证券简称:天融信 证券代码:002212
全天候7x24小时服务: 400-777-0777

态势感知与安全运营系统

让网络安全“可见、可懂、可控、可感知”

需求背景

随着云计算、大数据、物联网、移动互联网、人工智能等技术的快速发展,企业和组织越来越多的通过这些新技术向外提供服务,这些新技术为企业和组织带来便利的同时,也加剧了企业和组织遭受国内外各种黑客组织攻击的风险。信息安全风险日益增加,而且发现攻击的难度越来越高、时间越来越长,需要建立专门的安全运营团队和平台,全面汇聚企业和组织的安全数据,进行深入分析,实现快速处置,以此来应对不断加剧的风险。

态势分析与安全运营系统简介

天融信态势分析与安全运营系统基于大数据架构,联合多种探针设备,运用主被动采集方式,实现多源异构的安全数据采集;通过检索、调查、场景、关联多类分析手段,实现海量安全数据深度分析;面向多类安全设备集中配置,快速联动;提供全面威胁情报库,对接外部威胁情报数据;从资产、漏洞、攻击、威胁、处置等多个维度进行全面的态势分析展示。

产品优势
多维态势支撑决策

态势分析维度覆盖全网态势、威胁态势、安全底图、安全处置、资产态势、攻击态势、漏洞态势、恶意程序态势等,可满足不同行业实时态势感知、准确安全监测、及时应急处置等目标,进而提升风险识别效率和快速处置能力。

全方位集中管控

基于现实场景出发,采用集中管控安全设备的思路,实现防火墙、僵木蠕、EDR、漏扫等设备的集中管控、配置备份、策略管理、一键封堵等,提升安全运营响应效率。

自动化响应编排

系统采用智能关联分析技术,从海量数据中提取安全日志,将安全日志作为基础数据,为场景分析和策略编排提供支撑。系统支持通过告警日志、威胁情报、漏洞等相关数据进行组合场景编排,实现自动化威胁处置能力,大大提升威胁处置效率。

多厂家探针灵活接入

系统运用syslog、snmp等主被动采集方式,实现多源异构的安全数据采集。支持天融信自有设备的对接以及非天融信厂家设备的灵活接入,接入设备类型包括防护类设备、检测类设备、扫描类设备、分析类设备等。

应用场景
场景描述

天融信态势分析与安全运营系统对全网安全的态势觉察、跟踪、预测和预警,掌握网络安全态势,及时处置网络安全威胁、风险和隐患,动态监测漏洞、病毒木马、网络攻击情况,快速发现网络安全事件线索,精准预警通报重大网络安全威胁,达到实时网络空间安全管理、准确安全监测、及时应急处置等目标,最终有效提升网络安全风险识别、解决能力和整体网络安全网络空间安全智能运营管理能力。

解决的问题
  • 实现集约化的全网安全风险采集、监测、分析能力。
  • 建立从事件检测、发现、分析、识别、处置全生命周期安全运营管理。
  • 实现网络安全治理规范化、标准化管理。
场景描述

遵循国家监管要求,通过从下至上的数据汇聚处理子系统、数据中心、分析处置子系统、态势展示子系统横向设计,结合安全防护及运行维护纵向建设,构建覆盖全网监管平台架构,加强全网网络传输泄密、攻击窃密、违规行为的实时监测、智能监管、通报预警等相应的安全防范。

解决的问题
  • 多源异构日志统一采集、归一、分析,解决安全孤岛、日志分散问题。
  • 大数据架构模式,海量数据秒级响应,提升调查取证、追踪溯源工作效率。
  • 灵活的建模分析能力,可视化的拖拽方式,降低安全分析难度 。
  • 多维态势展示,全面的安全画像,保障全网安全分析全面性。
客户价值
应对安全孤岛、集中日志管理

对全网各类安全设备日志统一采集、管理、检索和管理分析,突破安全设备数据孤岛、分析单一的限制,从而构建覆盖全网的协同联动的纵深防御体系。

快速处置响应、统一指挥决策

通过对告警、事件、漏洞等安全隐患集中管理,将所有安全日志数据汇总并分析,按照不同维度进行大屏幕的安全态势进行综合展示,展示内容涵盖整体网络,可以实现提升安全检测能力、快速响应能力及追踪溯源能力。

全面安全监管、智能调度响应

以先进成熟的大数据技术,构建全面、智能、可视化的安全监管框架,建立一个全面、智能、可视化的监管中心,持续识别风险、全面掌握安全控制现状、及时监管应对内外威胁,提供可视化的整体信息安全视图,为监管部门和监管人员提供一个智能的指挥调度响应平台,为各级管理人员提供安全决策依据。

电话咨询

售前:010-82776666
售后:400-777-0777
   7*24小时服务

联系邮箱

servicing@topsec.com.cn

扫码关注