您的位置:首页 > 互联网

Check Point推出 ThreatCloud Graph:从多维视角评估网络安全态势

发布时间:2023-12-27 03:28:38  来源:互联网     背景:

面对日趋复杂的网络威胁,企业往往难以高效应对。为应对这一重大挑战,Check Point 推出了 ThreatCloud Graph,旨在主动防御新兴威胁。这项突破性功能融合于 ThreatCloud AI(Check Point 所有产品背后的大脑)之中,提供了一种全新的网络安全方法。

在 ThreatCloud AI 中融入 ThreatCloud Graph

Check Point 在其网络安全解决方案中广泛采用了 AI 技术。作为 Check Point 安全基础设施的支柱,ThreatCloud AI 利用超过 40 个 AI 引擎来处理和分析海量数据。该方法可确保实时提供动态安全情报,有助于识别和防御复杂网络攻击。通过将 AI 技术集成到分层安全防护系统中,Check Point 可提供全面的主动防护,有效防御不断演进的网络威胁。这种 AI 驱动型方法有助于 ThreatCloud Graph 等功能充分发挥效用,从而更好地帮助企业应对新兴网络安全挑战。

借助 ThreatCloud Graph,Check Point 扩展了这些功能,能够更全面地分析数字实体之间复杂的关系网络,从多维视角评估网络威胁态势。

ThreatCloud Graph 专为满足企业需求而量身定制,可有效应对日益复杂的网络攻击。它可提供:

●整体威胁防御:分析 URL、IP 和域之间的关系,以预测潜在威胁。这种全面的方法有助于全面了解威胁态势,并重点关注威胁防御。

●图表模式和攻击洞察:辨别复杂的攻击模式,包括 DNS 中毒等高 级威胁。该功能支持深入了解潜在的攻击策略,从而加强主动防御机制。

●主动式零日威胁防御:利用 ThreatCloud AI 的情报来识别和缓解新兴威胁。该功能可根据数字实体(如 URL、域及 IP)与已知恶意实体(如通用 IP 地址、注册商和名称服务器)之间的关系来评估其信誉,从而针对未知新型威胁提供有力的前瞻性安全防护。

提供多维视角

这一创新功能超越了对独立实体(如 URL、IP 和域名)的传统分析,标志着威胁检测的范式转变。ThreatCloud Graph 深入研究这些实体之间的关系网络,从多维视角揭示网络威胁。

马云联手制造芯片

在过去,威胁识别通常基于专为识别特定威胁类型而设计并部署针对性解决方案。但 ThreatCloud Graph 发现,威胁从来不是单独存在,而是大型网络和攻击活动的一部分,通常可追溯到名称服务器和注册商等实体。通过凸显 URL、IP、名称服务器等实体之间的关系,ThreatCloud Graph 可识别模式并链接通用实体,即使在未检测到恶意内容的情况下也能防范零日威胁。

图 1 — ThreatCloud Graph 图示

如何查询手机号码机主姓名

对威胁指标的整体分析

ThreatCloud Graph 的主要特性之一是能够将整体威胁态势信息存储在图表数据库中并进行索引。图表数据库能够处理高度关联的数据,非常适合涉及复杂关系的应用。ThreatCloud Graph 基础设施具有出色的灵活性和可扩展性,可轻松扩展,以适应更多的关系和各种类型的攻击。

ThreatCloud Graph 引入了对威胁指标的整体分析,从单一的“危害指标”(IOC) 转变为基于攻击模式的多维视图。凭借 ThreatCloud AI 对攻击模式的深入了解,ThreatCloud Graph 可通过 URL、域名和 IP 等零日 IOC 与已知恶意实体的关系来评估其信誉,从而实施有效防范。这是通过寻找 IP 地址、注册商和名称服务器之间的共同之处而做到的。

ThreatCloud Graph 的工作机制包括分析 URL 与域主机之间的关系。它可通过检查已知恶意域的共享关系来识别潜在威胁,并通过进一步分析确保这些关系为恶意实体所独有,而非合法域名所共有,最终识别出特定的恶意 URL。

