北京國泰網(wǎng)信科技有限公司
參考價: | 面議 |
- 產(chǎn)品型號
- 品牌
- 其他 廠商性質(zhì)
- 所在地
訪問次數(shù):602更新時間:2021-07-27 12:40:54
產(chǎn)品概述
網(wǎng)絡(luò)安全態(tài)勢感知平臺是一款融合大數(shù)據(jù)和機器學習技術(shù)的網(wǎng)絡(luò)安全態(tài)勢感知與監(jiān)測預警產(chǎn)品。產(chǎn)品可集中收集并存儲客戶生產(chǎn)環(huán)境的資產(chǎn)、運行狀態(tài)、漏洞、安全配置、日志、流量等安全相關(guān)的數(shù)據(jù),基于內(nèi)置的大數(shù)據(jù)存儲和多種智能分析引擎,融合多種情境數(shù)據(jù)和外部安全情報,構(gòu)建安全可視化、監(jiān)測、預警和響應(yīng)處置機制,可有效發(fā)現(xiàn)網(wǎng)絡(luò)內(nèi)部的違規(guī)資產(chǎn)、行為、策略和威脅,網(wǎng)絡(luò)外部的攻擊和威脅,及時預警,提供包括工單在內(nèi)的多種響應(yīng)方式,使安全防護和管理工作規(guī)范化、流程化進行,并通過豐富的儀表板將網(wǎng)絡(luò)安全態(tài)勢直觀呈現(xiàn)給客戶,生成多種合規(guī)報告。最終幫助用戶構(gòu)建網(wǎng)絡(luò)安全動態(tài)深度防御體系。
產(chǎn)品功能
資產(chǎn)測繪與管理:支持通過自動掃描、手工維護、批量導入等方式進行資產(chǎn)記錄與維護,并進行資產(chǎn)感知和測繪。
脆弱性管理:借助漏洞掃描系統(tǒng),采集分析資產(chǎn)漏洞情況,并生成漏洞修補計劃。
安全事件分析與管理:對多種系統(tǒng)資產(chǎn)進行安全事件進行集中管理,發(fā)現(xiàn)并分析相關(guān)安全事件過程,并給出響應(yīng)建議,安排處置并進行跟蹤監(jiān)督,為安全事件的閉環(huán)處理提供技術(shù)支撐。
威脅情報采集與利用:結(jié)合威脅情報庫,對安全事件進行情報溯源分析,并完成威脅信息的上下級通報。
安全配置核查:自動化采集IT資產(chǎn)的安全配置信息,并根據(jù)行業(yè)規(guī)范對配置數(shù)據(jù)進行合規(guī)性分析、風險分析、對比分析和趨勢分析等。
安全風險評估:以自動化、定量化的方式計算資產(chǎn)及其業(yè)務(wù)系統(tǒng)的風險值的功能,協(xié)助管理人員進行定量的風險評估
安全態(tài)勢展示:從多維度和指標化的形式來呈現(xiàn)政企客戶全網(wǎng)整體安全運行態(tài)勢和資產(chǎn)、漏洞、攻擊以及管理等專題態(tài)勢,并進行可視化展示,幫助管理層輔助決策和執(zhí)行層運維指導。
等級保護工作管理:支持對信息系統(tǒng)等級保護測評信息的管理,提供配置審核功能。測評信息包括項目名稱、測評單位、測評年度、被測評的信息系統(tǒng)等。
告警響應(yīng)管理:可對感知的安全問題實時進行預警和報警,如實時屏幕顯示、電子郵件、短信、微信和工單等。
工單管理:針對發(fā)現(xiàn)的安全事件、告警、預警和安全通知等,可定制化的工單流轉(zhuǎn)功能實現(xiàn)安全運維與應(yīng)急處置。
安全信息通報:根據(jù)需要,系統(tǒng)支持與國家信息安全通報機制進行對接,也可實現(xiàn)用戶單位上下級之間的信息通報
安全知識庫管理:提供豐富的知識庫(如漏洞庫情報、威脅情報庫、安全事件分類庫、范化策略庫、關(guān)聯(lián)規(guī)則庫、異常檢測策略庫、等級保護知識庫等),為安全管理人員日常運維工作提供指導。
產(chǎn)品特點
靈活的大數(shù)據(jù)技術(shù)架構(gòu)
智能的資產(chǎn)發(fā)現(xiàn)技術(shù)和指紋庫
自有漏洞情報庫
基于機器學習的日志模式識別和可視化范化技術(shù)
多層次智能安全分析技術(shù)
開放、可擴展的套件化應(yīng)用開發(fā)平臺
專業(yè)的安全運營服務(wù)團隊
實現(xiàn)效果