產(chǎn)品概述
態(tài)勢分析與安全運(yùn)營管理平臺(tái)(通常簡稱態(tài)勢感知)是企業(yè)的安全大腦,為日常安全運(yùn)營工作提供技術(shù)支撐,功能涵蓋了資產(chǎn)管理、漏洞管理、風(fēng)險(xiǎn)評(píng)估、合規(guī)評(píng)估、監(jiān)測預(yù)警、攻擊溯源、趨勢預(yù)測、協(xié)同聯(lián)動(dòng)等,一方面提供系統(tǒng)資產(chǎn)態(tài)勢、運(yùn)行態(tài)勢、攻擊態(tài)勢、脆弱性態(tài)勢、事件態(tài)勢等各類宏觀數(shù)據(jù)分析,另一方面提供安全事件的智能分析,能夠大幅降低誤告警和冗余告警,極大降低海量告警導(dǎo)致的運(yùn)維壓力,提供事前風(fēng)險(xiǎn)排查、事中安全監(jiān)測、事后追蹤溯源的一站式安全服務(wù)。
產(chǎn)品特點(diǎn)
資產(chǎn)全生命周期管理
基于設(shè)備指紋自動(dòng)識(shí)別系統(tǒng)內(nèi)的設(shè)備和系統(tǒng),支持3000+網(wǎng)絡(luò)設(shè)備指紋、500+控設(shè)備指紋、300+視頻監(jiān)控設(shè)備指紋、1500+打印機(jī)指紋、200+安全設(shè)備指紋、100+種工控應(yīng)用指紋,識(shí)別準(zhǔn)確率可達(dá)90%。
組態(tài)化拓?fù)?
集成資產(chǎn)基本信息、日志信息、告警信息、運(yùn)行信息于一體的組態(tài)化拓?fù)?,一張圖讀懂系統(tǒng)資產(chǎn)數(shù)量、資產(chǎn)分布、網(wǎng)絡(luò)連接關(guān)系、資產(chǎn)安全狀況。
自動(dòng)化風(fēng)險(xiǎn)評(píng)估和合規(guī)評(píng)估
內(nèi)置等保2.0知識(shí)庫,自動(dòng)對系統(tǒng)合規(guī)情況進(jìn)行檢查,提供不合規(guī)項(xiàng)整改報(bào)告,量化合規(guī)指標(biāo),幫助安全管理員定期進(jìn)行安全合規(guī)情況檢查,讓合規(guī)建設(shè)工作開展有序。
工業(yè)場景典型威脅分析
支持U盤濫用、非法設(shè)備接入、非法外聯(lián)、非法軟件安裝、非法遠(yuǎn)程訪問、非法命令操作、工業(yè)協(xié)議關(guān)鍵事件、跨區(qū)通信等工業(yè)典型威脅分析。
多源異構(gòu)數(shù)據(jù)采集
支持多種設(shè)備、多種協(xié)議、多種格式的日志的采集和標(biāo)準(zhǔn)化處理,支持7大類300+設(shè)備日志采集,內(nèi)置900+日志解析規(guī)則。 產(chǎn)品功能
態(tài)勢分析 以內(nèi)網(wǎng)資產(chǎn)為中心,對資產(chǎn)的部署分布、資產(chǎn)的訪問關(guān)系、資產(chǎn)的運(yùn)行狀態(tài)、資產(chǎn)脆弱性、資產(chǎn)遭受的攻擊、資產(chǎn)的運(yùn)維操作等多個(gè)維度數(shù)據(jù)進(jìn)行建模分析,通過可視化大屏直觀全面的展示內(nèi)網(wǎng)資產(chǎn)運(yùn)行和安全情況。
資產(chǎn)管理 基于設(shè)備指紋的內(nèi)網(wǎng)資產(chǎn)自動(dòng)發(fā)現(xiàn),能夠發(fā)現(xiàn)內(nèi)網(wǎng)中的各類主機(jī)設(shè)備、網(wǎng)絡(luò)設(shè)備、安全設(shè)備、工控設(shè)備和物聯(lián)網(wǎng)設(shè)備;
資產(chǎn)畫像全面刻畫資產(chǎn)硬件、操作系統(tǒng)、應(yīng)用程序、訪問關(guān)系、安全策略、漏洞、告警信息;
基于資產(chǎn)漏洞和告警信息,自動(dòng)計(jì)算資產(chǎn)風(fēng)險(xiǎn)評(píng)分;
基于等保要求自動(dòng)對資產(chǎn)進(jìn)行配置檢查,提供配置檢查報(bào)告。
脆弱性管理 無縫聯(lián)動(dòng)漏掃工具對系統(tǒng)進(jìn)行漏掃掃描,同時(shí)將漏動(dòng)掃描結(jié)果與資產(chǎn)信息整合,能夠隨時(shí)查看漏洞在資產(chǎn)中的分布情況;
統(tǒng)計(jì)分析各設(shè)備配置不合規(guī),支持 7 大類 60 小類 2000+ 檢查項(xiàng)。
監(jiān)測預(yù)警 全面監(jiān)測系統(tǒng)內(nèi)的違規(guī)操作、攻擊入侵、異常行為,流量和協(xié)議異常,基于智能分析引擎對海量事件進(jìn)行去重、整合、關(guān)聯(lián)分析,屏蔽虛假和冗余告警,上報(bào)有價(jià)值的高可靠性告警。
事件處置 自動(dòng)收集與安全事件相關(guān)的網(wǎng)絡(luò)會(huì)話數(shù)據(jù)、主機(jī)登錄及操作數(shù)據(jù)、安全設(shè)備上報(bào)的攻擊或入侵?jǐn)?shù)據(jù),自動(dòng)整合多個(gè)數(shù)據(jù)源數(shù)據(jù),通過資產(chǎn)關(guān)聯(lián)、事件關(guān)聯(lián)、統(tǒng)計(jì)關(guān)聯(lián)等方法分析事件主體、客體、級(jí)別、類型、產(chǎn)生原因、受影響范圍,自動(dòng)生成處置建議或處理規(guī)則;
內(nèi)置處置經(jīng)驗(yàn)庫,自動(dòng)匹配常見安全事件的處理方法;
支持郵件、短信、工單等方法督促跟蹤各門對安全事件進(jìn)行協(xié)同處置。
追蹤溯源 攻擊溯源:針對網(wǎng)絡(luò)攻擊事件,尋找相關(guān)日志,識(shí)別威脅來源,追查攻擊源頭、入侵路徑和攻擊時(shí)間軸;
攻擊鏈分析:基于攻擊鏈模型對網(wǎng)絡(luò)攻擊進(jìn)度進(jìn)行全過程攻擊行為分析;
攻擊路徑還原:挖掘時(shí)間窗口內(nèi)相關(guān)的所有訪問行為和安全事件,繪制攻擊路徑圖。
數(shù)據(jù)挖掘 基于歷史事件序列,通過 AI 算法預(yù)測未來事件趨勢;
挖掘事件規(guī)律及事件間隱含的關(guān)聯(lián)關(guān)系,發(fā)現(xiàn)隱匿的潛在的威脅。
合規(guī)評(píng)估 對目標(biāo)區(qū)域系統(tǒng)進(jìn)行合規(guī)檢查,系統(tǒng)通過采集主機(jī)終端的配置信息,結(jié)合國標(biāo)或行標(biāo)的安全要求,檢查識(shí)別不合規(guī)配置,自動(dòng)計(jì)算合規(guī)指數(shù),并對多個(gè)區(qū)域或系統(tǒng)的合規(guī)指數(shù)進(jìn)行對比分析。