一次疯狂刺激的交换经历,精品热线九九精品视频,亚洲欧美闷骚少妇影院,国产内射999视频一区

產(chǎn)品介紹 億賽通 Skyguard 奇安信 指掌易 鴻翼 昂楷 鼎甲 科來
態(tài)勢感知與安全運營平臺
產(chǎn)品介紹

奇安信網(wǎng)神態(tài)勢感知與安全運營平臺(簡稱NGSOC)以大數(shù)據(jù)平臺為基礎(chǔ),通過收集多元、異構(gòu)的海量日志,利用關(guān)聯(lián)分析、機器學習、威脅情報等技術(shù),幫助政企客戶持續(xù)監(jiān)測網(wǎng)絡(luò)安全態(tài)勢,實現(xiàn)從“被動防御”向“積極防御”的進階,為安全管理者提供風險評估和應急響應的決策支撐,為安全運營人員提供威脅發(fā)現(xiàn)、調(diào)查分析及響應處置的安全運營工具,已在400+大型政企單位落地實踐。

賽迪顧問發(fā)布的《2018-2019年中國網(wǎng)絡(luò)信息安全市場研究年度報告》顯示,奇安信NGSOC在中國安全管理平臺產(chǎn)品市場占有率達到23.5%,排名第一。IDC發(fā)布的《中國態(tài)勢感知解決方案市場2019年廠商評估》顯示,奇安信集團獲評中國態(tài)勢感知解決方案領(lǐng)導者。數(shù)世咨詢發(fā)布的態(tài)勢感知能力點陣圖顯示,奇安信態(tài)勢感知在技術(shù)創(chuàng)新力和市場執(zhí)行力均處于領(lǐng)導者地位。

