0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

谷歌正式將威脅檢測功能引入Chroicle網(wǎng)絡(luò)安全平臺

如意 ? 來源:cnBeta.COM ? 作者:cnBeta.COM ? 2020-09-24 15:28 ? 次閱讀

VentureBeat 報道稱,谷歌已正式將威脅檢測功能引入該公司旗下的 Chronicle 網(wǎng)絡(luò)安全平臺,并承諾為企業(yè)提供與自家規(guī)模相當?shù)耐{分析服務(wù)。作為最初誕生于 Alphabet 內(nèi)部 X 部門的一個項目,其于 2018 年成為了一家獨立的網(wǎng)絡(luò)安全企業(yè),并于去年 6 月被 Google Cloud 所吸納。

谷歌正式將威脅檢測功能引入Chroicle網(wǎng)絡(luò)安全平臺

(來自:Google)

為提升面對潛在競爭對手的企業(yè)客戶的吸引力,Chronicle 致力于提供更全面的網(wǎng)絡(luò)安全技術(shù)。其核心是借助機器學習算法,能夠分析大量數(shù)據(jù)、以更快地識別安全威脅。

起初 Chronicle 更兒終于威脅的搜尋與調(diào)查,不過今年 2 月份的時候,谷歌已開始更積極主動地涉足威脅檢測和預(yù)警功能。

Google Cloud 云安全營銷主管 Rick Caccia 在接受采訪時稱,除了對威脅進行調(diào)查,Chronicle 還致力于增加更多高級檢測功能,并且打造預(yù)警系統(tǒng)。

這涵蓋了智能數(shù)據(jù)融合、將新數(shù)據(jù)模型與多個事件自動聯(lián)結(jié)到一個統(tǒng)一的時間表中,此外谷歌宣布將使用 Yara-L 來檢測威脅。

作為一種基于規(guī)則的新語言,Yara-L 能夠用于描述復(fù)雜的威脅行為,且其受到了惡意軟件掃描公司 VirusTotal 創(chuàng)建的工具的啟發(fā)(谷歌于 2012 年收購了該工具)。

今日發(fā)布的 Chronicle Detect,被谷歌稱作“能夠以前所未有的速度和規(guī)模識別威脅”的解決方案?;谙惹肮嫉膬?nèi)容,可知其規(guī)則引擎已能夠處理更復(fù)雜的時間分析。

同時該工具擴大了 Yara-L 的行為描述范圍,并針對 Mitre ATT&CK 知識庫中概述的現(xiàn)代威脅類型進行了相應(yīng)的調(diào)整。

對于網(wǎng)絡(luò)安全專業(yè)人士來說,Chronicle 還允許使用更通用的規(guī)則,只需按照官方給出的示例來配置其威脅警報。

Chronicle Detect 還利用了研究團隊的 Uppercase 和其它實時數(shù)據(jù)提要,包括檢測規(guī)則和危害的指標(IoC),其中可能涵蓋高風險 IP 或注冊表項,且能夠與每個系統(tǒng)中的安全遙測進行比較。

最后,盡管 Chronicle 非常適合作為 Google Cloud 的核心組件,但該平臺實際上允許客戶聚合和分析存儲在其它位置的數(shù)據(jù),無論是第三方云服務(wù)提供商、還是本地數(shù)據(jù)中心。
責編AJX

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 谷歌
    +關(guān)注

    關(guān)注

    27

    文章

    6080

    瀏覽量

    104346
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    10

    文章

    3063

    瀏覽量

    59225
  • 威脅信號
    +關(guān)注

    關(guān)注

    0

    文章

    2

    瀏覽量

    5497
收藏 人收藏

    評論

    相關(guān)推薦

    網(wǎng)絡(luò)安全技術(shù)商CrowdStrike與英偉達合作

    網(wǎng)絡(luò)安全技術(shù)商CrowdStrike與英偉達合作共同研發(fā)更先進的網(wǎng)絡(luò)防御解決方案;提升CrowdStrike Falcon平臺威脅檢測速度
    的頭像 發(fā)表于 08-28 16:30 ?993次閱讀

