性欧美大战久久久久久久_狠狠色婷婷久久一区二区_亚洲妇女无套内射精_亚洲乱色伦图片区小说_亚洲精品字幕在线观看

科來大數(shù)據(jù)安全態(tài)勢感知平臺(BAP)當(dāng)前位置:首頁 / 科來產(chǎn)品 / 科來大數(shù)據(jù)安全態(tài)勢感知平臺(BAP)
科來大數(shù)據(jù)安全態(tài)勢感知平臺(BAP)
作者: 更新時間:2019-02-25

       科來大數(shù)據(jù)安全態(tài)勢感知平臺是基于大數(shù)據(jù)分析技術(shù)的網(wǎng)絡(luò)安全態(tài)勢感知平臺。平臺能夠全面感知網(wǎng)絡(luò)安全威脅態(tài)勢、洞悉網(wǎng)絡(luò)及應(yīng)用運行健康狀態(tài)、通過全流量分析技術(shù)實現(xiàn)完整的網(wǎng)絡(luò)攻擊溯源取證,幫助安全人員采取針對性響應(yīng)處置措施。豐富的網(wǎng)絡(luò)數(shù)據(jù)可視化從多個維度將總體安全態(tài)勢直觀展示給用戶,管理者對組織內(nèi)安全態(tài)勢一覽無遺,有效輔助決策

功能介紹

全流量數(shù)據(jù)采集

實現(xiàn)對網(wǎng)絡(luò)原始數(shù)據(jù)包、網(wǎng)絡(luò)流量日志、網(wǎng)絡(luò)元數(shù)據(jù)的全流量采集;兼容防火墻、IDS、IPS、APT沙箱告警,主機(jī)和系統(tǒng)日志,以及SOC/SIEM日志的采集和入庫。

業(yè)務(wù)運行監(jiān)控

自動感知內(nèi)網(wǎng)應(yīng)用的安全態(tài)勢,識別新增業(yè)務(wù)資產(chǎn)以及業(yè)務(wù)訪問關(guān)系,實現(xiàn)內(nèi)網(wǎng)業(yè)務(wù)數(shù)據(jù)流走向的可視化監(jiān)控和業(yè)務(wù)全流程性能監(jiān)控,感知核心業(yè)務(wù)運行狀態(tài),及時發(fā)現(xiàn)問題隱患

網(wǎng)絡(luò)流量可視化

提供豐富的安全態(tài)勢感知展示界面,包括整體態(tài)勢、攻擊源分布、重點資產(chǎn)態(tài)勢、攻擊關(guān)聯(lián)圖等。管理者對組織內(nèi)部網(wǎng)絡(luò)安全態(tài)勢一覽無遺。

數(shù)據(jù)關(guān)聯(lián)分析

通過威脅情報數(shù)據(jù)關(guān)聯(lián)分析技術(shù),發(fā)現(xiàn)各類已知網(wǎng)絡(luò)威脅;通過元數(shù)據(jù)分析模型,實現(xiàn)對未知高級網(wǎng)絡(luò)攻擊的預(yù)警;通過流行為分析技術(shù),對可疑IP/主機(jī)進(jìn)行畫像分析,實現(xiàn)整體網(wǎng)絡(luò)安全態(tài)勢左右靈敏感知,及時發(fā)現(xiàn)。

攻擊溯源取證

通過高效的數(shù)據(jù)挖掘能力,實現(xiàn)對網(wǎng)絡(luò)信息的快速查詢和數(shù)據(jù)關(guān)聯(lián)分析,對感知到的異常網(wǎng)絡(luò)行為進(jìn)行網(wǎng)絡(luò)流量回放,通過科來數(shù)據(jù)包解碼分析技術(shù),對網(wǎng)絡(luò)攻擊進(jìn)行完整分析和數(shù)字取證。

安全事件響應(yīng)

通過多維度告警關(guān)聯(lián)規(guī)則,系統(tǒng)能將海量告警日志進(jìn)行關(guān)聯(lián)歸集,生成安全事件。安全人員通過對事件進(jìn)行分析研判,通報給前端設(shè)備進(jìn)行攔截操作。