亚洲AV无码乱码国产精品9,欧美理仑片色情斯巴达克斯,疯狂试爱免费视频观看,蜜臀色欲AV无人A片一区,亚洲少妇一级黄色片

中新金盾安全管理與綜合審計系統


產品概述

30279.png


近年來伴隨著互聯(lian)(lian)網、智(zhi)能移動設備(bei)、物(wu)聯(lian)(lian)網技(ji)(ji)術和(he)(he)云計算的(de)(de)快(kuai)速發(fa)展及廣泛應用,網絡邊界(jie)一(yi)次次被(bei)打破和(he)(he)擴(kuo)展,網絡的(de)(de)開放性越(yue)來越(yue)強(qiang)。同(tong)時隨著基(ji)礎網絡技(ji)(ji)術的(de)(de)不斷進步,網絡攻擊的(de)(de)手段和(he)(he)方法也在不斷的(de)(de)革新,傳統基(ji)于策略的(de)(de)攔(lan)截和(he)(he)防御機制(zhi)輕而(er)易舉就會(hui)被(bei)高(gao)級定(ding)向攻擊所繞(rao)過,針對企業(ye)內部的(de)(de)攻擊行(xing)為(wei)也逐(zhu)漸變得更為(wei)難(nan)以捕獲。

做為信息(xi)安(an)全技術體系最(zui)頂層產品的(de)SOC系統(tong)在組織企(qi)業信息(xi)安(an)全保障和(he)運維工(gong)作、滿(man)足企(qi)業安(an)全管理(li)需(xu)求(qiu)、支撐企(qi)業安(an)全管理(li)工(gong)作等多方(fang)面起(qi)到(dao)了關鍵作用。但是伴隨(sui)大數(shu)據(ju)(ju)和(he)云計(ji)算(suan)時代(dai)的(de)到(dao)來(lai),企(qi)業網絡和(he)各種信息(xi)系統(tong)每天都在產生大量的(de)安(an)全數(shu)據(ju)(ju),并且(qie)產生的(de)速度越(yue)來(lai)越(yue)快。傳統(tong)SOC系統(tong)的(de)分析方(fang)法(fa)和(he)處理(li)能力(li)已無(wu)法(fa)滿(man)足海量數(shu)據(ju)(ju)環境下(xia)準確發現(xian)和(he)追(zhui)溯網絡安(an)全問題的(de)需(xu)求(qiu)。

中新(xin)金盾安全(quan)(quan)管理(li)與綜合審計系統ZX-SOC安全(quan)(quan)管理(li)平臺是一個面向資產和(he)(he)(he)業務(wu),以大數據、機器學習、深(shen)度分(fen)析、可視(shi)化為(wei)技(ji)術基礎,融合威脅情報、日志深(shen)度挖掘和(he)(he)(he)安全(quan)(quan)事件響應等多種功能,實現對整(zheng)體網(wang)絡安全(quan)(quan)的監控、評估(gu)、預警、可視(shi)化和(he)(he)(he)集(ji)中響應。幫助用戶(hu)從監控、審計和(he)(he)(he)運維三個維度建(jian)立起一套可度量(liang)的網(wang)絡安全(quan)(quan)運維管理(li)和(he)(he)(he)業務(wu)支撐平臺,實現技(ji)術、管理(li)和(he)(he)(he)人員的平滑銜接。

中(zhong)新(xin)網安將多年網絡安全研究的經驗與大(da)數(shu)(shu)(shu)(shu)據技術、非關(guan)系(xi)型數(shu)(shu)(shu)(shu)據庫(ku)完美(mei)融合,基于大(da)數(shu)(shu)(shu)(shu)據技術構建了(le)全新(xin)一代的中(zhong)新(xin)金盾安全管理與綜合審計(ji)系(xi)統(tong),實(shi)現(xian)(xian)了(le)異(yi)(yi)構數(shu)(shu)(shu)(shu)據的采(cai)集(ji)、存儲(chu)、檢索(suo)和計(ji)算,從數(shu)(shu)(shu)(shu)據的采(cai)集(ji)、實(shi)時處理、關(guan)聯(lian)分析、存儲(chu)和呈現(xian)(xian)等多方面(mian)進行(xing)優化,解決了(le)傳統(tong)SOC系(xi)統(tong)數(shu)(shu)(shu)(shu)據采(cai)集(ji)處理能(neng)(neng)力不足(zu)、異(yi)(yi)構數(shu)(shu)(shu)(shu)據管理困難、數(shu)(shu)(shu)(shu)據分析方法匱乏、分析能(neng)(neng)力不足(zu)和系(xi)統(tong)交互(hu)能(neng)(neng)力有限等問(wen)題。

