作者: 更新時間:2019-02-25
科來大數(shù)據(jù)安全態(tài)勢感知平臺是基于大數(shù)據(jù)分析技術的網(wǎng)絡安全態(tài)勢感知平臺。平臺能夠全面感知網(wǎng)絡安全威脅態(tài)勢、洞悉網(wǎng)絡及應用運行健康狀態(tài)、通過全流量分析技術實現(xiàn)完整的網(wǎng)絡攻擊溯源取證,幫助安全人員采取針對性響應處置措施。豐富的網(wǎng)絡數(shù)據(jù)可視化從多個維度將總體安全態(tài)勢直觀展示給用戶,管理者對組織內(nèi)安全態(tài)勢一覽無遺,有效輔助決策
功能介紹
全流量數(shù)據(jù)采集
實現(xiàn)對網(wǎng)絡原始數(shù)據(jù)包、網(wǎng)絡流量日志、網(wǎng)絡元數(shù)據(jù)的全流量采集;兼容防火墻、IDS、IPS、APT沙箱告警,主機和系統(tǒng)日志,以及SOC/SIEM日志的采集和入庫。
業(yè)務運行監(jiān)控
自動感知內(nèi)網(wǎng)應用的安全態(tài)勢,識別新增業(yè)務資產(chǎn)以及業(yè)務訪問關系,實現(xiàn)內(nèi)網(wǎng)業(yè)務數(shù)據(jù)流走向的可視化監(jiān)控和業(yè)務全流程性能監(jiān)控,感知核心業(yè)務運行狀態(tài),及時發(fā)現(xiàn)問題隱患
網(wǎng)絡流量可視化
提供豐富的安全態(tài)勢感知展示界面,包括整體態(tài)勢、攻擊源分布、重點資產(chǎn)態(tài)勢、攻擊關聯(lián)圖等。管理者對組織內(nèi)部網(wǎng)絡安全態(tài)勢一覽無遺。
數(shù)據(jù)關聯(lián)分析
通過威脅情報數(shù)據(jù)關聯(lián)分析技術,發(fā)現(xiàn)各類已知網(wǎng)絡威脅;通過元數(shù)據(jù)分析模型,實現(xiàn)對未知高級網(wǎng)絡攻擊的預警;通過流行為分析技術,對可疑IP/主機進行畫像分析,實現(xiàn)整體網(wǎng)絡安全態(tài)勢左右靈敏感知,及時發(fā)現(xiàn)。
攻擊溯源取證
通過高效的數(shù)據(jù)挖掘能力,實現(xiàn)對網(wǎng)絡信息的快速查詢和數(shù)據(jù)關聯(lián)分析,對感知到的異常網(wǎng)絡行為進行網(wǎng)絡流量回放,通過科來數(shù)據(jù)包解碼分析技術,對網(wǎng)絡攻擊進行完整分析和數(shù)字取證。
安全事件響應
通過多維度告警關聯(lián)規(guī)則,系統(tǒng)能將海量告警日志進行關聯(lián)歸集,生成安全事件。安全人員通過對事件進行分析研判,通報給前端設備進行攔截操作。

