第二,主動。安全廠商需要建立起主動的安全機(jī)制,進(jìn)行牽涉性的安全防御,進(jìn)行積極主動的安全預(yù)警和主動運(yùn)維。泰合能夠自動抓取來自內(nèi)外部的威脅情報(bào)和漏洞情報(bào),對其進(jìn)行預(yù)警通報(bào)和處置,并且將其用戶時(shí)間關(guān)聯(lián)分析和實(shí)時(shí)監(jiān)測。同時(shí),系統(tǒng)還可以對日志進(jìn)行范世華存儲實(shí)現(xiàn)基于事件屬性的類SQL查詢,以及對原始日志進(jìn)行全文索引以實(shí)現(xiàn)對事件的任意關(guān)鍵詞和表達(dá)式及時(shí)搜索,對攻擊和違規(guī)進(jìn)行持續(xù)追蹤。
目前,泰合大數(shù)據(jù)安全管理平臺已經(jīng)在國內(nèi)某些企業(yè)得到了應(yīng)用,并取得了初步進(jìn)展。
被動響應(yīng)的安全模式正在成為過去,新的篇章正在被書寫。在將來,會有更多的安全廠商積極構(gòu)建主動出擊的安全模式,為企業(yè)信息安全努力,未來已來。