AT6IR2_3L(]Z(}M8ZL2PO~W.png


功能特點

30279.png


中新金盾(dun)安全(quan)管(guan)理(li)與綜(zong)合(he)審計系(xi)統(tong)ZX-SOC安全(quan)管(guan)理(li)平(ping)臺借助各類大數據(ju)分(fen)(fen)析方法,通過對內(nei)部(bu)(bu)資產信息(xi)、漏(lou)洞和弱(ruo)點信息(xi)、歷(li)史(shi)事件信息(xi)、和行為數據(ju)等(deng)因素的(de)理(li)解(jie)和分(fen)(fen)析,結合(he)外部(bu)(bu)威脅情報(bao)信息(xi)進(jin)行發散和溯源計算,形(xing)成(cheng)全(quan)貌性的(de)網絡安全(quan)威脅匯(hui)總。

1. 網絡安全態勢感知

借助各類大數據分析方法(fa),通(tong)過對內(nei)部(bu)資產信(xin)息(xi)、漏洞和(he)(he)弱點信(xin)息(xi)、歷史事件(jian)信(xin)息(xi)、實時網(wang)絡(luo)流量和(he)(he)行為(wei)數據等因素(su)的理(li)解和(he)(he)分析,結合外(wai)部(bu)威脅(xie)情報(bao)信(xin)息(xi)進(jin)行發(fa)散和(he)(he)溯源計(ji)算(suan),通(tong)過量化的評判指標和(he)(he)各類可視化的展現手段形成全(quan)貌性的網(wang)絡(luo)安全(quan)態勢(shi)。

2. 隱秘通道挖掘

通過對(dui)網(wang)絡(luo)(luo)情(qing)況的(de)長期監測和流量采(cai)集(ji),采(cai)用機器學習技術自(zi)動歸納出訪(fang)(fang)(fang)問(wen)關系模型(xing)(xing),將(jiang)實時(shi)訪(fang)(fang)(fang)問(wen)數據與訪(fang)(fang)(fang)問(wen)關系模型(xing)(xing)進行(xing)匹配,識別偏離訪(fang)(fang)(fang)問(wen)關系模型(xing)(xing)的(de)異常訪(fang)(fang)(fang)問(wen),并(bing)結合內部資(zi)產信(xin)息和外(wai)部威脅(xie)情(qing)報信(xin)息進行(xing)發散關聯分(fen)析和溯源計(ji)算,找到隱藏(zang)在海量網(wang)絡(luo)(luo)通信(xin)中的(de)木馬回(hui)傳、可疑程(cheng)序下載、資(zi)源嗅(xiu)探(tan)、C&C控制指令等隱秘通信(xin)。

3. 攻擊取證和溯源

實時采集各(ge)類網(wang)絡設(she)備(bei)、安全設(she)備(bei)和信息系(xi)統的日(ri)志信息,一方(fang)面對(dui)采集到的各(ge)類日(ri)志從時間(jian)、空間(jian)等多種維度(du)進(jin)行(xing)深(shen)度(du)關聯分析和數據挖(wa)掘,另一方(fang)面通過集成威脅情報接(jie)口(kou)可(ke)以(yi)(yi)對(dui)攻(gong)擊(ji)者進(jin)行(xing)實時的定性分析,幫(bang)助用戶全面的了解攻(gong)擊(ji)者的來源、手段和以(yi)(yi)往的攻(gong)擊(ji)行(xing)為等。

4. 多維度信息可視化

充分的發揮了(le)底層大數據(ju)平臺高性能(neng)、大容(rong)量、實時(shi)處理(li)的優(you)勢,全面的實現(xian)了(le)風險(xian)和安全威(wei)脅可(ke)(ke)視(shi)化(hua)、資產和拓撲可(ke)(ke)視(shi)化(hua)、告警可(ke)(ke)視(shi)化(hua)、事件可(ke)(ke)視(shi)化(hua)、弱(ruo)點可(ke)(ke)視(shi)化(hua)、攻擊路徑可(ke)(ke)視(shi)化(hua)、訪問關系可(ke)(ke)視(shi)化(hua)、合(he)規性可(ke)(ke)視(shi)化(hua),幫助用戶(hu)全方位的了(le)解(jie)整個(ge)網絡的運行情況(kuang)和安全狀況(kuang)。

