尊龙凯官网入口集团XDR+超等SIM认证:实战演练溯源利器
宣布时间 2023-08-21无论在人际来往照旧在数字空间中,身份认证和鉴权都是开展营业应用服务的条件和入口,也是会见控制中最基础的一环,清静可信的数字身份成为各行业数字化转型历程中,最普遍、最基础的刚性需求。
在日益频发的网络清静事务中,由于身份认证清静问题导致的清静事务高居榜首,弱口令、账户身份诓骗、垂纶诱骗、撞库拖库等问题均与身份认证关系亲近,由此还可能引发数据泄露、系统被控制、神秘被窃取等严重效果。因此,需要周全纳管多种账号、用户、口令等数字身份,增强身份清静管理,建设可信的身份基石。
尊龙凯官网入口依托中国移动号卡超等入口优势和资源禀赋,围绕超等SIM卡清静领域的基础设施,叠加自身的硬核清静手艺和综合清静能力打造清静基础设施,为各领域数字化转型构建基础清静底座,通过基础设施化的清静服务极大地提升营业会见清静能力。
一是使用实名制手机号码作为统一账号系统周全纳管数字身份,构建可信身份基石。使用电信级高可靠的身份认证能力,为用户提供登录服务、清静服务和数据服务时所需的身份认证、授权、鉴权服务,解决古板认证方法中因改动、冒充、借用、密码窃取、验证码阻挡等因素导致的用户身份不可信、不唯一带来的诸多清静问题。
二是将基于IP的攻击溯源升维到基于ID的攻击溯源。通过号卡进一步强化会见者的身份清静管控力度,将身份信任作为监测与隔离清静危害的源头和起点,实现基于身份化(ID化)的攻击追踪和溯源。使用绑定号卡的ID所具有的更实质和更稳固的身份属性,解决由于IP的身份属性状态不稳固而难以追踪溯源的问题。
三是基于运营商独吞的清静优势,融合实名制号卡、密码手艺、数字证书、清静网关和清静能力等要素,实现“可信身份认证、多维信任评估、动态会见控制”等多种机制间的联动,落实“先认证后会见”的信任战略。在对用户和装备通过身份认证的基础上举行动态授权和细颗粒度的会见控制,同时阻断非授权的网络会见、标记会见行为,实现网络隐身,抵达营业场景不可见、会见请求强授权和用户行为可溯源的清静目的。
四是以可信身份为基石,以数据为焦点,叠加尊龙凯官网入口硬核信任手艺,将可信身份管理与硬核清静能力深度融合,提供了按需叠加多种清静能力的乐高式能力组合,能够更无邪地适配数字化转型中,各领域客户个性化的清静需求和知足阶段性的清静目的。
在尊龙凯官网入口超等信任系列计划中,全新宣布的“XDR+超等SIM认证计划”充分体现了上述清静能力,尤其是在“横向移动”(Lateral Movement)场景中,更是体现了身份化(ID化)攻击溯源的价值。
该计划主要用于实名化地快速定位和精准锁定可疑职员,基于快速有用、全链路追踪溯源立异理念开发,包括TAR-M集管中心、TAR、NFT和EDR等要害组件。

计划要害组件及安排示意
计划在号卡认证和动态授权系统的助力下,对正当用户的一样平常网络行为举行画像,勾勒出正当的“一人一行为”基线,再团结攻击链还原、威胁狩猎等手艺,基于实名快速定位和精准锁定可疑职员,识破披着“正当身份”外衣的入侵者。计划已经在多个实战演练场景中获得落地应用,清静效果显着。
基于可信身份ID一站式解决溯源难题
“XDR+超等SIM认证计划”依附独吞的攻击链还原功效,通过线索发明、扩线关联、入侵模子映射三个主要办法,资助清静运营职员可视化还原出完整的攻击链路图,找到入侵源头、横向移动跳板路径及系统懦弱性环节,快速定位造成入侵事务的缘故原由、入侵源、后续操作、损失规模,精准剖析入侵事务,详细描绘入侵手法,展望入侵者目的与妄想。

营业逻辑与流程图
动态情形感知,快速响应处置惩罚
在用户的网络会见历程中,基于XDR赋能的网络威胁情形、终端威胁情形评估能力,围绕接入装备、职员会见、资产清静等维度一连网络整体的危害数据,结适用户信任基线对使用习惯、网络威胁取证、会见行为、终端基线等信息举行一连信任剖析,对用户的会见行为实验动态会见控制,从而突破原有“一次认证,永世可信”的清静模式,形成“一连验证,动态信任”的会见控制机制,实现动态情形感知基础上的动态授权会见控制。

基于多维情形感知的威胁评估与响应
凌驾1000:1的告警降噪能力
计划通过关联多个清静产品的告警和相关信息,深度挖掘告警触发的基础缘故原由、时间线、影响规模等信息,以入侵事务等维度合并同次、同源或同类型的入侵告警,展现入侵的杀伤链,降低告警数目以及需要人工响应的频次。同时,XDR通过统一的告警剖析和处置惩罚界面,镌汰企业清静职员因需要切换差别清静产品举行操作而造成事情效率低的问题。
通过内置尊龙凯官网入口多年的清静事务处置惩罚履历,并提炼为默认加载的Playbook,系统可以实现凌驾1000:1的降噪比,且基本无需特殊人工干预,极大地提高清静运营效率。通过与超等SIM认证计划及企事业单位OA的整合,经由精准提炼的、可以定位到详细职员身份ID的清静事务,能以第一时间通过钉钉、企业微信或短信的方法,实时通知到清静运营认真人,极大地提高处置惩罚效率。
本计划以身份信任为基石,将可信身份管理与硬核威胁检测、溯源能力深度融合,可以快速构建起具有极高门槛的身份信任基线和快速高效的威胁发明、剖析和溯源能力,实现“实名制化”的高级威胁检测与溯源。
相关于古板的无确定性身份的威胁检测计划,该计划综合使用入侵威胁“看得见”、入侵源头“找得着”和入侵路径“切得断”多种手段,能够很好地助力“精准发明、快速处置惩罚、实名溯源”清静目的的实现。


京公网安备11010802024551号