工控安全態(tài)勢(shì)感知系統(tǒng)是對(duì)企業(yè)工控網(wǎng)絡(luò)進(jìn)行整體安全監(jiān)控與態(tài)勢(shì)分析的大數(shù)據(jù)安全產(chǎn)品。系統(tǒng)收集網(wǎng)內(nèi)資產(chǎn)、流量、日志、設(shè)備運(yùn)行狀態(tài)等相關(guān)的安全數(shù)據(jù),經(jīng)過處理、存儲(chǔ)、分析后形成安全態(tài)勢(shì)及告警,輔助用戶了解所管轄工業(yè)網(wǎng)絡(luò)安全態(tài)勢(shì)并能對(duì)告警進(jìn)行協(xié)同處置。
系統(tǒng)可實(shí)現(xiàn)對(duì)威脅事件的態(tài)勢(shì)覺察、跟蹤、預(yù)測(cè)和預(yù)警,全面、實(shí)時(shí)掌握網(wǎng)絡(luò)安全態(tài)勢(shì),及時(shí)感知網(wǎng)絡(luò)安全的風(fēng)險(xiǎn)和隱患,及時(shí)監(jiān)測(cè)漏洞、病毒木馬、網(wǎng)絡(luò)攻擊情況,及時(shí)發(fā)現(xiàn)網(wǎng)絡(luò)安全事件線索,及時(shí)預(yù)警通報(bào)重大網(wǎng)絡(luò)安全威脅,及時(shí)處置安全事件,有效防范和打擊網(wǎng)絡(luò)攻擊等違法犯罪活動(dòng),達(dá)到實(shí)時(shí)態(tài)勢(shì)感知、準(zhǔn)確安全監(jiān)測(cè)、及時(shí)應(yīng)急處置等目標(biāo),提升企業(yè)等組織的抵御風(fēng)險(xiǎn)的能力。
系統(tǒng)特點(diǎn)
領(lǐng)先的安全分析技術(shù)
系統(tǒng)可匯總各類安全數(shù)據(jù),運(yùn)用關(guān)聯(lián)分析、用戶畫像、業(yè)務(wù)安全基線、模型分析、威脅情報(bào)等安全技術(shù),有效發(fā)現(xiàn)各類安全事件與風(fēng)險(xiǎn)隱患,識(shí)別漏報(bào)與誤報(bào),提升安全運(yùn)維工作效率,形成安全聯(lián)動(dòng)、動(dòng)態(tài)感知的整體安全分析能力。
超強(qiáng)的數(shù)據(jù)處理能力
系統(tǒng)采用高效大數(shù)據(jù)引擎,利用分布式文件存儲(chǔ)及檢索技術(shù),可支持高達(dá)PB級(jí)的數(shù)據(jù)存儲(chǔ)及檢索,支持十億級(jí)別數(shù)據(jù)秒級(jí)檢索響應(yīng),同時(shí)具有橫向擴(kuò)展的特性,用戶可以根據(jù)實(shí)際需求,動(dòng)態(tài)的增加系統(tǒng)的存儲(chǔ)與計(jì)算性能。
靈活的探針部署
系統(tǒng)支持豐富的探針類型,包括工控安全漏洞掃描、工控防火墻、工控審計(jì)、工控主機(jī)防護(hù)等,同時(shí)支持主流第三方設(shè)備數(shù)據(jù)接入,用戶可根據(jù)實(shí)際網(wǎng)絡(luò)、預(yù)算情況靈活選擇所需探針進(jìn)行部署,選擇不同類型的探針組合不影響系統(tǒng)運(yùn)行。
資產(chǎn)的實(shí)時(shí)管理監(jiān)控
系統(tǒng)從工控設(shè)備、主機(jī)、應(yīng)用、業(yè)務(wù)等多個(gè)維度構(gòu)建資產(chǎn)庫(kù),能夠提供全面的資產(chǎn)視角,對(duì)網(wǎng)內(nèi)資產(chǎn)進(jìn)行實(shí)時(shí)安全監(jiān)控,并支持基于多維度的資產(chǎn)視角呈現(xiàn)網(wǎng)絡(luò)的風(fēng)險(xiǎn)、脆弱性等安全信息,為用戶提供強(qiáng)大的資產(chǎn)管理與安全監(jiān)控手段。
全維度安全態(tài)勢(shì)感知
系統(tǒng)支持從風(fēng)險(xiǎn)、攻擊、資產(chǎn)等多個(gè)通用維度進(jìn)行基本態(tài)勢(shì)展示,并支持從探針、追蹤溯源等多個(gè)專項(xiàng)維度進(jìn)行專項(xiàng)態(tài)勢(shì)展示,支持通過系統(tǒng)定制開發(fā)擴(kuò)展出自定義態(tài)勢(shì)。通過多種可視化態(tài)勢(shì)感知手段,為用戶提供簡(jiǎn)便的安全監(jiān)控手段,提升安全運(yùn)維工作效率。
應(yīng)用場(chǎng)景
工控安全態(tài)勢(shì)感知系統(tǒng)部署于企業(yè)資源層(L4層),可以全面收集工控防火墻、工控網(wǎng)閘、工控審計(jì)、工控漏掃、工控主機(jī)防護(hù)等探針的安全數(shù)據(jù),并進(jìn)行關(guān)聯(lián)分析,制定安全策略,聯(lián)動(dòng)網(wǎng)內(nèi)各類安全設(shè)備,逐步演進(jìn)為“工控安全數(shù)據(jù)集中存儲(chǔ)、工控場(chǎng)景安全態(tài)勢(shì)感知、安全動(dòng)態(tài)建模分析及工控可視化綜合展示”的高價(jià)值安全信息存儲(chǔ)及分析系統(tǒng),加快對(duì)安全威脅的認(rèn)知及有效預(yù)警。
詳情咨詢