打开微信“扫一扫”,开启安(ān)全数字世界之旅
截图或長(cháng)按保存至相册,使用(yòng)微信扫一扫

新(xīn)闻与活动

亚信安(ān)全最新(xīn)资讯与活动。

上新(xīn)!亚信安(ān)全管理(lǐ)与分(fēn)析平台MAXS 3.0正式发布
发布时间 :2021年06月01日
类型 :公(gōng)司新(xīn)闻
分(fēn)享:

亚信安(ān)全管理(lǐ)与分(fēn)析平台MAXS 3.0正式发布!


集安(ān)全运营与态势感知為(wèi)一體(tǐ)的全能(néng)平台,将為(wèi)用(yòng)户带来进阶式安(ān)全赋能(néng)。


MAXS 3.0可(kě)采集企业网络信息系统所有(yǒu)安(ān)全数据,应用(yòng)内置智能(néng)引擎对安(ān)全数据进行统一处理(lǐ)分(fēn)析,实现对网络攻击行為(wèi)、安(ān)全威胁事件等网络安(ān)全问题的发现和告警。针对潜伏性高级持续威胁(APT)及新(xīn)型组合式网络攻击,平台提供集“检测-预警-监测-响应-防护-分(fēn)析-溯源”為(wèi)一體(tǐ)的整體(tǐ)防御能(néng)力。与此同时,MAXS V3.0集成联动处置、融合建模、异常行為(wèi)分(fēn)析、威胁情报、威胁狩猎等核心功能(néng),适用(yòng)于安(ān)全检测、行业监管、等保合规、红蓝对抗等场景,為(wèi)企业级用(yòng)户建立统一的安(ān)全运营与态势感知平台。


202111151636976312760055745.jpg


网络威胁变相丛生 安(ān)全运营能(néng)力匮乏




近年来,各行业的网络安(ān)全事件频发,网络安(ān)全形势也愈来愈复杂和严峻,尤其是具(jù)有(yǒu)针对性强、组织严密、近年来,各行业的网络安(ān)全事件频发,网络安(ān)全形势也愈来愈复杂和严峻,尤其是具(jù)有(yǒu)针对性强、组织严密、持续时间長(cháng)、高隐蔽性等特点的新(xīn)型网络安(ān)全攻击持续加剧。面对此类的新(xīn)型网络攻击手段,防火墙、IDS等基于静态规则的检测手段捉襟见肘,无法有(yǒu)效检测潜伏性极强的高级持续威胁,更无法做到及时响应和自动阻断。




已有(yǒu)的安(ān)全检测与防护手段面对不断恶化的网络安(ān)全形势应接不暇,體(tǐ)现出以下不足之处:




静态检测规则落后于先进的攻击手段


安(ān)全设备各自為(wèi)战无法形成协同防御


无力应对信息系统大规模数据量


响应处置依赖人工(gōng),安(ān)全运维效率低下




為(wèi)避免网络安(ān)全防守體(tǐ)系出现“短板”,网安(ān)建设急需一种能(néng)够打破安(ān)全数据孤岛的高效安(ān)全分(fēn)析与管理(lǐ)手段,整合现有(yǒu)安(ān)全能(néng)力,对海量安(ān)全告警进行智能(néng)分(fēn)析和研判,从多(duō)个视角实时动态呈现系统整體(tǐ)安(ān)全态势,自动化处置安(ān)全事件,形成一體(tǐ)化的智能(néng)安(ān)全分(fēn)析与管理(lǐ)解决方案。




安(ān)全管理(lǐ)顶层聚合,八大功能(néng)全面升级




立足于企业网络安(ān)全业務(wù)场景,结合最新(xīn)的信息安(ān)全检测技(jì )术,亚信安(ān)全正式推出安(ān)全管理(lǐ)与分(fēn)析平台MAXS 3.0。本平台协助用(yòng)户构建安(ān)全监测中(zhōng)心、安(ān)全分(fēn)析中(zhōng)心、安(ān)全响应中(zhōng)心、安(ān)全资产(chǎn)中(zhōng)心、知识情报中(zhōng)心等中(zhōng)台能(néng)力,同时聚合顶层安(ān)全管理(lǐ)与运营能(néng)力,赋能(néng)政企用(yòng)户全局掌控安(ān)全态势、研判分(fēn)析影响范围、提升安(ān)全运维效率、體(tǐ)现安(ān)全建设成效,进而实现信息安(ān)全建设的价值最大化。




