北京天融信科技有限公司
參考價(jià): | 面議 |
- 產(chǎn)品型號(hào)
- 品牌
- 其他 廠商性質(zhì)
- 所在地
訪問次數(shù):335更新時(shí)間:2022-02-11 12:21:22
天融信安全管理系統(tǒng)是為了滿足日益復(fù)雜的信息系統(tǒng)安全管理需求,集十余年信息安全研發(fā)經(jīng)驗(yàn)和安全實(shí)踐的基礎(chǔ)上推出的面向全網(wǎng)IT資源整合的安全管理平臺(tái)。
平臺(tái)依據(jù)ISO/IEC 27000 信息安全標(biāo)準(zhǔn),結(jié)合安全服務(wù)的實(shí)踐,以資產(chǎn)管理為基礎(chǔ),以風(fēng)險(xiǎn)管理為核心,以事件管理為主線,通過對(duì)全網(wǎng)安全域中IT資源事件的集中全面采集、深度數(shù)據(jù)挖掘和事件關(guān)聯(lián)分析,構(gòu)建可度量的業(yè)務(wù)信息系統(tǒng)風(fēng)險(xiǎn)模型,實(shí)現(xiàn)對(duì)企業(yè)內(nèi)部各類安全事件的監(jiān)控、分析和管理的信息系統(tǒng),關(guān)注企業(yè)整體信息安全發(fā)展態(tài)勢(shì),并為整個(gè)信息系統(tǒng)的安全運(yùn)營(yíng)提供決策服務(wù)和運(yùn)維流程管理。

對(duì)關(guān)鍵資產(chǎn)的實(shí)時(shí)監(jiān)控,以及對(duì)資產(chǎn)所產(chǎn)生的事件進(jìn)行風(fēng)險(xiǎn)分析和處理,維護(hù)企業(yè)中各種資產(chǎn)的安全性。利用各種資產(chǎn)視圖可以查看資產(chǎn)的軟件硬件信息、漏洞補(bǔ)丁列表,查看該資產(chǎn)的的掃描報(bào)告可以了解的漏洞信息,支持資產(chǎn)列表的導(dǎo)入導(dǎo)出。

網(wǎng)絡(luò)管理與安全管理融合,為用戶提供統(tǒng)一管理平臺(tái),有效降低客戶總體擁有成本(TCO)。系統(tǒng)支持全面的拓?fù)涔芾?,包括拓?fù)浒l(fā)現(xiàn)、鏈路狀態(tài)監(jiān)控、節(jié)點(diǎn)安全告警、集成的安全風(fēng)險(xiǎn)預(yù)警與事件呈現(xiàn)界面??蓪?shí)現(xiàn)大范圍多級(jí)管理,對(duì)大規(guī)模的分層系統(tǒng)進(jìn)行統(tǒng)一的管理。

綜合運(yùn)用事件歸一化與歸并技術(shù)、實(shí)時(shí)關(guān)聯(lián)分析技術(shù)、專家決策系統(tǒng)等不同層面的技術(shù)方案,為用戶提供了一個(gè)集成化的威脅與風(fēng)險(xiǎn)識(shí)別的平臺(tái)。事件歸一化與歸并技術(shù)可將用戶的海量數(shù)據(jù)大幅縮減,為進(jìn)一步的數(shù)據(jù)挖掘做準(zhǔn)備;基于狀態(tài)機(jī)的實(shí)時(shí)關(guān)聯(lián)檢測(cè)技術(shù)通過使用狀態(tài)機(jī)來(lái)抽象和描述攻擊的過程與場(chǎng)景,狀態(tài)機(jī)間的狀態(tài)轉(zhuǎn)換的條件由不同安全事件觸發(fā),可有效地幫助用戶準(zhǔn)確、實(shí)時(shí)地進(jìn)行高精度威脅識(shí)別,并通過專家決策系統(tǒng)選擇優(yōu)化的解決方案。

豐富的安全信息采集方式,全面采集信息系統(tǒng)中的各種有價(jià)值的安全信息,關(guān)鍵數(shù)據(jù)無(wú)遺漏;
360 度健康信息監(jiān)控引擎。提供基于事件、性能、狀態(tài)、安全等方面的對(duì)設(shè)備、服務(wù)的健康性觀察。不同的用戶可以擁有自定義的個(gè)性化儀表盤;配置方便,布局靈活,可根據(jù)需要方便地增加、刪除和修改儀表盤上的儀表,并可所見即所得地排布儀表;展現(xiàn)方式多樣,每個(gè)儀表都可支持表格、指示燈、圖形、樹型等展示方式。

