
產(chǎn)品概述
烽臺(tái)態(tài)勢(shì)感知平臺(tái)是一款以安全大數(shù)據(jù)為基礎(chǔ),智能分析為驅(qū)動(dòng),響應(yīng)處置為保障,從全局視角提升對(duì)安全威脅的發(fā)現(xiàn)識(shí)別、理解分析、響應(yīng)處置、決策與行動(dòng)能力的安全運(yùn)營(yíng)產(chǎn)品。系統(tǒng)通過(guò)對(duì)全;網(wǎng)資產(chǎn)以及相關(guān)環(huán)境信息的數(shù)據(jù)匯聚、統(tǒng)一管理與安全分析,實(shí)現(xiàn)全網(wǎng)綜合安全感知,通過(guò)智能安全處理,維護(hù)信息環(huán)境的穩(wěn)定安全,力求為用戶(hù)實(shí)現(xiàn)全方位態(tài)勢(shì)感知能力,為信息安全的持續(xù)提升提供決策支撐,幫助企業(yè)有效提升主動(dòng)防御能力。

產(chǎn)品特點(diǎn)
多元化數(shù)據(jù)匯聚
數(shù)據(jù)的匯聚面對(duì)的是紛繁復(fù)雜的廠商軟硬件產(chǎn)品,相對(duì)應(yīng)的不同型號(hào)、不同版本的日志格式也不盡相同。為了從根本上解決此類(lèi)問(wèn)題,基于物模型標(biāo)準(zhǔn)化設(shè)備的能力,實(shí)現(xiàn)異構(gòu)終端、協(xié)議范化接入以及面向全業(yè)務(wù)場(chǎng)景的統(tǒng)一歸納和管理。系統(tǒng)采用插件化模式設(shè)計(jì),整個(gè)匯聚、處理和存儲(chǔ)的過(guò)程相互獨(dú)立,減少對(duì)已有業(yè)務(wù)代碼的侵入性,規(guī)避風(fēng)險(xiǎn)。
多維度關(guān)聯(lián)分析
支持邏輯、統(tǒng)計(jì)、情境、行為等多種關(guān)聯(lián)分析,并建立了涵蓋系統(tǒng)安全、網(wǎng)絡(luò)安全、身份認(rèn)證及權(quán)限控制、終端安全、應(yīng)用安全等安全領(lǐng)域模型,實(shí)現(xiàn)了對(duì)網(wǎng)絡(luò)縱深防御各層次安全數(shù)據(jù)的實(shí)時(shí)關(guān)聯(lián)分析和預(yù)測(cè)。分析引擎是基于大數(shù)據(jù)架構(gòu)設(shè)計(jì)的流式分析引擎,內(nèi)置300+條安全場(chǎng)景分析規(guī)則。除了引入各類(lèi)日志數(shù)據(jù),還將用戶(hù)更關(guān)注的原始數(shù)據(jù)(對(duì)象資源、威脅情報(bào)、資產(chǎn)信息和漏洞信息等)進(jìn)行多維度分析,產(chǎn)生更有價(jià)值、更全面的告警。
集中化數(shù)據(jù)檢索
利用大數(shù)據(jù)平臺(tái)對(duì)匯聚的各類(lèi)安全數(shù)據(jù)集中存儲(chǔ)和統(tǒng)一管理,系統(tǒng)內(nèi)置數(shù)據(jù)范化功能,將各類(lèi)數(shù)據(jù)歸一化成標(biāo)準(zhǔn)的格式,大大方便用戶(hù)對(duì)數(shù)據(jù)的分析。平臺(tái)提供多種數(shù)據(jù)檢索模式,滿(mǎn)足各類(lèi)分析場(chǎng)景的需求,靈活多變的檢索方式,可以對(duì)數(shù)據(jù)進(jìn)行多維度展示。通過(guò)數(shù)據(jù)量趨勢(shì)圖,實(shí)時(shí)反映數(shù)據(jù)接入情況。
高效的響應(yīng)聯(lián)動(dòng)
平臺(tái)內(nèi)置了完整的預(yù)警通告及處置工作流程,并具備相應(yīng)的應(yīng)急處置預(yù)案,幫助運(yùn)維人員實(shí)現(xiàn)安全運(yùn)維處置的閉環(huán)。用戶(hù)通過(guò)編排,將智能分析結(jié)果、調(diào)查取證、處置、通知等多個(gè)環(huán)節(jié)整合在一個(gè)工作流里,自動(dòng)化調(diào)度運(yùn)行,減少運(yùn)營(yíng)人員在不同工具之間來(lái)回切換的消耗,提升響應(yīng)處置速度,面對(duì)日益增多的威脅,SOAR的自動(dòng)化能力有助于提高整體安全運(yùn)營(yíng)效率。
多維度態(tài)勢(shì)呈現(xiàn)
系統(tǒng)嚴(yán)格遵循《GB/T 42453-2023網(wǎng)絡(luò)安全態(tài)勢(shì)感知通用技術(shù)要求》,設(shè)計(jì)了多樣化的態(tài)勢(shì)圖以直觀呈現(xiàn)企業(yè)的網(wǎng)絡(luò)安全狀態(tài)。這些態(tài)勢(shì)圖覆蓋了八大關(guān)鍵維度,實(shí)現(xiàn)了對(duì)企業(yè)網(wǎng)絡(luò)安全狀態(tài)的全方位、多視角深度反映。不僅展示了潛在的安全風(fēng)險(xiǎn)信息,還確保了企業(yè)安全狀態(tài)的全面、動(dòng)態(tài)展示,為安全管理提供了強(qiáng)有力的可視化支持。
