至顶网安全频道 04月18日 综合消息: 在日前举行的美国RSA信息安全大会(RSA大会)期间,大洋彼岸的美国再次传来中国企业的捷报。360企业安全集团的终端安全响应系统(EDR)获得美国知名网络安全杂志CDM的前沿技术(Cutting Edge)奖项。中国企业在世界网络安全领域的话语权进一步增强。
图:CDM杂志Sarah Brandow女士为360企业安全集团总裁吴云坤颁奖
据悉,CDM杂志的前沿技术(Cutting Edge)奖项由一批全球水平卓越的信息安全专家担当评委,并经过数月的严格测试评审后选定,奖项一般授予的是年度最领先、科技含量最高的创新安全产品。360此次斩获该奖,也是其在网络安全领域多年深耕积累的一个成果。
近年来,EDR一直是终端安全领域的热点,不少安全领域的传统厂商如赛门铁克、卡巴斯基等,都纷纷致力于补齐自己的短板,加强在EDR方面的建设和投入,力图提供一体化终端保护的完整解决方案。
360更是先与这些传统安全厂商在EDR领域布局,其自主研发的360 终端安全响应系统(EDR)也是国内首款针对高级威胁进行快速检测和响应的新一代终端安全产品,是数据驱动安全技术理念在终端安全中的落地实现。
360企业安全集团总裁吴云坤表示,传统的安全防御体系由于安全设备是独立运行的,所以响应速度较慢。攻击者仅需花费较低的成本就可以攻入企业内网,且有充裕的时间寻找并获取其感兴趣的数据。而360 终端安全响应系统则可以和企业配置的其他安全设备进行联动,形成有效的协调防御体系,大大缩短攻击者的攻击时间,同时提高其攻击成本。
360企业安全集团副总裁、EDR负责人张聪介绍,360 终端安全响应系统以威胁情报为驱动,采取一种全新的“攻防倒置”思路,改变了原有的防守方如因一次防御失误,导致攻击者成功渗透的现象。该系统依靠大数据威胁情报的指引,可通过最新的安全线索快速锁定威胁终端,并通过实时数据和历史终端信息对受害终端进行深度评估,进而揭示内网终端的安全缺陷,通过自动化响应机制进行相应处置,以达到有效防御和安全防护的目的。
通过对比发现,与传统安全防御手段相比,360终端安全响应系统的优点在于,可以持续洞察内网终端的安全活动信息,并结合360大数据威胁情报等线索对内网沦陷终端进行快速的检索和定位,同时提供针对威胁事件的自动化响应和修复能力,以便于在对抗高级威胁中获得更好的效果与更快的效率,最大限度压缩攻击者的攻击时间,减少高级威胁最终达到目的可能性。
“在大数据威胁情报的指引下,360终端安全响应系统可以将一个复杂的高级威胁安全响应,分解成为定位、评估、响应、修复等一系列行动过程,从而解决了高级威胁难以处置的问题。”吴云坤称。
目前,360企业安全集团在“数据驱动安全”技术理念的带动下,在EDR领域形成了完整的技术、产品、运营和服务体系,帮助数以万计的客户构建起多个以积极防御能力为主的完整的安全体系。
好文章,需要你的鼓励
最新数据显示,Windows 11市场份额已达50.24%,首次超越Windows 10的46.84%。这一转变主要源于Windows 10即将于2025年10月14日结束支持,企业用户加速迁移。一年前Windows 10份额还高达66.04%,而Windows 11仅为29.75%。企业多采用分批迁移策略,部分选择付费延长支持或转向Windows 365。硬件销售受限,AI PC等高端产品销量平平,市场份额提升更多来自系统升级而非新设备采购。
清华大学团队开发出LangScene-X系统,仅需两张照片就能重建完整的3D语言场景。该系统通过TriMap视频扩散模型生成RGB图像、法线图和语义图,配合语言量化压缩器实现高效特征处理,最终构建可进行自然语言查询的三维空间。实验显示其准确率比现有方法提高10-30%,为VR/AR、机器人导航、智能搜索等应用提供了新的技术路径。
新一代液态基础模型突破传统变换器架构,能耗降低10-20倍,可直接在手机等边缘设备运行。该技术基于线虫大脑结构开发,支持离线运行,无需云服务和数据中心基础设施。在性能基准测试中已超越同等规模的Meta Llama和微软Phi模型,为企业级应用和边缘计算提供低成本、高性能解决方案,在隐私保护、安全性和低延迟方面具有显著优势。
IntelliGen AI推出IntFold可控蛋白质结构预测模型,不仅达到AlphaFold 3同等精度,更具备独特的"可控性"特征。该系统能根据需求定制预测特定蛋白质状态,在药物结合亲和力预测等关键应用中表现突出。通过模块化适配器设计,IntFold可高效适应不同任务而无需重新训练,为精准医学和药物发现开辟了新路径。