產(chǎn)品簡介
安全態(tài)勢感知系統(tǒng) JH-SAS 是依托大數(shù)據(jù)、人工智能等技術(shù)開發(fā)的全新網(wǎng)絡(luò)安全態(tài)勢感知與管理產(chǎn)品。系統(tǒng)通過接入日志審計(jì)探針、網(wǎng)絡(luò)分析探針等多種方式獲取數(shù)據(jù)源,對數(shù)據(jù)進(jìn)行抽取、清洗、轉(zhuǎn)換、聚合后形成網(wǎng)絡(luò)安全行為記錄,通過實(shí)體行為分析、行為關(guān)聯(lián)分析,對攻擊行為進(jìn)行畫像,對攻擊鏈條進(jìn)行還原,對資產(chǎn)面臨風(fēng)險(xiǎn)進(jìn)行評估,從而對網(wǎng)絡(luò)整體安全態(tài)勢進(jìn)行預(yù)測。
產(chǎn)品特色
系統(tǒng)采用先進(jìn)的技術(shù)架構(gòu),滿足大數(shù)據(jù)海量異構(gòu)數(shù)據(jù)的采集、存儲和分析需求。
系統(tǒng)提供智能的多種資產(chǎn)發(fā)現(xiàn)技術(shù),結(jié)合豐富的指紋庫精準(zhǔn)識別資產(chǎn),幫助安全管理人員摸清家底,全面了解網(wǎng)絡(luò)資產(chǎn)態(tài)勢。
系統(tǒng)提供智能化的告警管理能力,幫助安全管理人員實(shí)現(xiàn)告警分診、告警總覽、告警列表、告警調(diào)查、告警響應(yīng)功能。
系統(tǒng)擁有完善的漏洞情報(bào)庫,該漏洞情報(bào)庫收集于國內(nèi)外權(quán)威漏洞發(fā)布機(jī)構(gòu)、漏掃系統(tǒng)廠商、安全漏洞社區(qū)等漏洞信息,經(jīng)過綜合分析,形成建恒信安漏洞標(biāo)準(zhǔn)描述格式。
系統(tǒng)采用模塊化技術(shù)開發(fā),集成了安全事件和網(wǎng)絡(luò)流量的采集、存儲、告警、查詢、分析和報(bào)表等全流程,內(nèi)置大數(shù)據(jù)存儲和智能分析引擎, 提供功能界面定制和模塊開發(fā)接口,用戶可以快速部署、配置和開發(fā)一系列的安全管理相關(guān)應(yīng)用。
產(chǎn)品價(jià)值
能夠?qū)荧@取網(wǎng)絡(luò)中現(xiàn)有的各類安全設(shè)備日志、系統(tǒng)運(yùn)行數(shù)據(jù)、網(wǎng)絡(luò)流量等數(shù)據(jù)信息,充分利用已有的安全設(shè)備,實(shí)現(xiàn)了全面且靈活開放的態(tài)勢感知系統(tǒng)架構(gòu)。
能夠通過多種手段幫助用戶對資產(chǎn)進(jìn)行全面梳理,發(fā)現(xiàn)企業(yè)內(nèi)網(wǎng)中的已知和未知資產(chǎn),并對資產(chǎn)進(jìn)行全生命周期管理,為用戶提供以業(yè)務(wù)系統(tǒng)為核心的資產(chǎn)態(tài)勢和管理能力,并為其他維度的分析和呈現(xiàn)提供有力支撐。
平臺通過綜合態(tài)勢、資產(chǎn)態(tài)勢、脆弱性態(tài)勢、攻擊態(tài)勢、事件態(tài)勢、異常行為態(tài)勢等多個維度來覆蓋安全態(tài)勢各個方面,來實(shí)現(xiàn)全天候、全方位的態(tài)勢感知能力。
有效及時的發(fā)現(xiàn)網(wǎng)絡(luò)各種攻擊行為,對攻擊者進(jìn)行溯源反制,有效震懾潛在的網(wǎng)絡(luò)安全破壞者。同時與威脅情報(bào)共享,通過聯(lián)動防御、攻擊者溯源定位等手段,完善網(wǎng)絡(luò)安全防御體系,提升網(wǎng)絡(luò)安全防御能力。