
產品概述
工業全景態勢感知平臺是一款以安全大數據為基礎,智能分析為保障,算法預測為驅動,從全局視角提升對安全威脅的發現識別、理解分析、響應處置、決策與行動能力的安全運營產品,實現對信息化、工業化資產的全面、實時、動態的安全監測與分析。
平臺通過標準化的技術手段獲取全網安全要素信息,通過關聯分析、行為分析、機器學習等智能分析技術,發現網絡的脆弱性、潛伏威脅等,提供清晰的處置建議和完善的攻擊原理,聯動安全設備進行有效處置安全分析。力求為用戶實現全方位態勢感知能力,為信息安全、工業安全的持續提升提供決策支撐,幫助企業有效提升主動防御能力。
平臺通過標準化的技術手段獲取全網安全要素信息,通過關聯分析、行為分析、機器學習等智能分析技術,發現網絡的脆弱性、潛伏威脅等,提供清晰的處置建議和完善的攻擊原理,聯動安全設備進行有效處置安全分析。力求為用戶實現全方位態勢感知能力,為信息安全、工業安全的持續提升提供決策支撐,幫助企業有效提升主動防御能力。

整體介紹
產品特點
多元化數據匯聚
數據的匯聚面對的是紛繁復雜的廠商軟硬件產品,相對應的不同型號、不同版本的日志格式也不盡相同。為了從根本上解決此類問題,基于物模型標準化設備的能力,實現異構終端、協議范化接入以及面向全業務場景的統一歸納和管理。系統采用插件化模式設計,整個匯聚、處理和存儲的過程相互獨立,減少對已有業務代碼的侵入性,規避風險。
多維度關聯分析
支持邏輯、統計、情境、行為等多種關聯分析,并建立了涵蓋系統安全、網絡安全、身份認證及權限控制、終端安全、應用安全等安全領域模型,實現了對網絡縱深防御各層次安全數據的實時關聯分析和預測。分析引擎是基于大數據架構設計的流式分析引擎,內置300+條安全場景分析規則。除了引入各類日志數據,還將用戶更關注的原始數據(對象資源、威脅情報、資產信息和漏洞信息等)進行多維度分析,產生更有價值、更全面的告警。
集中化數據檢索
利用大數據平臺對匯聚的各類安全數據集中存儲和統一管理,系統內置數據范化功能,將各類數據歸一化成標準的格式,大大方便用戶對數據的分析。平臺提供多種數據檢索模式,滿足各類分析場景的需求,靈活多變的檢索方式,可以對數據進行多維度展示。通過數據量趨勢圖,實時反映數據接入情況。
高效的響應聯動
平臺內置了完整的預警通告及處置工作流程,并具備相應的應急處置預案,幫助運維人員實現安全運維處置的閉環。用戶通過編排,將智能分析結果、調查取證、處置、通知等多個環節整合在一個工作流里,自動化調度運行,減少運營人員在不同工具之間來回切換的消耗,提升響應處置速度,面對日益增多的威脅,SOAR的自動化能力有助于提高整體安全運營效率。
多維度態勢呈現
系統嚴格遵循《GB/T 42453-2023網絡安全態勢感知通用技術要求》,設計了多樣化的態勢圖以直觀呈現企業的網絡安全狀態。這些態勢圖覆蓋了八大關鍵維度,實現了對企業網絡安全狀態的全方位、多視角深度反映。不僅展示了潛在的安全風險信息,還確保了企業安全狀態的全面、動態展示,為安全管理提供了強有力的可視化支持。
應用場景
用戶價值
管理價值
- 1)參照國標研發,滿足行業監管要求。
- 2)通過各類安全態勢,幫助企業負責人全方位、全天候感知網絡安全態勢。
- 3)驅動各單位、部門網絡安全責任落地,形成線上監測+線下檢查的監管,摸底網絡安全現狀。
運營價值
- 1)對資產進行全面梳理,發現內網中的已知和未知資產,并對資產進行全生命周期管理。
- 2)全網安全風險一目了然,實時監控威脅檢測告警。
- 3)提升應急響應能力,縮短應急時間。
分析價值
- 1)各類設備數據匯聚,告別數據孤島,做到一站式安全分析。
- 2)通過關聯分析引擎,高效、準確地實現安全分析與溯源。
- 3)拉通IT與OT信息化能力,解決工控場景融合分析等問題。
產品優勢
多維度的態勢可視化呈現
平臺通過資產態勢、攻擊態勢、脆弱性態勢、流量態勢、運行態勢、異常行為態勢、安全事件態勢、態勢總覽多個維度來覆蓋安全態勢各個方面,來實現全方位的態勢感知。
全面的資產實時監測
對企業內部資產進行精準、無損探測識別,能夠實時展示資產暴露端口、通聯關系、流量大小、漏洞、弱口令、更新歷史等信息。
可擴展的關聯分析規則
內置基于邏輯、統計、情境、工控的300多條關聯分析規則,支持根據不同行業編寫貼合業務場景的分析規則。
自動化響應處置
通過編排應急響應劇本,安全運營人員可根據標準化的事件響應流程,實現自動化地事件分析與處置,幫助企業和組織在面臨威脅時提高應急響應能力。
IT和OT全面整合
跨越IT和OT環境的邊界,將傳統IT系統、物聯網設備、工業控制系統等產生的海量數據進行有效整合,形成統一的數據源。
定制化分析套件
提供工控領域專用功能的業務化套件,通過功能定制的方式,擴展和定制這些套件,以支持特定的業務需求。

合作咨詢
Cooperate
公司名稱
產品意向
聯系人
職務
手機
聯系電話
郵箱
提交
