SIIP過(guò)程安全架構(gòu)
背景
一切美好的結(jié)果,均源自于過(guò)程,在網(wǎng)絡(luò)安全領(lǐng)域同樣如此。期望安全的結(jié)果,首先需要持續(xù)安全的過(guò)程。
攻防雙方持續(xù)對(duì)抗,安全是階段性的,威脅是持續(xù)性的。結(jié)果導(dǎo)向思維有必要轉(zhuǎn)變?yōu)檫^(guò)程導(dǎo)向思維。
架構(gòu)
基于SPOS網(wǎng)絡(luò)安全系統(tǒng)平臺(tái)提供的大數(shù)據(jù)與AI技術(shù),深度融合基礎(chǔ)架構(gòu)建模、脆弱性評(píng)估、高級(jí)威脅檢測(cè)技術(shù),構(gòu)建可視化網(wǎng)絡(luò)安全風(fēng)險(xiǎn)評(píng)估、態(tài)勢(shì)監(jiān)測(cè)和響應(yīng)處置模型。實(shí)現(xiàn)資產(chǎn)、業(yè)務(wù)、網(wǎng)絡(luò)架構(gòu)、安全控制、脆弱性與入侵事件等要素的關(guān)聯(lián)分析,對(duì)給定系統(tǒng)脆弱性的暴露程度進(jìn)行精確量化評(píng)估。幫助用戶看清并收斂網(wǎng)絡(luò)攻擊面,及時(shí)準(zhǔn)確發(fā)現(xiàn)攻擊行為,自動(dòng)化實(shí)現(xiàn)策略的編排下發(fā)和安全事件的響應(yīng)。
可集成第三方安全檢測(cè)與防御能力,支持與第三方SOC(網(wǎng)絡(luò)安全管理)及態(tài)勢(shì)感知平臺(tái)對(duì)接。