OpenText 拥有数十年的专业经验,可帮助您解锁数据、连接人员和流程,并以信任为 AI 提供动力
以全新方式查看信息
能够理解您的业务、数据和目标的 AI
迎接更快的决策。您安全的 AI 个人助理已准备就绪,随时开始工作
利用生成式 AI 为供应链获取更深入的见解
利用 AI 内容管理和智能 AI 内容助手实现高效工作
通过 AI 网络安全和敏捷威胁检测提升您的安全态势
实现更快的应用交付、开发和自动化软件测试
提升客户沟通和体验,助力客户成功
让用户、服务代理和 IT 人员能够找到他们所需的答案
以全新方式查看信息
能够理解您的业务、数据和目标的 AI
迎接更快的决策。您安全的 AI 个人助理已准备就绪,随时开始工作
利用生成式 AI 为供应链获取更深入的见解
利用 AI 内容管理和智能 AI 内容助手实现高效工作
通过 AI 网络安全和敏捷威胁检测提升您的安全态势
实现更快的应用交付、开发和自动化软件测试
提升客户沟通和体验,助力客户成功
让用户、服务代理和 IT 人员能够找到他们所需的答案
在更智能的数据平台上,通过实时分析来预测、采取行动并取得胜利
通过多存储库的基于 AI 的搜索,用户可以更快、更轻松地获取所需答案,并能将从点击到对话的所有内容进行情境化处理
一次连接,即可通过安全的 B2B 集成平台触达一切
彻底革新云互联网的连接方式
利用 AI 就绪的内容管理解决方案重新构想知识
用于企业保护的集成网络安全解决方案
专用数据保护和安全解决方案
利用敏捷 AI 的强大功能重新定义威胁狩猎,以提升安全态势
通过 AI 驱动的 DevOps 自动化、测试和质量,更快地交付更优质的软件
获得所需的清晰度,以降低 IT 运营的成本和复杂性
利用私有生成式 AI 的自助服务功能重新定义一级业务支持功能
利用成熟的 OpenText 信息管理技术构建自定义应用程序
使用 OpenText 云 API 按自己的方式构建,这些 API 可创建实时信息流,从而支持自定义应用程序和工作流
保护重要内容,在关键时刻进行恢复
安全信息管理与可信的 AI 相结合
提升数据和 AI 信任度的统一数据框架
在这里,您可以使用数据语言构建、部署和迭代代理
一套用于帮助摄取数据和自动化元数据标记,以推动 AI 发展的工具
一套使治理具有主动性和持久性的服务和 API
专业服务专家助您踏上 AI 之旅
以全新方式查看信息
能够理解您的业务、数据和目标的 AI
迎接更快的决策。您安全的 AI 个人助理已准备就绪,随时开始工作
利用生成式 AI 为供应链获取更深入的见解
利用 AI 内容管理和智能 AI 内容助手实现高效工作
通过 AI 网络安全和敏捷威胁检测提升您的安全态势
实现更快的应用交付、开发和自动化软件测试
提升客户沟通和体验,助力客户成功
让用户、服务代理和 IT 人员能够找到他们所需的答案

网络威胁猎杀是一种前瞻性的互联网安全方法,威胁猎杀者会主动搜索隐藏在组织网络中的安全风险。与自动威胁检测系统等较为被动的网络安全猎杀策略不同,网络猎杀会主动寻找以前未检测到、未知或未修复的威胁,这些威胁可能会躲过网络自动防御系统的攻击。
网络犯罪分子比以往任何时候都更加狡猾,这使得网络威胁猎捕成为强大的网络、端点和数据集安全战略的重要组成部分。如果先进的外部攻击者或内部威胁躲过了最初的网络防御系统,他们可能几个月都不会被发现。在此期间,他们可以收集敏感数据、泄露机密信息或确保登录凭证的安全,从而在网络环境中横向潜行。
安全人员再也不能坐等自动网络威胁检测系统通知他们即将发生攻击。通过网络威胁猎杀,他们可以在攻击造成破坏之前主动识别潜在的漏洞或威胁。
网络威胁猎杀将人的因素与软件解决方案的大数据处理能力相结合。人工威胁猎手利用解决方案和情报/数据来寻找可能躲过典型防御措施的对手,他们依靠复杂的安全监控和分析工具提供的数据来帮助自己主动识别和消除威胁。
人的直觉、战略和道德思维以及创造性地解决问题在网络狩猎过程中发挥着不可或缺的作用。与单纯依赖自动威胁检测工具相比,这些人性化特征使组织能够更快、更准确地实施威胁解决方案。
要使网络威胁猎捕发挥作用,威胁猎捕者必须首先建立预期或授权事件的基线,以便更好地识别异常情况。利用这一基线和最新的威胁情报,威胁猎手可以梳理威胁检测技术收集的安全数据和信息。这些技术可包括安全信息和事件管理解决方案 (SIEM)、托管检测和响应 (MDR) 或其他安全分析工具。
一旦掌握了各种来源的数据(如端点、网络和云数据),威胁猎手就能在系统中搜索潜在风险、可疑活动或偏离正常的触发因素。如果检测到已知或潜在的威胁,威胁猎手可以提出假设并进行深入的网络调查。在这些调查过程中,威胁猎手试图发现威胁是恶意的还是良性的,或者网络是否得到了充分保护,以防新型网络威胁。
网络威胁猎取是威胁情报的一部分吗?
网络威胁情报侧重于分析、收集和优先处理数据,以提高我们对企业所面临威胁的了解。
狩猎威胁调查有三种核心类型:
在所有这三种调查类型中,威胁猎手会通过事件搜索预期或授权事件之外的异常、弱点或可疑活动。如果发现任何安全漏洞或异常活动,猎人就可以在网络攻击发生或再次发生之前对网络进行修补。
要有效启动网络威胁猎杀计划,安全人员应遵循以下四个步骤:
由于网络威胁猎杀采取的是一种积极主动、亲力亲为的威胁检测和修复方法,一些组织在实施这种安全实践时面临着巨大的挑战。网络威胁猎杀计划要想取得成功,组织必须具备三个关键要素,它们必须协调工作:
部署所有这三个组成部分并确保其无缝协作需要许多组织资源。遗憾的是,一些安全团队无法获得合适的工具、人员或信息,来建立一个全面的网络威胁猎杀计划。
要成功保护组织的基础设施,需要采取积极主动的方法,而不是被动应对。仅凭自动威胁检测技术就能保护机密数据或信息的时代已经一去不复返了。相反,您的安全团队必须实施一项持续的网络威胁猎杀计划,使他们能够在外部攻击者或内部威胁造成破坏之前,提出有根据的假设并准确定位网络异常、风险或可疑活动。
您是否正在寻找无需投资软件和资源就能提供网络威胁猎杀服务的托管服务?OpenText™ 安全服务提供时间点威胁搜索和基于订阅的服务,以执行基于情景、非结构化和结构化的威胁,并识别异常、弱点和可疑活动。结合我们在风险与合规性、数字取证和事件响应方面的专业知识,我们的客户相信 OpenText 能够提高他们的网络复原力。
精确防御,放心安全
通过实时关联和原生 SOAR 加速威胁检测和响应
主动检测内部风险、新型攻击和高级持续性威胁
通过可操作的深度安全洞察加速威胁检测
发现并应对重要的网络威胁