全面符合安全法規(guī)要求
產(chǎn)品設(shè)計(jì)架構(gòu)依據(jù)ISO/IEC 27000系列信息安全標(biāo)準(zhǔn)進(jìn)行系統(tǒng)建設(shè),符合國(guó)家等保分保法規(guī)和行業(yè)安全性要求。
產(chǎn)品功能性能通過國(guó)家機(jī)構(gòu)測(cè)試,功能全面,性能高效。
一次性建設(shè),終身安全保障。
維護(hù)企業(yè)中各種安全對(duì)象的安全性
對(duì)關(guān)鍵安全對(duì)象的狀態(tài)實(shí)時(shí)監(jiān)控,以及對(duì)安全對(duì)象所產(chǎn)生的事件進(jìn)行風(fēng)險(xiǎn)分析和實(shí)時(shí)處理,從而維護(hù)企業(yè)中各種安全對(duì)象的安全性。
結(jié)合安全對(duì)象的脆弱性,將安全事件進(jìn)行分級(jí)分類,形成動(dòng)態(tài)的安全事件統(tǒng)計(jì)。
提供面向企業(yè)的試試風(fēng)險(xiǎn)現(xiàn)狀評(píng)估
結(jié)合安全服務(wù)的實(shí)踐,提供面向企業(yè)的實(shí)時(shí)風(fēng)險(xiǎn)現(xiàn)狀評(píng)估。根據(jù)多項(xiàng)指標(biāo)計(jì)算出安全對(duì)象所面臨風(fēng)險(xiǎn)數(shù)值,實(shí)時(shí)計(jì)算得出安全對(duì)象當(dāng)前的風(fēng)險(xiǎn)狀況進(jìn)行展示。
自動(dòng)地對(duì)超過既定閥值的風(fēng)險(xiǎn)進(jìn)行響應(yīng),提醒管理員關(guān)注此安全對(duì)象的安全風(fēng)險(xiǎn),以采取必要的安全防護(hù)手段。
提高工單處理的及時(shí)/實(shí)時(shí)性
構(gòu)建安全事件的作業(yè)化管理,通過工單管理功能實(shí)現(xiàn)對(duì)安全事件進(jìn)行自動(dòng)觸發(fā)、派發(fā)、跟蹤、提醒和關(guān)閉,實(shí)現(xiàn)對(duì)安全事件的閉環(huán)處理。
安全管理員可選擇一個(gè)或多個(gè)關(guān)注的安全事件添加到的工單,并對(duì)工單進(jìn)行派發(fā),通過郵件提醒功能以及工單超時(shí)處理的功能來(lái)提高工單處理的及時(shí)性,提供工單處理過程的實(shí)時(shí)功能。
提升針對(duì)網(wǎng)絡(luò)安全問題的響應(yīng)和處理效率
基于J2EE平臺(tái)構(gòu)架,具有很好的開放性和擴(kuò)展性,預(yù)留多種數(shù)據(jù)接口。對(duì)于已建設(shè)和待建設(shè)的安全性系統(tǒng)進(jìn)行無(wú)縫接入,實(shí)現(xiàn)一站式管理登錄,減少客戶的管理和維護(hù)復(fù)雜度,提升針對(duì)網(wǎng)絡(luò)安全問題的響應(yīng)和處理效率。

天融信安全管理系統(tǒng)在部署時(shí)可以按照系統(tǒng)組件分三部分進(jìn)行部署,包括服務(wù)器(TopAnalyzer Server)、代理(Agent)和數(shù)據(jù)庫(kù)(DataBase)的安裝部署。
代理(采集器)負(fù)責(zé)在網(wǎng)絡(luò)中采集安全事件,經(jīng)過預(yù)處理后發(fā)送給服務(wù)器;服務(wù)器負(fù)責(zé)對(duì)預(yù)處理(對(duì)原始安全事件進(jìn)行收集、過濾、歸并等操作)后的安全事件進(jìn)行統(tǒng)一的實(shí)時(shí)關(guān)聯(lián)分析、風(fēng)險(xiǎn)管理、安全預(yù)警、報(bào)警與響應(yīng)、報(bào)表輸出以及決策建議等;數(shù)據(jù)庫(kù)則負(fù)責(zé)集中存儲(chǔ)預(yù)處理后的安全事件。