01


多(duō)元数据采集汇聚


打通企业内安(ān)全数据壁垒,通过自动采集、自适应解析和自动流转模块,应用(yòng)丰富的内置数据解析规则,实现海量数据的采集汇聚与检索挖掘,為(wèi)安(ān)全事件的预警响应与深度溯源分(fēn)析提供基础保障。




02


全网资产(chǎn)测绘管理(lǐ)


基于“主动扫描+被动获取”的资产(chǎn)测绘方式,能(néng)够自适应地识别内外网各网段的终端、服務(wù)器等资产(chǎn)类型,利用(yòng)可(kě)视化技(jì )术分(fēn)析资产(chǎn)态势、刻画资产(chǎn)画像,让运维人员能(néng)够直观地监测内部资产(chǎn)的脆弱性、资产(chǎn)遭受的网络攻击、资产(chǎn)异常行為(wèi)、资产(chǎn)访问关系等现状。


202111151636976358158089768.jpg


03


多(duō)维视角监测全局


监测中(zhōng)心可(kě)以从资产(chǎn)视角、攻击者视角、情报视角等多(duō)个维度对系统全局的安(ān)全态势进行实时威胁监测。




04


融合建模智能(néng)分(fēn)析


融合建模引擎通过对数据进行情境关联来丰富数据,建立资产(chǎn)、流量、告警、漏洞、行為(wèi)等数据的关联关系,并借助高级统计技(jì )术、数据挖掘技(jì )术、行為(wèi)分(fēn)析技(jì )术、机器學(xué)习、人工(gōng)智能(néng)等技(jì )术,提供智能(néng)化的安(ān)全分(fēn)析能(néng)力帮助用(yòng)户实现独特的业務(wù)场景分(fēn)析,提炼用(yòng)户最关注的安(ān)全事件。




05


威胁溯源分(fēn)析研判


针对安(ān)全告警提供多(duō)维度的关联分(fēn)析能(néng)力,从单个资产(chǎn)的告警进行下钻分(fēn)析,聚合关联与该资产(chǎn)相关的所有(yǒu)安(ān)全告警与访问信息,以时序方式呈现资产(chǎn)遭受的攻击全过程。实现对攻击威胁的深度溯源分(fēn)析。




06


剧本编排自动响应


遵循行业标准的业務(wù)流程建模符号(BPMN)来设计业務(wù)流程,基于安(ān)全编排能(néng)力来构筑自动化运维功能(néng),联动亚信安(ān)全或者第三方的安(ān)全防护设备,实现对安(ān)全告警的自动化响应处置,提升安(ān)全运维效率。




07


主动出击威胁狩猎


基于典型的攻击链阶段进行攻击的全过程监测,对攻击者与受害者进行描摹画像,结合云网端内联合溯源的方式实现安(ān)全威胁狩猎分(fēn)析,為(wèi)企业用(yòng)户提供安(ān)全管理(lǐ)主动式防御战略。


08


大屏轮播实时呈现


通过综合态势大屏、外部攻击大屏、外连威胁大屏、横向威胁大屏、资产(chǎn)态势大屏、资产(chǎn)画像大屏、脆弱性大屏、恶意代码大屏、安(ān)全告警大屏、AI场景大屏等十余种大屏界面,从不同方向、不同视角、不同主题全面呈现系统的安(ān)全态势。


202111151636976396892096537.jpg


满足纵横应用(yòng),為(wèi)用(yòng)户安(ān)全能(néng)力进阶赋能(néng)



依托大数据分(fēn)析与云安(ān)全防御等领域的技(jì )术优势,亚信安(ān)全管理(lǐ)与分(fēn)析平台在政府、金融、运营商(shāng)等重点行业有(yǒu)着成功的落地实践,為(wèi)用(yòng)户高效构建出立體(tǐ)化、智能(néng)化、主动化、动态化的安(ān)全运营与态势感知體(tǐ)系。 


202111151636976439977079652.jpg



亚信安(ān)全MAXS 3.0版本,协助用(yòng)户严格落实网络安(ān)全法与信息安(ān)全等级保护条例等的相关要求,更可(kě)通过上下级平台的级联功能(néng),实现关键数据的汇聚上报与多(duō)层平台级联。在实际应用(yòng)中(zhōng),通过多(duō)维实时呈现的安(ān)全态势大屏,上级平台能(néng)够及时同步查看所有(yǒu)下级平台的安(ān)全态势,并依据实际组织架构对数据进行分(fēn)权分(fēn)类,实现行业的纵向安(ān)全态势的监管。


分(fēn)享到微信
X