安全感知平臺(tái)解決方案
讓IT更簡(jiǎn)單、更安全、更有價(jià)值
安全現(xiàn)狀
安全形勢(shì)越來(lái)越緊迫
2017年爆發(fā)WannaCry,國(guó)內(nèi)大量高校、醫(yī)院,甚至是認(rèn)為網(wǎng)絡(luò)隔離做得很好的單位也被病毒感染。感受影響的組織和造成損失無(wú)法估量。
2013年Target被從與供應(yīng)商對(duì)接的外聯(lián)區(qū)入侵,如入無(wú)人之境,在內(nèi)部迅速橫向滲透至POS管理區(qū),最終造成1.1億用戶(hù)信息泄露,各項(xiàng)損失高達(dá)10億美元。CEO由于入侵事件引咎辭職。
2011年,老牌安全公司RSA被通過(guò)釣魚(yú)郵件入侵,輕易進(jìn)入內(nèi)網(wǎng),并利用0Day漏洞進(jìn)入服務(wù)區(qū),獲取數(shù)據(jù)后通過(guò)加密隧道進(jìn)行回傳,最終了大批雙因素認(rèn)證SecureID私鑰,直接經(jīng)濟(jì)損失6600萬(wàn)美元。
傳統(tǒng)防護(hù)體系的問(wèn)題:三個(gè)不知道
問(wèn)題1

問(wèn)題2

問(wèn)題3

安不安全不知道
我們是不是被黑了?
不知道??!安全設(shè)備沒(méi)說(shuō)??!
安全設(shè)備沒(méi)有警告,就沒(méi)有問(wèn)題了?
“敵暗我明”,不是看不到問(wèn)題就沒(méi)有問(wèn)題!
產(chǎn)品概述
深信服安全感知平臺(tái)方案

