山石網(wǎng)科XDR安全運(yùn)營(yíng)方案采用基于云端、網(wǎng)絡(luò)、端點(diǎn)數(shù)據(jù)聚合分析的態(tài)勢(shì)感知體系。通過(guò)平臺(tái)自動(dòng)收集和關(guān)聯(lián)來(lái)自多個(gè)組件的數(shù)據(jù),配合上可擴(kuò)展的高性能存儲(chǔ),快速索引的分析和SOAR自動(dòng)化驅(qū)動(dòng)的響應(yīng),使安全團(tuán)隊(duì)更加高效。
產(chǎn)品商業(yè)價(jià)值

可視
多維度、態(tài)勢(shì)呈現(xiàn)(總覽、服務(wù)器、威脅、弱點(diǎn)、區(qū)域、終端)

可查
層層遞進(jìn)、高效分析安全事件(威脅分析檢索、SPL語(yǔ)言日志查詢)

可控
基于SOAR的威脅自動(dòng)化響應(yīng)處置閉的劇本響應(yīng))
山石智源智能安全運(yùn)營(yíng)系統(tǒng)
云網(wǎng)端架構(gòu)、歸一化分析、全閉環(huán)檢測(cè)
功能亮點(diǎn)

全息安全態(tài)勢(shì)呈現(xiàn)
◇一屏全覽,綜合安全態(tài)勢(shì)、威脅事件、工單、行為等安全要點(diǎn),直觀呈現(xiàn)當(dāng)前網(wǎng)絡(luò)態(tài)勢(shì)
◇基于可視化技術(shù)使運(yùn)維人員對(duì)網(wǎng)絡(luò)中存在的威脅清晰可見
動(dòng)態(tài)大屏呈現(xiàn)







全面的數(shù)據(jù)采集與分析
◇全面支持不同品牌、不同種類安全設(shè)備的數(shù)據(jù)采集
◇基于大數(shù)據(jù)和分析關(guān)聯(lián)技術(shù),形成安全數(shù)據(jù)資源池,為威脅深度分析提供數(shù)據(jù)支撐

高效溯源取證
◇支持威脅日志、事件日志、配置日志、操作日志等 20+ 類日志類型
◇支持 SPL 語(yǔ)言應(yīng)用,實(shí)現(xiàn)對(duì)威脅日志的快速查詢和舉證

智能響應(yīng)處置
◇將安全響應(yīng)過(guò)程與聯(lián)動(dòng)實(shí)體的動(dòng)作進(jìn)行映射,構(gòu)造成自動(dòng)化的執(zhí)行劇本,通過(guò)滿足特定條件的威脅事件來(lái)觸發(fā)劇本的運(yùn)行,實(shí)現(xiàn)安全編排自動(dòng)化及響應(yīng)
“云網(wǎng)端”視角下的XDR
適用場(chǎng)景
云環(huán)境、數(shù)據(jù)中心、總部、分支機(jī)構(gòu)多環(huán)境下安全可檢測(cè)、分析、響應(yīng)。
山石智源智能安全運(yùn)營(yíng)系統(tǒng)(iSource Security Operation Platform,iSOP)
硬件形態(tài),提供核心分析引擎,分析各安全組件、探針提供的數(shù)據(jù),綜合分析,并提供標(biāo)準(zhǔn)投屏、聯(lián)動(dòng)響應(yīng)、資產(chǎn)管理、工單響應(yīng)等核心功能。
流量探針(Traffic Sensor)
硬件形態(tài),收集流量數(shù)據(jù),規(guī)范化處理后發(fā)送核心平臺(tái)。
威脅探針(Threat Sensor)
硬件形態(tài),發(fā)現(xiàn)網(wǎng)絡(luò)威脅。進(jìn)行規(guī)則、行為匹配,反饋流量和威脅日志給核心平臺(tái)。
端點(diǎn)安全(EDR)
軟件形態(tài),收集主機(jī)進(jìn)程、日志、軟件,負(fù)責(zé) “公里”的安全防護(hù),反饋主機(jī)威脅給平臺(tái)。
安全設(shè)備支持
硬件、虛擬化形態(tài)。支持接收并處理硬件防火墻、vFW(虛擬防火墻)、第三方安全設(shè)備、IPS、IDS、WAF、云格、AX等設(shè)備的日志數(shù)據(jù)。