首页 安全管理平台
产品概述
/
Product Overview
安全管理平台

安全管理平台,通过实时采集设备中运行的各类安全监控数据、攻击防护数据,提供安全预警功能,也可根据实时监控的安全事件,发现安全威胁,并通过系统预设的安全策略,进行相应的报警或自动采取一定的防御措施。主要功能应包括采集管理、策略管理、安全风险管理、安全预警管理、安全监控管理、系统管理等。
安全管理平台的建设解决了海量数据和信息孤岛的困扰,整体上简化了安全管理的数据模型。来自网络中各类IT基础设施的多类数据都会存储到一个通用数据库中,进行统一的维护和展示。安全管理平台已经逐步成为维护人员在工作过程中的一把利器,能够更有效地回应不断变化的风险。

核心功能
/
Core Function
基于规则的关联分析

规则条件对各种运算符,各种逻辑和条件运算,还允许用户引用各种外部资源,包括过滤器、资产属性、自定义资源、递归规则、过滤器插件和黑白名单等等。过滤器是构成规则的基本单位,也是进行事件分析的条件选项。用户定义了过滤器之后,可以进行各种复杂的事件分析场景设置。

基于规则的关联分析

规则条件对各种运算符,各种逻辑和条件运算,还允许用户引用各种外部资源,包括过滤器、资产属性、自定义资源、递归规则、过滤器插件和黑白名单等等。过滤器是构成规则的基本单位,也是进行事件分析的条件选项。用户定义了过滤器之后,可以进行各种复杂的事件分析场景设置。

基于状态的关联分析

基于状态的关联分析是一种基于“场景模拟”的分析手段,即按照已知的或设想中的攻击步骤假设出所产生的可能的事件序列,然后设计一系列分析条件以准确的过滤出该事件序列,这些分析条件组合起来就是规则。状态关联引擎读取已定义的规则集合,对安全事件序列作实时的实时关联分析,一旦分析成功,即意味着相应攻击步骤的发生,此时,将产生事件或者其他告警行为。

基于状态的关联分析

基于状态的关联分析是一种基于“场景模拟”的分析手段,即按照已知的或设想中的攻击步骤假设出所产生的可能的事件序列,然后设计一系列分析条件以准确的过滤出该事件序列,这些分析条件组合起来就是规则。状态关联引擎读取已定义的规则集合,对安全事件序列作实时的实时关联分析,一旦分析成功,即意味着相应攻击步骤的发生,此时,将产生事件或者其他告警行为。

基于统计的关联分析

基于统计的关联分析,是在基于规则关联分析的基础上,根据事件的关键词检查并标明一系列事件的等同性,针对某个被监控对象,归并大量重复的报警信息。

基于统计的关联分析

基于统计的关联分析,是在基于规则关联分析的基础上,根据事件的关键词检查并标明一系列事件的等同性,针对某个被监控对象,归并大量重复的报警信息。

基于历史的关联分析

历史关联分析是用于处理保存在系统中的原始告警的引擎,它和关联分析一样是基于规则的,但是历史关联分析的规则所模拟的场景的时间跨度更大,更侧重于告警的数量和告警之间的逻辑关系。

基于历史的关联分析

历史关联分析是用于处理保存在系统中的原始告警的引擎,它和关联分析一样是基于规则的,但是历史关联分析的规则所模拟的场景的时间跨度更大,更侧重于告警的数量和告警之间的逻辑关系。

安全风险

把当前资产或安全域的威胁以列表的形式展示,把当前资产或安全域的漏洞以列表的形式展示;
风险分析和呈现功能要求如下:
(1)风险呈现:支持不同风险模型关联后的风险呈现,以图表方式显示完整详细的风险内容。
(2)风险等级:系统需能够提供符合BS7799 / ISO 17799标准的风险管理视图,实时分析重要资产和安全域的各类风险,风险级别按照5级进行划分;
(3)风险检索:检索某一安全风险信息的详细信息,包括该风险所涉及的监控对象、漏洞情况、利用此漏洞已经发生的安全事件详细列表等信息。
(4)风险跟踪:跟踪指定对象、指定时间范围内所发生的安全事件,以及该对象中安全事件可能利用到“漏洞库”中的所有“漏洞”。
(5)风险信息查询:支持各种风险模型下,风险各项属性关键字条件组合查询。
(6)风险统计分析:支持各种风险模型下,以信息库各项属性为索引的统计分析,如系统风险分布图表、风险等级分布图表、风险分布图表、TOPN排序、风险变化表(每个月新发现的风险数、消除的风险数、残留的风险数)、风险趋势分析图等。
(7)风险响应设置:设定达到一定级别的风险应进行响应,响应的方式包括工单、EMAIL、SNMP TRAP、短信、其他定制方式等,在每次安全响应完成后将安全处理情况积累到安全经验库中。

