点击下载助力海报 长按海报可保存至本地
返回大厅
未来智安XDR安全运营平台助力政企行业破解安全运维难题
投票数量:67 票
投一票
助力海报
企业介绍 案例名称及介绍 需求痛点 案例创新点介绍
企业介绍
北京未来智安科技有限公司(简称“未来智安”,英文简称XDR SEC)成立于2020年10月,专注于XDR扩展威胁检测响应系统和MDR安全运营服务。未来智安通过XDR+MDR,即“平台+服务”模式,能有效帮助客户整合多源异构安全数据,提供全局统一威胁视图,实现安全事件智能高效响应和安全运营。公司产品自市场化以来,已在政府、金融、能源、运营商、互联网等行业落地应用并获得高度评价。目前未来智安已融资超过亿元,主要股东有红杉中国、腾讯投资、君联资本、泰岳梧桐资本。
截至目前,未来智安牵头国内首个XDR标准制定,目前已顺利通过信通院XDR产品能力标准评测;已申请发明专利7项,其中6项已获得正式专利授权;已获得软件著作权24余项,企业与品牌荣誉50余项,其中包括第七届中关村国际前沿科技大赛领域赛TOP3、第十二届中国创新创业大赛全国优秀企业、北京经信局“ 2022年度北京市创新型中小企业”、北京软协“2023北京软件核心竞争力企业(创新型)、广东省网络安全行业科学技术奖、CCIA“2023年网络安全服务阳光行动“成员单位、HICOOL 2021全球创业大赛优胜奖、东盟与中日韩数字经济创新大赛优秀奖、2021福布斯中国企业科技50强等,并入选中关村前沿培育技术企业项目。
案例介绍
该案例针对某政企行业客户长期面临的安全设备孤岛化、告警泛滥、事件防范与快速溯源分析不足、联动响应滞后、溯源工作复杂且协同困难等多重问题,未来智安立足于客户实际情况,以解决客户在安全建设上的痛点入手,将未来智安XDR扩展威胁检测响应平台接入,无缝对接企业现有各类安全设备告警和日志,实现网端能力集成、多源数据融汇、智能日志分析、自动编排响应与协同联动处置的一体化解决方案。
未来智安XDR平台将孤立分散的海量多源安全日志汇聚至统一平台,运用故事线视角进行深度分析,提炼出少量而精准的安全事件,精准重构黑客攻击链。实现所有安全建设的异构兼容联动处置与分析能力,半自动化应对常见安全事件,构建安全威胁的协同检测与联动响应体系。
未来智安XDR平台成功解决了客户长期面临的孤岛化、告警泛滥、联动响应滞后、溯源工作复杂且协同困难等问题,并形成了可复制的经验。
达到了以下效果:
1.实现边、端、流等安全告警和日志的统一汇聚、检测与分析,对多源数据进行特征匹配、关联分析、聚合统计、威胁情报分析和异常检测,达到全方位的风险和威胁感知。
2.依据企业实际情况,制定并实施安全运营管理制度和流程剧本,将这些线下流程电子化,实现高效、安全的运营管理。
3.基于已识别的安全风险,通过自动化编排,实现重要安全设备与网络设备的有机协同作战,形成风险闭环管理,提升整体安全防御水平。
需求痛点
安全设备孤岛化、告警泛滥、事件防范与快速溯源分析不足、联动响应滞后、溯源工作复杂且协同困难
案例创新点介绍
1.多源数据接入
2.全面威胁检测
3.告警行为关系分析
4.基于AI的智能事件分析
5.攻击全景画像
6.完整攻击事件回溯
7.安全自动化编排
项目特点
该项目涉及到安全系统较多,涉及基础安全系统、审计系统、边界防护系统、区域防护系统、端点防护系统、网络检测系统、容器安全防护系统、攻击诱捕系统、内部通讯系统、工单系统等多种多类系统;这么多的系统数据的对接给项目带来了巨大的挑战,需要对每个系统的数据字段进行解析和理解,并归类其告警种类到对应的数据库表中,同时还要对接多个安全处置系统进行一键处置,如边界防火墙、区域防火墙、端点防护系统、容器安全系统等,并根据企业安全管理制度进行自动化剧本和事件模型的撰写,需要多次沟通、涉及、验证相关剧本和模型。