0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

谷歌正式将威胁检测功能引入Chroicle网络安全平台

如意 来源:cnBeta.COM 作者:cnBeta.COM 2020-09-24 15:28 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

VentureBeat 报道称,谷歌已正式将威胁检测功能引入该公司旗下的 Chronicle 网络安全平台,并承诺为企业提供与自家规模相当的威胁分析服务。作为最初诞生于 Alphabet 内部 X 部门的一个项目,其于 2018 年成为了一家独立的网络安全企业,并于去年 6 月被 Google Cloud 所吸纳。

谷歌正式将威胁检测功能引入Chroicle网络安全平台

(来自:Google)

为提升面对潜在竞争对手的企业客户的吸引力,Chronicle 致力于提供更全面的网络安全技术。其核心是借助机器学习算法,能够分析大量数据、以更快地识别安全威胁。

起初 Chronicle 更儿终于威胁的搜寻与调查,不过今年 2 月份的时候,谷歌已开始更积极主动地涉足威胁检测和预警功能。

Google Cloud 云安全营销主管 Rick Caccia 在接受采访时称,除了对威胁进行调查,Chronicle 还致力于增加更多高级检测功能,并且打造预警系统。

这涵盖了智能数据融合、将新数据模型与多个事件自动联结到一个统一的时间表中,此外谷歌宣布将使用 Yara-L 来检测威胁。

作为一种基于规则的新语言,Yara-L 能够用于描述复杂的威胁行为,且其受到了恶意软件扫描公司 VirusTotal 创建的工具的启发(谷歌于 2012 年收购了该工具)。

今日发布的 Chronicle Detect,被谷歌称作“能够以前所未有的速度和规模识别威胁”的解决方案。基于先前公布的内容,可知其规则引擎已能够处理更复杂的时间分析。

同时该工具扩大了 Yara-L 的行为描述范围,并针对 Mitre ATT&CK 知识库中概述的现代威胁类型进行了相应的调整。

对于网络安全专业人士来说,Chronicle 还允许使用更通用的规则,只需按照官方给出的示例来配置其威胁警报。

Chronicle Detect 还利用了研究团队的 Uppercase 和其它实时数据提要,包括检测规则和危害的指标(IoC),其中可能涵盖高风险 IP 或注册表项,且能够与每个系统中的安全遥测进行比较。

最后,尽管 Chronicle 非常适合作为 Google Cloud 的核心组件,但该平台实际上允许客户聚合和分析存储在其它位置的数据,无论是第三方云服务提供商、还是本地数据中心
责编AJX

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 谷歌
    +关注

    关注

    27

    文章

    6244

    浏览量

    110230
  • 网络安全
    +关注

    关注

    11

    文章

    3449

    浏览量

    62939
  • 威胁信号
    +关注

    关注

    0

    文章

    2

    浏览量

    5596
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    人工智能时代,如何打造网络安全“新范式”

    在当今信息化迅速发展的时代,5G、大数据、云计算、深度学习等新兴技术的广泛应用,带来了前所未有的网络安全挑战。人工智能技术的崛起,为网络安全领域提供了新的解决方案,尤其在威胁识别、告警分析、态势感知
    的头像 发表于 12-02 16:05 114次阅读

    在物联网设备面临的多种安全威胁中,数据传输安全威胁和设备身份安全威胁有何本质区别?

    在物联网设备面临的多种安全威胁中,数据传输安全威胁和设备身份安全威胁有何本质区别,实际应用中哪一
    发表于 11-18 06:41

    攻击逃逸测试:深度验证网络安全设备的真实防护能力

    攻击逃逸测试通过主动模拟协议混淆、流量分割、时间延迟等高级规避技术,能够深度验证网络安全设备的真实防护能力。这种测试方法不仅能精准暴露检测引擎的解析盲区和策略缺陷,还能有效评估防御体系在面对隐蔽攻击
    发表于 11-17 16:17

    陶氏化学借助AI技术重塑网络安全

    拥有125年历史的陶氏化学,正借助AI技术重塑网络安全。在与微软的合作中,陶氏将其安全运营中心(CSOC)全面接入智能Microsoft Security Copilot副驾驶(国际版),实现了从
    的头像 发表于 10-10 09:21 629次阅读