    工業(yè)控制系統(tǒng)面臨的網(wǎng)絡(luò)安全威脅有哪些

    ,隨著技術(shù)的發(fā)展,工業(yè)控制系統(tǒng)也面臨著越來越多的網(wǎng)絡(luò)安全威脅。本文詳細介紹工業(yè)控制系統(tǒng)面臨的網(wǎng)絡(luò)安全威脅,并提出相應(yīng)的防護措施。 惡意軟件
    的頭像 發(fā)表于 06-16 11:43 ?910次閱讀

    專家解讀 | NIST網(wǎng)絡(luò)安全框架(2):核心功能

    別。本文深入探討CSF核心的主要內(nèi)容,及其使用方法。關(guān)鍵字:網(wǎng)絡(luò)安全框架;CSF核心;威脅檢測 ? 一 內(nèi)容簡介 NISTCSF核心定義
    的頭像 發(fā)表于 05-27 11:40 ?1262次閱讀
    專家解讀 | NIST<b class='flag-5'>網(wǎng)絡(luò)安全</b>框架(2):核心<b class='flag-5'>功能</b>

    專家解讀 | NIST網(wǎng)絡(luò)安全框架(1):框架概覽

    本文主要探討NIST CSF框架的起源目標、內(nèi)容組成,及其在網(wǎng)絡(luò)安全風險管理中的關(guān)鍵作用,通過采用該框架,組織能夠更有效地實施風險識別、安全保護、威脅檢測和事件響應(yīng),從而構(gòu)建更加堅固和
    的頭像 發(fā)表于 05-06 10:30 ?1111次閱讀
    專家解讀 | NIST<b class='flag-5'>網(wǎng)絡(luò)安全</b>框架(1):框架概覽

    家用路由器如何保護你的網(wǎng)絡(luò)安全

    家用路由器通過內(nèi)置防火墻、數(shù)據(jù)加密、訪問控制和固件更新等功能,保護家庭網(wǎng)絡(luò)安全。用戶應(yīng)定期檢查并更新路由器固件,并合理設(shè)置訪問權(quán)限,以應(yīng)對網(wǎng)絡(luò)安全威脅。
    的頭像 發(fā)表于 03-25 20:04 ?581次閱讀

    工業(yè)發(fā)展不可忽視的安全問題——OT網(wǎng)絡(luò)安全

    在數(shù)字化時代,工業(yè)運營技術(shù)(OT)的網(wǎng)絡(luò)安全比以往任何時候都更加重要。DataLocker,作為OT網(wǎng)絡(luò)安全的守護者,提供了全面的加密和數(shù)據(jù)管理解決方案,確保關(guān)鍵基礎(chǔ)設(shè)施免受網(wǎng)絡(luò)威脅。
    的頭像 發(fā)表于 03-09 08:04 ?1952次閱讀
    工業(yè)發(fā)展不可忽視的<b class='flag-5'>安全</b>問題——OT<b class='flag-5'>網(wǎng)絡(luò)安全</b>

    谷歌在日本設(shè)立網(wǎng)絡(luò)防御中心

    近日,谷歌在日本東京宣布設(shè)立亞太地區(qū)的首個網(wǎng)絡(luò)防御中心,此舉標志著谷歌在加強地區(qū)網(wǎng)絡(luò)安全方面的重大進展。該中心將作為谷歌與日本政府、企業(yè)、大
    的頭像 發(fā)表于 03-08 14:14 ?687次閱讀

    Secureworks 威脅評分迎來網(wǎng)絡(luò)安全 AI 新時代

    現(xiàn)在,安全分析師可以確信其正在優(yōu)先處理并響應(yīng)對其組織構(gòu)成最大風險的警報 亞特蘭大2024年2月2日 /美通社/ -- 網(wǎng)絡(luò)安全領(lǐng)域全球領(lǐng)導者 Secureworks? (納斯達克股票代碼: SCWX
    的頭像 發(fā)表于 02-04 10:46 ?496次閱讀

