TA
是思科眾多安全產(chǎn)品背后的神秘團(tuán)隊(duì)
TA
每天阻止威脅 200億次
阻攔 8000萬次惡意 DNS 查詢
接收 160億網(wǎng)站請(qǐng)求
TA
對(duì)付勒索軟件
阻止加密貨幣挖礦
識(shí)破網(wǎng)絡(luò)釣魚等惡意攻擊
面對(duì)安全威脅
幾乎無所不能
TA 就是我們今天的主角 —— 思科 Talos
是思科眾多安全產(chǎn)品背后的神秘團(tuán)隊(duì)
TA
每天阻止威脅 200億次
阻攔 8000萬次惡意 DNS 查詢
接收 160億網(wǎng)站請(qǐng)求
TA
對(duì)付勒索軟件
阻止加密貨幣挖礦
識(shí)破網(wǎng)絡(luò)釣魚等惡意攻擊
面對(duì)安全威脅
幾乎無所不能
TA 就是我們今天的主角 —— 思科 Talos

認(rèn)識(shí)思科 Talos
思科 Talos 是作為思科安全產(chǎn)品組合的核心威脅情報(bào)組織。Talos 的名字來源于希臘神話中的機(jī)械巨人,它的唯一使命是保護(hù)克里特島的海岸免受入侵者和海盜的侵犯。正如機(jī)械巨人一樣,思科 Talos 致力于通過產(chǎn)品和服務(wù)為客戶提供出色的保護(hù)。
思科 Talos 涵蓋六個(gè)重要領(lǐng)域:威脅情報(bào)和攔截、檢測(cè)研究、引擎開發(fā)、漏洞研究和發(fā)現(xiàn)、社區(qū)以及全球外聯(lián)。
- 威脅情報(bào)和攔截團(tuán)隊(duì)將處理關(guān)聯(lián)和跟蹤威脅,以確保 Talos 可以將威脅數(shù)據(jù)和簡單指標(biāo)轉(zhuǎn)換為情景豐富、切實(shí)可行的威脅情報(bào)。
- 檢測(cè)研究團(tuán)隊(duì)將執(zhí)行漏洞和惡意軟件分析,并為所有思科安全產(chǎn)品創(chuàng)建檢測(cè)內(nèi)容。
- 工程開發(fā)團(tuán)隊(duì)所涉及的工作可確保我們的各種檢測(cè)引擎保持最新水平并維持其檢測(cè)和解決新出現(xiàn)威脅的能力。
- 漏洞研究和發(fā)現(xiàn)團(tuán)隊(duì)負(fù)責(zé)開發(fā)編程和可重復(fù)方法,以識(shí)別操作系統(tǒng)和用戶日常使用的通用軟件(包括 ICS 和物聯(lián)網(wǎng)系統(tǒng)等平臺(tái))中的高優(yōu)先級(jí)安全漏洞。
- 社區(qū)團(tuán)隊(duì)包括 Talos 設(shè)計(jì)團(tuán)隊(duì)、教學(xué)和知識(shí)管理團(tuán)隊(duì)、營銷和媒體團(tuán)隊(duì)、來源和Web開發(fā)團(tuán)隊(duì),總體來說負(fù)責(zé)處理處理 Talos 和開源解決方案的面向公眾的消息發(fā)布。
- 全球外聯(lián)通過所發(fā)布的研究和演講活動(dòng)向客戶和全球安全社區(qū)傳播 Talos 威脅研究結(jié)果。
思科 Talos 叱咤江湖的三把利器
無與倫比的可視性
思科安全解決方案可提供提供市場(chǎng)領(lǐng)先、全面豐富的產(chǎn)品組合,涵蓋 IPS、身份、防火墻、終端、郵件、Web、DNS 等領(lǐng)域。這一廣度和深度使得 Talos 通過產(chǎn)品遙測(cè)數(shù)據(jù)獲得極高的可視性。但 Talos 的可視性并不僅限于遙測(cè)數(shù)據(jù)。
超過 185 個(gè)行業(yè)合作伙伴、客戶反饋、情報(bào)搜索、攻擊者跟蹤,甚至是前瞻性漏洞發(fā)現(xiàn)都可以提供重要情報(bào)和情景信息。市場(chǎng)份額、重要合作伙伴關(guān)系和主動(dòng)發(fā)現(xiàn)三者合一,可生成具有無與倫比的可視性的威脅情報(bào)。