核心功能

1.海量數(shù)據(jù)采集與存儲
支持國內(nèi)外數(shù)十家廠商的上百種常見設(shè)備的自動解析、過濾、富化、內(nèi)容轉(zhuǎn)譯、歸一化,支持通過Syslog、DB、SNMP、Netflow、API接口、鏡像流量、文件等多種采集方式。
2.威脅情報
基于奇安信在威脅情報領(lǐng)域獨有的數(shù)據(jù)優(yōu)勢和技術(shù)優(yōu)勢,將云端大量的情報經(jīng)過專業(yè)團隊層層篩選后,將最有價值的失陷情報源源不斷的推送至NGSOC,并將其應用于關(guān)聯(lián)分析、日志匹配等場景。
3.機器學習
機器生產(chǎn)DGA域名,其廣泛應用于勒索軟件、僵尸網(wǎng)絡(luò)、遠控木馬。通過機器學習中一種基于自動對數(shù)據(jù)進行表征學習的方法,無需人工提取特征。基于海量的域名樣本。通過有監(jiān)督式特征學習和分層特征提取高效算法來發(fā)現(xiàn)惡意域名。在真實客戶場景中通過DGA檢測域名檢測技術(shù)成功發(fā)現(xiàn)多起APT事件和勒索病毒,準確率99.94%,檢出率95.24%。
4.威脅建模
搭載分布式流式關(guān)聯(lián)分析引擎Sabre,提供多元異構(gòu)數(shù)據(jù)關(guān)聯(lián)分析、靈活威脅建模、豐富的告警上下文信息展示及分布式橫向擴展能力,已獲得數(shù)十個相關(guān)專利。
5.全流量檢測
通過全流量檢測技術(shù),可還原數(shù)十種網(wǎng)絡(luò)協(xié)議,對失陷主機,網(wǎng)絡(luò)入侵,網(wǎng)絡(luò)病毒,異常流量、DDoS攻擊等進行精準檢測。
6.態(tài)勢感知
NGSOC可提供六個展示內(nèi)網(wǎng)態(tài)勢感知的大屏視圖:資產(chǎn)風險態(tài)勢視圖、外部威脅態(tài)勢感知、內(nèi)網(wǎng)威脅態(tài)勢感知、全網(wǎng)漏洞態(tài)勢、業(yè)務(wù)資產(chǎn)主動外連態(tài)勢和安全運營態(tài)勢,分別從不同的安全運營角度對網(wǎng)絡(luò)安全態(tài)勢進行呈現(xiàn)。
7.威脅預警
當出現(xiàn)重大網(wǎng)絡(luò)安全事件時,通過下發(fā)威脅預警包,幫助用戶第一時間掌握是否遭受到攻擊,失陷的設(shè)備包括哪些,業(yè)務(wù)是否受到影響,網(wǎng)絡(luò)攻擊走向,如何應急處置。
8.資產(chǎn)風險管理
通過結(jié)合資產(chǎn)價值、脆弱性信息、威脅信息,對全網(wǎng)資產(chǎn)進行風險評估,量化風險指標,幫助用戶更好了解和掌控安全風險,為用戶提供有力的決策支撐。
9.持續(xù)監(jiān)測
通過從宏觀到微觀的分析思路,基于平臺強大的PB級數(shù)據(jù)查詢和關(guān)聯(lián)分析能力,采用強大的流式關(guān)聯(lián)分析能力,結(jié)合豐富的內(nèi)置BI組件用于自定義可視化視圖,將威脅以安全人員的處置視角完美呈現(xiàn)在監(jiān)控面板和分析面板之上,有助于分析人員持續(xù)監(jiān)控威脅、發(fā)現(xiàn)線索、下鉆分析,從而極大提升了企業(yè)威脅可視及處置的能力和效率。
10.異常行為分析
將奇安信多年在客戶側(cè)積累的多個重點場景通過場景化視圖直觀呈現(xiàn)給用戶,針對于企業(yè)客戶經(jīng)常遇到的一些安全場景,平臺進行了重點抽象,并且把它做成了一個內(nèi)置的一個整體的分析場景,如內(nèi)網(wǎng)安全、安全賬號安全、異地登陸安全等一些常見場景,輔助安全運營/分析人員進行綜合判斷,提升處置效率。
11.攻擊回溯
在海量的數(shù)據(jù)中進行重點的攻擊、重點事件回溯的過程是很常見的場景,奇安信在業(yè)界率先提出了冷熱數(shù)據(jù)的概念,對于最近時間發(fā)生的高頻查詢數(shù)據(jù)通過熱數(shù)據(jù)模式存儲,整體的數(shù)據(jù)搜索方面會支持百億級的數(shù)據(jù)秒級檢索,具有絕對的業(yè)界領(lǐng)先優(yōu)勢。對于超出這個時間范圍的數(shù)據(jù)進行冷數(shù)據(jù)存儲。常見的比如一些合規(guī)性要求比較高的客戶,搜索頻率會比較低并且搜索時間要求也寬松,建設(shè)成本低收益好。
12.調(diào)查取證
調(diào)查分析是由人、數(shù)據(jù)和工具組成的一個三維的協(xié)同聯(lián)動過程。
人:主要是指本地或遠程的一些具有攻防知識的專家團隊的支持。
數(shù)據(jù):提供基于公司在多維信譽、檢測手段和威脅情報方面的積累。結(jié)合奇安信自出研發(fā)的具有專利技術(shù)的多維度數(shù)據(jù)關(guān)聯(lián)分析引擎。將整個的威脅事件,通過一個平鋪和鳥瞰的視角去觀察整個的威脅現(xiàn)狀、威脅的蔓延情況、威脅的分布情況以及威脅的嚴重情況等。
工具:基于攻擊鏈、調(diào)查分析系統(tǒng)、威脅歸并分析等豐富的輔助判斷工具來協(xié)助人更深入的、多角度的研判威脅。
13.攻擊鏈分析
根據(jù)攻擊的步驟,平臺根據(jù)洛克希德馬丁的攻擊鏈階段將調(diào)查分析結(jié)果通過時間和階段兩個維度進行呈現(xiàn),將紛繁復雜的告警進行有效歸納,在偵查跟蹤階段就可以做到預先防護,在載荷投遞階段就可以重點防護,在通訊控制階段就可以快速響應,從而在運維時間和運維效率方面達到一個最佳的平衡。
14.響應處置
處置響應該是一個閉環(huán),從威脅發(fā)現(xiàn)、威脅分析、威脅處置到威脅持續(xù)監(jiān)控的過程,就是一個運營的過程。在處置響應方面采用了獨特的事件+動作+指令的設(shè)計,將安全事件主題、動作和處置指令和三類有機通過平臺結(jié)合起來。

