深信服安全感知平台定位為(wèi)客戶的安全大(dà)腦(nǎo),是一個(gè)檢測、預警、響應處置的大(dà)數(shù)據安全分析平台。其以全流量分析為(wèi)核心,結合威脅情報、行(xíng)為(wèi)分析建模、UEBA、失陷主機檢測、圖關聯分析、機器(qì)學習、大(dà)數(shù)據關聯分析、可(kě)視(shì)化等技(jì)術(shù),對全網流量實現全網業務可(kě)視(shì)化、威脅可(kě)視(shì)化、攻擊與可(kě)疑流量可(kě)視(shì)化等,幫助客戶在高(gāo)級威脅入侵之後,損失發生(shēng)之前及時(shí)發現威脅。
安全感知平台是深信服整個(gè)安全體(tǐ)系架構的核心組件,能夠和(hé)NGAF、STA、AC、EDR、VSS、VPN等安全産品對接,是深信服在客戶側實現深度分析、威脅檢測、防禦聯動和(hé)服務響應的安全運營中心
深信服安全感知平台的全局可(kě)視(shì)化分為(wèi)2種類型,一種是宏觀領導視(shì)角,結合攻擊趨勢、有(yǒu)效攻擊、業務資産脆弱性對全網安全态勢進行(xíng)整體(tǐ)評價,以業務系統的視(shì)角進行(xíng)呈現,可(kě)有(yǒu)效的把握整體(tǐ)安全态勢進行(xíng)安全決策分析;一種是微觀運維視(shì)角,通(tōng)過失陷主機檢測和(hé)訪問關系可(kě)視(shì)等技(jì)術(shù)幫助運維人(rén)員快速發現安全風險,并提供處理(lǐ)建議,簡化運維
當前防禦體(tǐ)系側重于互聯網出口和(hé)邊界防護,一旦邊界防禦被繞過,攻擊者将一馬平川。深信服安全感知平台幫助客戶定位異常與違規行(xíng)為(wèi),檢測出內(nèi)網的高(gāo)級潛伏威脅,解決安全黑(hēi)洞與安全窪地的問題