打开微信“扫一扫”,开启安(ān)全数字世界之旅
截图或長(cháng)按保存至相册,使用(yòng)微信扫一扫
首页(yè) > 产(chǎn)品与服務(wù) > 信舵安(ān)全管理(lǐ)与分(fēn)析平台【MAXS】

信舵安(ān)全管理(lǐ)与分(fēn)析平台【MAXS】

产(chǎn)品介绍

随着信息技(jì )术的发展,政府、金融、企业、医(yī)疗、教育、运营商(shāng)等各行业的网络安(ān)全事件层出不穷。然而,传统的安(ān)全检测手段只依靠内置静态策略库进行匹配,无法对多(duō)维数据进行关联分(fēn)析,从而无法全面掌控信息安(ān)全的整體(tǐ)情况。此外,安(ān)全告警的响应处置仍然依赖人工(gōng)操作(zuò),缺乏高效性。因此需要建设统一的安(ān)全管理(lǐ)平台,实现数据关联分(fēn)析、态势综合呈现及设备联动响应。


亚信安(ān)全信舵安(ān)全管理(lǐ)与分(fēn)析平台采用(yòng)业内先进的大数据架构,通过采集企业内所有(yǒu)IT基础设施数据,基于内置的技(jì )术引擎,运用(yòng)规则模型、统计分(fēn)析、关联分(fēn)析、威胁情报碰撞等方法,对企业内所有(yǒu)安(ān)全数据进行综合研判。实现对网络攻击行為(wèi)、安(ān)全异常事件、未知威胁的发现和告警。在此基础上建立监测中(zhōng)心、分(fēn)析中(zhōng)心、响应中(zhōng)心、资产(chǎn)中(zhōng)心、情报中(zhōng)心等能(néng)力中(zhōng)心,实现全面的安(ān)全态势感知。


信舵安(ān)全管理(lǐ)与分(fēn)析平台【态势感知 MAXS】

image.png


产(chǎn)品功能(néng)
  • 全面的数据采集
    支持采集告警日志(zhì)、互联网协议流量数据、工(gōng)控协议流量数据、资产(chǎn)数据、威胁情报数据,汇聚成统一的安(ān)全数据中(zhōng)心。
  • 多(duō)维的态势感知
    从攻击者视角、被攻击资产(chǎn)视角、威胁情报视角对安(ān)全态势进行全面感知与呈现,提供12块可(kě)视化大屏实时展示安(ān)全态势状况。
  • 精(jīng)准的分(fēn)析能(néng)力
    具(jù)备异常行為(wèi)分(fēn)析引擎和数据关联分(fēn)析引擎,检测发现多(duō)种威胁风险。具(jù)备融合建模引擎,实现自定义安(ān)全分(fēn)析模型。
  • 智能(néng)的响应闭环
    集成安(ān)全事件处置剧本的编排与自动执行功能(néng),联动防火墙及第三方安(ān)全防护设备,实现对威胁的一键处置。
产(chǎn)品优势
  • 01
    多(duō)维的数据接入
    梳理(lǐ)多(duō)维度网络安(ān)全数据资源,包括网络资产(chǎn)探测数据、企业内资产(chǎn)信息数据、关基设施流分(fēn)析数据、安(ān)全设备原始日志(zhì)数据、第三方情报数据、安(ān)全设备告警数据、资产(chǎn)脆弱性数据等,对数据进行全面日志(zhì)解析,為(wèi)上层安(ān)全分(fēn)析提供原始、基础的数据支撑。
  • 02
    智能(néng)的AI辅助研判
    采用(yòng)國(guó)内首创与业務(wù)结合的AI辅助研判引擎,利用(yòng)自研机器學(xué)习模型结合人工(gōng)实现人机互动,释放研判海量告警的重复人力,提高告警的准确性,从而為(wèi)安(ān)全运营提供有(yǒu)力支持。
  • 03
    强大的ATT&CK技(jì )战分(fēn)析
    基于全网各种攻击实例,从战术、技(jì )术等方面开展技(jì )战术研究,兼容MITRE ATT&CK框架,融合安(ān)全监测分(fēn)析技(jì )术,更加准确地发现安(ān)全威胁,评估和判定威胁危害性。
  • 04
    先进的大数据架构
    基于先进可(kě)自适应的技(jì )术架构,克服海量数据的存储、索引和运算的瓶颈;借助大数据安(ān)全分(fēn)析技(jì )术、机器學(xué)习和数据挖据算法,能(néng)够更加智能(néng)地洞悉信息与网络安(ān)全的态势。
  • 05
    更强的数据关联分(fēn)析
    支持安(ān)全数据的实时关联分(fēn)析和历史数据关联分(fēn)析。具(jù)备逻辑关联、统计关联和情境关联能(néng)力,将来自于不同探针设备的安(ān)全数据进行自适应解析并且关联分(fēn)析。
  • 06
    全面的资产(chǎn)管理(lǐ)
    通过主动探测、被动发现、人工(gōng)导入多(duō)种方式实现资产(chǎn)信息的录入,对平台的信息系统资产(chǎn)进行多(duō)级分(fēn)组管理(lǐ),可(kě)自动生成网络拓扑,在各类资产(chǎn)间建立互访关联关系,以逻辑拓扑的方式进行展现。
  • 07
    自动化响应处置能(néng)力
    通过安(ān)全事件预案的自动执行,联动各环节、设备,实现人机一體(tǐ)化,充分(fēn)发挥智能(néng)化安(ān)全技(jì )术优势,将程序中(zhōng)繁复的工(gōng)作(zuò)转移到机器上,让安(ān)全运维人员集中(zhōng)于更有(yǒu)价值的活动中(zhōng)。
  • 08
    全局态势实时可(kě)视化
    内嵌12块态势感知大屏,从总體(tǐ)视角、方向视角、场景视角提供从概览到详细的全局性安(ān)全态势感知与可(kě)视化展现。
  • 09
    自定义大模型报告
    将互动式GPT大模型能(néng)力应用(yòng)在报告功能(néng)上,增强报告可(kě)定制性、交互性、易用(yòng)性,极大提升用(yòng)户體(tǐ)验。
应用(yòng)场景

· 网络安(ān)全运营· 网络安(ān)全监测 · 网络安(ān)全管理(lǐ)
· 大数据安(ān)全分(fēn)析· 安(ān)全编排与自动化响应 · 攻防演练重大保障
 · 行业安(ān)全监管· 关键基础设施网络安(ān)全防护


相关案例