日韩理论片在线观看_野花日本完整版免费观看_国产欧美国产综合每日更新_国产免费网站

EN
核心功能
產(chǎn)品優(yōu)勢
產(chǎn)品特色
部署架構
應用場(chǎng)景

核心功能

多源異構日志歸一化采集
支持基于網(wǎng)絡(luò )流量的入侵檢測日志和主機安全事件日志采集以及各類(lèi)第三方網(wǎng)絡(luò )安全設備日志等十余種協(xié)議采集。
資產(chǎn)全生命周期脆弱性感知
可對信息系統內網(wǎng)資產(chǎn)提供全生命周期的脆弱性態(tài)勢感知,協(xié)助客戶(hù)發(fā)現存在風(fēng)險的資產(chǎn)并及時(shí)修補。
多維度安全威脅檢測引擎
預置日志收集引擎、事件分析引擎、分析告警引擎、關(guān)聯(lián)分析引擎、風(fēng)險評估引擎,可提供全方位的安全風(fēng)險、脆弱性、溯源等相關(guān)分析。
資產(chǎn)主被動(dòng)探測和標注
可通過(guò)主被動(dòng)探測掃描網(wǎng)絡(luò )中的存活主機,準確識別其屬性并結合組織結構和網(wǎng)段,自動(dòng)匹配和標注資產(chǎn)屬地信息,實(shí)現資產(chǎn)的自動(dòng)化發(fā)現。
主流安全威脅事件立體感知
安全威脅感知引擎構建了豐富的安全威脅規則和引入三方威脅情報大數據分析,可實(shí)現自動(dòng)化識別黑客的各種網(wǎng)絡(luò )攻擊行為。
智能易用的告警運維管理
可對分析的安全事件做告警策略設置、告警提醒和工單處置,并可對告警和工單進(jìn)行歸檔處理,使網(wǎng)絡(luò )安全運維有跡可尋。
基于A(yíng)I智能的行為畫(huà)像
基于A(yíng)I智能的UEBA分析子系統(用戶(hù)和實(shí)體行為分析)可識別異常用戶(hù)或用戶(hù)異常行為。
聯(lián)動(dòng)響應一鍵處置閉環(huán)
可配置與任子行防火墻設備(三方設備可定制接口)聯(lián)動(dòng)響應,可對風(fēng)險系數評估高的惡意IP加入封堵策略,聯(lián)動(dòng)給防火墻設備處置。

產(chǎn)品優(yōu)勢

深度分析安全威脅
內置豐富的深度分析引擎和各種安全規則策略,基于攻擊鏈12步法,及時(shí)發(fā)現威脅
降低企業(yè)安全威脅
采集海量安全日志并綜合研判,?及時(shí)發(fā)現威脅并處置,減小攻擊面
全面監測安全狀態(tài)
支持多種網(wǎng)絡(luò )安全設備對接,集成多種數據源,能有效分析并準確定位事件緊急程度
提高安全運維效率
將專(zhuān)業(yè)復雜的安全分析工作以簡(jiǎn)單直觀(guān)的可視化界面展示,提高運維效率
滿(mǎn)足等保合規政策
滿(mǎn)足等?!耙粋€(gè)中心,三重防護”要求,助力客戶(hù)實(shí)現等保2.0標準合規
無(wú)縫鏈接攻防演練
支持部署到企事業(yè)內部資產(chǎn)環(huán)境,對企事業(yè)攻防演練進(jìn)行監測及管控,可作為攻防演練配套利器

產(chǎn)品特色

01.基于攻擊鏈多層分析模型

產(chǎn)品使用獨創(chuàng )的基于攻擊鏈的多層分析模型AMM知識體系
事件族群
根據時(shí)間區間、攻擊源、攻擊目標、攻擊方法多維度綜合研判,將多個(gè)復雜攻擊聚合成場(chǎng)景化的事件族群
事件鏈
將具備邏輯關(guān)系的多種原始安全事件聚類(lèi)成攻擊事件鏈,輸出符合檢測規則的復雜類(lèi)型事件組合
原始告警事件
采集各類(lèi)IDS/IPS/WAF/防火墻/EDR等設備的原始安全日志信息

02.安全事件深度研判

原始攻擊融合

海量日志多源異構歸一融合

融合多類(lèi)型安全事件

威脅關(guān)聯(lián)分析

精準威脅檢測

安全事件上下文分析

復雜攻擊檢測

深度分析監測

威脅場(chǎng)景檢測

ATT & CK 攻擊分布

主流安全事件場(chǎng)景化匹配

威脅情報分析

03.基于A(yíng)I的UEBA(用戶(hù)行為分析)

