TI Inside,情报协同的最佳实践

6月18日,以“新IN力 御万象”为主题的 TI Inside 威胁情报应用生态协同峰会在北京隆重召开。此次峰会吸引了数百位网络安全产业专家、龙头企业代表、威胁情报生态合作机构、分析机构以及权威媒体齐聚一堂,共同交流威胁情报的最佳应用实践,探讨 “TI Inside”生态共建战略,推进安全行业威胁情报生态协同。
在这里插入图片描述

天际友盟作为“TI Inside”生态战略的倡导者,诠释“新IN力 御万象”的新型TI Inside生态聚合力量,倡导通过TI Inside协同,实现威胁情报能力与百大安全厂商的集成联动,形成新的协同生态效应。会上,奇安信、H3C、IBM、六方云等网安龙头企业共同分享了通过内嵌情报+主动防御以及安全事件分析等“TI Inside”全产业链安全赋能的应用模式及优势,为威胁情报发展树立了典型样板。

新IN力 聚合安全产业力量

本次大会的召开对于威胁情报领域具有里程碑意义,天际友盟目前的情报源达到200+,合作安全厂商60+,依托TI Inside模式,已成为安全厂商威胁情报应用的牢固底座。同时,众多安全厂商现身说法,多角度、多场景验证了该模式的有效性,标志着本次大会树立起 “TI Inside”威胁情报应用生态协同的标杆,成为威胁情报产业发展的风向标。

根据权威研究机构 IDC 的调研数据显示,威胁情报可以显著降低风险,同时推动安全和运营效率的提高,将企业发现威胁的速度提高 10 倍,响应和解决威胁的速度提高 63%,并在受到攻击之前主动识别出 22% 的安全威胁。

目前,威胁情报最直接受众当属网络安全厂商。Gartner在《2019 安全威胁情报产品&服务市场指南报告》中指出,“ 网络安全厂商可以先预打包海量多源机读情报(支持数百万甚至数十亿的威胁指标),并集成到一个特定设备中进行检测和防御,用于扩充现有网络安全解决方案。”天际友盟提出的TI Inside模式与此不谋而合。
在这里插入图片描述
天际友盟 CEO 杨大路

对于天际友盟 CEO 杨大路来说,安全生态是一种态度和信仰,已经深深融入天际友盟的产品和技术理念之中。TI Inside模式和明文情报共享正是建立在这种理念之上,天际友盟实时汇聚全球200+情报源,每日更新2000万+热情报,通过场景化应用赋能,协同联动60+专业安全厂商,与生态合作伙伴一起,共同最大化发挥威胁情报的价值。

TI Inside 共建安全新生态

网络威胁的专业化趋势,迫使网络安全厂商的产品愈加细分、垂直,由于安全厂商自身只能获取局部威胁情报,同时自建威胁情报体系所需设备、软件、团队等综合投入也会带来很大成本压力,甚至严重占用其自身核心业务资源,第三方情报供应商的价值逐渐凸显。作为专业、中立的威胁情报供应商,天际友盟在TI Inside生态中是必备的根基,能够实现全产业链、多源威胁情报的汇聚。

在这里插入图片描述
H3C安全攻防实验室主任梁力文

H3C安全攻防实验室主任梁力文对此深表认同,协同和共享特性决定了TI Inside生态建设需要企业客户、安全厂商和情报厂商一起努力。基于威胁情报的主动安全和纵深防御体系共生,纵深防御是主动安全的落地抓手,二者相辅相成。TI Inside模式能够实现威胁情报的生产和消费闭环,让威胁情报有效流动起来,进而拉高企业整体防御水位,缩短检测响应周期,提升风险预测能力和分析水平。
在这里插入图片描述
奇安信威胁情报中心负责人汪列军

奇安信威胁情报中心负责人汪列军表示,“内生情报”是威胁情报SaaS化赋能的必备补充,适配无法外联的封闭组织防护场景,同时应对APT高级威胁也需要内生情报数据和相应的判定能力,也就是除了使用开源和商业的威胁情报数据,也要从自身的安全设备、应急响应及安全分析过程中收集威胁情报。目前,这种既“消费”也“生产”威胁情报的用户占比甚至近半。

在这里插入图片描述
IBM 大中华区信息安全售前经理高爽

结合共建高端威胁情报服务,IBM 大中华区信息安全售前经理高爽指出,IBM X-Force作为世界顶级威胁情报研究机构之一,与深耕国内威胁情报市场的天际友盟价值观、应用场景深度契合。未来,双方将携手打造开放共享生态、共筑威胁情报联盟,共建高端威胁情报服务,通过向市场传递高端威胁情报、共建样板工程、展示更丰富的威胁情报使用场景,提升用户对威胁情报使用的高度和认知。
在这里插入图片描述
六方云产品部总经理刘建兴

针对融合TI Inside工业互联网安全体系的构建,六方云产品部总经理刘建兴认为,静态、滞后的传统工业安全技术面对自动化、多样化、智能化的网络攻击已力不从心。采用AI威胁检测+TI Inside模式,通过威胁检测、交叉验证和溯源查询等方式,将威胁情报能力融入六方云工业互联网安全产品,挖掘隐藏在工业大数据中的安全风险,全面感知工业生产全生命周期的安全态势,构建起高度智能化的工业互联网安全防护体系。

