icon用户方在态势感知层面的挑战icon
高级威胁检测
1、海量告警,难以进行处理 (不同类别安全告警繁多,运维人员无从下手) 2、误报多,难以进行分析研判 (业务应用开发不规范,容易被误报,缺乏专业人员分析研判) 3、攻击者定位难 (加密流量、隐秘隧道、不规则特征、复杂业务场景,难以检测定位威胁)
安全运营
1、资产风险管理难 (资产复杂,管理混乱,影子IT较多,需要一个简单易用的工具进行资产与风险的梳理) 2、安全问题流转难 (每个业务都有责任人,只有资产责任人才会处置问题,如何快速通知到具体责任人处置问题) 3、安全事件处置难 (运维人员少,能力差,面对茫茫多的告警不知从何下手,不知如何快速处置闭环)
icon深信服态势感知的定义icon

深信服安全感知平台SIP,是一款集“安全运营中心”和“高级威胁检测中心”二合一的平台,以安全可视和协同防御为核心,打造 精准检测,简单易用 的安全感知平台。

安全运营中心
安全运营中心,是以多源日志采集解析,大数据关联分析为核心,结合工单流程、SOAR联动处置等技术,实现日常的安全运营的简单易用
高级威胁检测中心
高级威胁检测中心,是以全流量分析为核心,结合威胁情报、行为分析建模、失陷主机检测、机器学习等技术,实现业务风险的精准检测。
icon深信服态势感知-检测能力icon
icon深信服态势感知-检测能力-未知威胁检测技术icon

基于NTA技术、利用人工智能分析(南北向与东西向)流量和载荷文件,从而识别异常协议、异常流量、主机异常行为;匹配机制问题: 传统安全设备的判断机制是特征匹配,需要通过异常检测的方式才有可能识别出可疑攻击行为,0day、特种木马、隐蔽通道传输等未知攻击;监控网络流量、用户群体、资产、设备,建模学习日常网络行为,这样对异常的连接、数据交互、用户变更等可以实现安全可视和追踪。

icon深信服态势感知-检测能力-加密流量检测技术icon

三重判定智能引擎:有监督学习+无监督学习+增强型指纹

icon深信服态势感知-检测能力-告警消减、低误报技术icon

在生成了一轮告警后,经过AI引擎再次确认,过滤掉其中的误报,确保提供给用户的告警的准确率

icon深信服态势感知-检测能力-溯源取证及定位内网风险影响面技术icon

潜伏黄金眼是一款聚集访问关系、行为画像、看清主机全貌的检索追踪工具,当发现风险主机时或恶意域名时, 可通过黄金眼进行检索,支持IP/域名/URL/端口或通信对两种检索方式。

icon深信服态势感知-检测能力-高性能大数据技术icon
icon深信服态势感知-响应能力-基于SOAR的自定义响应剧本icon

固化运营机制流程及分析、判定、处置等动作,通过流程数字化拉通各个运营团队,落实运营机制提升运维效率

icon深信服态势感知-响应能力-联动广度icon

目前支持联动的产品包括:自有产品:深信服上网行为管理、下一代防火墙、EDR、负载均衡、云安全资源池、零信任SDP、CWPP等;第三方产品:迪普防火墙、H3C防火墙、山石防火墙、微步在线威胁情报、钉钉等;若第三方产品具备完整API,可进行定制对接,工作量3-5人天,可进入SOAR剧本。

icon深信服态势感知-响应能力-联动深度icon

AC联动:1.同步用户认证信息,快速定位风险用户;2.批量对责任人下发告警、禁止上网、冻结账号;EDR联动:1.同步终端主机信息,快速定位风险终端;2.上报终端风险,网端关联举证;3.采集威胁进程链、威胁文件,精准定位风险源头,避免反复感染;4.通过SIP界面可直接发起扫描、查杀、隔离、信任等操作,缩短处置时间。下一代防火墙联动:1.支持下发策略给下一代防火墙,支持以IP+端口+封锁时长形式进行所有协议/流量的封锁。2.支持下发应用控制策略,针对源IP、源区域、目的IP、目的区域、具体应用和端口等参数做具体的应用控制策略。SDP联动:1.将流量解密镜像给SIP,实现事件分析。2.SIP把事件回传给SDP控制中心,进行信任评估,实现动态的访问控制。CWPP联动:1.可作为云内东西向流量探针,上报主机各类操作行为及smb、http等流量,实现东西向流量可视。

icon深信服态势感知-响应能力-通报预警icon

基于分类分级及责任分工定义各场景下机制流程并实现电子化,长效推动运营工作有章可循,并结合安全剧本提升效率

icon深信服态势感知-运营能力-资产管理icon
全生命周期资产管理

资产识别 、 资产审核、入库、退库等操作

资产基线

独创全局资产与单资产基线,资产变更时告警;告警维度:资产数量、配置属性、状态变更等

自动识别影子资产

对内部网络无影响前提下,通过主动发送微量包的扫描方式探测潜在的服务器(影子资产)以及学习服务器的基础信息,如:操作系统、开放的端口号等

资产拓扑图、资产大屏可视

直观呈现资产的联接关系与状况

跨三层取mac

解决DHCP场景下IP变更的问题,以及不同资产IP重复冲突的问题;同时可溯源定位真实的问题主机

资产指纹与资产自动识别

4W6+条资产指纹,数量行业优先;支持通过流量中的应用内容自动区分IP是归属于PC终端还是服务器

icon深信服态势感知-运营能力-资产风险管理icon

服务器脆弱性识别和加固能够有效预防威胁的发生。SIP通过主动+被动的形式,结合脆弱性指纹信息,快速聚焦服务器存在的脆弱性,包括漏洞、弱密码、明文传输、风险端口/应用等,做好资产的风险管理。

icon深信服态势感知-运营能力-安全可视化icon

可通过不同安全视角进行风险展示,包含16个独立的可视化大屏,如全网安全态势感知大屏、分支安全态势、安全事件态势、通报预警态势、资产态势大屏等。

产品推荐 查看更多>>
    智安网络等保云综合安全防御运营平台

    智安等保云:是一套基于智安云计算平台构建的综合型安全运营平台,集成了DDoS防火墙、云防火墙、WEB应用防火墙、主机防护系统、APT防御系统、漏洞扫描、数据备份、安全审计、堡垒机、态势感知等安全组件,完全满足等保2.0国家标准和企业安全运营实战需求。

    DDoS防火墙

    云防火墙

    WEB应用防火墙

    主机防护系统

    深信服应用交付AD

    深信服应用交付(AD)解决方案是对应用数据进行端到端的分析、调度、保护、加密和优化,保障应用从服务器至客户端的应用安全和数据安全。

    高可用

    高效稳定

    安全可靠

    网宿科技 网站安全监测

    依托全球部署的分布式监测集群,网站安全监测对目标系统提供7*24小时的全面安全监测服务,具体包含网站漏洞、网页篡改、网页挂马、暗链黑链、安全告警等内容的监测,以及网站可用性监测,旨在协助客户及时发现目标系统风险,全面了解网站的运行状况,解决安全隐患

    高效稳定

    安全可靠