當(dāng)前網(wǎng)絡(luò)與信息安全領(lǐng)域日新月異,正面臨著全新的挑戰(zhàn)!按笾俏镆圃啤钡阮嵏残缘募夹g(shù)引入使得安全問題更加凸顯。因此,人們普遍形成了一個共識:假定我們的網(wǎng)絡(luò)已經(jīng)遭受入侵,我們必須在這個假設(shè)前提上來構(gòu)建全新的安全防護體系。安全防護體系的構(gòu)建思想已經(jīng)從過去的被動、消極防御逐步邁向主動、積極防護和智能、自適應(yīng)防護,從單純防御走向積極對抗,從獨立防護走向協(xié)同防護。
定義
態(tài)勢感知是指在一定時空條件下,對環(huán)境因素的獲取、理解和對未來的預(yù)測。
“態(tài)勢感知”驟然變成了熱詞,到現(xiàn)在,幾乎所有的國內(nèi)安全廠商都推出了各自的態(tài)勢感知產(chǎn)品或者解決方案。今天廣州天暢給大家介紹的這款“態(tài)勢感知”產(chǎn)品,是內(nèi)網(wǎng)安全解決方案的核心組件產(chǎn)品,重點監(jiān)控核心資產(chǎn)服務(wù)器,檢測發(fā)現(xiàn)已知及未知網(wǎng)絡(luò)威脅,精準(zhǔn)定位風(fēng)險服務(wù)器和風(fēng)險主機,同時進行完整的攻擊鏈行為細節(jié)還原,使得內(nèi)網(wǎng)安全可發(fā)現(xiàn)、可管理、可追溯、可信任。
產(chǎn)品亮點
1、實時威脅檢測
實時檢測內(nèi)網(wǎng)已知及未知威脅,精準(zhǔn)定位異常網(wǎng)絡(luò)行為的風(fēng)險主機及服務(wù)器;從海量的內(nèi)網(wǎng)威脅中,突出有價值的高風(fēng)險信息,降低噪音。使內(nèi)網(wǎng)安全可信任,可管理。
-
基于靜態(tài)簽名技術(shù)檢測發(fā)現(xiàn)已知網(wǎng)絡(luò)威脅
-
基于大數(shù)據(jù)分析網(wǎng)絡(luò)攻擊行為,并歸類到不同的攻擊行為族,通過匹配行為相似度,檢測發(fā)現(xiàn)未知威脅
-
基于機器學(xué)習(xí)技術(shù)學(xué)習(xí)主機及服務(wù)器的網(wǎng)絡(luò)行為流量,通過數(shù)學(xué)建模算法建立主機及服務(wù)器的行為基線,以此檢測發(fā)現(xiàn)主機及服務(wù)器的異常網(wǎng)絡(luò)行為
-
創(chuàng)新式融合欺騙式檢測結(jié)束,集成本地蜜罐,模擬內(nèi)網(wǎng)關(guān)鍵服務(wù),檢測發(fā)現(xiàn)高度可確信威脅
-
深入攻擊原理分析,基于威脅潛在關(guān)聯(lián)性規(guī)則,通過源目的信息關(guān)聯(lián)一定時間窗口內(nèi)的威脅事件,主動還原多階段的高級威脅攻擊過程
2、風(fēng)險態(tài)勢可視化
識別監(jiān)控內(nèi)網(wǎng)主機及服務(wù)器業(yè)務(wù)流量,透視核心資產(chǎn)東西向威脅及異常流量,基于內(nèi)網(wǎng)攻擊路徑進行分析、溯源、取證;核心資產(chǎn)服務(wù)器流量和威脅雙向維度深度可視化,充分還原攻擊細節(jié)。使內(nèi)網(wǎng)安全可視其形,可明其理。
-
提供風(fēng)險態(tài)勢、網(wǎng)絡(luò)威脅、外部攻擊地理分布的可視化呈現(xiàn)
-
圖形化內(nèi)網(wǎng)核心資產(chǎn)分布,基于T2 Scope模型呈現(xiàn)服務(wù)器業(yè)務(wù)威脅及流量狀態(tài)
-
基于網(wǎng)絡(luò)攻擊鏈還原攻擊細節(jié),將威脅事件映射到不同的攻擊階段
-
基于應(yīng)用、源目的IP、源目的安全域等多維度監(jiān)控統(tǒng)計內(nèi)網(wǎng)業(yè)務(wù)應(yīng)用流量
3、風(fēng)險評估及聯(lián)動響應(yīng)
可配置生成內(nèi)網(wǎng)安全評估報告,全面掌控內(nèi)網(wǎng)風(fēng)險態(tài)勢;支持一鍵式安全處置,聯(lián)動邊界NGFW,形成內(nèi)網(wǎng)安全閉環(huán),簡單、快速、高效部署安全策略。使內(nèi)網(wǎng)安全可控制,可預(yù)防。
-
詳細的知識庫信息及處置建議,助力安全運維分析
-
支持周期性生成網(wǎng)絡(luò)流量、設(shè)備狀態(tài)和網(wǎng)絡(luò)威脅的安全評估報告,同時可支持自動化導(dǎo)出
-
支持記錄事件日志、網(wǎng)絡(luò)日志、配置日志和威脅日志,并可通過Syslog和Email外發(fā)日志,進行備份或二次分析
-
聯(lián)動NGFW,加密處理信息交互,確認威脅,一鍵部署策略下發(fā),快速完成威脅處置
部署場景
產(chǎn)品核心價值
-
發(fā)現(xiàn)高度可確信的已知及未知網(wǎng)絡(luò)攻擊及網(wǎng)絡(luò)行為異常,精準(zhǔn)定位失陷主機、跳板主機、風(fēng)險服務(wù)器;
-
透視內(nèi)網(wǎng)主機及服務(wù)器的業(yè)務(wù)應(yīng)用和互聯(lián)流量,可視化管理內(nèi)網(wǎng)全局威脅影響及互訪關(guān)系;
-
通過攻擊原理、應(yīng)對方案、評估報表,全面掌握內(nèi)網(wǎng)風(fēng)險態(tài)勢,以進行內(nèi)網(wǎng)風(fēng)險態(tài)勢預(yù)測;
-
彌補傳統(tǒng)邊界網(wǎng)絡(luò)安全建設(shè)的漏洞,聯(lián)動NGFW,形成邊界+內(nèi)網(wǎng)的整體網(wǎng)絡(luò)安全解決方案。
內(nèi)網(wǎng)安全實踐
2016年的419講話提到,“感知網(wǎng)絡(luò)安全態(tài)勢是最基本最基礎(chǔ)的工作”,之所以是最基本最基礎(chǔ)的工作,很重要的一點,就是國家希望構(gòu)建態(tài)勢感知體系來帶動整個安全防護體系的技術(shù)轉(zhuǎn)型升級。在應(yīng)對網(wǎng)絡(luò)威脅與攻擊時,我們的態(tài)勢感知產(chǎn)品通過機器學(xué)習(xí)與深度學(xué)習(xí)訓(xùn)練,對安全事件進行智能分析和聯(lián)動響應(yīng),完成“安全大腦”的閉環(huán)決策,真正實現(xiàn)對安全風(fēng)險威脅的智能進化。