從被動(dòng)防護(hù)到主動(dòng)響應(yīng),構(gòu)建安全運(yùn)營標(biāo)準(zhǔn)化流程
將網(wǎng)絡(luò)原始通訊數(shù)據(jù)全流量完整保存,便于數(shù)據(jù)回溯取證。
將各類網(wǎng)絡(luò)安全設(shè)備的安全日志和告警日志,統(tǒng)一匯聚,關(guān)聯(lián)分析
無論網(wǎng)絡(luò)攻擊或數(shù)據(jù)泄露事件,都能以標(biāo)準(zhǔn)化流程消除風(fēng)險(xiǎn)。
還原安全事件的全流程視圖,保留安全響應(yīng)的標(biāo)準(zhǔn)化動(dòng)作,記錄安全響應(yīng)的執(zhí)行數(shù)據(jù)。
? 多源異構(gòu)告警歸一化處理
? 關(guān)聯(lián)分析模型自主執(zhí)行
? 安全流程劇本耦合編排
? 響應(yīng)流程自動(dòng)化進(jìn)行
? 相同安全威脅,相同響應(yīng)流程,可復(fù)制
? 變化安全威脅,優(yōu)化響應(yīng)流程,可修改
? 建立標(biāo)準(zhǔn)安全體系,保障網(wǎng)絡(luò)信息安全
? 風(fēng)險(xiǎn)檢測能力全面無死角:高級(jí)威脅、數(shù)據(jù)異常、未知威脅
? 數(shù)據(jù)分析能力多元可操作:單點(diǎn)分析、融合分析、關(guān)聯(lián)分析
? 動(dòng)作執(zhí)行能力及時(shí)不拖延:接口調(diào)用快速響應(yīng)、無人值守發(fā)現(xiàn)即處理