网易首页 > 网易号 > 正文 申请入驻

实战聚焦:NDR组件赋能Open XDR网络威胁实时狩猎

0
分享至


用NDR重塑安全运营‌

当网络攻击日益隐蔽,企业如何破局?‌

数字化转型浪潮下,网络威胁正以更复杂、更隐蔽的形式渗透企业防线。APT攻击、零日漏洞、横向移动、加密流量逃逸……传统安全工具在应对新型威胁时往往力不从心:检测滞后、告警过载、数据孤岛、响应迟缓,成为企业安全运营的致命痛点。

山石网科‌BDS网络威胁检测与响应系统‌,作为Open XDR架构的核心 NDR 组件,正在重新定义威胁检测的时效边界,为企业构建‌实时、精准、主动‌的威胁狩猎能力,让攻击无所遁形。


‌NDR的核心价值:从“被动防御”到“实时狩猎”‌


全维度实时威胁透视:打破内网“黑盒”

山石网科BDS 通过旁路部署于服务器区、办公网、云环境等核心节点,实时捕获东西向流量中的异常行为 —— 从 SMB 暴力破解、DNS 隧道隐蔽通信到加密流量中的恶意载荷,甚至基于ATT&CK框架标记攻击链的每个战术步骤(如权限提升、内网扩散)。某政府案例中,BDS 通过流量基线学习,精准识别出服务器间异常互访流量,成功阻断潜伏数月的APT攻击。



AI 驱动狩猎引擎:从“已知规则”到“未知发现”

通过机器学习等AI技术驱动的异常行为检测模块,山石网科BDS 能自动建立业务流量基线,对偏离业务流量基线的行为(如突发的高频请求、非授权外连)实时告警。例如,某企业核心系统中,BDS 通过 UEBA 分析发现某终端高频访问企业服务器,结合威胁情报联动,锁定为钓鱼邮件引发的横向移动攻击,全程耗时仅数分钟。




Open XDR架构适配:打造攻击链还原最佳实践

山石网科BDS以开放式接口与标准化数据格式,无缝对接SIEM、SOAR、EDR等安全组件,实现跨系统数据聚合与自动化响应。在Open XDR架构中,BDS作为‌网络层威胁检测中枢‌,与端点、日志、云环境数据联动,融合”流量、资产、行为、情报“多个数据维度共同还原攻击链:

  • 流量:捕获攻击源IP、目的端口、协议特征信息(如加密隧道、异常TCP连接)

  • 资产:关联不同受攻击资产的脆弱性信息(如未打补丁的服务、弱口令账号)

  • 行为:分析异常行为模式(如同一个IP在短时间内尝试访问多个敏感端口)

  • 情报:匹配云端威胁情报(如IOC黑名单、恶意域名解析记录)

山石网科BDS把碎片化的威胁信息转化为可理解、可处置的“攻击剧本”,帮助安全团队快速复盘攻击过程,提前识别类似攻击的早期迹象,实现从“被动防御”到“主动狩猎”的智能升级。


‌未来已来:用NDR重塑安全运营‌

在威胁狩猎从“人工研判”走向“智能运营”的今天,山石网科BDS网络威胁检测与响应系统不仅是一款NDR产品,更是企业构建主动防御体系的核心引擎。通过‌实时威胁可视、AI驱动狩猎、攻击链还原‌三大能力,BDS正在帮助金融、能源、医疗、政府等数百家客户实现安全运营效能的跨越式升级。

山石网科是中国网络安全行业的技术创新领导厂商,由一批知名网络安全技术骨干于2007年创立,并以首批网络安全企业的身份,于2019年9月登陆科创板(股票简称:山石网科,股票代码:688030)。

现阶段,山石网科掌握30项自主研发核心技术,申请560多项国内外专利。山石网科于2019年起,积极布局信创领域,致力于推动国内信息技术创新,并于2021年正式启动安全芯片战略。2023年进行自研ASIC安全芯片的技术研发,旨在通过自主创新,为用户提供更高效、更安全的网络安全保障。目前,山石网科已形成了具备“全息、量化、智能、协同”四大技术特点的涉及基础设施安全、云安全、数据安全、应用安全、安全运营、工业互联网安全、信息技术应用创新、安全服务、安全教育等九大类产品服务,50余个行业和场景的完整解决方案。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
湖南女医生出轨17分钟视频:别站在道德制高点,批判她的贞操

湖南女医生出轨17分钟视频:别站在道德制高点,批判她的贞操

娜乌和西卡
2025-11-10 13:50:19
湖南某医院不雅事件的同款“战袍”,彻底火了!

湖南某医院不雅事件的同款“战袍”,彻底火了!

