3 TB
99.999%
加快上市速度
预测性分析
符合 CERT-in 要求
概述
Seqrite 是 Quick Heal Technologies 的企业部门,提供简化网络安全的 SaaS 解决方案。Seqrite 的网络安全解决方案套件帮助全球组织保护其端点、数据、网络和用户。为了高效处理大量安全事件与日志数据,Seqrite 与 Amazon Web Services(AWS)合作,利用托管服务构建了安全平台。自 2018 年起,Seqrite 已推出多款 AI/ML 驱动的产品,帮助企业自动化端点保护与企业应用访问,并解决零日攻击问题。Seqrite 的软件依靠 AWS 的数据流与可扩展分析服务,每天处理 3 TB 数据,能够自动检测并对恶意模式做出快速响应,而无需人工干预。

机会 | 加快企业产品套件的上市速度
Quick Heal Technologies 拥有超过 900 万个端点,近 30 年来一直致力于保护印度客户免受网络安全威胁。作为一家独立软件供应商(ISV),Quick Heal 为零售消费者和企业客户提供服务,并自豪地成为全国性印度制造(Make in India)计划下首家专注本土产品的安全 ISV。
Quick Heal Technologies 的企业产品套件以 Seqrite 品牌运营,包括端点保护、端点检测与响应(EDR)以及扩展检测与响应(XDR)、零信任网络访问(ZTNA)和数据隐私等软件即服务(SaaS)解决方案。在构建云端解决方案时,Quick Heal 希望能够全面了解其客户的 IT 环境,包括本地工作负载。在网络安全领域,始终在线的可用性至关重要。2018 年,Seqrite 选择与 AWS 合作,理由是其平台的高可靠性和广泛的技术支持,尤其在托管服务方面。这一合作帮助 Seqrite 更快地推出并扩展新解决方案。

在网络安全架构中,实施高效的预测性分析是一项最复杂的难题,而 Amazon OpenSearch Service 正是解决这项难题的核心所在。”
Netra Deshpande
Quick Heal Technologies 工程副总裁
解决方案 | 对 TB 级数据执行实时预测性分析
自 Seqrite 于 2018 年推出以来,其数据量呈指数级增长。Seqrite 的 XDR 产品(通过 AV-TEST 认证)每天分析 TB 级的实时和历史数据,借助 Amazon Data Firehose 和 Amazon Kinesis Data Streams 将所有客户的端点、电子邮件和网络基础设施中的数据加载至其 SaaS 解决方案。AWS 服务内置的防护机制确保符合印度电子与信息技术部的 CERT-In 数据安全和合规要求。
在处理大数据工作负载时,Seqrite 使用托管服务,包括 Amazon EMR 和 Amazon OpenSearch Service。这些服务在 Seqrite XDR 产品中执行关键功能,例如检测零日安全威胁。在这个案例中,该 ISV 将 Amazon OpenSearch Service 与 Amazon EMR 结合,用于实时异常检测及其专有的事件关联引擎。为确保在攻击发生时将损失降至最低,早期威胁检测与响应是该公司 SaaS 的关键要素。此外,预测性分析也是一项重要功能,用于评估可疑数据模式,这些模式可能是攻击正在进行的初期迹象。
Quick Heal Technologies 工程副总裁 Netra Deshpande 表示:“在网络安全架构中,实施高效的预测性分析是一项最复杂的难题,而 Amazon OpenSearch Service 正是解决这项难题的核心所在。我们每天积累的数据需要通过数十万次搜索和并行查询进行分析,Amazon OpenSearch Service 帮助我们实现了实时分析。” 随着公司业务的扩展与产品组合的丰富,Seqrite 将 AWS 视为“坚实的支持支柱”,Deshpande 补充道。在为其用例选择技术时,该 ISV 会定期咨询 AWS 团队。他们还依赖 AWS 的专业知识来优化架构,确保数据量增长不会导致成本的不成比例上升。
成果 | 以最少的人工干预实现威胁检测自动化
Seqrite 凭借其软件的高可见性和检测能力,为客户多样化的 IT 环境提供安全保障。其 SaaS 每天挖掘约 3 TB 的数据,通过人工智能和机器学习(AI/ML)进行近乎实时的分析,识别威胁并自动化响应。客户不仅获得先进的威胁检测能力,还能享受到 99.999% 的可用性,同时减少了人工干预。Quick Heal Technologies 首席执行官 Vishal Salvi 指出:“Seqrite 的 XDR 事件关联引擎由 Amazon OpenSearch Service 提供支持,它在提升威胁检测与响应效率的同时,将人工工作量降低了 50%。XDR 可保护支持云端和本地 IT 环境,提供可扩展且合规的安全解决方案以满足现代企业的需求。”
Seqrite 产品管理总监 Amol Ashtekar 表示:“我们的客户非常认可我们在响应反馈时展现出的敏捷性,而这与 AWS 提供的支持、他们的团队、报告以及丰富的技术产品/服务密不可分。将我们的技术整合到 AWS 上,不仅加快了产品上市速度,还让我们能够专注于网络安全和客户需求。”
最近,Seqrite Technologies 开始在 AWS Marketplace 上销售其解决方案,并且正在讨论进一步拓展海外市场。Seqrite 还在研究结合 Amazon Bedrock 与生成式 AI 技术,用于两个用例:增强产品的威胁自动响应能力,以及为缺乏网络安全经验的客户提供主动的产品使用指导。
关于 Seqrite
Quick Heal Technologies 成立于 1995 年,总部位于印度,是一家 IT 安全解决方案公司,服务超过 900 万个消费者与企业端点。Seqrite 是其企业部门,提供 SaaS 解决方案来帮助全球组织保护其端点、数据、网络和用户。
使用的 AWS 服务
Amazon OpenSearch Service
Amazon OpenSearch Service 可以安全地实时搜索、监控和分析业务和运营数据,适合应用程序监控、日志分析、可观测性和网站搜索等使用案例。
Amazon EMR
Amazon EMR Serverless 是 Amazon EMR 中的一个新选项,它使数据工程师和分析师能够轻松且成本高效地运行使用开源大数据框架(例如 Apache Spark、Hive 或 Presto)构建的应用程序,而无需调整、运营、优化、保护或管理集群。
了解更多 »
Amazon Data Firehose
Amazon Data Firehose 提供了在几秒钟内获取、转换数据流并将其传输到数据湖、数据仓库和分析服务的最简单的方法。
了解更多 »
Amazon Kinesis Data Streams
采用 Amazon Kinesis Data Streams,没有要管理的服务器。按需模式无需调配或管理运行应用程序所需的容量。
了解更多 »
行动起来
无论行业无论规模,每天都有各种机构在使用 AWS 实现自身业务转型、实现企业愿景。欢迎您联系我们的专家,立即踏上您的 AWS 之旅。