安全感知平台

如果您有(yǒu)任何疑問:

  • 深信服安全感知平台定位為(wèi)客戶的安全大(dà)腦(nǎo),是一個(gè)檢測、預警、響應處置的大(dà)數(shù)據安全分析平台。其以全流量分析為(wèi)核心,結合威脅情報、行(xíng)為(wèi)分析建模、UEBA、失陷主機檢測、圖關聯分析、機器(qì)學習、大(dà)數(shù)據關聯分析、可(kě)視(shì)化等技(jì)術(shù),對全網流量實現全網業務可(kě)視(shì)化、威脅可(kě)視(shì)化、攻擊與可(kě)疑流量可(kě)視(shì)化等,幫助客戶在高(gāo)級威脅入侵之後,損失發生(shēng)之前及時(shí)發現威脅。

    安全運營中心

    安全感知平台是深信服整個(gè)安全體(tǐ)系架構的核心組件,能夠和(hé)NGAF、STA、AC、EDR、VSS、VPN等安全産品對接,是深信服在客戶側實現深度分析、威脅檢測、防禦聯動和(hé)服務響應的安全運營中心

    全局可(kě)視(shì)化

    深信服安全感知平台的全局可(kě)視(shì)化分為(wèi)2種類型,一種是宏觀領導視(shì)角,結合攻擊趨勢、有(yǒu)效攻擊、業務資産脆弱性對全網安全态勢進行(xíng)整體(tǐ)評價,以業務系統的視(shì)角進行(xíng)呈現,可(kě)有(yǒu)效的把握整體(tǐ)安全态勢進行(xíng)安全決策分析;一種是微觀運維視(shì)角,通(tōng)過失陷主機檢測和(hé)訪問關系可(kě)視(shì)等技(jì)術(shù)幫助運維人(rén)員快速發現安全風險,并提供處理(lǐ)建議,簡化運維

    內(nèi)部威脅檢測

    當前防禦體(tǐ)系側重于互聯網出口和(hé)邊界防護,一旦邊界防禦被繞過,攻擊者将一馬平川。深信服安全感知平台幫助客戶定位異常與違規行(xíng)為(wèi),檢測出內(nèi)網的高(gāo)級潛伏威脅,解決安全黑(hēi)洞與安全窪地的問題

    1. 對繞過邊界防禦的進入到內(nèi)網的攻擊進行(xíng)檢測,以彌補靜态防禦的不足
    2. 對內(nèi)部用戶、業務資産的異常行(xíng)為(wèi)進行(xíng)持續的檢測,發現潛在風險以降低(dī)可(kě)能的損失
    3. 對業務系統核心資産進行(xíng)識别,梳理(lǐ)用戶與資産的訪問關系
    4. 将全網的風險進行(xíng)可(kě)視(shì)化的呈現,一旦發生(shēng)安全事件,能夠快速定位出哪個(gè)分支還(hái)是總部的問題
    5. 看清分支安全狀況,提高(gāo)分支安全意識,防止分支機構安全成為(wèi)短(duǎn)闆
    6. 自動發現資産變更,及時(shí)部署安全策略,封堵業務資産存在的安全隐患
    • 11111