思科将威胁网格集成到Meraki MX平台 应对未知威胁并联动应急响应

简介:

我们7月宣布了在Meraki MX中集成思科高级恶意软件防护(AMP)解决方案。MX产品集成AMP方案后可帮助用户以简单有效的方式检测、监控和修复环境中的高级威胁。现在,我们做了进一步防护,将威胁网格(Threat Grid)集成至Meraki MX平台。这样,安全团队能将高级沙箱与威胁情报进行结合,更深入地了解攻击,对其进行优先级排序,然后缓解攻击。

威胁网格的主要是应对未知威胁

之前,我们已对此有所耳闻。现在,恶意软件的行动非常隐蔽,旨在绕过一线防御。即使部署了最佳安全工具仍无济于事,某些恶意软件还是能绕过他们入侵。这就是我们引入威胁网格的原因。简单地说,威胁网格解决了您环境中的未知文件问题。威胁网格会快速分析您环境中的文件和可疑行为,为安全团队提供富含上下文的分析以及威胁情报,使其深入洞察到文件正在执行或试图执行的行为,然后针对威胁做出快速响应。威胁报表中提供威胁分数,可使安全团队更快速地进行事件响应,优先处理影响最大的威胁。以下视频提供了更全面的概述。

威胁网格MX评分95分以上 触发告警

那么,集成的AMP和威胁网格使如何配合Meraki MX设备开展防护工作的呢?  首先,Meraki中集成AMP方案后,试图通过MX的文件首先要经过AMP的筛查,AMP会通过判断将该文件归为合法、恶意或未知。合法文件会被放行,而恶意文件将被阻断。未知文件会被自动发送至威胁网格进行分析。分析完成后,Meraki安全中心会生成一份详尽的报表,包含威胁分数。威胁分数为95分及更高的文件被视为恶意,安全中心会触发响应告警,通知安全团队该文件为恶意文件,然后安全团队介入,进行修复操作。

现在,MX的威胁网格方案也成为了MX高级安全证书中的一个模块。若购买威胁网格方案,客户须首先获得一份高级安全证书。如欲了解更多详情,请联系您的客户经理,了解威胁网格样本包。更多信息请访问:

meraki.cisco.com/amp .



原文发布时间: 2017年6月22日
本文由:安全加发布,版权归属于原作者
原文链接:http://toutiao.secjia.com/cisco-threat-grid-against-unknown-threat
本文来自云栖社区合作伙伴安全加,了解相关信息可以关注安全加网站
相关文章
|
6月前
|
小程序 调度 数据库
jeecg-boot集成xxl-job调度平台,每秒/每分钟/手动都能执行成功,但是设置固定时间不触发?
jeecg-boot集成xxl-job调度平台,每秒/每分钟/手动都能执行成功,但是设置固定时间不触发?
|
26天前
|
数据采集 DataWorks 数据管理
DataWorks不是Excel,它是一个数据集成和数据管理平台
【10月更文挑战第10天】随着大数据技术的发展,企业对数据处理的需求日益增长。阿里云推出的DataWorks是一款强大的数据集成和管理平台,提供从数据采集、清洗、加工到应用的一站式解决方案。本文通过电商平台案例,详细介绍了DataWorks的核心功能和优势,展示了如何高效处理大规模数据,帮助企业挖掘数据价值。
77 1
|
1月前
|
数据采集 SQL DataWorks
DataWorks不是Excel,它是一个数据集成和数据管理平台
【10月更文挑战第5天】本文通过一家电商平台的案例,详细介绍了阿里云DataWorks在数据处理全流程中的应用。从多源数据采集、清洗加工到分析可视化,DataWorks提供了强大的一站式解决方案,显著提升了数据分析效率和质量。通过具体SQL示例,展示了如何构建高效的数据处理流程,突显了DataWorks相较于传统工具如Excel的优势,为企业决策提供了有力支持。
79 3
|
1月前
|
人工智能 自然语言处理 关系型数据库
阿里云云原生数据仓库 AnalyticDB PostgreSQL 版已完成和开源LLMOps平台Dify官方集成
近日,阿里云云原生数据仓库 AnalyticDB PostgreSQL 版已完成和开源LLMOps平台Dify官方集成。
|
3月前
|
前端开发 Linux API
无缝融入,即刻智能[一]:Dify-LLM大模型平台,零编码集成嵌入第三方系统,42K+星标见证专属智能方案
【8月更文挑战第3天】无缝融入,即刻智能[一]:Dify-LLM大模型平台,零编码集成嵌入第三方系统,42K+星标见证专属智能方案
无缝融入,即刻智能[一]:Dify-LLM大模型平台,零编码集成嵌入第三方系统,42K+星标见证专属智能方案
|
2月前
|
编解码 Linux 开发工具
Linux平台x86_64|aarch64架构RTMP推送|轻量级RTSP服务模块集成说明
支持x64_64架构、aarch64架构(需要glibc-2.21及以上版本的Linux系统, 需要libX11.so.6, 需要GLib–2.0, 需安装 libstdc++.so.6.0.21、GLIBCXX_3.4.21、 CXXABI_1.3.9)。
|
3月前
|
Java API 数据中心
百炼平台Java 集成API上传文档到数据中心并添加索引
本文主要演示阿里云百炼产品,如何通过API实现数据中心文档的上传和索引的添加。
|
4月前
|
前端开发 JavaScript API
【Django+Vue3 线上教育平台项目实战】构建课程详情页与集成视频播放功能
随着数字化教育的兴起,构建一个高效、用户友好的线上教育平台至关重要。本文将探讨如何使用Django与Vue.js 3结合,实现一个包含课程列表和课程详情页(含视频播放功能)的线上教育平台部分。本文主要介绍了如何设计数据库模型、处理数据查询、构建动态前端界面,并集成视频播放功能,为用户带来流畅的学习体验。
【Django+Vue3 线上教育平台项目实战】构建课程详情页与集成视频播放功能
|
3月前
|
人工智能 Java API
JeecgBoot 低代码平台快速集成 Spring AI
Spring 通过 Spring AI 项目正式启用了 AI(人工智能)生成提示功能。本文将带你了解如何在 Jeecg Boot 应用中集成生成式 AI,以及 Spring AI 如何与模型互动,包含 RAG 功能。
122 3
|
2月前
|
图形学 iOS开发 Android开发
从Unity开发到移动平台制胜攻略:全面解析iOS与Android应用发布流程,助你轻松掌握跨平台发布技巧,打造爆款手游不是梦——性能优化、广告集成与内购设置全包含
【8月更文挑战第31天】本书详细介绍了如何在Unity中设置项目以适应移动设备,涵盖性能优化、集成广告及内购功能等关键步骤。通过具体示例和代码片段,指导读者完成iOS和Android应用的打包与发布,确保应用顺利上线并获得成功。无论是性能调整还是平台特定的操作,本书均提供了全面的解决方案。
149 0
下一篇
无影云桌面