80%头部企业都在用的威胁情报“最强大脑”是什么?( 七 )

为什么微步在线能够在成立短短四年内屡立战功 , 并得到资本和市场的大力认可?微步在线的威胁情报产品 , 具体是如何发挥作用来保护企业信息安全的呢?

决定生死的“情报战”

2017年 , Gartner在《安全威胁情报服务市场指南》中提出 , 威胁情报是一种基于证据的知识 , 包括了情境、机制、指标、影响和操作建议 。 威胁情报描述了现存的、或者是即将出现针对资产的威胁或危险 , 并可以用于通知主体针对相关威胁或危险采取某种响应 。

简而言之 , 通过对威胁情报的收集和分析 , 企业能够准确判断威胁的发展现状与趋势 , 并进行相应的决策 , 从而实现较为精准的动态防御 。

在微步在线创始人&CEO薛锋看来 , 网络攻防战需要“知己知彼” , 传统的安全防护主要是“知己” , 即企业对自身的业务和资产情况很了解 , 但是掌握不了攻击方的动态 , 就只能被动挨打 , 而威胁情报赋予企业的是”知彼”的能力 , 能够变被动为主动防护 。

推荐阅读