作者: 更新時(shí)間:2019-02-25
科來(lái)大數(shù)據(jù)安全態(tài)勢(shì)感知平臺(tái)是基于大數(shù)據(jù)分析技術(shù)的網(wǎng)絡(luò)安全態(tài)勢(shì)感知平臺(tái)。平臺(tái)能夠全面感知網(wǎng)絡(luò)安全威脅態(tài)勢(shì)、洞悉網(wǎng)絡(luò)及應(yīng)用運(yùn)行健康狀態(tài)、通過(guò)全流量分析技術(shù)實(shí)現(xiàn)完整的網(wǎng)絡(luò)攻擊溯源取證,幫助安全人員采取針對(duì)性響應(yīng)處置措施。豐富的網(wǎng)絡(luò)數(shù)據(jù)可視化從多個(gè)維度將總體安全態(tài)勢(shì)直觀展示給用戶,管理者對(duì)組織內(nèi)安全態(tài)勢(shì)一覽無(wú)遺,有效輔助決策
功能介紹
全流量數(shù)據(jù)采集
實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)原始數(shù)據(jù)包、網(wǎng)絡(luò)流量日志、網(wǎng)絡(luò)元數(shù)據(jù)的全流量采集;兼容防火墻、IDS、IPS、APT沙箱告警,主機(jī)和系統(tǒng)日志,以及SOC/SIEM日志的采集和入庫(kù)。
業(yè)務(wù)運(yùn)行監(jiān)控
自動(dòng)感知內(nèi)網(wǎng)應(yīng)用的安全態(tài)勢(shì),識(shí)別新增業(yè)務(wù)資產(chǎn)以及業(yè)務(wù)訪問(wèn)關(guān)系,實(shí)現(xiàn)內(nèi)網(wǎng)業(yè)務(wù)數(shù)據(jù)流走向的可視化監(jiān)控和業(yè)務(wù)全流程性能監(jiān)控,感知核心業(yè)務(wù)運(yùn)行狀態(tài),及時(shí)發(fā)現(xiàn)問(wèn)題隱患
網(wǎng)絡(luò)流量可視化
提供豐富的安全態(tài)勢(shì)感知展示界面,包括整體態(tài)勢(shì)、攻擊源分布、重點(diǎn)資產(chǎn)態(tài)勢(shì)、攻擊關(guān)聯(lián)圖等。管理者對(duì)組織內(nèi)部網(wǎng)絡(luò)安全態(tài)勢(shì)一覽無(wú)遺。
數(shù)據(jù)關(guān)聯(lián)分析
通過(guò)威脅情報(bào)數(shù)據(jù)關(guān)聯(lián)分析技術(shù),發(fā)現(xiàn)各類已知網(wǎng)絡(luò)威脅;通過(guò)元數(shù)據(jù)分析模型,實(shí)現(xiàn)對(duì)未知高級(jí)網(wǎng)絡(luò)攻擊的預(yù)警;通過(guò)流行為分析技術(shù),對(duì)可疑IP/主機(jī)進(jìn)行畫(huà)像分析,實(shí)現(xiàn)整體網(wǎng)絡(luò)安全態(tài)勢(shì)左右靈敏感知,及時(shí)發(fā)現(xiàn)。
攻擊溯源取證
通過(guò)高效的數(shù)據(jù)挖掘能力,實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)信息的快速查詢和數(shù)據(jù)關(guān)聯(lián)分析,對(duì)感知到的異常網(wǎng)絡(luò)行為進(jìn)行網(wǎng)絡(luò)流量回放,通過(guò)科來(lái)數(shù)據(jù)包解碼分析技術(shù),對(duì)網(wǎng)絡(luò)攻擊進(jìn)行完整分析和數(shù)字取證。
安全事件響應(yīng)
通過(guò)多維度告警關(guān)聯(lián)規(guī)則,系統(tǒng)能將海量告警日志進(jìn)行關(guān)聯(lián)歸集,生成安全事件。安全人員通過(guò)對(duì)事件進(jìn)行分析研判,通報(bào)給前端設(shè)備進(jìn)行攔截操作。