态势感知

态势感知是能够全面感知网络安全威胁态势、洞悉网络及应用运行健康状态、通过全流量分析技术实现完整的网络攻击溯源取证,帮助安全人员采取针对性响应处置措施的威胁检测和风险处置平台
产品优势
多样化数据采集
  • 支持各种网络设备、安全设备、漏扫设备、主机及应用日志采集
  • 支持可接入外部威胁情报
  • 支持主动式、被动式实时采集网络中的异构海量日志
  • 支持海量日志集中或分布式存储以及全生命周期管理
  • 通过日志范式化和日志分类支持异构安全产商日志与日志采集器的快速适配


多引擎协同感知
  • 安全分析引擎完成威胁检测、异常发现、攻击溯源、态势呈现和联动响应

  • 智能学习引擎完成判别模型、预测模型、关联模型和学习进化模型的构建

  • Web安全引擎完成漏洞检测、木马检测、网页篡改检测和可用性检测等功能

  • 云化运维引擎完成配置基线建立、等保合规检查、资产风险监控和运行状态监测

  • 云沙箱引擎完成样本的未知威胁检测

智能化威胁分析
  • 通过多维度(资产、漏洞、统计、规则)进行数据关联分析,发现潜在的安全问题

  • 利用内置的多种分析规则,对数据进行多维度关联分析,有效发现攻击行为和违规访问

  • 基于机器学习和专家系统,对大范围样本数据进行安全分析,发现威胁并预判趋势

  • 通过用户行为基线、异常流量基线、威胁攻击基线,建立基于行为模型的趋势预测模型

  • 建立知识库,通过机器学习+专家系统不断优化模型,实现系统自愈免疫


多维度预警展示
  • 网络拓扑风险展示

  • 业务拓扑风险展示

  • 攻击阶段的风险展示

  • 攻击态势展示

  • 脆弱性态势展示

  • 业务风险态势展示


帮助文档