安全风险

把当前资产或安全域的威胁以列表的形式展示,把当前资产或安全域的漏洞以列表的形式展示;
风险分析和呈现功能要求如下:
(1)风险呈现:支持不同风险模型关联后的风险呈现,以图表方式显示完整详细的风险内容。
(2)风险等级:系统需能够提供符合BS7799 / ISO 17799标准的风险管理视图,实时分析重要资产和安全域的各类风险,风险级别按照5级进行划分;
(3)风险检索:检索某一安全风险信息的详细信息,包括该风险所涉及的监控对象、漏洞情况、利用此漏洞已经发生的安全事件详细列表等信息。
(4)风险跟踪:跟踪指定对象、指定时间范围内所发生的安全事件,以及该对象中安全事件可能利用到“漏洞库”中的所有“漏洞”。
(5)风险信息查询:支持各种风险模型下,风险各项属性关键字条件组合查询。
(6)风险统计分析:支持各种风险模型下,以信息库各项属性为索引的统计分析,如系统风险分布图表、风险等级分布图表、风险分布图表、TOPN排序、风险变化表(每个月新发现的风险数、消除的风险数、残留的风险数)、风险趋势分析图等。
(7)风险响应设置:设定达到一定级别的风险应进行响应,响应的方式包括工单、EMAIL、SNMP TRAP、短信、其他定制方式等,在每次安全响应完成后将安全处理情况积累到安全经验库中。

漏洞扫描

系统除内置漏洞扫描系统外,还支持国内外专业漏洞扫描系统(如:绿盟、启明、极地银河等),漏洞库(支持CVE、BID等国际标准)可以与安全知识库进行关联也可存储在安全知识库中,漏洞库中包括漏洞的详细信息(如漏洞号、严重程度、描述等)。

漏洞扫描

系统除内置漏洞扫描系统外,还支持国内外专业漏洞扫描系统(如:绿盟、启明、极地银河等),漏洞库(支持CVE、BID等国际标准)可以与安全知识库进行关联也可存储在安全知识库中,漏洞库中包括漏洞的详细信息(如漏洞号、严重程度、描述等)。

安全审计

事件具有全文检索功能,可以根据关键字作为搜索条件,支持模糊搜索,搜索结果以高亮显示。

安全审计

事件具有全文检索功能,可以根据关键字作为搜索条件,支持模糊搜索,搜索结果以高亮显示。

产品优势与特点
/
Strengths And Features
产品安全性
产品安全团队护航,用实力守护您的安全

1对于系统的登录访问有严格的身份认证,支持第三方的认证对接,提供了可选的HTTPS加密登录,可以设置用户的密码策略、重试机制,对密码进行指纹签名,避免明文存放,仅可能避免系统账户被盗用;

 
 
 

2系统自身也考虑到安全性要求,平台通过三权分立机制,将管理员、安全员、审计员区分开,管理员可进行用户和权限的管理,但需要安全员进行审核通过后才能生效,审计员可以对系统的操作进行审计;

 
 
 

3系统采取分级角色用户结构,提供用户权限管理控制,用户只能访问被授权的功能,防止未授权的用户访问;

 
 
 

4系统保证数据传输的安全性,数据传输时应对敏感域的数据进行加密,避免数据在传输过程中被窃取;

 
 
 

5数据存放的安全性,主要体现在数据库的安全性,系统需要对数据库表中关键字段(如密码等)及关键业务数据进行加密,重要配置文件也进行加密等,避免数据泄露;

产品性能
轻松应对各类难题,以强大实力满足多元需求

1先进的云技术架构

 
 
 

2多视角展示体验

 
 
 

3形象化比拟安全状态

 
 
 

4业务系统的深度监控

 
 

5监控整体资源 全面数据采集

 
 
 

6海量异构数据收集、智能分析

 
 
 

7平台支撑设备的运维细致到位

 
 
 

8数据采集能力:每个数据采集组件的数据采集能力可达到3000条/秒以上

 
 
 

9数据分析能力:系统的事件分析能力可达到4000条/秒以上

 
 
 

10数据入库能力:系统的事件入库能力可达到4000条/秒以上

 

 
 

11查询统计能力:数据查询的响应速度小于3秒

 
 
 

12生成快速报表时,系统响应时间应小于8秒

用户价值
/
Value For Users
1

变“事后故障排查”为“事前问题预警”,变“被动管理”为“主动管理”,从“可能安全”到“可控安全”。

1

强调对计算环境的全面安全监控,提升针对网络安全问题的响应和处理效率。

1

面向业务的安全监控,关注客户的业务和应用系统持续安全运营,提供面向企业的实时风险现状评估。

1

完全自主开发,针对国内客户需求和管理习惯。

应用场景
/
Application Scenario

适用于多级管理的集中安全管理场景,如:中央和国家机关、军工、运营商、金融等行业。