北京北信源軟件股份有限公司
參考價: | 面議 |
- 產(chǎn)品型號
- 品牌
- 其他 廠商性質(zhì)
- 所在地
訪問次數(shù):182更新時間:2021-11-16 18:40:18
安全態(tài)勢分析系統(tǒng)建設(shè)的總體目標(biāo)是將多源異構(gòu)數(shù)據(jù)清洗歸并技術(shù)、大數(shù)據(jù)存儲技術(shù)、流式引擎關(guān)聯(lián)技術(shù)、快速檢索技術(shù)、可視化分析及回溯技術(shù)進(jìn)行有機(jī)融合,對用戶的安全數(shù)據(jù)進(jìn)行快速、自動化的關(guān)聯(lián)分析,及時發(fā)現(xiàn)威脅和異常,同時通過圖形化、可視化的技術(shù)將這些威脅和異常的總體安全態(tài)勢呈現(xiàn)給用戶,形成檢測發(fā)現(xiàn)、應(yīng)急處置、調(diào)查分析的閉環(huán)安全防護(hù)體系,形成安全感知、預(yù)警、響應(yīng)一體化平臺,全面保障企業(yè)信息安全。
- 分布式系統(tǒng)架構(gòu)系統(tǒng)采用分布式系統(tǒng)架構(gòu),將系統(tǒng)整體劃分為若干業(yè)務(wù)領(lǐng)域劃分模塊的、小的自治服務(wù),每個服務(wù)都是自我包含的,并且實(shí)現(xiàn)了單一的業(yè)務(wù)功能。
- 消息總線用于日志數(shù)據(jù)緩存及組件之間解耦。流式引擎會實(shí)時從消息總線獲取數(shù)據(jù)產(chǎn)生實(shí)時的告警信息;同時日志數(shù)據(jù)也會傳輸至數(shù)據(jù)倉庫提供數(shù)據(jù)全文檢索能力。
- 分布式全文檢索引擎擎提供億級日志數(shù)據(jù)秒級檢索能力。引擎具備單機(jī)部署、多機(jī)部署兩種模式。當(dāng)性能產(chǎn)出瓶頸時,可直接水平擴(kuò)展??蓴U(kuò)展是PB級別、100多臺節(jié)點(diǎn)。
- 可視化組件庫內(nèi)置豐富的可視化組件,包括:餅圖、柱狀圖、折線圖、雷達(dá)圖、散點(diǎn)圖、熱力圖等。多類數(shù)據(jù)源,結(jié)合豐富的可視化組件,靈活組裝,多維度分析、展示各類數(shù)據(jù)主題。
- 流式告警分析引擎系統(tǒng)采取流式分析引擎可實(shí)時分析日志數(shù)據(jù),極大提高了告警的及時性。及時發(fā)現(xiàn)及時處理。
- 智能安全分析引擎智能化安全事件分析、主動化的弱點(diǎn)管理與預(yù)警、基于風(fēng)險矩陣的量化安全風(fēng)險評估、指標(biāo)化的宏觀態(tài)勢感知。
- 綜合安全風(fēng)險分析采用分布式存儲系統(tǒng)對海量數(shù)據(jù)進(jìn)行存儲,構(gòu)建安全大數(shù)據(jù)倉庫,將日志、事件信息、資產(chǎn)信息、漏洞信息、用戶行為信息、業(yè)務(wù)信息等進(jìn)行關(guān)聯(lián),利用SPARK、FLINK等大數(shù)據(jù)分析技術(shù)結(jié)合統(tǒng)計/邏輯回歸、樸素貝葉斯、支持向量機(jī)、線性回歸等機(jī)器學(xué)習(xí)算法進(jìn)行各類行為分析。
- 對象軌跡探索圖形化以人、設(shè)備或者應(yīng)用為出發(fā)點(diǎn)分析并展示通過各類日志、基礎(chǔ)數(shù)據(jù)構(gòu)建的安全知識圖譜。內(nèi)置多類安全設(shè)備和網(wǎng)絡(luò)設(shè)備安全日志關(guān)聯(lián)分析規(guī)則,提取事件日志實(shí)體間關(guān)聯(lián)關(guān)系,并以圖形方式進(jìn)行展示。支持知識圖譜圖形的持續(xù)探索。
- 監(jiān)控方式對網(wǎng)絡(luò)設(shè)備、安全設(shè)備或系統(tǒng)和業(yè)務(wù)系統(tǒng)進(jìn)行監(jiān)控,通過多種方式來收集設(shè)備或系統(tǒng)的日志信息、終端用戶信息或事件信息、終端用戶行為數(shù)據(jù),例如syslog、SNMP Trap、WMI、ODBC、FTP等,系統(tǒng)采集各類數(shù)據(jù)源,跨設(shè)備跨系統(tǒng)、跨時間軸進(jìn)行數(shù)據(jù)分析。
- 重點(diǎn)對象監(jiān)控取證靈活設(shè)定重點(diǎn)可疑對象的監(jiān)控策略,即時下達(dá),即時執(zhí)行截屏、錄屏等取證操作。
? 安全模型積累
經(jīng)過多年的研究和安全時間分析經(jīng)驗(yàn)累積,提出了多種安全分析模型。同時利用大數(shù)據(jù)分析方面的技術(shù)積累,形成了安全大數(shù)據(jù)分析技術(shù)。