0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

戴尔科技与CrowdStrike合作增强企业网络防御能力

戴尔企业级解决方案 来源:戴尔企业级解决方案 2025-02-14 14:41 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

“我怎么可能上当呢?不贪小便宜就是了。”你一边想着,一边轻车熟路地点开了资料链接。突然,屏幕一黑,一语成谶。

近年来,网络攻击的手段日益复杂多变,尤其是随着技术的进步,犯罪分子不断提升其攻击效率和精确度,并开始使用人工智能工具辅助制作网络钓鱼内容,甚至在某些情况下帮助开发漏洞利用。

值得庆幸的是,目前人工智能工具对网络犯罪的影响相对有限。总的来说,它们用于进攻的目的是为了提高攻击效率,而不是引入新功能或改变黑客使用的基本策略。

但这一切都可能在今年发生变化——代理AI的应用,不仅可以帮助攻击者扩大攻击的数量和效率,还能制定更精准的攻击策略。恶意代理AI可能被用来主动搜索和识别易受攻击的目标,执行并优化恶意广告活动,甚至根据受害者的具体情况调整入侵策略。

我们常说,不是你的警惕性高,只是还没遇到为你量身定制的陷阱。“定制化”的陷阱往往伪装得无懈可击,让你在不知不觉中陷入其中。

尽管这种不需要人工干预、能够自主执行完整的攻击仍处于试验阶段,真正将其整合进犯罪操作可能还需要几年时间,但无论如何,我们都应该为这种潜在威胁做好准备。

精准威胁监控

增强数据保护

无论犯罪分子的进攻方式如何进化,其目的始终是通过盗取敏感信息、勒索赎金或操控企业运营来获取钱财。随着数据对企业运营的重要性日益增加,数据保护环境愈发成为攻击的首要目标。

这是因为作为恢复和还原损坏数据的基础,数据保护环境一旦被突破,犯罪分子便能直接威胁到企业的核心资产,甚至导致全面瘫痪。因此,强化数据保护环境成为企业安全战略的重中之重。

当前,许多IT安全团队依赖基础设施向SIEM工具提供系统日志信息,但这种做法往往会产生大量未优先的警报。安全团队必须花费大量时间手动审查和解决这些警报,这不仅增加了工作量,也为管理基础设施安全带来了更大的复杂性。

在此背景下,戴尔科技与CrowdStrike合作,通过自定义威胁指标、扩展的托管检测和响应(MDR)服务和24/7专家SOC支持来加强数据保护服务,帮助企业提升安全响应效率,增强网络防御能力。

CrowdStrike是全球知名的网络安全企业,全球市值最大的网络安全上市公司之一。其开发的CrowdStrike Falcon开启了多租户、云原生、智能安全解决方案的先河,通过高级端点检测和响应(EDR)应用程序和技术阻止安全漏洞,提供业界卓越的下一代防病毒(NGAV)产品。

戴尔使用CrowdStrike FalconNext-Gen SIEM作为MDR服务的一部分,通过统一的平台简化威胁检测和响应,提高可见性并防止漏洞,为企业提供现成工具无法实现的基础架构可见性。

01构建用于数据保护的专有IOC

在本次合作中,戴尔与CrowdStrike开发了60多个独特的入侵指标(IOC),这些指标专为戴尔PowerProtect Data Domain和PowerProtect Data Manager量身定制。

戴尔PowerProtect Data Domain专为数据保护而设计,可提供性能、效率和安全优势,从而简化工作流程、降低风险并降低成本。结合IOC,PowerProtect Data Domain能够实时监控和检测潜在的安全威胁,及时识别应对各种入侵行为,确保数据的完整性和安全性,从而进一步增强企业的风险管理能力和数据保护效果。

并且,这60多个独特的IOC显示在Falcon Naxt-Gen SIEM的AI驱动的检测中,按严重性排序,并为戴尔安全分析师提供高质量的取证数据,进一步加快响应速度。示例包括禁用多因素身份验证、从公共IP地址登录、批量数据删除、多次登录尝试失败等。

