• <source id="0ycwq"><bdo id="0ycwq"></bdo></source>
  • <source id="0ycwq"><optgroup id="0ycwq"></optgroup></source>

    態勢感知與安全運營平臺(NGSOC)

    奇安信網神態勢感知與安全運營平臺(簡稱NGSOC)以大數據平臺為基礎,通過收集多元、異構的海量日志,利用關聯分析、機器學習、威脅情報等技術,幫助政企客戶持續監測網絡安全態勢,實現從“被動防御 ”向 “主動防御” 的進階,為安全管理者提供風險評估和應急響應的決策支撐,為安全運營人員提供威脅發現、調查分析及響應處置的安全運營工具,已經在1000+大型政企單位落地實踐。

    產品動態
    PRODUCT DYNAMIC
    用戶價值
    CUSTOMER VALUES
    安全數據集中存儲
    實現海量多源安全數據的集中采集和存儲,能夠對安全數據進行查詢、統計、關聯分析,滿足合規要求的同時,最大化利用安全數據的價值。
    精準檢測高級威脅
    通過威脅情報、機器學習、關聯分析和基線分析等多個維度進行威脅的檢測,提升威脅檢測準確度,快速定位真正的威脅。
    提升分析研判效率
    通過場景分析、實體分析、事件調查等威脅分析工具,結合安全運營工作實際場景,幫助提升安全事件研判和溯源的效率,及時進行響應處置。
    持續監測資產風險
    幫助建立資產風險評估能力,實現資產安全風險綜合評估,反映資產安全狀態,以量化的方式體現資產安全風險和安全工作成果。
    產品功能
    PRODUCT FUNCTIONS
    數據采集與存儲
    支持國內外數十家廠商的上百種常見設備的自動解析、過濾、富化、內容轉譯、歸一化,支持通過Syslog、DB、SNMP、Netflow、API接口、鏡像流量、文件等多種采集方式。
    流量檢測
    通過全流量檢測技術,可還原數十種網絡協議,對失陷主機、網絡入侵、網絡病毒、異常流量、DDoS攻擊等進行精準檢測。
    威脅情報
    基于奇安信在威脅情報領域獨有的數據優勢和技術優勢,將云端大量的情報經過專業團隊層層篩選后,將最有價值的失陷情報源源不斷的推送至NGSOC,并將其應用于關聯分析、日志匹配等場景。
    關聯分析
    平臺搭載分布式流式關聯分析引擎SABRE,提供多源數據關聯分析、靈活的威脅建模、豐富的上下文信息展示能力,幫助提升威脅檢測精準度。
    場景分析
    針對于企業客戶經常遇到的一些安全場景,平臺進行了重點抽象,形成預置的分析場景,輔助安全運營人員進行綜合判斷,提升響應處置效率。
    攻擊回溯
    奇安信在業界率先提出了冷熱數據的概念,對于最近時間發生的高頻查詢數據通過熱數據模式存儲,整體的數據搜索方面會支持百億級的數據秒級檢索。
    威脅預警
    當出現重大網絡安全事件時,通過下發威脅預警包,幫助用戶第一時間掌握是否遭受到攻擊,失陷的設備包括哪些,業務是否受到影響,網絡攻擊走向,如何應急處置。
    資產管理
    通過結合資產價值、脆弱性信息、威脅信息,對全網資產進行風險評估,量化風險指標,幫助用戶更好的了解和掌控安全風險,為安全決策提供有力支撐。
    持續監測
    通過從宏觀到微觀的分析思路,基于平臺強大的數據查詢和關聯分析能力,結合豐富的BI組件,將威脅以安全人員的視角呈現在安全儀表板之上。
    態勢感知
    NGSOC預置11個展示網絡安全態勢感知的大屏視圖:全網脆弱性態勢、資產態勢、威脅預警態勢、攻擊者態勢、綜合安全態勢、安全運營態勢、外部威脅態勢、內網威脅態勢、資產風險態勢視、業務資產外連態勢、攻防演練態勢,分別從不同的安全運營角度對網絡安全態勢進行呈現。
    產品優勢
    PRODUCT ADVANTAGE
    先進的大數據架構
    NGSOC是建立大數據技術架構之上,成功解決了海量數據采集、存儲和計算的難題。分析平臺的數據檢索模塊采用了分布式計算和搜索引擎技術對所有數據進行處理,可通過多臺設備建立集群以保證存儲空間和計算能力的供應。
    強大的威脅檢測能力
    NGSOC搭載分布式關聯分析引擎SABRE,預置500+關聯分析規則, 100+語義支撐。基于機器學習的DGA檢測技術,檢測準確率達99.94%。平臺通過全流量檢測技術,可還原數十種網絡協議,對失陷主機,網絡入侵,網絡病毒,異常流量、DDoS攻擊等進行精準檢測。
    完善的安全運營閉環
    NGSOC在強有力的基礎大數據架構的支撐和分布式流式引擎強勁檢測能力的輔助下,建立起了完善的威脅處置與響應流程的支撐體系。用戶可通過平臺對安全數據的全生命周期管理,形成覆蓋威脅發現、威脅分析、響應處置和持續監測的安全運營閉環能力。
    專業的安全運營服務
    奇安信集團具有專職產品運營服務團隊,可提供原廠駐場安全運營、遠程托管運營、運營方案咨詢及運營技術培訓服務,幫助客戶提升安全運營效率,體現安全運營價值,解決無人運營的實際困難。
    奇安信 在線客服 奇安信 95015

    您對奇安信的任何疑問可用以下方式告訴我們

    將您對奇安信的任何疑問

    用以下方式告訴我們

    聯系客服 提交信息

    網絡安全服務熱線:95015

    丁香婷婷六月亚洲色五月中文,五月丁香综合网站18禁亚洲,奇米在线777在线精品视频,在线观看无码Av网站永久