思科将威胁网格集成到Meraki MX平台 应对未知威胁并联动应急响应

简介:

我们7月宣布了在Meraki MX中集成思科高级恶意软件防护(AMP)解决方案。MX产品集成AMP方案后可帮助用户以简单有效的方式检测、监控和修复环境中的高级威胁。现在,我们做了进一步防护,将威胁网格(Threat Grid)集成至Meraki MX平台。这样,安全团队能将高级沙箱与威胁情报进行结合,更深入地了解攻击,对其进行优先级排序,然后缓解攻击。

威胁网格的主要是应对未知威胁

之前,我们已对此有所耳闻。现在,恶意软件的行动非常隐蔽,旨在绕过一线防御。即使部署了最佳安全工具仍无济于事,某些恶意软件还是能绕过他们入侵。这就是我们引入威胁网格的原因。简单地说,威胁网格解决了您环境中的未知文件问题。威胁网格会快速分析您环境中的文件和可疑行为,为安全团队提供富含上下文的分析以及威胁情报,使其深入洞察到文件正在执行或试图执行的行为,然后针对威胁做出快速响应。威胁报表中提供威胁分数,可使安全团队更快速地进行事件响应,优先处理影响最大的威胁。以下视频提供了更全面的概述。

威胁网格MX评分95分以上 触发告警

那么,集成的AMP和威胁网格使如何配合Meraki MX设备开展防护工作的呢?  首先,Meraki中集成AMP方案后,试图通过MX的文件首先要经过AMP的筛查,AMP会通过判断将该文件归为合法、恶意或未知。合法文件会被放行,而恶意文件将被阻断。未知文件会被自动发送至威胁网格进行分析。分析完成后,Meraki安全中心会生成一份详尽的报表,包含威胁分数。威胁分数为95分及更高的文件被视为恶意,安全中心会触发响应告警,通知安全团队该文件为恶意文件,然后安全团队介入,进行修复操作。

现在,MX的威胁网格方案也成为了MX高级安全证书中的一个模块。若购买威胁网格方案,客户须首先获得一份高级安全证书。如欲了解更多详情,请联系您的客户经理,了解威胁网格样本包。更多信息请访问:

meraki.cisco.com/amp .



原文发布时间: 2017年6月22日
本文由:安全加发布,版权归属于原作者
原文链接:http://toutiao.secjia.com/cisco-threat-grid-against-unknown-threat
本文来自云栖社区合作伙伴安全加,了解相关信息可以关注安全加网站
相关文章
|
7月前
|
云安全 人工智能 安全
Dify平台集成阿里云AI安全护栏,构建AI Runtime安全防线
阿里云 AI 安全护栏加入Dify平台,打造可信赖的 AI
3746 166
|
11月前
|
运维 安全 关系型数据库
【产品升级】Dataphin V5.1版本发布:跨云数据集成、指标管理、平台运维带来重大更新!
V5.1版本新增多项功能:对接AWS生态(支持Amazon EMR、Redshift等),强化研发技术支撑(如API认证升级、全量任务隔离),完善运营消费链路(新增业务指标管理、指标关系图),提升平台综合能力(自定义菜单、缩短升级停机时间)。这些功能助力企业实现高效数据治理与分析,未来还将拓展智能化与国际化支持。
554 0
|
8月前
|
人工智能 安全 API
Dify平台集成安全护栏最佳实践
Dify平台提供低代码构建AI大模型应用的解决方案,支持云服务与私有化部署。本文介绍了在工作流和Agent中集成安全护栏的最佳实践,包括插件和扩展API两种方案。插件方式适用于工作流,一键安装实现输入输出防控;扩展API方式适用于Agent和工作流私有化部署场景,通过本地服务适配安全护栏API。文中还详细说明了操作步骤、前提条件及常见问题处理方法,帮助用户快速实现内容安全控制。
|
运维 监控 安全
Cisco ISR 4000 Series IOS XE 17.18.1a ED 发布 - 思科 4000 系列集成服务路由器 IOS XE 系统软件
Cisco ISR 4000 Series IOS XE 17.18.1a ED - 思科 4000 系列集成服务路由器 IOS XE 系统软件
285 0
|
10月前
|
人工智能 搜索推荐 API
AI-Compass DeepSearch深度搜索生态:集成阿里ZeroSearch、字节DeerFlow、MindSearch等前沿平台,实现超越传统关键词匹配的智能信息检索革命
AI-Compass DeepSearch深度搜索生态:集成阿里ZeroSearch、字节DeerFlow、MindSearch等前沿平台,实现超越传统关键词匹配的智能信息检索革命
AI-Compass DeepSearch深度搜索生态:集成阿里ZeroSearch、字节DeerFlow、MindSearch等前沿平台,实现超越传统关键词匹配的智能信息检索革命
|
人工智能 网络协议 Java
RuoYi AI:1人搞定AI中台!开源全栈式AI开发平台,快速集成大模型+RAG+支付等模块
RuoYi AI 是一个全栈式 AI 开发平台,支持本地 RAG 方案,集成多种大语言模型和多媒体功能,适合企业和个人开发者快速搭建个性化 AI 应用。
2710 77
RuoYi AI:1人搞定AI中台!开源全栈式AI开发平台,快速集成大模型+RAG+支付等模块
|
9月前
|
供应链 监控 搜索推荐
35页PPT|零售行业自助数据分析方法论:指标体系构建平台集成、会员与商品精细化运营实践
在零售行业环境剧变的背景下,传统“人找货”模式正被“货找人”取代。消费者需求日益个性化,购买路径多元化,企业亟需构建统一的指标体系,借助BI平台实现数据驱动的精细化运营。本文从指标体系构建、平台集成到会员与商品运营实践,系统梳理零售经营分析的方法论,助力企业实现敏捷决策与业务闭环。
35页PPT|零售行业自助数据分析方法论:指标体系构建平台集成、会员与商品精细化运营实践
|
10月前
|
机器学习/深度学习 人工智能 监控
CI/CD与模型监控平台集成MLOps系统实现的全面路径
MLOps是机器学习模型在生产环境中持续优化、部署和维护的关键。通过CI/CD流水线和模型监控平台的结合,可以大大提高模型开发和运维的效率,实现高效、稳定的模型服务。随着AI技术的快速发展,MLOps将在企业级AI应用中发挥越来越重要的作用。
CI/CD与模型监控平台集成MLOps系统实现的全面路径
|
10月前
|
人工智能 JavaScript 安全
一文教你高效集成Qwen Code与ModelGate千万免费Toknn模型网关平台
本文详解如何高效集成Qwen Code与ModelGate模型网关平台,涵盖环境搭建、API配置、代码生成等关键步骤,助你实现智能编程与多模型管理,大幅提升AI开发效率。
|
SQL 关系型数据库 MySQL
【亲测有用】数据集成平台能力演示(支持国产数据库DaMeng与KingBase)
杭州奥零数据科技有限公司成立于2023年,专注于数据中台业务,维护开源项目AllData并提供商业版解决方案。AllData提供数据集成、存储、开发、治理及BI展示等一站式服务,支持AI大模型应用,助力企业高效利用数据价值。
【亲测有用】数据集成平台能力演示(支持国产数据库DaMeng与KingBase)