这种新型EDR工具可实现秒级对全IT资产的检测与修复

本文讲的是这种新型EDR工具可实现秒级对全IT资产的检测与修复,检测时间和修复时间,决定是安全事件还是数据泄露。目前,虽然市面上有很多新产品帮助安全团队检测事件,但是能够帮助IT运营团队快速修复事件影响的工具却极少见。

问题之一,就是检测和修复是两个相互独立的操作,而且它们分别由安全团队和IT团队执行。但安全并非IT的唯一客户——IT还要响应合规、审计和公司内几乎所有运营部门的改善或新增App请求。

结果就是,今天众多威胁检测系统产生的大量误报,让本已沉重不堪的工作量更加难以完成了。1000名IT专业人士组成的1E自身研究团队表示,超半数的人花费25%的时间,响应来自紧急安全更新、配置改变和软件审计的非计划事件。

上周,1E发布了Tachyon,旨在为IT运营提供全IT资产触角的即时可操作访问(多达150万台终端)——无论终端分布和操作系统情况。每个终端都部署有代理,无论是服务器、桌面电脑、移动设备还是IoT设备,都可以被Tachyon服务器查询。全公司范围的资产,都可在安全事件发生数秒内被隔离并采取修复行动。

斯图尔特·奥金,1E产品高级副总裁,称可将Tachyon前端比作IT资产的谷歌搜索引擎。可在前端提问,来自各个终端的答案秒回。基于这些回答,便可采取修复行动了——同样是秒级。

奥金给出了有关Java滥用的例子。假设安全团队知道某Java漏洞正被利用,并将此信息传达给了IT运营团队。在Tachyon前端按“Java”关键字搜索设备软件,便会列出所有风险设备。然后再搜索连接到攻击者IP地址的历史证据,数秒内,所有被感染设备(如果有的话)就会被定位。

指令Tachyon向本地防火墙添加一条该IP地址的拦截规则,与攻击者的进一步通信便能被立即封锁。重复这一过程,可确保没有任何设备能连接攻击者。

该原则全面适用。如果安全团队从其他威胁情报系统知晓当前威胁,或检测到攻击指标,并能定义该威胁,IT团队就可使用Tachyon,在数秒内定位并修复之。当然,未必得是安全威胁——监管威胁、审计要求之类都可以。比如说,可用来定位特权账户对敏感数据的访问,删除非必要的东西等等。如果需要的话,还可以将其他特权账户的准确细节发送给审计。

奥金强调:Tachyon不是用来替代现有安全投入的,而是与现有解决方案协作,增强其性能。微软SCCM就是个例子。“其他厂商提倡的是推倒重来策略,我们则是全新打造Tachyon,覆盖在微软SCCM之上,推动其速度和响应。”1E创始人兼CEO苏米尔·卡拉伊评论道。

Tachyon首批用户之一,财富500强医疗保险公司证实了这一点。“我们重度依赖微软SCCM和其他1E解决方案,自动化软件更新之类日常IT任务,但缺乏即时发现并修复严重问题的能力。”该公司基础设施工程经理说,“1E的Tachyon补强了这些实时能力——帮助我们应对紧急事件。有了Tachyon,我们便能用有组织的可控方式,在数秒内解决大问题,不再像以前似的要花几小时。”

Tachyon运作关键在于每个终端上的代理。这些代理会查询设备,与Tachyon服务器维持安全通信。它们提供修复步骤的功能基础,在不对核心系统做任何升级的情况下允许引入额外的功能,确保系统是完全可扩展的。这是个跨平台的终端,支持微软、Mac、Linux、移动和IoT——适合大企业和新兴物联网。

Tachyon方法的能力所在,是它不替代任何东西,也不尝试自动化决策。事实上,在修复动作中那些可谓“重大修改”的地方,在修复被执行前都会被要求二次确认的。它让现有系统更有效更快速。公司企业仍需威胁分析师来识别潜在事件;需要IT运维团队在必要的地方影响修复。Tachyon能使两个团队更有效协作,以便潜在事件能在数秒内被检测并修复,而不是要数小时甚或几天。

时间: 2024-12-25 11:12:19

这种新型EDR工具可实现秒级对全IT资产的检测与修复的相关文章

Android秒级编译工具Freeline新特性支持!