集成联动 筑牢TI Inside根基

作为业界首屈一指的威胁情报供应商,天际友盟的威胁情报能力不仅实现了与奇安信、H3C、IBM等龙头企业的打通,还实现与60+家安全厂商的集成联动,位居国内之首。同时,天际友盟与全球多间知名安全机构达成情报数据合作,实现200+家情报源的实时聚合,热情报日更新2000万+,并提供feed情报订阅,支持明文批量交付数据,方便与安全产品集成或再加工。

另外,根据不同类型安全产品的定位、性能和应用场景,天际友盟TI Inside设计出三种典型的情报融合策略,包括处置类集合、分析类集合、EDR集合,针对不同的集合筛选出适用的威胁情报数据,满足不同类型的安全产品与威胁情报进行高效的融合。

按照不同的情报来源和威胁类型,天际友盟的威胁情报市场建立情报卡片体系,在订阅威胁情报数据时,只需要将感兴趣的一张或多张卡片加入至数据下载集合,便可以自由下载使用。目前天际友盟维护包括自有情报、IBM、火绒、网宿等多家优质情报源,包括恶意软件、C&C节点、数字货币、APT情报、恶意网站、病毒木马等在内的40余种情报卡片。

天际友盟作为威胁情报国标(GB/T 36643-2018)的协助起草单位,不但产出符合国标的威胁情报,还提供离线明文威胁情报,并支持在线查询功能,帮助网络安全厂商高效、便捷、低成本使用TI Inside服务。此外,天际友盟还设计了一套完整、高效的数据信誉度评价机制,实现对情报进行信誉度评价和动态跟踪,并据此进行数据老化处理和数据清洗,以保证相关数据的可靠性和有效性。
在这里插入图片描述
天际友盟TI Inside战略负责人赵嘉伟

天际友盟TI Inside战略负责人赵嘉伟表示,天际友盟TI Inside秉承开放、生态、共生的理念,致力于携手安全厂商为最终用户打造更加安全的网络空间。“新IN力 御万象”的主题旨在通过TI Inside模式,与网安龙头企业共建安全新生态;实现与安全厂商的集成联动目标,形成新的聚变效应;通过威胁情报赋能专业安全厂商生态伙伴,应对客户实际业务“万象”场景,确保客户安全迈进数字化和智能化的时代。

威胁情报是网络安全“知己知彼,百战不殆”的基础,TI Inside模式能够实现威胁情报源、威胁情报供应商、网络安全厂商和企业用户的生态“聚变”,充分调动生态各角色的主观能动性,让威胁情报价值最大化,推动行业走向以TI Inside为核心引擎的主动安全新时代。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/514762.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

IT、OT融合趋势下,西门子举办“第一届西门子工业边缘生态大会”

近日,西门子举办“第一届西门子工业边缘生态大会”,以“聚势边缘 共赋未来”为主题,来自全国机构专家、工业制造商、系统集成商、互联网伙伴、软件和大数据伙伴、媒体等生态伙伴深入交流未来工业的发展方向。 “边缘层融合IT和OT层&#xff0…

Android网络性能监控方案

背景 移动互联网时代,移动端极大部分业务都需要通过App和Server之间的数据交互来实现,所以大部分App提供的业务功能都需要使用网络请求。如果因为网络请求慢或者请求失败,导致用户无法顺畅的使用业务功能,会对用户体验造成极大影…

打破云原生时代存储瓶颈,SmartX 发布 K8s 云原生存储 IOMesh

编辑 | 宋 慧 供稿 | SmartX 头图 | 付费下载于视觉中国 专业超融合与分布式存储产品与解决方案提供商 SmartX 发布为 Kubernetes 设计和开发的云原生存储产品 IOMesh 预览版(以下简称“IOMesh”),加速数据库等有状态应用的容器化进程。 IO…

全球边缘计算大会:阿里云资深技术专家李克畅谈边缘计算的技术趋势与挑战

2020年11月7日,以“5G边缘计算“为主题的全球边缘计算大会在北京新世界大酒店成功召开,作为业内首个专门为边缘计算人打造的行业盛会,此次活动现场共有超过600来自政、产、学、研、用各界的企业负责人、权威技术专家、通信科技从业者、边缘计…

《科学:无尽的前沿》分享会在京举办,助力中国企业打造“科研的应许之地”

当今世界百年未有之大变局加速演进,疫情影响广泛深远,不稳定性不确定性明显增加。科技创新成为国际战略博弈的主要战场,围绕科技制高点的竞争空前激烈。 6月19日,远望智库、中信出版集团联合举办了新书《科学:无尽的前…

OpenYurt 深度解读:如何构建 Kubernetes 原生云边高效协同网络?