應(yīng)用場(chǎng)景
行業(yè)信息系統(tǒng)支撐
支撐關(guān)鍵業(yè)務(wù)的信息系統(tǒng),通過(guò)監(jiān)控網(wǎng)絡(luò)資產(chǎn)狀態(tài),結(jié)合威脅情報(bào)、脆弱性檢測(cè)、威脅檢測(cè)及時(shí)有效地發(fā)現(xiàn)網(wǎng)絡(luò)攻擊,通過(guò)漏洞掃描與基線檢測(cè),直觀地了解自身的安全狀況,同時(shí)實(shí)時(shí)地監(jiān)控并管理業(yè)務(wù)資產(chǎn)。
用戶(hù)價(jià)值
管理價(jià)值
- 1)參照國(guó)標(biāo)研發(fā),滿(mǎn)足行業(yè)監(jiān)管要求。
- 2)通過(guò)各類(lèi)安全態(tài)勢(shì),幫助企業(yè)負(fù)責(zé)人全方位、全天候感知網(wǎng)絡(luò)安全態(tài)勢(shì)。
- 3)驅(qū)動(dòng)各單位、部門(mén)網(wǎng)絡(luò)安全責(zé)任落地,形成線上監(jiān)測(cè)+線下檢查的監(jiān)管,摸底網(wǎng)絡(luò)安全現(xiàn)狀。
運(yùn)營(yíng)價(jià)值
- 1)對(duì)資產(chǎn)進(jìn)行全面梳理,發(fā)現(xiàn)內(nèi)網(wǎng)中的已知和未知資產(chǎn),并對(duì)資產(chǎn)進(jìn)行全生命周期管理。
- 2)全網(wǎng)安全風(fēng)險(xiǎn)一目了然,實(shí)時(shí)監(jiān)控威脅檢測(cè)告警。
- 3)提升應(yīng)急響應(yīng)能力,縮短應(yīng)急時(shí)間。
分析價(jià)值
- 1)各類(lèi)設(shè)備數(shù)據(jù)匯聚,告別數(shù)據(jù)孤島,做到一站式安全分析。
- 2)通過(guò)關(guān)聯(lián)分析引擎,高效、準(zhǔn)確地實(shí)現(xiàn)安全分析與溯源。
- 3)拉通IT與OT信息化能力,解決工控場(chǎng)景融合分析等問(wèn)題。
產(chǎn)品優(yōu)勢(shì)
多維度的態(tài)勢(shì)可視化呈現(xiàn)
平臺(tái)通過(guò)資產(chǎn)態(tài)勢(shì)、攻擊態(tài)勢(shì)、脆弱性態(tài)勢(shì)、流量態(tài)勢(shì)、運(yùn)行態(tài)勢(shì)、異常行為態(tài)勢(shì)、安全事件態(tài)勢(shì)、態(tài)勢(shì)總覽多個(gè)維度來(lái)覆蓋安全態(tài)勢(shì)各個(gè)方面,來(lái)實(shí)現(xiàn)全方位的態(tài)勢(shì)感知。
全面的資產(chǎn)實(shí)時(shí)監(jiān)測(cè)
對(duì)企業(yè)內(nèi)部資產(chǎn)進(jìn)行精準(zhǔn)、無(wú)損探測(cè)識(shí)別,能夠?qū)崟r(shí)展示資產(chǎn)暴露端口、通聯(lián)關(guān)系、流量大小、漏洞、弱口令、更新歷史等信息。
可擴(kuò)展的關(guān)聯(lián)分析規(guī)則
內(nèi)置基于邏輯、統(tǒng)計(jì)、情境、工控的300多條關(guān)聯(lián)分析規(guī)則,支持根據(jù)不同行業(yè)編寫(xiě)貼合業(yè)務(wù)場(chǎng)景的分析規(guī)則。
自動(dòng)化響應(yīng)處置
通過(guò)編排應(yīng)急響應(yīng)劇本,安全運(yùn)營(yíng)人員可根據(jù)標(biāo)準(zhǔn)化的事件響應(yīng)流程,實(shí)現(xiàn)自動(dòng)化地事件分析與處置,幫助企業(yè)和組織在面臨威脅時(shí)提高應(yīng)急響應(yīng)能力。
IT和OT全面整合
跨越IT和OT環(huán)境的邊界,將傳統(tǒng)IT系統(tǒng)、物聯(lián)網(wǎng)設(shè)備、工業(yè)控制系統(tǒng)等產(chǎn)生的海量數(shù)據(jù)進(jìn)行有效整合,形成統(tǒng)一的數(shù)據(jù)源。
定制化分析套件
提供工控領(lǐng)域?qū)S霉δ艿臉I(yè)務(wù)化套件,通過(guò)功能定制的方式,擴(kuò)展和定制這些套件,以支持特定的業(yè)務(wù)需求。

合作咨詢(xún)
Cooperate
提交