產(chǎn)品特點

先進的大數(shù)據(jù)架構(gòu)
NGSOC是建立大數(shù)據(jù)技術(shù)架構(gòu)之上,運用Hadoop、Spark、ElasticSearch等先進大數(shù)據(jù)組件,成功解決海量數(shù)據(jù)的采集、存儲和計算的難題。NGSOC分析平臺用于存儲流量傳感器和日志采集器提交的流量日志、設(shè)備日志和系統(tǒng)日志,并同時提供應用交互界面。分析平臺底層的數(shù)據(jù)檢索模塊采用了分布式計算和搜索引擎技術(shù)對所有數(shù)據(jù)進行處理,可通過多臺設(shè)備建立集群以保證存儲空間和計算能力的供應。傳統(tǒng)數(shù)據(jù)庫只能處理億級數(shù)據(jù)且查詢速度在分鐘級,NGSOC可以處理千億級數(shù)據(jù),采集速度達10W eps,秒級查詢,大大提升安全分析和響應的速度和效率。

強大的威脅檢測能力
搭載分布式關(guān)聯(lián)分析引擎Sabre, 內(nèi)置200+關(guān)聯(lián)分析規(guī)則, 100+語義支撐,可視化配置展現(xiàn)?;跈C器學習的DGA檢測技術(shù),檢測準確率達99.94%。通過全流量檢測技術(shù),可還原數(shù)十種網(wǎng)絡(luò)協(xié)議,對失陷主機,網(wǎng)絡(luò)入侵,網(wǎng)絡(luò)病毒,異常流量、DDoS攻擊等進行精準檢測。

完善的安全運營閉環(huán)
NGSOC在強有力的基礎(chǔ)大數(shù)據(jù)架構(gòu)的支撐和分布式流式引擎Sabre強勁檢測能力的輔助下,建立起了一套完善的威脅處置與響應流程的支撐體系??赏ㄟ^平臺對資產(chǎn)、漏洞等基礎(chǔ)屬性和告警、風險等安全屬性的全生命周期管理,功能涵蓋從威脅發(fā)現(xiàn)、展示、歸納到處置響應聯(lián)動的閉環(huán)能力。

專業(yè)的安全運營服務(wù)
奇安信集團具有專職產(chǎn)品運營服務(wù)團隊,可提供原廠一線駐場、二線分析、運營方案咨詢及培訓服務(wù),幫助客戶解決無人運營困難。

適用場景


場景一:大數(shù)據(jù)日志審計
NGSOC可以通過日志采集探針通過Syslog、、WMI、JDBC、Log File、FTP、WebService等方式對設(shè)備日志進行采集,并對采集數(shù)據(jù)進行歸一化、富化等預處理。用戶可以在分析平臺上對采集到的原始日志和解析日志進行查詢、統(tǒng)計、關(guān)聯(lián)分析等處理使用。與此同時,NGSOC對用戶網(wǎng)絡(luò)資產(chǎn)的日志進行統(tǒng)一的采集、存儲和使用,能夠讓存量資產(chǎn)符合《網(wǎng)絡(luò)安全法》及配套法規(guī)要求。