02提高可见性与主动检测能力

MDR为企业提供了更新技术和运营模式的途径,能够提供更全面的供给面覆盖和高级威胁检测。当企业重新定义网络安全边界的范围和规模(从数据中心到边缘到云)时,这一点尤为重要。

戴尔MDR服务有专门负责IT和数据保护环境的专家安全分析师提供全天候监控。当用户投入大量资源来构建其安全运营中心(SOC)时,戴尔通过专家检测、分析以及快速事件响应和恢复来扩展功能,以有效解决威胁。

“ 将MDR扩展到涵盖数据保护基础架构和软件,可以提高整个环境的可见性和主动威胁检测能力,从而提供卓越的威胁保护……戴尔和CrowdStrike开发的高级威胁检测功能,为我们的安全专家提供可操作的高质量数据。通过此次扩展,我们扩展了MDR服务,以提供跨IT环境的端到端覆盖。 ”——Mihir Maniar 戴尔科技基础架构、边缘和安全服务产品组合副总裁

通过本次扩展,Falcon Next-Gen SIEM为戴尔MDR提供了一个强大的基础新平台,可以无缝摄取丰富的数据备份和保护遥测数据,并快速检测和响应威胁。用户安全团队可以提高可见性、覆盖范围和威胁响应能力,同时保持控制力。

“我们期待共同为客户提供所需的技术和服务,以转变安全运营、保护关键数据并阻止泄露。”——Daniel Bernard CrowdStrike首席商务官

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 戴尔
    +关注

    关注

    5

    文章

    688

    浏览量

    41449
  • AI
    AI
    +关注

    关注

    90

    文章

    38271

    浏览量

    297326
  • 数据安全
    +关注

    关注

    2

    文章

    756

    浏览量

    30744

原文标题:为智能时代的数据安全加码

文章出处:【微信号:戴尔企业级解决方案,微信公众号:戴尔企业级解决方案】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    你的企业网络,是否真的“跟得上”数字化转型的脚步?

    体验依旧不稳定,且运维复杂度与日俱增……如果以上任何一个问题让您感到熟悉,那么您的企业网络架构,或许正悄悄拖累着整个组织的运转效率。一、为什么传统网络已成为企业
    的头像 发表于 11-26 10:02 1094次阅读
    你的<b class='flag-5'>企业网络</b>,是否真的“跟得上”数字化转型的脚步?

    企业网络架构全景:从全球化互联到云边协同的演进之路

    前言在全球化与数字化转型的双重浪潮下,企业网络架构已不仅是支撑业务运营的基石,更是驱动企业出海、实现全球资源整合与业务协同的核心引擎。面对全球业务布局、应用云化与安全威胁等趋势,企业需构建一张具备
    的头像 发表于 11-24 13:37 940次阅读
    <b class='flag-5'>企业网络</b>架构全景:从全球化互联到云边协同的演进之路

    攻击逃逸测试:深度验证网络安全设备的真实防护能力

    攻击逃逸测试通过主动模拟协议混淆、流量分割、时间延迟等高级规避技术,能够深度验证网络安全设备的真实防护能力。这种测试方法不仅能精准暴露检测引擎的解析盲区和策略缺陷,还能有效评估防御体系在面对隐蔽攻击
    发表于 11-17 16:17

    从基础建设到全面融合:企业网络与安全架构的进化之路

    企业的成长都始于一个小规模的起点,从最初的一间办公室到跨区域、多地点的业务布局,再到全球化的企业网络,规模的增长带来了无尽的机遇,也提出了新的挑战。在企业发展过程中,网络和安全成为支撑
    的头像 发表于 11-11 11:09 223次阅读

    SDWAN能力矩阵全景解读:破解企业网络“慢贵笨”困局的战略指南

    前言在数字化转型的惊涛骇浪中,企业网络架构正面临着前所未有的压力。当视频会议因卡顿而中断关键决策,当核心业务系统因网络延迟而响应缓慢,当海量分支机构的运维让IT团队疲于奔命,当多云环境下的安全风险
    的头像 发表于 11-06 16:56 417次阅读
    SDWAN<b class='flag-5'>能力</b>矩阵全景解读:破解<b class='flag-5'>企业网络</b>“慢贵笨”困局的战略指南

