思科表示,新的Cisco XDR服务将于7月面市,将汇集一系列思科专有的工具和第三方安全产品,帮助客户控制网络访问、分析事件、减轻威胁和自动响应,所有这些都来自一个基于云的界面。
Cisco XDR从六个遥测源收集数据,大多数安全专家认为这些数据对任何扩展检测平台都至关重要,包括端点、网络、防火墙、电子邮件、身份和域名系统。端点方面,Cisco XDR尽可能全面,通过Cisco Secure Client(以前的AnyConnect工具)从2亿多个来源收集洞察,通过这种方式提供了对端点与客户网络相交的任何地方的流程级可见性。
Cisco XDR的目标是关联和分析本地和第三方遥测源,并提供近乎实时的检测和响应。
Cisco XDR支持的第三方产品包微软Defender for Endpoint and Office、Palo Alto Networks的Cortex XDR和Next-Gen Firewall、Trend Micro的Vision One、SentinelOne的Singularity、ExtraHop Networks的Reveal。此外,Cisco XDR还支持来自安全信息和事件管理平台(例如微软Sentinel Zero Trust)的数据。
思科的平台让安全团队能够在威胁对客户的网络和业务造成任何重大损害之前发现并缓解威胁。与经常对比XDR工具的SIEM平台相比,Cisco XDR实时检测和调查威胁,而不是查看历史数据以进行取证分析。
通过将所有内容集中在一起,运营商能够查看从电子邮件和网络流量到访问控制的所有内容,更清楚地洞察安全形势。
思科安全业务高级副总裁、首席产品官Raj Chopra表示,Cisco XDR是思科“安全云”愿景的一部分,该愿景是实现平台统一化,可跨多云环境集成安全和网络服务。思科希望未来增加更多遥测源来进一步巩固这次发布的产品。
他说:“我们已经在研究三四个非常大型的载体,这也将成为XDR的一部分,使其能够在未来更多环境中提供帮助。”
Cisco XDR将随着时间的推移而不断改进,从思科庞大的客户群中收集数据以进行学习。
IDC分析师Frank Dickson表示,衡量任何XDR平台的真正标准,是其为组织提供具有实际和可衡量收益结果的能力,其中包括了早期检测、影响优先级排序、有效且高效的响应。他说:“真正的结果需要数字上的量化,而不仅仅是用文字进行定性描述,Cisco XDR提供了一个清晰的框架,使组织能够实现如此切实的目标。”
虽然Cisco XDR将于7月推出,但5月1日即将新增的Trusted Endpoints将让Duo Editions访问保护软件用户从中受益,此前该功能仅适用于Duo最高级用订阅用户。
Duo使用自适应多因素身份验证在授予应用访问权限之前,会验证用户的身份及其设备的健康状况,从而帮助防止网络漏洞。Trusted Endpoints是一项附加服务,可防止未注册或未管理的设备访问网络资源。
好文章,需要你的鼓励
在技术快速发展的时代,保护关键系统越来越依赖AI、自动化和行为分析。数据显示,2024年95%的数据泄露源于人为错误,64%的网络事件由员工失误造成。虽然先进的网络防御技术不断发展,但人类判断仍是最薄弱环节。网络韧性不仅是技术挑战,更是人员和战略需求。建立真正的韧性需要机器精确性与人类判断力的结合,将信任视为战略基础设施的关键要素,并将网络韧性提升为国家安全的核心组成部分。
南洋理工大学团队开发了Uni-MMMU基准测试,专门评估AI模型的理解与生成协同能力。该基准包含八个精心设计的任务,要求AI像人类一样"边看边想边画"来解决复杂问题。研究发现当前AI模型在这种协同任务上表现不平衡,生成能力是主要瓶颈,但协同工作确实能提升问题解决效果,为开发更智能的AI助手指明了方向。
自计算机诞生以来,人们就担心机器会背叛创造者。近期AI事件包括数据泄露、自主破坏行为和系统追求错误目标,暴露了当前安全控制的弱点。然而这种结果并非不可避免。AI由人类构建,用我们的数据训练,在我们设计的硬件上运行。人类主导权仍是决定因素,责任仍在我们。
360 AI Research团队发布的FG-CLIP 2是一个突破性的双语精细视觉语言对齐模型,能够同时处理中英文并进行精细的图像理解。该模型通过两阶段训练策略和多目标联合优化,在29个数据集的8类任务中均达到最先进性能,特别创新了文本内模态对比损失机制。团队还构建了首个中文多模态评测基准,填补了该领域空白,为智能商务、安防监控、医疗影像等应用开辟新可能。