    华为亮相2025国家网络安全宣传周

    2025国家网络安全宣传周(以下简称“网安周”)在昆明正式开幕。今年大会主题为“网络安全为人民,网络安全靠人民”,网安周以会议、论坛、竞赛、展览等多种形式着力展示创新成果。大会期间,华为众多重磅
    的头像 发表于 09-16 15:12 825次阅读
    华为亮相2025国家<b class='flag-5'>网络安全</b>宣传周

    电科网安商用密码一体化服务平台入选网络安全技术应用典型案例

    电科网安申报的“商用密码一体化服务平台”成功入选由工业和信息化部等十四国家部委联合评定的 “网络安全技术应用试点示范”项目,获授“网络安全技术应用典型案例”示范项目牌匾!
    的头像 发表于 08-30 09:34 1072次阅读

    筑牢智慧路灯杆的网络安全防线

    随着智慧城市建设的深入推进,叁仟智慧路灯杆作为城市物联网的重要节点,正从单一照明工具升级为集成 5G 基站、摄像头、传感器等多功能的 “城市智能终端”。然而,其网络安全风险也随功能拓展日益凸显,构建
    的头像 发表于 05-21 09:51 378次阅读
    筑牢智慧路灯杆的<b class='flag-5'>网络安全</b>防线

    海康威视荣获2024优秀网络安全创新成果

    近日,由武汉市人民政府主办,国家网络安全人才与创新基地、中国网络空间安全协会等单位承办的第二届武汉网络安全创新论坛在武汉举办。会上,海康威视联合浙江大学滨江研究院共同研发的人工智能
    的头像 发表于 05-07 18:12 807次阅读

    直面网络安全挑战,“明阳安全自组网” 打造全方位防御体系

    带来的安全隐患,仅仅是网络安全风险的冰山一角。网络安全困局与“安全自组网”破局之道随着网络技术的发展和应用场景的拓展,
    的头像 发表于 04-27 10:55 999次阅读
    直面<b class='flag-5'>网络安全</b>挑战,“明阳<b class='flag-5'>安全</b>自组网” 打造全方位防御体系

    智慧路灯网络安全入侵监测

    ,成为物联网领域重要的信息采集来源,对智能照明、社会安防、智慧交通、信息发布等方面发挥着关键作用。然而,智慧路灯的网络安全问题也日益凸显,成为影响其稳定运行和城市安全的重要因素。 叁仟智慧路灯面临的网络安全
    的头像 发表于 04-01 09:54 578次阅读

    Lansweeper:强化网络安全与资产管理

    使用 Lansweeper 全面了解您的 IT 资产清单 保护任何东西的第一步是知道你拥有什么 全可见性 发现您甚至不知道的资产并消除盲点。 风险缓解 通过审计预防措施预测潜在的网络安全攻击。 威胁
    的头像 发表于 02-19 13:59 1007次阅读

    中企通信荣登《CCSIP 2024中国网络安全行业全景册》

    近日,备受瞩目的《CCSIP 2024中国网络安全行业全景册(第七版)》(简称“全景图”)正式发布。中企通信凭借在计算机环境安全、身份识别与访问管理、威胁检测与捕获、事件管理及响应、
    的头像 发表于 01-22 14:45 671次阅读

    龙芯网络安全国产主板,互联网时代信息安全的保障

    网络安全主板‌是一种专门设计用于增强网络系统安全性的硬件设备。它通过集成高安全性的处理器、加密技术和其他安全功能,帮助抵御各种网络
    的头像 发表于 01-18 08:49 697次阅读

    NVIDIA DRIVE Hyperion平台通过汽车功能安全网络安全认证

    NVIDIA 宣布自动驾驶汽车平台NVIDIA DRIVE AGX Hyperion已通过两家业内权威的汽车功能安全网络安全认证评估机构——TÜV SÜD 和 TÜV Rheinla
    的头像 发表于 01-08 10:43 1017次阅读

    华纳云企业建立全面的网络安全策略的流程

    照规定操作。定期对员工进行网络安全培训,提高他们识别和防范网络威胁的能力。 确保数据中心和服务器的物理安全,包括访问控制和监控系统。通过网络
    的头像 发表于 12-31 15:12 748次阅读