    多云架构时代:解码企业网络安全的全新基因

    企业的成长都始于一个小规模的起点,从最初的一间办公室到跨区域、多地点的业务布局,再到全球化的企业网络,规模的增长带来了无尽的机遇,也提出了新的挑战。在企业发展过程中,网络和安全成为支撑
    的头像 发表于 11-06 15:31 133次阅读

    企业网安融合的实践与未来

    。因此,当企业面临资源有限或盈利压力时,安全预算往往处于边缘地带。 这一现状对企业的数字化转型提出了新的挑战。安全不应仅仅作为一种被动的防御机制存在,而应成为企业价值创造的组成部分。通
    的头像 发表于 11-05 14:10 101次阅读

    广州邮科管理型汇聚光纤交换机:企业网络升级的“智慧引擎”

    在数字化浪潮席卷的今天,企业网络早已从“可用”升级为“高效、稳定、智能”的核心竞争力。无论是金融交易、电商运营,还是工业制造、智慧园区,数据传输的效率与安全性直接决定着业务能否顺畅运转。而在这场网络
    的头像 发表于 10-20 10:00 324次阅读
    广州邮科管理型汇聚光纤交换机:<b class='flag-5'>企业网络</b>升级的“智慧引擎”

    曙光网络发布全新渠道合作政策

    在数字化转型趋势席卷千行百业的当下,企业对于本地化服务能力、产品差异化竞争力以及灵活的商业机制提出更高要求。为顺应市场趋势、增强渠道活力,曙光网络日前正式发布全新渠道
    的头像 发表于 09-05 17:37 1957次阅读

    中宇联SDWAN:重塑企业网络智能连接新纪元

    拥抱数字化转型浪潮,企业网络架构正面临连接敏捷性、成本压力与安全威胁的三重挑战。中宇联SDWAN解决方案正在深刻改变企业广域网的构建逻辑,其核心在于以软件定义技术重构传统网络架构,将原本僵硬、高成本
    的头像 发表于 07-16 17:56 715次阅读

    锐捷网络重磅发布RG-UNC CS网络数字化平台:四大核心能力重塑企业网络管理新范式

    近期,锐捷重磅发布 RG-UNC网络数字化平台CS系列产品 ,通过全网统一融合管理、组网编排及自动化部署、便捷准入与访问控制、全链业务保障与可视四大核心能力,重新定义企业网络管理标准。 置身于数字化
    的头像 发表于 07-11 10:04 363次阅读
    锐捷<b class='flag-5'>网络</b>重磅发布RG-UNC CS<b class='flag-5'>网络</b>数字化平台:四大核心<b class='flag-5'>能力</b>重塑<b class='flag-5'>企业网络</b>管理新范式

    戴尔科技如何助力企业网络安全

    数据安全如同悬在企业头顶的“达摩克利斯之剑”,随着新技术的飞速发展,企业运营愈发依赖网络与数据,然而这也为网络威胁和攻击敞开了大门,特别是勒索软件攻击,作为其中极具破坏力的一种攻击方式
    的头像 发表于 03-10 15:51 729次阅读

    NVIDIA网络安全AI平台助力保护关键基础设施

    此平台集成了 NVIDIA BlueField 和 Morpheus,并为 Armis、Check Point Software Technologies、CrowdStrike、Deloitte 和 WWT 的下一代网络防御
    的头像 发表于 02-19 10:22 942次阅读

    idc和云服务器哪个防御高一些?

    云服务器相较于传统IDC,在防御能力上通常更胜一筹。云服务器采用分布式架构和先进技术,配备多重安全防护措施,能够灵活应对高并发和攻击情况。同时,云服务器提供按需计费服务,资源利用率高,且由专业服务商
    的头像 发表于 02-13 10:18 634次阅读

    DHCP在企业网的部署及安全防范

    以下是关于 DHCP 在企业网的部署及安全防范的介绍: 部署步骤 规划网络与 IP 地址:根据企业网络规模、部门划分等因素,合理规划网络拓扑结构,确定需要分配 IP 地址的范围,包括
    发表于 01-16 11:27