结语

ThreatCloud Graph 采用多维网络安全方法,是企业的理想之选。它不仅分析独立的威胁,还研究 URL、IP 和域名等数字实体之间的关系。这种全面评估有助于企业更有效地预测和抵御复杂的网络威胁。此外,它还与 ThreatCloud AI 的广泛知识库相集成,可主动防范新兴威胁,包括零日攻击。因此,ThreatCloud Graph 是保障企业网络安全的一大利器,能够在日益复杂的威胁环境中提供先进的 AI 驱动型保护。

同时,由于ThreatCloud AI已在中国落地,因此Check Point能为中国用户提供更加优质的本地化服务,中国的企业客户在进行威胁情报查询时,速度也更加快速稳定可靠。落地中国的威胁情报库与Check Point全球的威胁情报库保持同步实时更新,从而能够提高中国客户的整体安全防护能力。国内用户使用Check Point的任何一款安全产品或解决方案,都可以体验到ThreatCloudAI的带来的多样化的网络安全威胁情服务,并确保情报分析服务符合中国信息数据规范、符合中国的法律规范,帮助本地的每一家用户在数据不离境的情况下体验优质的网络安全服务。

得益于ThreatCloud AI(Check Point 所有产品背后的大脑)的强大功能,使用 Check Point 解决方案来保护其业务安全的用户可更加精准防御最复杂的新兴攻击。