仕道
2025-11-10 14:06:05
俄罗斯人在公车上写骂中国人的话,但现场没人敢吭声……

俄罗斯人在公车上写骂中国人的话,但现场没人敢吭声……

麦杰逊
2025-11-10 12:28:01
油箱见底了!打完这个赛季,可能退役的七位球星

油箱见底了!打完这个赛季,可能退役的七位球星

球毛鬼胎
2025-11-10 18:50:33
俄罗斯提出一个新概念——俄罗斯历史领土

俄罗斯提出一个新概念——俄罗斯历史领土

每日一见
2025-11-10 14:09:17
女子高铁推婴儿车堵20分钟后续!正面曝光,甩娃撂狠话:赔得起吗

女子高铁推婴儿车堵20分钟后续!正面曝光,甩娃撂狠话:赔得起吗

八斗小先生
2025-11-10 11:39:17
“家里已经供不起我上班了!”父母无奈哭诉,成2025年最大的笑话

“家里已经供不起我上班了!”父母无奈哭诉,成2025年最大的笑话

妍妍教育日记
2025-11-09 10:44:07
第一次!高市早苗提对台海出兵,日本高层的反应,果然如中国所料

第一次!高市早苗提对台海出兵,日本高层的反应,果然如中国所料

叹知
2025-11-10 16:05:39
郑丽文提“二二八”和解,喊话民进党“历史不该成斗争工具”

郑丽文提“二二八”和解,喊话民进党“历史不该成斗争工具”

海峡导报社
2025-11-10 15:39:08
全红婵老家新房封顶引来大量无人机“围观”:全父表示无奈 村民称有噪音干扰

全红婵老家新房封顶引来大量无人机“围观”:全父表示无奈 村民称有噪音干扰

上游新闻
2025-11-10 17:13:05
李嘉诚曾和梁洛施私下做交易,不把3个孙子纳入李家,是一种算计

李嘉诚曾和梁洛施私下做交易,不把3个孙子纳入李家,是一种算计

娱乐团长
2025-11-09 14:33:37
大反转!偷拍者被带走调查,出轨地点不是医院,祖副院长原配发声

大反转!偷拍者被带走调查,出轨地点不是医院,祖副院长原配发声

壹月情感
2025-11-10 16:52:17
俄罗斯大幅加税,中国汽车出口骤降58%!1辆净赚几万已成过去,有商家暂停对俄业务,如何破局?专家建议“扎下根”

俄罗斯大幅加税,中国汽车出口骤降58%!1辆净赚几万已成过去,有商家暂停对俄业务,如何破局?专家建议“扎下根”

每日经济新闻
2025-11-10 00:30:08
尴尬啊!50岁大叔哭诉想挽回20岁女孩,称大理骑行时花钱同吃同住

尴尬啊!50岁大叔哭诉想挽回20岁女孩,称大理骑行时花钱同吃同住

火山诗话
2025-11-09 21:49:00
“大衣哥”反击网暴:我不惹事,但也不怕事丨面孔

“大衣哥”反击网暴:我不惹事,但也不怕事丨面孔

大象新闻
2025-11-10 15:02:09
扇耳光大赛倒地的中国选手公布病历!称看东西有重影需要手术

扇耳光大赛倒地的中国选手公布病历!称看东西有重影需要手术

南方都市报
2025-11-10 12:10:16
国家广电总局关于撤销机顶盒的重要消息

国家广电总局关于撤销机顶盒的重要消息

小柱解说游戏
2025-11-09 14:50:37
贵阳女副市长主动投案,贵州省自然资源系统反腐连续打“虎”

贵阳女副市长主动投案,贵州省自然资源系统反腐连续打“虎”

界面新闻
2025-11-10 14:03:21
61岁关咏荷白衣出镜,状态年轻被赞似41岁!张家辉:我保持好自己,才能配得上她

61岁关咏荷白衣出镜,状态年轻被赞似41岁!张家辉:我保持好自己,才能配得上她

FM93浙江交通之声
2025-11-10 14:24:07
淡水虹鳟,彻底毁掉了“三文鱼”这一优质食品

淡水虹鳟,彻底毁掉了“三文鱼”这一优质食品

北欧模式
2025-10-16 22:38:47
2025-11-10 19:19:01
山石网科新视界
山石网科新视界
网络安全行业的创新领导厂商
1260文章数 138关注度
往期回顾 全部

科技要闻

荷兰“玩脱”后,大众本田终于拿到芯片了

头条要闻

20年驾龄"老司机"一踩油门就失控了 新能源车企回应

头条要闻

20年驾龄"老司机"一踩油门就失控了 新能源车企回应

体育要闻

战绩崩盘!东契奇交易余震撕裂独行侠

娱乐要闻

51岁周迅的现状 给中年女性提了个醒?

财经要闻

最终,万科只成全了一个人

汽车要闻

智能又务实 奇瑞瑞虎9X不只有性价比

态度原创

教育
家居
游戏
旅游
公开课

教育要闻

给中小学教师减负还需找到真正“病因”

家居要闻

四方食事 不过人间烟火

Faker微博晒S15奖杯合照!T1战队官方:神!

旅游要闻

恭王府博物馆与法国尚蒂伊庄园签署友好合作协议

公开课

李玫瑾:为什么性格比能力更重要?

无障碍浏览 进入关怀版