
- 对流量进行协议解析、文件还原和全量信息存储
- 发现恶意攻击和潜在威胁,支持分析、溯源和阻断
- 帮助企业建立网络防线,快速响应安全事件
-
安全湖平台
- 基于云原生技术打造的高性能、低成本、纯自研、全栈国产化的PB级安全大数据分析平台
- 核心特性:
- 弹性扩容,近乎无限的存储量
- 成本降低,减少数据损耗
- 原始数据分析,支持长周期回溯查询
- 极致提升查询效率
核心价值
-
全流量存储与分析
-
长周期的威胁情报回溯
- 场景:将新增情报回溯全流量历史数据,发现风险问题
- 功能:
- 内置腾讯威胁情报,实时更新
- 支持API查询、Stix2、CSV等第三方情报对接
- 自动化回扫任务,提取IOC和TTPs
- 回溯3个月以上全量历史数据并生成报告
- 根据命中情报进行扩线和威胁狩猎
-
0day/1day漏洞应急处置
- 场景:回扫全流量历史数据发现漏洞利用情况并及时响应
- 功能:
- 内置腾讯漏洞规则获取漏洞信息
- NDR全量提取网络攻击payload
- 安全湖存储全流量数据和会话还原
- 识别和响应漏洞利用攻击
-
基于全流量数据快速构建安全场景