場景二:資產(chǎn)管理與風險展示
用戶網(wǎng)絡(luò)中缺少對已經(jīng)存在的網(wǎng)絡(luò)設(shè)備資產(chǎn)、安全設(shè)備資產(chǎn)、服務(wù)器資產(chǎn)、存儲資產(chǎn)、終端防護系統(tǒng)資產(chǎn)等資產(chǎn)的統(tǒng)一管理平臺,需要對包括資產(chǎn)類型、廠商、型號、系統(tǒng)類型、責任人、責任域等進行統(tǒng)一管理。同時還需要發(fā)現(xiàn)超出現(xiàn)有管理資產(chǎn)范圍的未被管理到的資產(chǎn),以納入管理系統(tǒng)來,防止出現(xiàn)未知的信息安全風險。對于發(fā)現(xiàn)的資產(chǎn)所存在的漏洞要能夠以資產(chǎn)的視角來進行統(tǒng)一管理,做到漏洞可發(fā)現(xiàn),解決過程可跟蹤,結(jié)果可統(tǒng)計,漏洞態(tài)勢可感知的漏洞閉環(huán)管理。NGSOC可以通過多種方式對資產(chǎn)進行信息采集,包括手工錄入、外部資產(chǎn)列表導入、對接奇安信資產(chǎn)探查系統(tǒng)自動掃描發(fā)現(xiàn)、通過天擎終端發(fā)現(xiàn)等,通過NGSOC可以直觀的對資產(chǎn)情況進行掌握。

場景三:網(wǎng)絡(luò)安全態(tài)勢感知
由于內(nèi)網(wǎng)環(huán)境中資產(chǎn)類型多、數(shù)據(jù)種類多、數(shù)據(jù)量大、對象行為復雜,安全管理者要想既能直觀、實時地掌握全局安全威脅態(tài)勢,又能快速檢閱單一資產(chǎn)的安全狀態(tài)細節(jié),需要平臺能根據(jù)用戶實際的安全運營的需求分不同應用場景對重點資產(chǎn)、重點威脅事件進行可視化呈現(xiàn)。NGSOC可提供六個展示內(nèi)網(wǎng)態(tài)勢感知的大屏視圖:資產(chǎn)風險態(tài)勢視圖、外部威脅態(tài)勢感知、內(nèi)網(wǎng)威脅態(tài)勢感知、全網(wǎng)漏洞態(tài)勢、業(yè)務(wù)資產(chǎn)主動外連態(tài)勢和安全運營態(tài)勢,分別從不同的安全運營角度對網(wǎng)絡(luò)安全態(tài)勢進行呈現(xiàn)。

場景四:威脅事件捕獲
傳統(tǒng)的安全技術(shù)對已知的攻擊(已具備特征庫的攻擊)能起到較好的檢測效果,但對于高級持續(xù)性威脅(APT)或者一些復雜的內(nèi)部違規(guī)行為的判定就無能為力了。針對當前互聯(lián)網(wǎng)威脅的這一現(xiàn)狀,NGSOC將威脅的自動檢測方案放到了以下幾個關(guān)鍵點:
1.將傳統(tǒng)安全設(shè)備或系統(tǒng)的安全告警作為參考數(shù)據(jù),但不作為行為研判的唯一標準。充分利用原始的網(wǎng)絡(luò)流量、主機行為日志等數(shù)據(jù)對原始行為進行記錄和分類;
2.充分利用威脅情報,從原始的網(wǎng)絡(luò)行為和主機行為中去捕獲跟惡意組織相關(guān)的各種痕跡;
3.當發(fā)現(xiàn)可疑行為后,平臺將主動對行為相關(guān)的資源對象,如:賬號、攻擊源IP、資產(chǎn)、文件等,在歷史數(shù)據(jù)中進行多維度回溯分析,同時對關(guān)聯(lián)對象的將來行為進行持續(xù)跟蹤。
4.平臺將關(guān)聯(lián)行為組合在一起后,再對行為鏈進行綜合研判,分析攻擊者的企圖、手段以及受害范圍,再利用EDR進行處置和防御。

