TA
是思科眾多安全產(chǎn)品背后的神秘團隊
TA
每天阻止威脅 200億次
阻攔 8000萬次惡意 DNS 查詢
接收 160億網(wǎng)站請求
TA
對付勒索軟件
阻止加密貨幣挖礦
識破網(wǎng)絡(luò)釣魚等惡意攻擊
面對安全威脅
幾乎無所不能
TA 就是我們今天的主角 —— 思科 Talos
是思科眾多安全產(chǎn)品背后的神秘團隊
TA
每天阻止威脅 200億次
阻攔 8000萬次惡意 DNS 查詢
接收 160億網(wǎng)站請求
TA
對付勒索軟件
阻止加密貨幣挖礦
識破網(wǎng)絡(luò)釣魚等惡意攻擊
面對安全威脅
幾乎無所不能
TA 就是我們今天的主角 —— 思科 Talos
認(rèn)識思科 Talos
思科 Talos 是作為思科安全產(chǎn)品組合的核心威脅情報組織。Talos 的名字來源于希臘神話中的機械巨人,它的唯一使命是保護克里特島的海岸免受入侵者和海盜的侵犯。正如機械巨人一樣,思科 Talos 致力于通過產(chǎn)品和服務(wù)為客戶提供出色的保護。
思科 Talos 涵蓋六個重要領(lǐng)域:威脅情報和攔截、檢測研究、引擎開發(fā)、漏洞研究和發(fā)現(xiàn)、社區(qū)以及全球外聯(lián)。
- 威脅情報和攔截團隊將處理關(guān)聯(lián)和跟蹤威脅,以確保 Talos 可以將威脅數(shù)據(jù)和簡單指標(biāo)轉(zhuǎn)換為情景豐富、切實可行的威脅情報。
- 檢測研究團隊將執(zhí)行漏洞和惡意軟件分析,并為所有思科安全產(chǎn)品創(chuàng)建檢測內(nèi)容。
- 工程開發(fā)團隊所涉及的工作可確保我們的各種檢測引擎保持最新水平并維持其檢測和解決新出現(xiàn)威脅的能力。
- 漏洞研究和發(fā)現(xiàn)團隊負(fù)責(zé)開發(fā)編程和可重復(fù)方法,以識別操作系統(tǒng)和用戶日常使用的通用軟件(包括 ICS 和物聯(lián)網(wǎng)系統(tǒng)等平臺)中的高優(yōu)先級安全漏洞。
- 社區(qū)團隊包括 Talos 設(shè)計團隊、教學(xué)和知識管理團隊、營銷和媒體團隊、來源和Web開發(fā)團隊,總體來說負(fù)責(zé)處理處理 Talos 和開源解決方案的面向公眾的消息發(fā)布。
- 全球外聯(lián)通過所發(fā)布的研究和演講活動向客戶和全球安全社區(qū)傳播 Talos 威脅研究結(jié)果。
思科 Talos 叱咤江湖的三把利器
無與倫比的可視性
思科安全解決方案可提供提供市場領(lǐng)先、全面豐富的產(chǎn)品組合,涵蓋 IPS、身份、防火墻、終端、郵件、Web、DNS 等領(lǐng)域。這一廣度和深度使得 Talos 通過產(chǎn)品遙測數(shù)據(jù)獲得極高的可視性。但 Talos 的可視性并不僅限于遙測數(shù)據(jù)。
超過 185 個行業(yè)合作伙伴、客戶反饋、情報搜索、攻擊者跟蹤,甚至是前瞻性漏洞發(fā)現(xiàn)都可以提供重要情報和情景信息。市場份額、重要合作伙伴關(guān)系和主動發(fā)現(xiàn)三者合一,可生成具有無與倫比的可視性的威脅情報。
- 最廣泛的數(shù)據(jù)集:思科安全產(chǎn)品組合獨一無二,在 NGFW、IPS、郵件、終端、DNS 等眾多領(lǐng)域占據(jù)市場領(lǐng)先地位。
- 生態(tài)合作伙伴:超過 185 個情報合作伙伴
- 主動發(fā)現(xiàn)問題,防患于未然:每個工作日負(fù)責(zé)任地披露多個漏洞
切實可行的情報
無與倫比的可視性會產(chǎn)生大量威脅數(shù)據(jù),從大量威脅數(shù)據(jù)集中快速提取切實可行的情報需要進行人為和機器驅(qū)動的高度交互。由分析師和數(shù)據(jù)科學(xué)家監(jiān)督的機器學(xué)習(xí)和 AI 會產(chǎn)生更強大的檢測輸出,從而獲得更快、更好的結(jié)果。
Talos 工程師可使用這些輸出在媒介之間建立防護措施,并在技術(shù)允許的范圍內(nèi)盡可能迅速地推送到全世界。借助涵蓋整個攻擊全程的集成產(chǎn)品組合中的連續(xù)遙測和更新循環(huán),Talos 可提供快速、有效、切合情景且切實可行的情報。
- 提取和分析:Talos 是世界最大的威脅情報和研究團隊。
- 通過情景提供情報:通過遙測分析、研究結(jié)果、情報資源以及開源資源提供的情景信息,Talos 可提供不止于感染指標(biāo)(IoC) 的更加豐富的情報。
- 快速防護:高級惡意軟件防護的平均檢測時間僅為 3.5 小時,而業(yè)界平均檢測時間則以天為單位。
綜合性響應(yīng)
思科 Talos 可以為所有思科安全產(chǎn)品提供威脅情報支持。思科安全產(chǎn)品組合的巨大廣度與 Talos 的獨特功能相結(jié)合,實現(xiàn)了跨潛在威脅媒介的無與倫比的綜合性響應(yīng)能力。
思科安全部門內(nèi)部的其他團隊則進一步強化了這種綜合性響應(yīng)能力。思科 Talos 可以為思科安全用戶提供全天候防御。
對綜合性響應(yīng)能力至關(guān)重要的是對整個互聯(lián)網(wǎng)威脅的快速響應(yīng)。Talos 可以在出現(xiàn)重大威脅時率先采取行動,全球服務(wù)提供商、互聯(lián)網(wǎng)管理機構(gòu)和網(wǎng)絡(luò)犯罪執(zhí)法組織會做出響應(yīng)并與 Talos 合作,推動整個互聯(lián)網(wǎng)的綜合性響應(yīng)。
- 跨產(chǎn)品組合的保護:每個思科安全解決方案均可提供多種可用的保護
- 大規(guī)模響應(yīng):成為業(yè)界應(yīng)對重大威脅的領(lǐng)導(dǎo)者
- 通過研究和開源工作提供持續(xù)不斷的響應(yīng)和工具
全數(shù)字化時代已經(jīng)到來,威脅也將會無處不在。但對于思科 Talos 而言,深度的威脅可視性、專業(yè)的威脅研究和響應(yīng)能力可以轉(zhuǎn)化為更出色的防護能力, 讓我們的用戶業(yè)務(wù)安全無虞。