网络安全市场增速可期,企业积极共筑新防线丨《报告》精选⑤

2023.05.22

网络安全是数字经济的重要组成部分,也是数字经济健康、稳定发展的基石。我国数据安全治理体系不健全的问题仍较突出,随着数据安全法律体系和政策的陆续修订和出台,越来越多的网络安全企业正在积极响应,共同筑牢网络安全新防线。今天与大家分享报告对网络安全领域的洞察和企业实践。

网络安全是数字经济重要组成部分,也是数字经济健康、稳定发展的基石。在互联网时代,企业掌握大量数据信息,企业数据安全不仅关系到企业自身利益和核心竞争力,也关系到整体数字经济稳定运行乃至国家数据安全。

然而,我国数据安全治理体系不健全的问题仍较突出,这给社会生产、国家安全及人民财产的安全带来极大的挑战。Check Point Research (CPR) 发布数据称,2022年全球网络攻击相较2021年增加38% 。2023年初,IDC发文称,预计到 2026年中国网络安全支出规模将近 288.6亿美元,五年复合增长率将达到 18.8%,增速位列全球第一。从最终用户的角度来看,政府、金融、电信等行业仍是网络安全领域的支出主体,三者支出规模合计占比近六成。

近年来,我国陆续修改和出台了《中华人民共和国国家安全法》《中华人民共和国网络安全法》《中华人民共和国数据安全法》《中华人民共和国个人信息保护法》等多部法律以及配套的行政法规和部门规章,基本形成了较为完备的数据安全法律体系,网络安全事件得到有效遏制。但是,数据安全治理主体责任不明晰,企业数据安全治理流程及效果评价尚未形成统一标准,部分企业对数据安全不够重视,黑客攻击造成企业数据泄露等问题依然存在。面对“看不见”的网络攻击,网络安全企业正在积极响应,筑牢网络安全新防线。

案例 未来智安


XDR“安全左中右”
筑起网络威胁的“防御盾”


未来智安(XDR SEC)是国内首个专注于XDR扩展威胁检测响应的网络安全厂商,以“安全左中右”为理念,致力于为客户提供精准全面的攻击面管理、网络安全检测、高效自动化的威胁检测运营能力和产品方案。

未来智安主打产品 XDR 系统具备覆盖终端和流量的全面威胁检测能力,通过部署在终端侧的“EDR 终端威胁检测响应”探针和流量侧的“NDR 全流量威胁检测响应”探针,能完整采集和检测来自终端、流量的攻击告警和遥测数据。XDR 系统的智能化事件分析引擎(AiE)自动将每天千万级零散告警收敛成几十条完整的攻击事件(Incident),使攻击检测有效性提升百倍以上。XDR系统集成自动化安全编排技术(SOAR),实现对威胁事件响应处置的高效自动化,且内置了覆盖日常安全运营场景的百余条剧本(Playbook),可将威胁事件运营效率从过去小时级提高到分钟级,运营效率提升8倍以上。

金融业作为数字化应用快速落地的典型行业,对不断增强威胁检测与安全运营能力有明确的建设需求。针对某大型银行所面临的告警量大、溯源困难、误报率高、异构安全设备多等问题,未来智安XDR为其提供了全面、精准、高效的轻量化产品解决方案。该银行通过未来智安XDR扩展威胁检测响应系统有效解决了海量告警问题,将数百万的告警量收敛成10条以内的安全事件,为安全运营团队提供清晰的威胁问题来龙去脉,提高告警研判和响应效率。通过未来智安XDR告警治理进行有效的告警收敛,安全人员面对的告警量降低100倍。同时,通过自动化编排技术,将安全运营专家的问题解决思路和方法嵌入到系统中,降低对人工团队的技术依赖性,提高团队的响应速度,及时有效的帮助用户将业务损失降低到最小化。

该金融行业客户的未来智安XDR解决方案部署

来源:未来智安 毕马威分析