中华网数码

设为书签Ctrl+D将本页面保存为书签,全面了解最新资讯,方便快捷。
业 界/ 互联网/ 行 业/ 通 信/ 数 码/ 手 机/ 平 板/ 笔记本/ 相 机
当前位置: 数码 > 滚动新闻 >

谷歌正式将威胁检测功能引入 Chronicle 网络安全平台

谷歌正式将威胁检测功能引入 Chronicle 网络安全平台
2020-09-24 15:48:27 来源:cnBeta

VentureBeat 报道称,谷歌已正式将威胁检测功能引入该公司旗下的 Chronicle 网络安全平台,并承诺为企业提供与自家规模相当的威胁分析服务。 作为最初诞生于 Alphabet 内部 X 部门的一个项目,其于 2018 年成为了一家独立的网络安全企业,并于去年 6 月被 Google Cloud 所吸纳。

为提升面对潜在竞争对手的企业客户的吸引力,Chronicle 致力于提供更全面的网络安全技术。其核心是借助机器学习算法,能够分析大量数据、以更快地识别安全威胁。

起初 Chronicle 更儿终于威胁的搜寻与调查,不过今年 2 月份的时候,谷歌已开始更积极主动地涉足威胁检测和预警功能。

Google Cloud 云安全营销主管 Rick Caccia 在接受采访时称,除了对威胁进行调查,Chronicle 还致力于增加更多高级检测功能,并且打造预警系统。

这涵盖了智能数据融合、将新数据模型与多个事件自动联结到一个统一的时间表中,此外谷歌宣布将使用 Yara-L 来检测威胁。

作为一种基于规则的新语言,Yara-L 能够用于描述复杂的威胁行为,且其受到了恶意软件扫描公司 VirusTotal 创建的工具的启发(谷歌于 2012 年收购了该工具)。

今日发布的 Chronicle Detect,被谷歌称作“能够以前所未有速度和规模识别威胁”的解决方案。基于先前公布的内容,可知其规则引擎已能够处理更复杂的时间分析。

同时该工具扩大了 Yara-L 的行为描述范围,并针对 Mitre ATT&CK 知识库中概述的现代威胁类型进行了相应的调整。

对于网络安全专业人士来说,Chronicle 还允许使用更通用的规则,只需按照官方给出的示例来配置其威胁警报。

Chronicle Detect 还利用了研究团队的 Uppercase 和其它实时数据提要,包括检测规则和危害的指标(IoC),其中可能涵盖高风险 IP 或注册表项,且能够与每个系统中的安全遥测进行比较。

最后,尽管 Chronicle 非常适合作为 Google Cloud 的核心组件,但该平台实际上允许客户聚合和分析存储在其它位置的数据,无论是第三方云服务提供商、还是本地数据中心。

责任编辑:kj005

文章投诉热线:156 0057 2229 投诉邮箱:29132 36@qq.com
关键词:

小米电视大师至尊版首次使用Mini LED

2020-09-24 09:21:26小米电视大师至尊版首次使用Mini LED

中国移动宽带稳居行业第一 用户数破2亿

2020-09-22 10:51:38中国移动宽带稳居行业第一 用户数破2亿

全球首个1.4R曲率!三星实现世界最弯折叠OLED屏商用

2020-09-17 08:54:50全球首个1.4R曲率!三星实现世界最弯折叠OLED屏商用

我国5G用户超1.1亿 预计到年底5G基站将超60万个

2020-09-16 09:34:11我国5G用户超1.1亿 预计到年底5G基站将超60万个

中国5G用户超过8000万,覆盖全国地级及以上城市

2020-09-14 11:29:36中国5G用户超过8000万,覆盖全国地级及以上城市

京东方高分辨率柔性显示技术 荣获科学技术特等奖

2020-09-11 14:40:58京东方高分辨率柔性显示技术 荣获科学技术特等奖

相关新闻