VentureBeat 报道称,谷歌已正式将威胁检测功能引入该公司旗下的 Chronicle 网络安全平台,并承诺为企业提供与自家规模相当的威胁分析服务。作为最初诞生于 Alphabet 内部 X 部门的一个项目,其于 2018 年成为了一家独立的网络安全企业,并于去年 6 月被 Google Cloud 所吸纳。
为提升面对潜在竞争对手的企业客户的吸引力,Chronicle 致力于提供更全面的网络安全技术。其核心是借助机器学习算法,能够分析大量数据、以更快地识别安全威胁。
起初 Chronicle 更儿终于威胁的搜寻与调查,不过今年 2 月份的时候,谷歌已开始更积极主动地涉足威胁检测和预警功能。
Google Cloud 云安全营销主管 Rick Caccia 在接受采访时称,除了对威胁进行调查,Chronicle 还致力于增加更多高级检测功能,并且打造预警系统。
这涵盖了智能数据融合、将新数据模型与多个事件自动联结到一个统一的时间表中,此外谷歌宣布将使用 Yara-L 来检测威胁。
作为一种基于规则的新语言,Yara-L 能够用于描述复杂的威胁行为,且其受到了恶意软件扫描公司 VirusTotal 创建的工具的启发(谷歌于 2012 年收购了该工具)。
今日发布的 Chronicle Detect,被谷歌称作“能够以前所未有的速度和规模识别威胁”的解决方案。基于先前公布的内容,可知其规则引擎已能够处理更复杂的时间分析。
同时该工具扩大了 Yara-L 的行为描述范围,并针对 Mitre ATT&CK 知识库中概述的现代威胁类型进行了相应的调整。
对于网络安全专业人士来说,Chronicle 还允许使用更通用的规则,只需按照官方给出的示例来配置其威胁警报。
Chronicle Detect 还利用了研究团队的 Uppercase 和其它实时数据提要,包括检测规则和危害的指标(IoC),其中可能涵盖高风险 IP 或注册表项,且能够与每个系统中的安全遥测进行比较。
最后,尽管 Chronicle 非常适合作为 Google Cloud 的核心组件,但该平台实际上允许客户聚合和分析存储在其它位置的数据,无论是第三方云服务提供商、还是本地数据中心。
中国最?好的一朵云飘进了华瑞银行。阿里云将进一步助力华瑞银行All in Cloud。 -...
9月17日,2020云栖大会上,阿里云正式发布工业大脑3.0。 阿里云智能资深产品专家...
本文转载自网络,原文链接:https://mp.weixin.qq.com/s/vlOUg46B5bcmToX-fjavJQ...
2020年对于云计算行业来说是突破性的一年,因为公共云供应商增加了收入,而疫情...
在TOP云(zuntop.com)科技租赁过服务器的站长都知道独立服务器在价格上比VPS主...
一、PostgreSQL行业位置 一 行业位置 首先我们看一看RDS PostgreSQL在整个行业当...
很长时间没有更新原创文章了,但是还一直在思考和沉淀当中,后面公众号会更频繁...
定义 this是函数运行时自动生成的内部对象,即调用函数的那个对象。(不一定很准...
最近,DevOps的采用导致了企业计算的重大转变。除无服务器计算,动态配置和即付...
查看表结构,sbtest1有主键、k_1二级索引、i_c二级索引 CREATE TABLE `sbtest1` ...