產(chǎn)品使用獨創(chuàng )的基于攻擊鏈的多層分析模型AMM知識體系
UEBA用戶(hù)行為分析

基于時(shí)間軸監測用戶(hù)和資產(chǎn)風(fēng)險行為

與資產(chǎn)重要性屬性關(guān)聯(lián),突顯高風(fēng)險行為

采用機器學(xué)習技術(shù)
(如:關(guān)聯(lián)分析、概率統計等),用于UEBA中異常用戶(hù)(可疑身份用戶(hù)、賬戶(hù)失陷)、資產(chǎn)訪(fǎng)問(wèn)異常(數據泄露、越權訪(fǎng)問(wèn)等)等場(chǎng)景的深度研判

部署&架構

產(chǎn)品部署
應用場(chǎng)景

廣泛適用于教育、 政企單位 、 醫療、 金融、 能源等行業(yè)

實(shí)現對網(wǎng)絡(luò )整體安全態(tài)勢的感知安全能力從“防范”為主轉向“快速檢測和響應能力”的構建。
深度分析內網(wǎng)核心資產(chǎn)和業(yè)務(wù),有效告警和發(fā)現已知及未知威脅行為,采用ATT&CK攻擊12步法,精準定位攻擊手法和手段,有效溯源和取證。
滿(mǎn)足等保2.0中關(guān)于“一個(gè)平臺,三重防護”的建設需求符合等保2.0中技術(shù)要求和規范,可滿(mǎn)足等保二級三級建設中平臺技術(shù)要求。
新一代的網(wǎng)絡(luò )安全運營(yíng)中心(SOC或SIEM)是現代政企機構網(wǎng)絡(luò )安全運營(yíng)管理的關(guān)鍵系統,可視化呈現內網(wǎng)資產(chǎn)詳情和風(fēng)險狀態(tài),有效提高安全運維效率80%以上。
無(wú)縫鏈接攻防演練,支持部署到企事業(yè)內部資產(chǎn)環(huán)境,對企事業(yè)攻防演練進(jìn)行檢測及管控,可作為攻防演練配套利器。
UEBA有效分析用戶(hù)異常操作和行為異常等信息,并精準畫(huà)像防護數據資產(chǎn)安全,避免數據泄露風(fēng)險的發(fā)生。

應用場(chǎng)景

第一時(shí)間發(fā)現
發(fā)現未被發(fā)現的
發(fā)現問(wèn)題
SURF-SE平臺發(fā)現重大安全威脅事件: (1)發(fā)現管轄學(xué)校資產(chǎn)存在攻擊掃描行為 (2)教學(xué)數據泄露隱患突出 (3)關(guān)鍵教學(xué)信息系統存在高危漏洞被利用
解決方案
通過(guò)SE平臺及時(shí)預警和溯源取證,第一時(shí)間告警風(fēng)險威脅并及時(shí)聯(lián)動(dòng)響應: (1)通過(guò)資產(chǎn)感知子系統全面安全監測內網(wǎng)資產(chǎn)安全狀態(tài),及時(shí)分析木馬傳播路徑并處置 (2)通過(guò)UEBA子系統分析內部人員和資產(chǎn)的風(fēng)險和違規行為,發(fā)現并阻斷相關(guān)惡意行為,防止數據泄露 (3)通過(guò)漏洞感知子系統,多維度感知業(yè)務(wù)資產(chǎn)脆弱性和弱口令信息,并對高危漏洞實(shí)時(shí)監測及給出修復建議
發(fā)現問(wèn)題
SURF-SE平臺發(fā)現重大安全威脅事件: (1)資產(chǎn)隱藏挖礦木馬且內網(wǎng)傳播頻繁 (2)遭遇Phobos勒索病毒 (3)內網(wǎng)辦公資產(chǎn)存在高危漏洞
解決方案
反饋客戶(hù)勒索、挖礦情況,第一時(shí)間上報相關(guān)負責人,并及時(shí)處理: (1)平臺啟動(dòng)阻斷功能,捕獲、分析流量樣本、還原文件信息 ,溯源攻擊者 (2)對資產(chǎn)全面檢測專(zhuān)項檢查、清除受病毒感染主機 (3)通過(guò)漏洞感知子系統,多維度感知業(yè)務(wù)資產(chǎn)脆弱性和弱口令信息,并對高危漏洞實(shí)時(shí)監測及給出修復建議
開(kāi)始試用任子行產(chǎn)品
申請試用

20年公安服務(wù)經(jīng)驗

7*24小時(shí)應急響應中心

自主知識產(chǎn)權的產(chǎn)品裝備

專(zhuān)家級安全服務(wù)團隊

網(wǎng)絡(luò )空間數據治理專(zhuān)家

榮獲國家科學(xué)技術(shù)二等獎

置頂
電話(huà)

400-700-1218

官方熱線(xiàn)電話(huà)

咨詢(xún)
留言
二維碼
微信公眾號
公司微博