作者 | 郑超 导读:OpenYurt 是阿里巴巴开源的云边协同一体化架构,与同类开源方案相比,OpenYurt 拥有可实现边缘计算全场景覆盖的能力。在之前的一篇文章中,我们介绍了 OpenYurt 是如何在弱网和断网场景下实现边缘自治的。本文作为…

Dubbo-go 源码笔记(二)客户端调用过程

作者 | 李志信 导读:有了上一篇文章《Dubbo-go 源码笔记(一)Server 端开启服务过程》的铺垫,可以类比客户端启动于服务端的启动过程。其中最大的区别是服务端通过 zk 注册服务,发布自己的ivkURL并订阅事件开启监听&…

云原生时代需要什么样的存储系统?

导读:本文介绍了目前云原生环境下,支持有状态应用的几种典型存储方案的特点,并对市场主流的几个云原生存储产品实际测试性能进行对比。 现状 当前,云原生已经成为应用开发者在选择架构设计时的首选。云原生让应用开发者可以将所有…

mysql管理器源码_一个HelloWorld版的MySQL数据库管理器的设计与实现(源码)

2011年,实习期间写了一个简单的数据库管理器。今天,特意整理了下,分享给大家。有兴趣的同学,可以下载源码,瞧瞧。源码只有4个类:LoginGUI,DatabaseGUI,Record,MySQLModel。1.LoginGUI该类就是一个简单的登录…

我们身边的网络流量

作者:qinglianghu 一.网络流量中的善与恶 和我们一起在网上冲浪的不仅有你身边的亲朋好友,还有栖息在互联网上密密麻麻的网络爬虫。差不多每5次的网络浏览里,有2次是"虚假"的网络爬虫产生的。这些栖息在互联网上的爬虫也是有&quo…

58.3万笔/秒!看阿里的黑科技

简介: 11月11日0点刚过26秒,天猫双11的订单创建峰值就达到58.3万笔/秒,阿里云又一次扛住全球最大规模流量洪峰!58.3万笔/秒,这一数字是2009年第一次天猫双11的1457倍。数字的背后,隐藏着阿里巴巴很多不为人…

java方法重写_Java方法重写注意事项

1.重写方法的方法名和参数列表要和被重写方法一致。2.在 java 1.4版本以前,重写方法的返回值类型被要求必须与被重写方法一致,但是在java 5.0中放宽了这一个限制,添加了对协变返回类型的支持,在重写的时候,重写方法的返…

专访李飞飞 :从清华附中高材生到阿里飞刀,一口井钻出「云原生」

简介: 他初三上清华,如今是达摩院数据库首席科学家。李飞飞从学术界走向工业界,带领阿里云技术团队一手打造了云原生分布式数据库,让阿里「全面上云」的战役再下一城。今天,他用一口水井为我们道出了云原生&#xff01…

阿里雷卷:RSocket从入门到落地,RSocket让AJP换发青春

简介: 借助 RSocket 的架构提供,我们可以将之前比较复杂的方案简化,当然最最重要的是性能的提升,即便之前的一些性能提升技术点,可能由于一些约束等,现在和 RSocket 对接,那些问题都不存在啦&am…

英特尔拥抱开源,岂能没有杀手锏?

10 年前,Netscape 创始人、硅谷著名投资人马克安德森说“软件吞噬世界”,如今已发展为“开源吞噬世界”。据《2020年度 GitHub Octoverse 报告》显示,GitHub 上开发者数量达到 5600 万,新增 6000 万个存储库以及 19 亿个 contribu…

Java全能手册火了!Redis/Nginx/Dubbo/Spring全家桶啥都有!

前言本文是为了帮大家快速回顾了Java中知识点,这套面试手册涵盖了诸多Java技术栈的面试题和答案,相信可以帮助大家在最短的时间内用作面试复习,能达到事半功倍效果。本来想将文件上传到github上,但由于文件太大有的都无法显示所以…

云原生实时数仓首次在2020双11核心数据场景落地

简介: 这是史上数据量、计算量最大的一年,是实时处理要求最高、与机器智能结合性最强的一次双11,也是全球最大规模的一次云原生实践。背后作为数据核心支撑的大数据平台更是创下新的世界纪录。 刚刚结束的2020天猫双11又创下两项新记录&…

Flink + 强化学习搭建实时推荐系统

大家好,我叫许日花名欢伯,在2016年盒马早期的时候,我就转到了盒马的事业部作为在线数据平台的研发负责人,现在阿里云的计算平台负责DataWorks的建模引擎团队。今天的分享内容也来源于另一位嘉宾李启平(首义&#xff09…

MySQL 避坑指南之隐式数据类型转换

作者 | 不剪发的Tony老师责编 | 欧阳姝黎出品 | CSDN博客????知之为知之,不知为不知,是知也。——《论语》今天我们来聊聊 MySQL 中存在的隐式数据类型转换以及可能带来的问题。当两个不同类型的数据进行运算时,为了使得它们能够兼容&…

二级java题型及分值_计算机二级java考试内容

计算机二级java考试内容Java支持快速原型和容易试验,它将导致快速程序开发。这是一个与传统的、耗时的“编译、链接和测试”形成鲜明对比的精巧的开发过程。下面是小编整理的关于计算机二级java考试内容,希望大家认真阅读!基本要求1.掌握Java语言的特点、…