以AI驱动MXDR服务为目标树立行业标准
SK Shields 25日表示,为将其安全管制平台“Secudium”高度化为基于人工智能(AI)的MXDR(管理型扩展检测与响应)体系,将在2026年前总计投入200亿韩元。
传统安全管制主要侧重于实时检测和攻击发生后的应对,对近年来不断演化的攻击手法相对脆弱。因此,更加前置、具备预测能力的应对体系变得必要,其中备受关注的便是MXDR。SK Shields此次通过高端化推进的MXDR,是较既有安全管制更进一步的服务。其将原本局限于网络与服务器的管制范围扩展至终端,并通过基于AI的分析,将当前行为与正常业务模式进行比较,从而及早识别异常行为。该体系还将多个安全节点采集的信息进行综合分析,全面把握攻击征兆并实现预先应对,这是其一大特点。
今年上半年完成的第一阶段高端化已投入80亿韩元。SK Shields通过更换核心安全日志处理引擎,构建了每秒可对数百万条数据进行更快速、更精准分析的基础,同时在减少不必要警报(误报)的情况下,避免遗漏实际威胁。与此同时,公司也强化了对威胁进行自动响应的体系。此外,SK Shields还反映多种威胁情报,提高精确度,以便连最新攻击手法也能被检测到。
将持续到明年的第二阶段高端化将追加投入120亿韩元。SK Shields计划把网络及个人电脑、服务器等终端产生的数据进行基于AI的综合分析,并把体系升级为可及早捕捉在内部网络中隐蔽移动的攻击者。若说第一阶段是夯实安全管制基础的工作,那么第二阶段则是在此基础上发展为可事先预测并阻断威胁的扩展型管制过程。
Kim Byeongmu,SK Shields网络安全部门负责人(副社长)表示:“为应对不断演化的黑客威胁,我们正在实施业界最高水平的投资,分阶段高度化下一代MXDR管制服务”,并称:“通过本次投资,将提出安全管制的未来标准,并在全球市场上确立作为受信赖的领先企业的地位。”
版权所有 © 阿视亚经济 (www.asiae.co.kr)。 未经许可不得转载。