- 最廣泛的數(shù)據(jù)集:思科安全產(chǎn)品組合獨(dú)一無二,在 NGFW、IPS、郵件、終端、DNS 等眾多領(lǐng)域占據(jù)市場(chǎng)領(lǐng)先地位。
- 生態(tài)合作伙伴:超過 185 個(gè)情報(bào)合作伙伴
- 主動(dòng)發(fā)現(xiàn)問題,防患于未然:每個(gè)工作日負(fù)責(zé)任地披露多個(gè)漏洞
切實(shí)可行的情報(bào)
無與倫比的可視性會(huì)產(chǎn)生大量威脅數(shù)據(jù),從大量威脅數(shù)據(jù)集中快速提取切實(shí)可行的情報(bào)需要進(jìn)行人為和機(jī)器驅(qū)動(dòng)的高度交互。由分析師和數(shù)據(jù)科學(xué)家監(jiān)督的機(jī)器學(xué)習(xí)和 AI 會(huì)產(chǎn)生更強(qiáng)大的檢測(cè)輸出,從而獲得更快、更好的結(jié)果。
Talos 工程師可使用這些輸出在媒介之間建立防護(hù)措施,并在技術(shù)允許的范圍內(nèi)盡可能迅速地推送到全世界。借助涵蓋整個(gè)攻擊全程的集成產(chǎn)品組合中的連續(xù)遙測(cè)和更新循環(huán),Talos 可提供快速、有效、切合情景且切實(shí)可行的情報(bào)。

- 提取和分析:Talos 是世界最大的威脅情報(bào)和研究團(tuán)隊(duì)。
- 通過情景提供情報(bào):通過遙測(cè)分析、研究結(jié)果、情報(bào)資源以及開源資源提供的情景信息,Talos 可提供不止于感染指標(biāo)(IoC) 的更加豐富的情報(bào)。
- 快速防護(hù):高級(jí)惡意軟件防護(hù)的平均檢測(cè)時(shí)間僅為 3.5 小時(shí),而業(yè)界平均檢測(cè)時(shí)間則以天為單位。
綜合性響應(yīng)
思科 Talos 可以為所有思科安全產(chǎn)品提供威脅情報(bào)支持。思科安全產(chǎn)品組合的巨大廣度與 Talos 的獨(dú)特功能相結(jié)合,實(shí)現(xiàn)了跨潛在威脅媒介的無與倫比的綜合性響應(yīng)能力。
思科安全部門內(nèi)部的其他團(tuán)隊(duì)則進(jìn)一步強(qiáng)化了這種綜合性響應(yīng)能力。思科 Talos 可以為思科安全用戶提供全天候防御。
對(duì)綜合性響應(yīng)能力至關(guān)重要的是對(duì)整個(gè)互聯(lián)網(wǎng)威脅的快速響應(yīng)。Talos 可以在出現(xiàn)重大威脅時(shí)率先采取行動(dòng),全球服務(wù)提供商、互聯(lián)網(wǎng)管理機(jī)構(gòu)和網(wǎng)絡(luò)犯罪執(zhí)法組織會(huì)做出響應(yīng)并與 Talos 合作,推動(dòng)整個(gè)互聯(lián)網(wǎng)的綜合性響應(yīng)。

- 跨產(chǎn)品組合的保護(hù):每個(gè)思科安全解決方案均可提供多種可用的保護(hù)
- 大規(guī)模響應(yīng):成為業(yè)界應(yīng)對(duì)重大威脅的領(lǐng)導(dǎo)者
- 通過研究和開源工作提供持續(xù)不斷的響應(yīng)和工具
全數(shù)字化時(shí)代已經(jīng)到來,威脅也將會(huì)無處不在。但對(duì)于思科 Talos 而言,深度的威脅可視性、專業(yè)的威脅研究和響應(yīng)能力可以轉(zhuǎn)化為更出色的防護(hù)能力, 讓我們的用戶業(yè)務(wù)安全無虞。