
產(chǎn)品概述
工業(yè)全景態(tài)勢感知平臺是一款以安全大數(shù)據(jù)為基礎(chǔ),智能分析為保障,算法預(yù)測為驅(qū)動,從全局視角提升對安全威脅的發(fā)現(xiàn)識別、理解分析、響應(yīng)處置、決策與行動能力的安全運營產(chǎn)品,實現(xiàn)對信息化、工業(yè)化資產(chǎn)的全面、實時、動態(tài)的安全監(jiān)測與分析。
平臺通過標準化的技術(shù)手段獲取全網(wǎng)安全要素信息,通過關(guān)聯(lián)分析、行為分析、機器學習等智能分析技術(shù),發(fā)現(xiàn)網(wǎng)絡(luò)的脆弱性、潛伏威脅等,提供清晰的處置建議和完善的攻擊原理,聯(lián)動安全設(shè)備進行有效處置安全分析。力求為用戶實現(xiàn)全方位態(tài)勢感知能力,為信息安全、工業(yè)安全的持續(xù)提升提供決策支撐,幫助企業(yè)有效提升主動防御能力。
平臺通過標準化的技術(shù)手段獲取全網(wǎng)安全要素信息,通過關(guān)聯(lián)分析、行為分析、機器學習等智能分析技術(shù),發(fā)現(xiàn)網(wǎng)絡(luò)的脆弱性、潛伏威脅等,提供清晰的處置建議和完善的攻擊原理,聯(lián)動安全設(shè)備進行有效處置安全分析。力求為用戶實現(xiàn)全方位態(tài)勢感知能力,為信息安全、工業(yè)安全的持續(xù)提升提供決策支撐,幫助企業(yè)有效提升主動防御能力。

整體介紹
產(chǎn)品特點
多元化數(shù)據(jù)匯聚
數(shù)據(jù)的匯聚面對的是紛繁復雜的廠商軟硬件產(chǎn)品,相對應(yīng)的不同型號、不同版本的日志格式也不盡相同。為了從根本上解決此類問題,基于物模型標準化設(shè)備的能力,實現(xiàn)異構(gòu)終端、協(xié)議范化接入以及面向全業(yè)務(wù)場景的統(tǒng)一歸納和管理。系統(tǒng)采用插件化模式設(shè)計,整個匯聚、處理和存儲的過程相互獨立,減少對已有業(yè)務(wù)代碼的侵入性,規(guī)避風險。
多維度關(guān)聯(lián)分析
支持邏輯、統(tǒng)計、情境、行為等多種關(guān)聯(lián)分析,并建立了涵蓋系統(tǒng)安全、網(wǎng)絡(luò)安全、身份認證及權(quán)限控制、終端安全、應(yīng)用安全等安全領(lǐng)域模型,實現(xiàn)了對網(wǎng)絡(luò)縱深防御各層次安全數(shù)據(jù)的實時關(guān)聯(lián)分析和預(yù)測。分析引擎是基于大數(shù)據(jù)架構(gòu)設(shè)計的流式分析引擎,內(nèi)置300+條安全場景分析規(guī)則。除了引入各類日志數(shù)據(jù),還將用戶更關(guān)注的原始數(shù)據(jù)(對象資源、威脅情報、資產(chǎn)信息和漏洞信息等)進行多維度分析,產(chǎn)生更有價值、更全面的告警。
集中化數(shù)據(jù)檢索
利用大數(shù)據(jù)平臺對匯聚的各類安全數(shù)據(jù)集中存儲和統(tǒng)一管理,系統(tǒng)內(nèi)置數(shù)據(jù)范化功能,將各類數(shù)據(jù)歸一化成標準的格式,大大方便用戶對數(shù)據(jù)的分析。平臺提供多種數(shù)據(jù)檢索模式,滿足各類分析場景的需求,靈活多變的檢索方式,可以對數(shù)據(jù)進行多維度展示。通過數(shù)據(jù)量趨勢圖,實時反映數(shù)據(jù)接入情況。
高效的響應(yīng)聯(lián)動
平臺內(nèi)置了完整的預(yù)警通告及處置工作流程,并具備相應(yīng)的應(yīng)急處置預(yù)案,幫助運維人員實現(xiàn)安全運維處置的閉環(huán)。用戶通過編排,將智能分析結(jié)果、調(diào)查取證、處置、通知等多個環(huán)節(jié)整合在一個工作流里,自動化調(diào)度運行,減少運營人員在不同工具之間來回切換的消耗,提升響應(yīng)處置速度,面對日益增多的威脅,SOAR的自動化能力有助于提高整體安全運營效率。
