【TechWeb】网络分析和可视化(NAV)已经逐渐成为政企组织必备的威胁检测机制。近日,国际权威咨询机构Forrester发布《Now Tech:Network Analysis And Visibility (NAV), Q4 2021》报告,详细分析了网络分析和可视化(NAV)市场发展情况。基于市场占有率和功能,奇安信与全球其他31家厂商共同上榜Forrester报告。
根据Forrester的定义,NAV解决方案“用于分析网络流量,以便使用基于行为和签名的方法检测威胁,发现并建立资产之间的关系,提供流量分析,提取相关元数据,允许完整或有针对性的数据包捕获,并与其他系统集成,修复检测到的威胁,并启用网络取证。”网络是从端点到应用程序的关键、必需路径,Forrester在报告中提到:“除了监控出站网络流量,安全从业人员不仅需要完全了解南北方向的流量,还需要完全了解东西方向的流量。NAV解决方案是一种必备的威胁检测机制,可以将一束光线照射到黑暗、被遗忘的企业裂缝中。”
由此来看,NAV解决方案能够帮助企业组织利用混合基础设施中的网络流量高保真地检测威胁,确定及改善网络安全态势,引入额外的遥测技术并在需要时及时响应。针对NAV市场存在和功能情况,Forrester将其分为单点式解决方案、NAV plus解决方案、安全分析平台和NAV功能模块四个部分。
根据Forrester报告,奇安信作为中型NAV产品及服务供应商,主要面向用户提供单点式解决方案和NAV功能模块,其垂直市场集中于银行、能源和电信行业。
聚焦威胁检测与响应,奇安信天眼新一代安全感知系统专注网络流量分析超过8年,为客户提供专业的安全服务与产品解决方案。
面对未知的网络攻击威胁,基于流量的威胁检测十分重要但并不是唯一路径,除此之外,企业组织应重视EDR、DNS、WAF、邮件检测、蜜罐和其他设备联动,深入挖掘数据以便于发现更高级的、未知的网络攻击。
相比于其他同类产品,奇安信天眼在高级威胁检测、异常行为检测、告警响应处置和攻击回溯分析等核心功能上具有领先优势。天眼可全量采集网络流量和终端EDR日志,并综合运用威胁情报、规则引擎、文件虚拟执行、机器学习等技术,精准发现各类入侵行为,利用本地大数据平台对流量日志和终端日志进行存储和查询,结合威胁情报和攻击链分析对事件进行分析、研判和回溯,同时通过终端EDR联动、防火墙NDR联动与自动化编排处置,及时阻断威胁,提升网络攻击的响应和处置能力。
与此同时,随着越来越多企业组织将业务迁移至云端,安全威胁逐渐向云上蔓延。此前,奇安信云天眼·新一代安全感知系统(简称云天眼)于6月30日正式发布,完美“平移”本地化天眼安全感知系统的各项攻防能力,面向安全服务和分析人员提供一套建在“云”上的监测预警、威胁检测、溯源分析和响应处置的高级威胁检测平台。