返回网站首页

本文评论
李彦宏:人工智能发展多年,商业是其中软肋_智能经济李彦宏
  9月1日,在2022世界人工智能大会,百度创始人、董事长兼首席执行官李彦宏在开幕式上发表视频演讲,李彦宏表示,人工智能发展多年,商业是其中的软肋,而缺乏好的商业前景会让创业公...
日期:09-05
京东 618 手机竞速排行榜,各价位前三是这些手机_2021京东618竞速榜
6 月 8 日消息,京东 618 手机竞速排行榜统计了 618 开始以来的手机销量,榜单根据价格又分为各个子榜单。以下是截止到 2023 年 6 月 7 日 24 点总榜数据,各价位段累计销量前三:1...
日期:06-08
17pro 2799「看齐Pro!曝iPhone 17将升级支持ProMotion:标准版竞争力更强了」
快科技10月17日消息,业内人士Ross Young爆料,iPhone 17和iPhone 17 Plus将会成为苹果史上首款支持高刷新率的非Pro机型,这两款手机都将支持ProMotion。据悉,ProMotion的优势是兼...
日期:10-17
苹果公布2019精选应用和游戏:年度游戏《光·遇》由华裔开发(光遇游戏安卓和苹果)
  12月3日消息 今天苹果在纽约正式公布了2019年精选App和游戏,其中年度精选游戏《光·遇》是由华裔开发者陈星汉带领团队开发。   iPhone部分的2019年精选App大奖由《S...
日期:02-18
疑似小米13正式入网 配置已无悬念「小米12入网」
中关村在线消息:据微博博主爆料,疑似小米13系列正式入网,通过了3C认证。根据认证信息来看,小米13系列最高支持67W的快充,并没有用上小米目前最快的120W充电技术。三星galaxys23扩...
日期:11-19
chatgpt access denied怎么回事?chatgpt拒绝访问解决方法
你在尝试登录 ChatGPT网站的时候是不是遇到了“ Oops Access Denied ” error的提示呢?chatgpt拒绝访问到底怎么回事,又该怎么解决呢?玛氏箭牌糖果官方商城区块链中的应用Ope...
日期:02-10
盒马正式上线“1小时达” 盒区房扩容近3倍「盒马mall」
凤凰网科技讯 3月30日消息,盒马正式宣布上线 “1小时达”服务,将为距离门店约3-5公里以内的区域,提供最快1小时送达的配送服务,配送费及免运费门槛与3公里内保持一致。这是盒马...
日期:03-30
谷歌大脑是弱人工智能还是强人工智能「谷歌的研究人员使用人工智能MusicLM将脑部扫描变成音乐」
7月31日 消息:谷歌和大阪大学刚刚发表的研究展示了一种将思想转化为音乐的技术。vivo x fold折叠屏手机新品发布会五名志愿者躺在功能磁共振成像扫描仪内,以十种音乐风格播放...
日期:07-31
南京一酒店因43瓶未喝完的水被警告 被下达行政处罚决定书_酒店没开封的水能喝吗
南京市场监管局近日检查了一家经常举办会议的酒店,发现该酒店没有悬挂反食品浪费标志,并且在一次会议结束后发现会议室里有48瓶矿泉水被遗弃在那里。其中43瓶已经开封但未喝完...
日期:03-07
并入腾讯PCG一年,搜狗系中高层的去与留_搜狗正式并入腾讯
  “洪涛、王砚峰离开,留在腾讯的搜狗系高管仅剩一人。”  作者 | 代聪飞; 编辑 | 马晓宁  来源:雷峰网  雷峰网独家消息,腾讯PCG信息平台与服务线(以下简称“信服线”)...
日期:09-29
中国第一架空客A380「第 600 架中国制造空客 A320 系列飞机交付」
IT之家 9 月 23 日消息,今日,空中客车宣布交付由位于天津的空中客车 A320 系列飞机亚洲总装线完成总装的第 600 架飞机。这架 A320neo 飞机配备 CFM 国际公司 Leap-1A 发动机,...
日期:09-24
小米平板6 Max采用全新交互:小米自由工作台「小米平板6最新消息」
8月12日 消息:小米即将发布小米平板6Max,这款平板电脑拥有14英寸巨屏,比11英寸的小米平板6大62%。小米平板6Max还具备全新的交互方式:小米自由工作台,支持四窗协同,窗口大小可调...
日期:08-12
ChatGPT恢复Plus订阅服务 业内:算力资源出现明显缺口
4月6日 消息:OpenAI已经重新开放ChatGPT Plus的订阅服务,但测试显示,申请订阅的用户仍有可能无法跳转到支付页面。钉钉申请次数超过上限OpenAI之前宣布暂停ChatGPT Plus的订阅...
日期:04-06
整治乡村空中“蜘蛛网” ——顺义河南村空中飞线治理见成效_空中蜘蛛网隐患
通信世界网消息(CWW)随着我国通信需求的日益增长,通讯基础设施也在快速更新与建设。然而,大部分乡村存在各类通信线缆密集分布、横穿空中的现象,不但影响村容村貌,更对百姓出行造...
日期:11-10
迷你500私人飞机「票价360元 男子坐迷你飞机仅9座无空姐无厕所:内部还没SUV高」
你见过没有空姐、不配厕所的航班吗?据媒体报道,7月12日,在黑龙江哈尔滨,张先生出行遇超迷你通航飞机,从哈尔滨到嫩江票价是360元,上飞机后发现总共仅9个座位,机舱内无卫生间,没有空...
日期:07-14
特斯拉上海工厂9月交付超8.3万辆「特斯拉上海工厂9月交付超8.3万辆车」
10 月 9 日讯:据乘联会公布数据显示, 9 月,特斯拉上海超级工厂交付超过8. 3 万辆汽车,创月度交付记录新高。库克任内股东回报率达867%...
日期:10-11
《先·机——勇立潮头的手机先锋》展览在华强北博物馆开幕
近期,华为Mate60pro手机引发的关注热度依旧不减,在“遥遥领先”的感叹与赞美中,除了反映出大众对国产手机强势崛起的由衷自豪之外,也从另一个侧面说明了手机之于当代人有多么重...
日期:10-30
三星 Galaxy Tab A9  中国上市:1399元起
近日,三星的 Galaxy Tab A9 平板电脑在中国市场正式上市。这款产品搭载了骁龙 695 处理器,并提供 WLAN 和 5G 双版本选择。售价从1399 元起,将于10 月 27 日零点开始销售。全...
日期:10-24
Alphabet 将在谷歌 I/O 上公布 AI 更新:推出其最新、最先进大型语言模型 PaLM 2
5月9日消息:人工智能将是 Google I/O 年度开发者大会的一个中心主题。CNBC 获悉,该公司计划在周三的年度开发者大会上宣布一些生成式人工智能的更新,包括推出一个通用的大型语...
日期:05-09
苹果WWDC大会定档6月6日:iOS 17无悬念、MR头显最受期待
3月30日凌晨,苹果宣布2023年的WWDC开发者大会定档,海外6月5日到6月9日,国内是6月6日到6月10日,官方表示可以抢先了解 Apple 平台、技术和工具的最新动态。这次发布会的新品备受...
日期:03-30