前言 Freeline最早诞生之初主要是为了支持蚂蚁聚宝的应用架构(mPaaS,插件化架构)的增量编译. 蚂蚁聚宝的Android开发团队使用Windows/Linux/Mac的均有,在高配mbp上,改一次代码并编译-安装-运行,大概需要1min+.在非SSD的Windows上,耗时则大于5min.完整地编译整个工程并安装,mbp上需要大于5min,而Windows上,甚至可以达到20min+.编译耗时严重影响了整个团队的开发效率,这也催发了Freeline原型的诞生. 在具体展开介绍之前,先来

CCKiller:Linux轻量级CC攻击防御工具,秒级检查、自动拉黑和释放_linux shell

张戈博客很久以前分享过一个CC攻击的防御脚本,写得不怎么样,不过被51CTO意外转载了.博客从此走上了经常被人拿来练手的不归之路. 当然,还是有不少朋友在生产环境使用,并且会留言询问相关问题.根据这些问题的需求,我花了一些时间重新写了一个比较满意的轻量级CC攻击防御脚本,我给它取了一个比较形象的名字:CCKiller,译为CC终结者. 一.功能申明 分享之前我必须先申明一下,众所周知,DDoS攻击指的是分布式拒绝服务.而CC攻击只是DDoS攻击的一种,本文所阐述的CC攻击,指的是每个IP都以高并

Aliware推出应用配置管理大杀器,分布式架构下配置推送秒级生效!

近日,阿里中间件(Aliware)产品家族又推出了一款工具类产品--应用配置管理(ACM),它的主要功能是解决在分布式架构环境中,对应用配置进行集中管理和推送的问题. 用户通过ACM不仅可以在微服务.DevOps.大数据等场景下极大地减轻配置管理的工作量,而且配置信息可以自动推送到各个服务器中,并在秒级延迟内生效! 据ACM产品负责人介绍,在传统架构中,如果应用的配置信息需要变更,用户就要逐个登陆服务器并且手动修改配置.人工修改不仅实现效率低而且出错率高.ACM正解决了应用配置管理中集中化和智能

Freeline - Android平台上的秒级编译方案

Freeline 技术揭秘 Freeline是什么? Freeline是蚂蚁金服旗下一站式理财平台蚂蚁聚宝团队15年10月在Android平台上的量身定做的一个基于动态替换的编译方案,5月阿里集团内部开源,稳定性方面:完善的基线对齐,进程级别异常隔离机制.性能方面:内部采用了类似Facebook的开源工具buck的多工程多任务并发思想:端口扫描,代码扫描,并发编译,并发dx,并发merge dex等策略,在多核机器上有明显加速效果,另外在class及dex,resources层面作了相应缓存策略

Discuz!腾讯分析全面升级 实现20秒级实时计算

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 来自Discuz! 官方的消息,近日,腾讯分析(简称TA)完成重大技术架构升级,实现了秒级实时计算(20秒级更新),首次超越百度统计及CNZZ的实时频率.此次升级标志着腾讯分析技术能力的又一次飞跃. 据悉,本次升级后,腾讯分析具备了实时计算能力,20秒级的更新频率更达到了行业首屈一指的水准,能够帮助站长更加及时.精准的掌握网站的流量.访问情况

如何将日志服务的数据秒级同步到表格存储

最近在容器服务的官方镜像中,新增了loghub-shipper的镜像,使用该镜像,可以订阅日志服务中的日志库,以秒级的延时将日志数据从日志服务中读出并转换成结构化数据存储在表格存储中,以满足实时在线服务的精确查询需求. 什么是日志服务? 日志服务(Log Service,Log)是针对日志场景的一站式解决方案,解决海量日志数据采集/订阅.转储与查询功能,比如在海量游戏日志收集与分析场景上的应用. 什么是表格存储? 表格存储(TableStore)提供海量NoSQL数据的存储与实时访问服务,能够支

js网页实时倒计时精确到秒级

 网页实时倒计时,精确到秒级,和天数倒计时原理一样,需要的朋友可以参考下 一个很好用的js倒计时!网页实时倒计时,精确到秒级,和天数倒计时原理一样.js倒计时一般用于商城网站团购,特卖,很多地方都可用到!希望能够给大家带来帮助!    效果如下:   代码如下: <!DOCTYPE html>  <html>  <head>  <meta http-equiv="Content-Type" content="text/html; ch

如何利用crond实现秒级定时任务?

1.问题引出:crond实现定时任务的思路     crond服务默认情况每分钟检查系统中是否有需要执行的定时任务,如果有,就会根据事先定义好的规则来执行这个定时任务,而crond配置的书写语法中:"* * * * * command",最低的时间单位是分钟,所以说,一个crond定时任务最多只能执行分钟级的定时任务,这是显然的!但事实情况是,利用crond也是可以实现秒级的定时任务的,既然一个定时任务真的就只能实现分钟级的定时任务,那我几个定时任务同时实现一个功能,是否有可能达到秒级

nanosleep纳秒级延迟

//函数原型 int nanosleep(struct timespec *req, struct timespec *rem) //参数列表: // req:要求的睡眠时间 // rem:剩余的睡眠时间 //返回值: // 0:成功:-1,失败,errno保存错误代码 //目的:纳秒级别的延迟 int nano_delay(long delay) { struct timespec req, rem; long nano_delay = delay; int ret = 0; while(na