多維度態(tài)勢呈現(xiàn)
系統(tǒng)嚴格遵循《GB/T 42453-2023網(wǎng)絡(luò)安全態(tài)勢感知通用技術(shù)要求》,設(shè)計了多樣化的態(tài)勢圖以直觀呈現(xiàn)企業(yè)的網(wǎng)絡(luò)安全狀態(tài)。這些態(tài)勢圖覆蓋了八大關(guān)鍵維度,實現(xiàn)了對企業(yè)網(wǎng)絡(luò)安全狀態(tài)的全方位、多視角深度反映。不僅展示了潛在的安全風險信息,還確保了企業(yè)安全狀態(tài)的全面、動態(tài)展示,為安全管理提供了強有力的可視化支持。
應(yīng)用場景
行業(yè)信息系統(tǒng)支撐
支撐關(guān)鍵業(yè)務(wù)的信息系統(tǒng),通過監(jiān)控網(wǎng)絡(luò)資產(chǎn)狀態(tài),結(jié)合威脅情報、脆弱性檢測、威脅檢測及時有效地發(fā)現(xiàn)網(wǎng)絡(luò)攻擊,通過漏洞掃描與基線檢測,直觀地了解自身的安全狀況,同時實時地監(jiān)控并管理業(yè)務(wù)資產(chǎn)。
用戶價值
管理價值
- 1)參照國標研發(fā),滿足行業(yè)監(jiān)管要求。
- 2)通過各類安全態(tài)勢,幫助企業(yè)負責人全方位、全天候感知網(wǎng)絡(luò)安全態(tài)勢。
- 3)驅(qū)動各單位、部門網(wǎng)絡(luò)安全責任落地,形成線上監(jiān)測+線下檢查的監(jiān)管,摸底網(wǎng)絡(luò)安全現(xiàn)狀。
運營價值
- 1)對資產(chǎn)進行全面梳理,發(fā)現(xiàn)內(nèi)網(wǎng)中的已知和未知資產(chǎn),并對資產(chǎn)進行全生命周期管理。
- 2)全網(wǎng)安全風險一目了然,實時監(jiān)控威脅檢測告警。
- 3)提升應(yīng)急響應(yīng)能力,縮短應(yīng)急時間。
分析價值
- 1)各類設(shè)備數(shù)據(jù)匯聚,告別數(shù)據(jù)孤島,做到一站式安全分析。
- 2)通過關(guān)聯(lián)分析引擎,高效、準確地實現(xiàn)安全分析與溯源。
- 3)拉通IT與OT信息化能力,解決工控場景融合分析等問題。
產(chǎn)品優(yōu)勢
多維度的態(tài)勢可視化呈現(xiàn)
平臺通過資產(chǎn)態(tài)勢、攻擊態(tài)勢、脆弱性態(tài)勢、流量態(tài)勢、運行態(tài)勢、異常行為態(tài)勢、安全事件態(tài)勢、態(tài)勢總覽多個維度來覆蓋安全態(tài)勢各個方面,來實現(xiàn)全方位的態(tài)勢感知。
全面的資產(chǎn)實時監(jiān)測
對企業(yè)內(nèi)部資產(chǎn)進行精準、無損探測識別,能夠?qū)崟r展示資產(chǎn)暴露端口、通聯(lián)關(guān)系、流量大小、漏洞、弱口令、更新歷史等信息。
可擴展的關(guān)聯(lián)分析規(guī)則
內(nèi)置基于邏輯、統(tǒng)計、情境、工控的300多條關(guān)聯(lián)分析規(guī)則,支持根據(jù)不同行業(yè)編寫貼合業(yè)務(wù)場景的分析規(guī)則。
自動化響應(yīng)處置
通過編排應(yīng)急響應(yīng)劇本,安全運營人員可根據(jù)標準化的事件響應(yīng)流程,實現(xiàn)自動化地事件分析與處置,幫助企業(yè)和組織在面臨威脅時提高應(yīng)急響應(yīng)能力。
IT和OT全面整合
跨越IT和OT環(huán)境的邊界,將傳統(tǒng)IT系統(tǒng)、物聯(lián)網(wǎng)設(shè)備、工業(yè)控制系統(tǒng)等產(chǎn)生的海量數(shù)據(jù)進行有效整合,形成統(tǒng)一的數(shù)據(jù)源。
定制化分析套件
提供工控領(lǐng)域?qū)S霉δ艿臉I(yè)務(wù)化套件,通過功能定制的方式,擴展和定制這些套件,以支持特定的業(yè)務(wù)需求。

合作咨詢
Cooperate
提交