北京北信源軟件股份有限公司
參考價(jià): | 面議 |
- 產(chǎn)品型號(hào)
- 品牌
- 其他 廠商性質(zhì)
- 所在地
訪問次數(shù):192更新時(shí)間:2021-11-17 08:10:39
北信源動(dòng)態(tài)訪問控制系統(tǒng)基于零信任安全架構(gòu)所實(shí)現(xiàn)的訪問控制安全整體實(shí)踐,其核心技術(shù)要點(diǎn)包括:以身份為中心、多維感知要素、持續(xù)信任評(píng)估、業(yè)務(wù)安全訪問、安全感知報(bào)告、動(dòng)態(tài)訪問控制和服務(wù)接口聯(lián)動(dòng)。結(jié)合企業(yè)信息安全管理制度,落實(shí)信息安全管理體系模型,不但是各級(jí)安全管理人員的日常工作平臺(tái),安全的集中監(jiān)控與綜合展示平臺(tái),支撐信息安全與考核的管理平臺(tái);還是基于風(fēng)險(xiǎn)評(píng)估的態(tài)勢(shì)感知、分析預(yù)測(cè)平臺(tái),決策輔助與專家推理的綜合評(píng)估平臺(tái)。
- 一體化數(shù)據(jù)接口一體化數(shù)據(jù)采集, 對(duì)不同的場(chǎng)景關(guān)鍵性數(shù)據(jù),進(jìn)行數(shù)據(jù)準(zhǔn)確性、適用性、及時(shí)性、一致性的審核,對(duì)審核過程中發(fā)現(xiàn)的臟數(shù)據(jù)數(shù)據(jù)的清洗(缺失、噪聲、不一致、數(shù)據(jù)冗余、數(shù)據(jù)重復(fù)、數(shù)據(jù)集不均衡),轉(zhuǎn)化,數(shù)據(jù)描述,特征選擇,特征抽取,歸一化。
- 可信評(píng)估模型系統(tǒng)內(nèi)置業(yè)務(wù)建模工具,用戶可以構(gòu)建業(yè)務(wù)拓?fù)?,反映業(yè)務(wù)支撐系統(tǒng)的資產(chǎn)構(gòu)成,并構(gòu)建業(yè)務(wù)健康指標(biāo)體系,從業(yè)務(wù)的性能與可用性、業(yè)務(wù)的脆弱性和業(yè)務(wù)的威脅三個(gè)維度計(jì)算業(yè)務(wù)的健康度,協(xié)助用戶從業(yè)務(wù)的角度去分析業(yè)務(wù)可用性、業(yè)務(wù)安全事件和業(yè)務(wù)告警。
- 的IT系統(tǒng)性能與可用性監(jiān)測(cè)采用物理環(huán)境風(fēng)險(xiǎn)、硬件配置變化風(fēng)險(xiǎn)、網(wǎng)絡(luò)環(huán)境及變化風(fēng)險(xiǎn)、安全配置風(fēng)險(xiǎn)、惡意代碼風(fēng)險(xiǎn)、漏洞風(fēng)險(xiǎn)、系統(tǒng)關(guān)鍵對(duì)象風(fēng)險(xiǎn)、系統(tǒng)環(huán)境風(fēng)險(xiǎn)等維度劃分;以場(chǎng)景性分析為基礎(chǔ),分析參數(shù)( 規(guī)則配置、等級(jí)配置、風(fēng)險(xiǎn)值配置),分析范圍 (組織機(jī)構(gòu)配置、安全域配置、安全網(wǎng)段配置),分析事件(感知策略配置)為模型的配置條件,形成符合多樣性的需求。
- 用戶登錄包含的功能有用戶登入接口、認(rèn)證、評(píng)估、數(shù)據(jù)推送,用戶登入,如果信任等級(jí)變化了,就在的訪問控制列表里可以看到了,沒有變化就在在線列表里,并推送評(píng)估給第三方。
- 感知設(shè)備聯(lián)動(dòng)聯(lián)動(dòng)服務(wù)側(cè),提供聯(lián)動(dòng)內(nèi)容(綜合評(píng)分、設(shè)備基礎(chǔ)信息、登錄登出日志、系統(tǒng)操作日志、設(shè)備詳細(xì)類型),編碼格式(BASE64、無(wú)編碼),協(xié)議類型(HTTP、HTTPS、KAFKA、SYSLOG),聯(lián)動(dòng)接收側(cè)(網(wǎng)關(guān)側(cè)、管控中心)
- 感知核查全網(wǎng)搜從數(shù)據(jù)源可配置,索引設(shè)置、映射字典,查詢條件分為常規(guī)查詢、專家查詢、主題過濾,查詢結(jié)果顯示方式支持,列表、表格、圖表、導(dǎo)出,并且查詢條件可保存。感知要素核查對(duì)一體化數(shù)據(jù)接口的檢查,包括主題數(shù)、集群狀態(tài)、節(jié)點(diǎn)監(jiān)控、消費(fèi)組、主題的生命周期、字段類型進(jìn)行檢查,并對(duì)不符合要求的主題字段進(jìn)行類型轉(zhuǎn)換,特征提取。安全圖譜以人員、設(shè)備、應(yīng)用、進(jìn)程、病毒、威脅、漏洞為主體,對(duì)其的活動(dòng)軌跡進(jìn)行記錄分析。檔案管理通過設(shè)備的IP或id為索引,將此設(shè)備的相關(guān)屬性歸納顯示。
- 可視化儀表板通過先設(shè)定儀表的標(biāo)題、時(shí)間范圍、封面確立儀表的樣式,然后將可供使用的數(shù)據(jù)源注入到儀表組件中,最后生成我們?cè)O(shè)定好的儀表。
- 系統(tǒng)管控包含權(quán)限管理、系統(tǒng)日志、通知公告、安裝維護(hù)、系統(tǒng)監(jiān)控、安全配置對(duì)整個(gè)系統(tǒng)的運(yùn)行提供、維護(hù)、監(jiān)控、通知通報(bào)的發(fā)布。
?系統(tǒng)可整合和集中管理企業(yè)內(nèi)部現(xiàn)有安全資源,通過關(guān)聯(lián)分析、智能響應(yīng)、事件追溯以及與其他北信源安全產(chǎn)品的組合,實(shí)現(xiàn)多維感知要素采集、安全預(yù)警、信任引擎實(shí)時(shí)評(píng)估、身份認(rèn)證管理、動(dòng)態(tài)調(diào)整訪問控制、業(yè)務(wù)系統(tǒng)安全訪問。
?簡(jiǎn)單易用,能夠呈現(xiàn)用戶權(quán)限管理、感知配置管理、資產(chǎn)管理、各維度安全值及設(shè)備安全健康狀態(tài)。
?為用戶提供靈活的報(bào)表生成,可以根據(jù)用戶的報(bào)表需求快速地產(chǎn)生滿足要求的各種報(bào)表和圖表,并以WEB的形式在系統(tǒng)中集中展示,提供報(bào)表導(dǎo)出功能。
?具有靈活、可配置、可拓展的分布式框架,具有良好的適應(yīng)性和伸縮性,良好的可擴(kuò)展性、可配置性,支持集成不同廠商的安全系統(tǒng)對(duì)接,提供統(tǒng)一數(shù)據(jù)接口。
?借助*的流式分析引擎,實(shí)時(shí)不間斷地對(duì)所有范式化后的日志流按標(biāo)準(zhǔn)數(shù)據(jù)入庫(kù)。