場景五:事件調(diào)查(線上、線下)
自動的行為鏈檢測可以對數(shù)據(jù)進行快速分析匯聚,提高分析效率,但對于復雜的場景或者對無明顯惡意特征的行為進行定性分析仍然需要專業(yè)的安全分析人員以及網(wǎng)絡(luò)管理人員等的參與。NGSOC的事件調(diào)查功能就是專門面向安全分析人員、網(wǎng)絡(luò)管理人員的數(shù)據(jù)調(diào)查工具。包含了安全攻防類、行為管理類、內(nèi)控內(nèi)審類和網(wǎng)絡(luò)故障類。安全分析人員在進行數(shù)據(jù)調(diào)查時需要能快速的對全量數(shù)據(jù)進行檢索,找到可疑的內(nèi)容并進行分類和備注,同時可以對不同的類型的數(shù)據(jù)進行多種條件的關(guān)聯(lián)和快速統(tǒng)計,從中發(fā)現(xiàn)潛在的威脅行為。


部署方式

在企業(yè)網(wǎng)絡(luò)中NGSOC的部署方式如下圖所示:


NGSOC的主要組件有:分析平臺(軟件)、流量采集器硬件和日志采集探針(軟件),各個組件均采取旁路部署的模式,部署在安全管理區(qū)組成獨立的安全管理網(wǎng)絡(luò),不會影響用戶業(yè)務(wù)網(wǎng)絡(luò)和其他網(wǎng)段。其中威脅情報采取云端推送或?qū)氲姆绞絾蜗騻鬏斀o部署在用戶本地的分析平臺,所以即便在與互聯(lián)網(wǎng)隔離的環(huán)境下也能實現(xiàn)威脅情報的及時更新。分析平臺通過對本地采集到的設(shè)備日志、流量日志,結(jié)合本地的安全分析規(guī)則和云端威脅情報進行場景化建模關(guān)聯(lián)分析,有效發(fā)現(xiàn)網(wǎng)絡(luò)威脅。NGSOC各組件均支持分布式或者集群的擴容方式,滿足不同規(guī)模用戶的高性能分析需求。


產(chǎn)品榮譽

NGSOC產(chǎn)品自2016年發(fā)布以來,受到眾多政企客戶認可。賽迪顧問報告顯示,NGSOC產(chǎn)品在中國安全管理平臺市場占有率NO.1。IDC報告顯示,奇安信為中國態(tài)勢感知市場領(lǐng)導者。此外,NGSOC還收獲多個機構(gòu)頒發(fā)的重要榮譽。
1.  2020年3月19日,數(shù)字安全領(lǐng)域第三方調(diào)研機構(gòu)數(shù)世咨詢發(fā)布《網(wǎng)絡(luò)安全態(tài)勢感知能力指南》,報告在業(yè)界首次提出能力點陣的概念,從技術(shù)創(chuàng)新力與市場執(zhí)行力兩大維度,對國內(nèi)主流態(tài)勢感知提供商進行了側(cè)寫。奇安信在技術(shù)創(chuàng)新力和市場執(zhí)行力均位于行業(yè)領(lǐng)導者地位。


 2.  2019年,賽迪顧問發(fā)布了《2018-2019年中國網(wǎng)絡(luò)信息安全市場研究年度報告》。報告顯示,奇安信NGSOC在中國安全管理平臺產(chǎn)品市場占有率達到23.5%,排名第一。


3.  2019年10月21日,IDC正式發(fā)布《中國態(tài)勢感知解決方案市場2019年廠商評估》報告。奇安信憑借創(chuàng)新的產(chǎn)品研發(fā)能力和完善的技術(shù)服務(wù)能力,獲評中國態(tài)勢感知解決方案領(lǐng)導者。