5. 資產風險管理

中新金盾(dun)安(an)全管理(li)(li)與綜合審(shen)計系(xi)統ZX-SOC安(an)全管理(li)(li)平臺(tai)提供資(zi)產(chan)(chan)風險監測(ce)功能。系(xi)統可以(yi)根據用戶設置的資(zi)產(chan)(chan)風險管理(li)(li)策略對資(zi)產(chan)(chan)進(jin)行分析,識別資(zi)產(chan)(chan)指紋,幫助企業(ye)自動發現各種資(zi)產(chan)(chan);系(xi)統可以(yi)結合漏洞掃描相(xiang)關(guan)工具幫助企業(ye)及(ji)時(shi)發現系(xi)統中存(cun)在的未知安(an)全風險,并(bing)進(jin)行相(xiang)關(guan)處理(li)(li)。

6. 安全審計

通過對(dui)(dui)異構網絡環境(jing)下各系(xi)統日志信息(xi)的(de)(de)集中保存,能(neng)夠很好(hao)的(de)(de)滿足安全審計(ji)要求。同時依托于大數據(ju)分析和檢索技術(shu)可(ke)以對(dui)(dui)海(hai)量數據(ju)進(jin)(jin)行(xing)任何關(guan)鍵字的(de)(de)全文檢索,實現(xian)秒(miao)級呈現(xian)。并(bing)且可(ke)以在(zai)搜(sou)索結果基礎上(shang)進(jin)(jin)行(xing)篩選、幫(bang)助用戶(hu)高(gao)效的(de)(de)對(dui)(dui)海(hai)量數據(ju)進(jin)(jin)行(xing)挖掘和分析。

7. 集成化運維管理

本系統既是網絡(luo)安全(quan)事件(jian)集(ji)中存(cun)儲和(he)分(fen)析的平(ping)臺(tai),也是網絡(luo)安全(quan)的集(ji)中運維管理平(ping)臺(tai),不(bu)但能(neng)以海量數據為基礎進行事件(jian)的挖(wa)掘和(he)分(fen)析,而且提(ti)供了必要(yao)的運維流程管理,同時(shi)還支持(chi)與外部運維方式進行聯動,針對分(fen)析結果進行及時(shi)的響應和(he)處(chu)理,使整(zheng)個運維工作形(xing)成(cheng)閉環。


技術(shu)優(you)勢(shi)

30279.png


1. 多維異構數據采集

提(ti)供Syslog、SNMP、WMI、HTTP(HTTPS)、TCP、UDP、WebSocket、JDBC等多(duo)種數據采(cai)(cai)集方式,同時提(ti)供采(cai)(cai)集接(jie)口的(de)(de)定制開發(fa),可(ke)以完(wan)整的(de)(de)實現(xian)從終端到(dao)(dao)服務(wu)器、從設備到(dao)(dao)網絡、從應用到(dao)(dao)業務(wu)的(de)(de)各(ge)種日志(zhi)、狀態等異構數據的(de)(de)全面采(cai)(cai)集。

2. 先進的數據預處理技術

中新網(wang)(wang)安將多年網(wang)(wang)絡(luo)安全研究的經驗、對(dui)(dui)于(yu)各(ge)種(zhong)網(wang)(wang)絡(luo)設備、安全設備和信息系統的理(li)解(jie)以及各(ge)種(zhong)網(wang)(wang)絡(luo)攻擊知識(shi)體系進行(xing)抽象(xiang)化(hua),融入到數(shu)據預處理(li)過程中,真正實現了針對(dui)(dui)網(wang)(wang)絡(luo)安全數(shu)據分析需要的數(shu)據識(shi)別、抽取(qu)和去噪。

3. 高性能數據存儲和檢索

采(cai)用高性能的分(fen)布式(shi)集群數(shu)(shu)據(ju)(ju)(ju)存儲系統,核心數(shu)(shu)據(ju)(ju)(ju)存儲采(cai)用異構非關(guan)系型數(shu)(shu)據(ju)(ju)(ju)庫(NoSQL)方式(shi),能自適(shi)應(ying)任何格式(shi)的數(shu)(shu)據(ju)(ju)(ju)來源。該系統是一個實時的分(fen)布式(shi)搜索和分(fen)析(xi)引擎,它可(ke)以幫助企業以前所未(wei)有的速度處理海量(liang)數(shu)(shu)據(ju)(ju)(ju),它可(ke)以用于全文搜索、結構化(hua)搜索以及(ji)分(fen)析(xi)。

