新的網(wǎng)絡(luò)時代,安全體系需要以縱深部署、攻防對抗的思路來構(gòu)建。應(yīng)用智能網(wǎng)絡(luò)安全技術(shù),在攻擊事件事前能夠優(yōu)化防御體系,在事中能夠快速檢測威脅并響應(yīng),在事后能夠準(zhǔn)確回溯分析。
安博通高級威脅檢測與響應(yīng)平臺通過特有的自適應(yīng)框架,結(jié)合各類日志數(shù)據(jù)分析,與防火墻等網(wǎng)絡(luò)安全設(shè)備聯(lián)動,能夠快速發(fā)現(xiàn)、有效解決并詳細(xì)溯源安全事件。打造一個聚焦核心業(yè)務(wù)安全的可視化、可信任、可管理的安全大腦。
攻擊者利用變種惡意軟件突破邊界防御,繞開邊界內(nèi)網(wǎng)主機(jī),再通過C&C、擴(kuò)散、提權(quán),竊取敏感數(shù)據(jù)或破壞核心業(yè)務(wù),而傳統(tǒng)的安全防護(hù)體系無暇顧及,防御能力有限。
IT技術(shù)快速發(fā)展,互聯(lián)互通的特點(diǎn)也給IT資產(chǎn)安全帶來了新的挑戰(zhàn)。尤其是有些網(wǎng)絡(luò)中IT資產(chǎn)架構(gòu)復(fù)雜、數(shù)量眾多,較難及時清點(diǎn)資產(chǎn)和防護(hù)資產(chǎn)脆弱面,容易引入資產(chǎn)風(fēng)險(xiǎn)。
面對復(fù)雜的網(wǎng)絡(luò)攻擊方式,防御難度日益增大。在防御過程中,購入安全設(shè)備并不等于購入安全能力,面對新型威脅時依然難以確保有效解決。
日志信息采集
高級威脅感知
威脅快速響應(yīng)
調(diào)查溯源取證
資產(chǎn)清點(diǎn)管理
報(bào)表定制管理
關(guān)聯(lián)證據(jù)整合
系統(tǒng)管理設(shè)置
可視化展示
? 平臺配備基礎(chǔ)數(shù)據(jù)庫、動態(tài)數(shù)據(jù)庫、行為庫等知識模型庫,為威脅告警分析提供可靠保障。
? 平臺配備告警調(diào)查和日志調(diào)查,將單個安全事件串聯(lián)成完整的事件流程,實(shí)現(xiàn)威脅可追溯和事件可跟蹤,詳細(xì)還原攻擊過程。
? 平臺配備入侵檢測、行為分析、機(jī)器學(xué)習(xí)、指紋庫和威脅情報(bào)等安全分析引擎,設(shè)置了完備的分析體系,無懼新型攻擊的威脅。
? 監(jiān)控網(wǎng)絡(luò)內(nèi)所有資產(chǎn),標(biāo)記資產(chǎn)中存在的風(fēng)險(xiǎn),一鍵清點(diǎn)所有被攻擊的淪陷資產(chǎn),降低資產(chǎn)被入侵風(fēng)險(xiǎn)。
? 實(shí)時集成威脅情報(bào),對新出現(xiàn)的威脅進(jìn)行策略下發(fā),實(shí)現(xiàn)設(shè)備間的快速響應(yīng)聯(lián)動。
? 態(tài)勢可視化包括資產(chǎn)態(tài)勢及威脅情況,可提供最直觀的全局可視能力。