    網(wǎng)絡(luò)安全測試工具有哪些類型

    網(wǎng)絡(luò)安全測試工具是指用于評估和檢測系統(tǒng)、網(wǎng)絡(luò)和應(yīng)用程序的安全性的一類軟件工具。這些工具可以幫助組織和企業(yè)發(fā)現(xiàn)潛在的安全漏洞和
    的頭像 發(fā)表于 12-25 15:00 ?986次閱讀

    基于 AI 的網(wǎng)絡(luò)安全增強企業(yè)應(yīng)變能力

    各 行各業(yè)正在面臨前所未有的數(shù)字威脅,而 AI 驅(qū)動的網(wǎng)絡(luò)安全則為維護可信、安全的企業(yè)運營提供了一條可靠路徑。 根據(jù) IDC 發(fā)布的數(shù)據(jù),全球 50 億互聯(lián)網(wǎng)用戶和近 540 億臺設(shè)備每秒產(chǎn)生
    的頭像 發(fā)表于 12-19 16:05 ?387次閱讀

    淺談網(wǎng)絡(luò)安全五大挑戰(zhàn) 應(yīng)對網(wǎng)絡(luò)威脅的五大趨勢

    人工智能和機器學習因其可以識別可疑行為、分析大型數(shù)據(jù)并自動執(zhí)行威脅響應(yīng)的能力,被用來進行實時網(wǎng)絡(luò)威脅檢測,提高企業(yè)應(yīng)對網(wǎng)絡(luò)
    發(fā)表于 10-27 10:14 ?688次閱讀
    淺談<b class='flag-5'>網(wǎng)絡(luò)安全</b>五大挑戰(zhàn) 應(yīng)對<b class='flag-5'>網(wǎng)絡(luò)</b><b class='flag-5'>威脅</b>的五大趨勢

    如何使用 C2000? 實時 MCU 實現(xiàn)功能安全網(wǎng)絡(luò)安全的電動汽車動力總成

    如何使用 C2000? 實時 MCU 實現(xiàn)功能安全網(wǎng)絡(luò)安全的電動汽車動力總成
    的頭像 發(fā)表于 10-26 16:37 ?399次閱讀
    如何使用 C2000? 實時 MCU 實現(xiàn)<b class='flag-5'>功能</b><b class='flag-5'>安全</b>和<b class='flag-5'>網(wǎng)絡(luò)安全</b>的電動汽車動力總成

    借助圖技術(shù)增強網(wǎng)絡(luò)安全威脅檢測方法

    數(shù)據(jù)安全研究中心Ponemon Institute 發(fā)現(xiàn) 66% 的中小企業(yè)在過去一年內(nèi)遭遇過網(wǎng)絡(luò)攻擊。網(wǎng)絡(luò)安全的目標就是阻止盡可能多的攻擊,但有些攻擊依靠傳統(tǒng)的解決方案卻很難快速檢測
    發(fā)表于 10-10 16:36 ?261次閱讀
    借助圖技術(shù)增強<b class='flag-5'>網(wǎng)絡(luò)安全</b><b class='flag-5'>威脅</b><b class='flag-5'>檢測</b>方法

    聚焦汽車及芯片領(lǐng)域 TüV萊茵舉辦功能安全網(wǎng)絡(luò)安全技術(shù)峰會

    上海2023年9月22日 /美通社/ -- 2023年9月20-21日,由國際獨立第三方檢測、檢驗和認證機構(gòu)德國萊茵TüV集團(簡稱"TüV萊茵")主辦的"第三屆功能安全網(wǎng)絡(luò)安全技術(shù)
    的頭像 發(fā)表于 09-26 17:48 ?654次閱讀
    聚焦汽車及芯片領(lǐng)域 TüV萊茵舉辦<b class='flag-5'>功能</b><b class='flag-5'>安全</b>及<b class='flag-5'>網(wǎng)絡(luò)安全</b>技術(shù)峰會