4. 大數據計算引擎

采用最(zui)新的(de)(de)(de)大數據分(fen)(fen)析(xi)技(ji)術,集成流計(ji)(ji)算(suan)引(yin)擎(qing)、歷史數據計(ji)(ji)算(suan)引(yin)擎(qing)、數據挖掘(jue)引(yin)擎(qing)等(deng)強大的(de)(de)(de)計(ji)(ji)算(suan)模塊,為各專項分(fen)(fen)析(xi)提供強有力的(de)(de)(de)基礎支(zhi)撐。各類引(yin)擎(qing)支(zhi)持分(fen)(fen)布式部(bu)署(shu)、按需(xu)擴展,可根據數據量的(de)(de)(de)不斷增大,將分(fen)(fen)析(xi)引(yin)擎(qing)部(bu)署(shu)到(dao)多臺服(fu)務器上,實現分(fen)(fen)布式并行計(ji)(ji)算(suan)和計(ji)(ji)算(suan)資源按需(xu)配備。

5. 集成威脅情報技術

可與多(duo)家國內威(wei)脅(xie)情報研(yan)究機構(gou)等(deng)進行實時(shi)交互,獲取各(ge)類最新的威(wei)脅(xie)情報信(xin)(xin)息(xi),一(yi)方(fang)(fang)面(mian)對攻擊者進行定性(xing)的信(xin)(xin)息(xi)關聯分(fen)(fen)析(xi),另(ling)一(yi)方(fang)(fang)面(mian)通(tong)過分(fen)(fen)析(xi)和提取威(wei)脅(xie)情報信(xin)(xin)息(xi)中的關鍵信(xin)(xin)息(xi),在系統的各(ge)類歷史事(shi)件日志中進行追溯查詢(xun),以便(bian)幫助用戶進行針對性(xing)的防(fang)御和補(bu)救。


用戶價(jia)值

30279.png

中新金盾安全(quan)管理(li)(li)與綜合審計系統ZX-SOC安全(quan)管理(li)(li)平臺(tai)以網絡安全(quan)分(fen)析和管理(li)(li)為核(he)心,融合大數據技術,為安全(quan)運維人員提供(gong)日常(chang)安全(quan)分(fen)析和威(wei)脅管理(li)(li)的(de)工(gong)具,為企業提供(gong)決策支(zhi)撐,真正成(cheng)為企業信息安全(quan)保障(zhang)體系中的(de)核(he)心和樞紐。

  • 為企業提供強大(da)的網(wang)絡安(an)(an)全信(xin)息的數據采(cai)集、處理和(he)存(cun)儲能力,解決海量數據環境(jing)下(xia)的網(wang)絡安(an)(an)全應用和(he)管理困(kun)難;

  • 引入大數據分(fen)析(xi)技術,提供多樣化的分(fen)析(xi)方法(fa),幫助用戶作到網(wang)絡(luo)安(an)全(quan)上的了解(jie)過(guo)去、掌(zhang)握現在(zai)、預(yu)測(ce)未(wei)來,逐步(bu)從被動(dong)安(an)全(quan)防護向主動(dong)安(an)全(quan)管(guan)理的轉變;

  • 通(tong)(tong)過機器學(xue)習、深度數據分析(xi)、威脅(xie)(xie)情報等技(ji)術的應用(yong),提升對于潛在網絡威脅(xie)(xie)和隱秘通(tong)(tong)信的檢測能力;

  • 建(jian)立以數據為支撐(cheng)的、科學合理的網絡安全(quan)決策中心;

  • 滿足(zu)企業安(an)全審計、合規管理、運維監控和事(shi)件(jian)響應等日常運維的要(yao)求;

  • 解放安全運維人員(yuan),降(jiang)低(di)人員(yuan)成本,提高日常運維工作的效率。


應用場景(jing)

30279.png


中(zhong)新金盾(dun)安全管(guan)理(li)與綜(zong)合審計系統(tong)ZX-SOC安全管(guan)理(li)平臺支持單機部署(shu)、獨立存儲(chu)部署(shu)、分布式(shi)(shi)集群部署(shu)等(deng)多種部署(shu)方式(shi)(shi),其中(zhong):


GJC~Y]0_@%96HVWN~$8U3VH.png


單(dan)機部署適用于網絡規模和數據(ju)量較小的應(ying)用場景

90W$[7O%DID8`}ME$[~1DEO.png


獨(du)立存儲(chu)部署適用于中等(deng)網絡(luo)規模和數據量(liang)的應用場(chang)景

~@5}A)LY{)OMA4H(0(K$@H3.png


分布式(shi)集群部署適(shi)用(yong)于大網絡規模和數據量較大的應用(yong)場(chang)景(jing)


中新金盾安全管理與綜合審計系統
市場價:1,000,000