遠(yuǎn)江盛邦(北京)網(wǎng)絡(luò)安全科技股份有限公司
參考價(jià): | 面議 |
- 產(chǎn)品型號
- 品牌
- 其他 廠商性質(zhì)
- 所在地
訪問次數(shù):258更新時(shí)間:2022-01-28 11:21:16
方案簡介
盛邦安全大數(shù)據(jù)態(tài)勢感知系統(tǒng),利用分布式安全大數(shù)據(jù)平臺提供的海量威脅數(shù)據(jù)和白樣本,利用深度學(xué)習(xí)技術(shù)和機(jī)器學(xué)習(xí)技術(shù),訓(xùn)練出具備對惡意代碼變種檢測,惡意代碼隱秘隧道通信檢測(DGA、DNS、HTTP、未知協(xié)議,加密流量)及XSS、SQL注入等攻擊檢測模型,具備更加智能、精準(zhǔn)、高效的APT檢測能力,并融合日志收集和分析特性,可以為銀行業(yè)客戶提供一雙“慧眼",實(shí)時(shí)定位潛在內(nèi)部威脅,協(xié)助客戶構(gòu)建“御敵于千里之外"的安力。
方案背景
近幾年“網(wǎng)絡(luò)安全態(tài)勢感知"的概念被無數(shù)次提起,在以銀行業(yè)為代表的金融行業(yè),部分銀行業(yè)客戶開始對建設(shè)“安全態(tài)勢感知"平臺的必要性和可行性進(jìn)行了大量探索和實(shí)踐,我們認(rèn)為出現(xiàn)這種局面,主要有兩方面驅(qū)動:
一是國家監(jiān)管層面,2017年發(fā)布《中國辦公廳關(guān)于加強(qiáng)網(wǎng)絡(luò)信息安全與客戶信息保護(hù)有關(guān)事項(xiàng)的通知》簡稱(發(fā)布(2017)2號文)指出金融機(jī)構(gòu)及銀行應(yīng)加強(qiáng)應(yīng)用安全防護(hù),建立事前、事中、事后的安全控制體系;支持日志的檢測審計(jì),對入侵事件的危害和范圍進(jìn)行事后溯源和評估。
二是銀行客戶業(yè)務(wù)訴求方面,銀行客戶基于大數(shù)據(jù)分析的態(tài)勢感知需求是安力不對等的產(chǎn)物,因?yàn)椴杉瘑我坏臄?shù)據(jù)源是遠(yuǎn)無法提供安全趨勢分析,使得決策者無法根據(jù)當(dāng)前環(huán)境的連續(xù)變化情況做出更好的決策。
方案概述
通過掌握當(dāng)前銀行業(yè)務(wù)系統(tǒng)安全態(tài)勢(感知現(xiàn)在),追查安全事件真兇(調(diào)查過去),來預(yù)測未來攻擊(預(yù)測未來)從而減小網(wǎng)絡(luò)威脅損失(保障運(yùn)行)。
利用大數(shù)據(jù)平臺采集多維高質(zhì)量的數(shù)據(jù),增加數(shù)據(jù)多樣性,其特性為無需歸一化且高效可視化;通過集群形式部署按需擴(kuò)展,利用NoSQL數(shù)據(jù)存儲,大幅提升系統(tǒng)性能。結(jié)合AI智能分析模塊,無需預(yù)制模型,可靈活數(shù)值分析,對整個(gè)采集數(shù)據(jù)進(jìn)行關(guān)聯(lián)分析,做到可解釋可追溯。
解決方案
大數(shù)據(jù)態(tài)勢感知系統(tǒng)組件包括:大數(shù)據(jù)智能安全分析系統(tǒng)(RayThink-A)、可持續(xù)威脅檢測與溯源系統(tǒng)(RayEYE)、全流量威脅取證系統(tǒng)(RayNTF)、大數(shù)據(jù)威脅情報(bào)系統(tǒng)(RaySTI)、一體化漏洞評估系統(tǒng)(RayScan)、主機(jī)威脅檢測(HTD)。
RayThink是大數(shù)據(jù)安全分析和態(tài)勢感知解決方案核心組件,大數(shù)據(jù)智能安全分析系統(tǒng)同可持續(xù)威脅檢測與溯源系統(tǒng)、全流量威脅取證系統(tǒng)(RayNTF)、 大數(shù)據(jù)威脅情報(bào)系統(tǒng)和第三方網(wǎng)絡(luò)或安全設(shè)備日志等組件組成大數(shù)據(jù)安全分析和態(tài)勢感知解決方案。RayThink作為安全分析核心組件,將采集數(shù)據(jù)進(jìn)行處理、存儲、分析、呈現(xiàn)等??沙掷m(xù)威脅檢測與溯源系統(tǒng)可以檢測威脅,但是不能定位到具體的主機(jī)威脅點(diǎn),如果需要確認(rèn)具體發(fā)生威脅的主機(jī)問題點(diǎn),只能在目標(biāo)主機(jī)上取證,才能最終完成威脅檢測的閉環(huán)。
方案優(yōu)勢
1、功能全面,涵蓋網(wǎng)絡(luò)異常檢測、下一代入侵檢測、病毒檢測、基因檢測、沙箱檢測、威脅情報(bào)關(guān)聯(lián)、大數(shù)據(jù)安全分析等;
2、技術(shù)*,業(yè)界的基因檢測技術(shù),對未知威脅中的威脅變種非常有效;基于大數(shù)據(jù)機(jī)器學(xué)習(xí)技術(shù)對已知威脅的基因圖譜進(jìn)行分類、聚類,然后通過圖像模糊識別技術(shù)對威脅變種的基因圖譜與已知威脅的基因圖譜進(jìn)行對比,檢測威脅變種;基于大數(shù)據(jù)機(jī)器學(xué)習(xí)技術(shù)對已知威脅進(jìn)行頻繁行為模式挖掘,然后通過專家分析篩選,提取惡意行為模式庫,并與可疑樣本在沙箱中的行為進(jìn)行對比,檢測未知威脅;基于大數(shù)據(jù)機(jī)器學(xué)習(xí)技術(shù)檢測利用DGA域名進(jìn)行C&C通訊的僵尸網(wǎng)絡(luò);
3、檢出率高,多種檢測技術(shù)交叉檢測提高檢出率;基因檢測對威脅變種的檢出率接近99%(在未知威脅中,威脅變種占絕大多數(shù));
4、誤報(bào)率低,多種檢測技術(shù)交叉驗(yàn)證降低誤報(bào)率,基因檢測接近于零誤報(bào)。
相關(guān)產(chǎn)品
盛邦安全大數(shù)據(jù)智能安全分析系統(tǒng)(RayTouch)