| 需求分析
隨著信息化建設(shè)與網(wǎng)絡(luò)安全安全領(lǐng)域的快速發(fā)展,網(wǎng)絡(luò)信息化全面融入各行業(yè),成為支撐業(yè)務(wù)運(yùn)營(yíng)的基礎(chǔ),與此同時(shí)面向業(yè)務(wù)和用戶的攻擊行為也在迅猛增加,網(wǎng)絡(luò)威脅復(fù)雜度越來越高,攻擊也趨向組織化、戰(zhàn)術(shù)化、隱蔽化、分散化等特點(diǎn)發(fā)展。傳統(tǒng)的IT安全防御措施分散,業(yè)務(wù)信息系統(tǒng)復(fù)雜、管理手段相對(duì)孤立、應(yīng)對(duì)方式盲目、被動(dòng)、低效。所以掌控實(shí)時(shí)的安全態(tài)勢(shì)變得尤為重要,不僅要知已知、還要知未知。
| 產(chǎn)品簡(jiǎn)介
網(wǎng)御網(wǎng)絡(luò)安全態(tài)勢(shì)感知標(biāo)準(zhǔn)版(Leadsec-CSA-TOB)基于多年來綜合分析類平臺(tái)系統(tǒng)的建設(shè)經(jīng)驗(yàn),面向運(yùn)營(yíng)、致力于為政企用戶提供集中安全態(tài)勢(shì)監(jiān)視能力。系統(tǒng)應(yīng)用大數(shù)據(jù)技術(shù)架構(gòu),能夠?qū)崿F(xiàn)全網(wǎng)海量數(shù)據(jù)規(guī)模的安全信息的采集和集中存儲(chǔ),在此基礎(chǔ)上對(duì)數(shù)據(jù)進(jìn)行綜合處理和關(guān)聯(lián)分析,從資產(chǎn)態(tài)勢(shì)、運(yùn)行態(tài)勢(shì)、攻擊態(tài)勢(shì)、脆弱性態(tài)勢(shì)、風(fēng)險(xiǎn)態(tài)勢(shì)、威脅態(tài)勢(shì)、網(wǎng)站態(tài)勢(shì)和流態(tài)勢(shì)等8個(gè)方面,為用戶展示面向全網(wǎng)業(yè)務(wù)資產(chǎn)防護(hù)的安全態(tài)勢(shì),幫助用戶感知隱患和威脅,為安全運(yùn)維提供決策支撐。
態(tài)勢(shì)感知呈現(xiàn)
| 核心功能
網(wǎng)御網(wǎng)絡(luò)安全感知標(biāo)準(zhǔn)版(TSOC-CSA-TOB)通過與網(wǎng)絡(luò)中的各類安全設(shè)備、子系統(tǒng)及相關(guān)安全數(shù)據(jù)源的對(duì)接,實(shí)現(xiàn)各類型多廠商安全防護(hù)資源的整合。通過對(duì)影響網(wǎng)絡(luò)環(huán)境安全態(tài)勢(shì)的各類安全要素的采集,獲取覆蓋全網(wǎng)資產(chǎn)及業(yè)務(wù)的運(yùn)行、弱點(diǎn)、攻擊、風(fēng)險(xiǎn)、威脅及流等信息,在此基礎(chǔ)上結(jié)合面向總體安全態(tài)勢(shì)的認(rèn)知進(jìn)行數(shù)據(jù)的融合、關(guān)聯(lián)分析和挖掘,形成包括被攻擊對(duì)象和攻擊源識(shí)別、脆弱性識(shí)別、攻擊過程識(shí)別、風(fēng)險(xiǎn)及影響分析、資產(chǎn)運(yùn)行狀態(tài)等在內(nèi)的多視角的態(tài)勢(shì)感知體系。把龐大復(fù)雜的態(tài)勢(shì)感知信息處理體系進(jìn)行分區(qū)的理解和構(gòu)建。
| 產(chǎn)品優(yōu)勢(shì)
采用大數(shù)據(jù)安全分析架構(gòu)
強(qiáng)大的數(shù)據(jù)處理能力
面向業(yè)務(wù)的統(tǒng)一安全管理
的IT系統(tǒng)性能與可用性監(jiān)測(cè)
全面的安全信息采集
靈活強(qiáng)大的交互式安全分析
智能化安全事件關(guān)聯(lián)分析
智能化流安全分析
多維度安全態(tài)勢(shì)感知呈現(xiàn)
威脅情報(bào)信息的融合與追溯
全面的脆弱性管理和風(fēng)險(xiǎn)評(píng)估
指標(biāo)化宏觀分析能力
多樣的安全響應(yīng)管理和報(bào)表
態(tài)勢(shì)感知產(chǎn)品架構(gòu)圖
| 典型應(yīng)用
態(tài)勢(shì)感知平臺(tái)在電網(wǎng)、通信、海關(guān)、、、等行業(yè)均有廣泛應(yīng)用。