IDC

谷歌为Chronicle网络安全平台引入威胁检测功能

作者:admin 2021-08-01 我要评论

VentureBeat 报道称,谷歌已正式将威胁检测功能引入该公司旗下的 Chronicle 网络安全平台,并承诺为企业提供与自家规模相当的威胁分析服务。作为最初诞生于 Alph...

在说正事之前,我要推荐一个福利:你还在原价购买阿里云、腾讯云、华为云服务器吗?那太亏啦!来这里,新购、升级、续费都打折,能够为您省60%的钱呢!2核4G企业级云服务器低至69元/年,点击进去看看吧>>>)

VentureBeat 报道称,谷歌已正式将威胁检测功能引入该公司旗下的 Chronicle 网络安全平台,并承诺为企业提供与自家规模相当的威胁分析服务。作为最初诞生于 Alphabet 内部 X 部门的一个项目,其于 2018 年成为了一家独立的网络安全企业,并于去年 6 月被 Google Cloud 所吸纳。

(来自:Google)

为提升面对潜在竞争对手的企业客户的吸引力,Chronicle 致力于提供更全面的网络安全技术。其核心是借助机器学习算法,能够分析大量数据、以更快地识别安全威胁。

起初 Chronicle 更儿终于威胁的搜寻与调查,不过今年 2 月份的时候,谷歌已开始更积极主动地涉足威胁检测和预警功能。

Google Cloud 云安全营销主管 Rick Caccia 在接受采访时称,除了对威胁进行调查,Chronicle 还致力于增加更多高级检测功能,并且打造预警系统。

这涵盖了智能数据融合、将新数据模型与多个事件自动联结到一个统一的时间表中,此外谷歌宣布将使用 Yara-L 来检测威胁。

作为一种基于规则的新语言,Yara-L 能够用于描述复杂的威胁行为,且其受到了恶意软件扫描公司 VirusTotal 创建的工具的启发(谷歌于 2012 年收购了该工具)。

今日发布的 Chronicle Detect,被谷歌称作“能够以前所未有的速度和规模识别威胁”的解决方案。基于先前公布的内容,可知其规则引擎已能够处理更复杂的时间分析。

同时该工具扩大了 Yara-L 的行为描述范围,并针对 Mitre ATT&CK 知识库中概述的现代威胁类型进行了相应的调整。

对于网络安全专业人士来说,Chronicle 还允许使用更通用的规则,只需按照官方给出的示例来配置其威胁警报。

Chronicle Detect 还利用了研究团队的 Uppercase 和其它实时数据提要,包括检测规则和危害的指标(IoC),其中可能涵盖高风险 IP 或注册表项,且能够与每个系统中的安全遥测进行比较。

最后,尽管 Chronicle 非常适合作为 Google Cloud 的核心组件,但该平台实际上允许客户聚合和分析存储在其它位置的数据,无论是第三方云服务提供商、还是本地数据中心。

【责任编辑:未丽燕 TEL:(010)68476606】
本文转载自网络,原文链接:https://www.cnbeta.com/articles/tech/1032999.htm

版权声明:本文转载自网络,遵循 CC 4.0 BY-SA 版权协议,转载请附上原文出处链接和本声明。本站转载出于传播更多优秀技术知识之目的,如有侵权请联系QQ/微信:153890879删除

相关文章
  • 2020年12月超实用设计干货大合集

    2020年12月超实用设计干货大合集

  • 深入理解JavaScript中的箭头函数

    深入理解JavaScript中的箭头函数

  • Skywalking分布式链路追踪入门

    Skywalking分布式链路追踪入门

  • 连续3年稳居第一,全球1240万用户,Jav

    连续3年稳居第一,全球1240万用户,Jav