網騰科技(jì) 态勢感知與安全運營平台. 2018-01-15
網騰科技(jì)态勢感知與安全運營平台是基于威脅情報和(hé)本地大(dà)數(shù)據技(jì)術(shù)的對用戶本地的安全數(shù)據進行(xíng)快速、自動化的關聯分析,及時(shí)發現本地的威脅和(hé)異常,同時(shí)通(tōng)過圖形化、可(kě)視(shì)化的技(jì)術(shù)将這些(xiē)威脅和(hé)異常的總體(tǐ)安全态勢展現給用戶的系統。
産品概述
網騰科技(jì)态勢感知與安全運營平台一方面可(kě)基于自有(yǒu)的多(duō)維度海量互聯網安全數(shù)據,進行(xíng)情報挖掘與雲端關聯分析,提前洞悉各種安全威脅,并将威脅情報以可(kě)機讀格式推送到本地系統,供本地威脅檢測和(hé)分析時(shí)使用;另一方面,網騰科技(jì)态勢感知與安全運營平台可(kě)對本地全量數(shù)據進行(xíng)采集和(hé)存儲,利用大(dà)數(shù)據技(jì)術(shù)在本地進行(xíng)安全數(shù)據分析和(hé)威脅溯源。整個(gè)設計(jì)将遵循發現、阻斷、取證、溯源、研判、拓展的安全業務閉環設計(jì),使得(de)用戶能通(tōng)過産品各個(gè)功能模塊完成威脅處置的全過程。
産品功能
* 日志(zhì)檢索
* 資産管理(lǐ)
* 關聯分析
* 威脅情報利用
* 告警響應中心
* 報表中心
* 安全态勢展示
産品亮點
1. 首創使用互聯網數(shù)據發掘APT攻擊線索,提升企業對威脅看見的能力2. 以威脅情報形式打通(tōng)攻擊定位、溯源與阻斷多(duō)個(gè)工作(zuò)環節,幫助企業從源頭上(shàng)解決安全問題
3. 高(gāo)效的快速搜索技(jì)術(shù)幫助企業提升數(shù)據查找的能力
4. 基于數(shù)據處理(lǐ)與計(jì)算(suàn)分析的自動化關聯技(jì)術(shù),提升了客戶發現本地異常行(xíng)為(wèi)的能力
5. 基于大(dà)數(shù)據挖掘分析的惡意代碼智能檢測技(jì)術(shù),提升了客戶檢測惡意代碼的能力
6. 基于可(kě)視(shì)化技(jì)術(shù),使得(de)用戶網內(nèi)的威脅和(hé)異常清晰可(kě)見
7. 專業的專家(jiā)運營團隊,全天候為(wèi)企業保駕護航使用場(chǎng)景
* 傳統安全防禦手段基于已知威脅,對未知威脅沒有(yǒu)防禦作(zuò)用
* 攻擊者與防禦者在信息上(shàng)不對稱
* 缺少(shǎo)本地原始數(shù)據,難以溯源分析
* 缺少(shǎo)能在海量數(shù)據中快速分析的工具
* 無法對信息系統內(nèi)的海量數(shù)據進行(xíng)有(yǒu)效利用