安天参加第二十一届中国IT用户满意度大会并发表演讲
时间:2023年02月10日 来源:安天
2月10日,由国家工业信息安全发展研究中心、中国电子质量管理协会指导,计世资讯(CCWResearch)主办的第二十一届中国IT用户满意度大会在北京召开。安天出席本次会议并发表《端点执行体采集和全量识别》的主题演讲。
国家工业信息安全发展研究中心副主任李丽、中国科学院院士黄维等来自部委、IT知名企业、高校院所的业界专家和学者代表出席了本次会议,围绕IT技术创新、产业融合、落地应用等方面的新趋势及新路径建言献策,提供了具有前瞻性的理论支撑和应用途径。
安天产品推进中心副总经理辛颖也为与会嘉宾分享了《端点执行体采集和全量识别》的相关内容。
在不久前举办的第十届安天网络安全冬训营上,安天提出执行体的全量识别与细粒度管控是IT治理工作的重要基石,做好执行体治理工作对防御场景构建识别、塑造、防护、检测、响应等安全能力具有重要的支撑作用。端点是威胁防御的主要战场,执行体是端点内系统与业务运行的载体,端点场景多样化,执行体数量庞大,传统的终端安全产品的防护能力无法细粒度地识别和管控执行体行为范围,因此,对端点内复杂的执行体进行有效治理是一项重要的安全运维工作。执行体治理中有效获取执行体数据和执行体全量识别,以及安天提供的持续化运营服务,是达成执行体治理效果的关键要素。
在演讲中,辛颖介绍了执行体全要素采集与精细化识别在安全治理方面的价值以及关键方法,并对安天智甲产品在执行体治理方面的实践经验进行了介绍。
安天产品推进中心副总经理辛颖做主题演讲
安天将执行体治理作为网络威胁防御工作的重点,安天的工程师可根据用户实际场景和安全管控要求,为用户建立执行体全要素采集和全量识别,构建符合用户的私有化采集、识别和管控策略库,赋能用户进行执行体治理自动化运营。
安天在执行体治理中能够有效获取执行体数据和执行体全量识别,并提供持续化运营服务,协助用户有效达成执行体治理效果。以安天智甲EDR为代表的端点侧细粒度采集是对威胁检测、固证、溯源、猎杀等上层业务的必要支撑,也为执行体识别、信誉计算和管控提供了必要支撑。
与执行体相关的更多详细内容,请参见下方冬训营相关文章链接:《冬训营丨执行体的识别与管控——IT治理基石》、《冬训营丨端点执行体采集和全量识别》。安天将持续提高快速发现威胁和异常事件处置能力,满足不同威胁场景下的执行体治理需求,达成客户有效安全价值。