4.  2019年9月7日,在電子信息行業(yè)自主創(chuàng)新成果推廣暨數(shù)據(jù)管理能力成熟度評估模型宣貫大會上,NGSOC憑借強大的自主創(chuàng)新技術(shù),入編《2019年電子信息行業(yè)自主創(chuàng)新成果推廣目錄》——自主創(chuàng)新產(chǎn)品。
5.  2018年,NGSOC在《中國信息安全》舉辦的“推薦創(chuàng)新型產(chǎn)品解決方案和領(lǐng)軍人物”活動中,獲得推薦“創(chuàng)新型產(chǎn)品解決方案”。
6.  2019年,NGSOC榮獲賽迪顧問認證2018-2019中國安全管理平臺市場占有率第一。
7.  2018年,NGSOC榮獲賽迪顧問認證2017-2018中國NGSOC市場占有率第一。
8.  2018年,NGSOC入選中國國際大數(shù)據(jù)產(chǎn)業(yè)博覽會大數(shù)據(jù)“十佳大數(shù)據(jù)案例”。
9.  2018年,NGSOC榮獲賽迪顧問認證2017-2018中國信息安全產(chǎn)品市場年度最佳解決方案。
10.  2018年,NGSOC入選大數(shù)據(jù)優(yōu)秀產(chǎn)品和應用解決方案案例集(2017-2018年)——百家大數(shù)據(jù)優(yōu)秀案例。
11.  2018年1月,由賽迪網(wǎng)與《互聯(lián)網(wǎng)經(jīng)濟》雜志社聯(lián)合主辦的2017創(chuàng)新影響力年會在北京世紀金源大飯店舉行,NGSOC解決方案榮獲2017年度信息安全類最佳解決方案獎。
12.  2017年12月4日,由HC3i中國數(shù)字醫(yī)療網(wǎng)、中關(guān)村移動互聯(lián)網(wǎng)產(chǎn)業(yè)聯(lián)盟移動醫(yī)療專委會主辦的“2017最I(lǐng)N數(shù)字醫(yī)療解決方案排行榜”在京發(fā)布,NGSOC榮獲“2017最I(lǐng)N數(shù)字醫(yī)療解決方案”。
13.  2017年,NGSOC在2017全球未來科技大會上,入選“2017全球卓越成就獎”。
14.  2017年,NGSOC榮獲賽迪顧問認證2016-2017中國信息安全產(chǎn)品市場年度最佳解決方案。
15.  2016年,NGSOC在賽迪顧問舉辦的“2016中國IT市場年會”上,榮獲2015-2016中國年度成功產(chǎn)品獎。



人妻巨大乳挤奶水hd免费看| 亚洲日韩一区精品射精| 久久精品无码专区免费| 中文有码无码人妻在线| аⅴ资源中文在线天堂| 国产成人精品一区二区三区| 国产最新进精品视频| 漂亮人妻洗澡被公强| 四虎亚洲精品成人a在线观看| 欧美激情一区二区久久久| 丰满少妇被粗大的猛烈进出视频| 久久久99久久久国产自输拍| 亚洲男人av天堂午夜在| 中文字幕人妻偷伦在线视频| 亚洲jizzjizz中国少妇中文| 亚洲av乱码一区二区三区| 后进式无遮挡啪啪摇乳动态图| 轻轻挺进少妇苏晴身体里 | 日本在线视频www色| 日日碰狠狠添天天爽超碰97| 亚洲av无一区二区三区| 加勒比一本heyzo高清视频| 国产又色又爽又刺激在线观看| 三上悠亚日韩精品二区| 中文字幕日韩精品有码视频| 两个人的视频免费高清在线观看 | 国产偷亚洲偷欧美偷精品| 999久久久无码国产精品| 国产无遮挡又黄又爽网站| 亚洲精品无码久久久久av老牛| 亚洲av鲁丝一区二区三区| 国产精品三级一区二区| 丰满岳乱妇在线观看中字无码| 久久精品国产亚洲av无码麻豆| 色综合久久88色综合天天| 无码av无码天堂资源网| 久久精品国产亚洲av大全| 国产美女牲交视频| 日本亚洲欧美在线视观看| 好大好硬好深好爽想要寡妇| 欧洲熟妇色xxxx欧美老妇|