深信服安全感知平臺(tái)定位為客戶(hù)的安全大腦,是一個(gè)檢測(cè)、預(yù)警、響應(yīng)處置的大數(shù)據(jù)安全分析平臺(tái)。其以全流量分析為核心,結(jié)合威脅情報(bào)、行為分析建模、UEBA、失陷主機(jī)檢測(cè)、圖關(guān)聯(lián)分析、機(jī)器學(xué)習(xí)、大數(shù)據(jù)關(guān)聯(lián)分析、可視化等技術(shù),對(duì)全網(wǎng)流量實(shí)現(xiàn)全網(wǎng)業(yè)務(wù)可視化、威脅可視化、攻擊與可疑流量可視化等,幫助客戶(hù)在高級(jí)威脅入侵之后,損失發(fā)生之前及時(shí)發(fā)現(xiàn)威脅。
產(chǎn)品定位
安全運(yùn)營(yíng)中心
安全感知平臺(tái)是深信服整個(gè)安全體系架構(gòu)的核心組件,能夠和NGAF、STA、AC、EDR、VSS、VPN等安全產(chǎn)品對(duì)接,是深信服在客戶(hù)側(cè)實(shí)現(xiàn)深度分析、威脅檢測(cè)、防御聯(lián)動(dòng)和服務(wù)響應(yīng)的安全運(yùn)營(yíng)中心
核心能力一
全局可視化
深信服安全感知平臺(tái)的全局可視化分為2種類(lèi)型,一種是宏觀視角,結(jié)合攻擊趨勢(shì)、有效攻擊、業(yè)務(wù)資產(chǎn)脆弱性對(duì)全網(wǎng)安全態(tài)勢(shì)進(jìn)行整體評(píng)價(jià),以業(yè)務(wù)系統(tǒng)的視角進(jìn)行呈現(xiàn),可有效的把握整體安全態(tài)勢(shì)進(jìn)行安全決策分析;一種是微觀運(yùn)維視角,通過(guò)失陷主機(jī)檢測(cè)和訪(fǎng)問(wèn)關(guān)系可視等技術(shù)幫助運(yùn)維人員快速發(fā)現(xiàn)安全風(fēng)險(xiǎn),并提供處理建議,簡(jiǎn)化運(yùn)維
核心能力二
內(nèi)部威脅檢測(cè)
當(dāng)前防御體系側(cè)重于互聯(lián)網(wǎng)出口和邊界防護(hù),一旦邊界防御被繞過(guò),攻擊者將一馬平川。深信服安全感知平臺(tái)幫助客戶(hù)定位異常與違規(guī)行為,檢測(cè)出內(nèi)網(wǎng)的高級(jí)潛伏威脅,解決安全黑洞與安全洼地的問(wèn)題
互聯(lián)網(wǎng)接入?yún)^(qū)
傳統(tǒng)/虛擬化數(shù)據(jù)中心
DMZ區(qū)
員工辦公區(qū)
分支機(jī)構(gòu)
安全云
虛擬安全系統(tǒng)VSS
下一代防火墻NGAF
上網(wǎng)行為管理AC
終端安全檢測(cè)EDR
潛伏威脅探針STA
潛伏威脅探針STA
下一代防火墻NGAF
在線(xiàn)專(zhuān)家
云眼
云盾
云沙盒
威脅情報(bào)
安全感知系統(tǒng)SIS
看清資產(chǎn)間的異常訪(fǎng)問(wèn)關(guān)系
檢測(cè)內(nèi)網(wǎng)失陷主機(jī)
通過(guò)潛伏威脅黃金眼了解威脅影響面
宏觀視角輔助決策
核心技術(shù)優(yōu)勢(shì)
來(lái)源&提取
防御設(shè)備
檢測(cè)設(shè)備
流量探針
威脅情報(bào)
云端沙箱
終端安全軟件
提供有效數(shù)據(jù)來(lái)源
檢測(cè)&分析
全流量檢測(cè)
UEBA
資產(chǎn)識(shí)別
關(guān)聯(lián)分析
用戶(hù)識(shí)別
行為分析
業(yè)務(wù)分類(lèi)
機(jī)器學(xué)習(xí)
脆弱性監(jiān)測(cè)
大數(shù)據(jù)
訪(fǎng)問(wèn)關(guān)系
檢測(cè)算法
業(yè)務(wù)識(shí)別
構(gòu)建準(zhǔn)確的檢測(cè)模型
交付&可視
整體安全態(tài)勢(shì)
業(yè)務(wù)安全風(fēng)險(xiǎn)
業(yè)務(wù)訪(fǎng)問(wèn)關(guān)系
橫向威脅關(guān)系
Kill Chain趨勢(shì)
異常行為畫(huà)像
安全失陷舉證
為業(yè)務(wù)決策服務(wù)的可視化
處置&響應(yīng)
NGAF聯(lián)動(dòng)封堵
EDR聯(lián)動(dòng)查殺
上網(wǎng)行為管理聯(lián)動(dòng)提醒
安全專(zhuān)家人工服務(wù)
協(xié)同聯(lián)動(dòng)+人工服務(wù)
產(chǎn)品價(jià)值
看清業(yè)務(wù)
看清IT資產(chǎn)
業(yè)務(wù)邏輯可視
看到威脅
威脅情報(bào)關(guān)聯(lián)
未知攻擊檢測(cè)
看懂風(fēng)險(xiǎn)
安全運(yùn)維可視
有效攻擊分析
輔助決策
攻擊行為展示
安全態(tài)勢(shì)可視
解決方案
場(chǎng)景1:潛伏威脅檢測(cè)場(chǎng)景
對(duì)繞過(guò)邊界防御的進(jìn)入到內(nèi)網(wǎng)的攻擊進(jìn)行檢測(cè),以彌補(bǔ)靜態(tài)防御的不足
對(duì)內(nèi)部用戶(hù)、業(yè)務(wù)資產(chǎn)的異常行為進(jìn)行持續(xù)的檢測(cè),發(fā)現(xiàn)潛在風(fēng)險(xiǎn)以降低可能的損失
對(duì)業(yè)務(wù)系統(tǒng)核心資產(chǎn)進(jìn)行識(shí)別,梳理用戶(hù)與資產(chǎn)的訪(fǎng)問(wèn)關(guān)系
場(chǎng)景2:全網(wǎng)安全檢測(cè)場(chǎng)景
將全網(wǎng)的風(fēng)險(xiǎn)進(jìn)行可視化的呈現(xiàn),一旦發(fā)生安全事件,能夠快速定位出哪個(gè)分支還是總部的問(wèn)題
看清分支安全狀況,提高分支安全意識(shí),防止分支機(jī)構(gòu)安全成為短板
自動(dòng)發(fā)現(xiàn)資產(chǎn)變更,及時(shí)部署安全策略,封堵業(yè)務(wù)資產(chǎn)存在的安全隱患