icon用户方在态势感知层面的挑战icon
高级威胁检测
1、海量告警,难以进行处理 (不同类别安全告警繁多,运维人员无从下手) 2、误报多,难以进行分析研判 (业务应用开发不规范,容易被误报,缺乏专业人员分析研判) 3、攻击者定位难 (加密流量、隐秘隧道、不规则特征、复杂业务场景,难以检测定位威胁)
安全运营
1、资产风险管理难 (资产复杂,管理混乱,影子IT较多,需要一个简单易用的工具进行资产与风险的梳理) 2、安全问题流转难 (每个业务都有责任人,只有资产责任人才会处置问题,如何快速通知到具体责任人处置问题) 3、安全事件处置难 (运维人员少,能力差,面对茫茫多的告警不知从何下手,不知如何快速处置闭环)
icon深信服态势感知的定义icon

深信服安全感知平台SIP,是一款集“安全运营中心”和“高级威胁检测中心”二合一的平台,以安全可视和协同防御为核心,打造 精准检测,简单易用 的安全感知平台。

安全运营中心
安全运营中心,是以多源日志采集解析,大数据关联分析为核心,结合工单流程、SOAR联动处置等技术,实现日常的安全运营的简单易用
高级威胁检测中心
高级威胁检测中心,是以全流量分析为核心,结合威胁情报、行为分析建模、失陷主机检测、机器学习等技术,实现业务风险的精准检测。
icon深信服态势感知-检测能力icon
icon深信服态势感知-检测能力-未知威胁检测技术icon

基于NTA技术、利用人工智能分析(南北向与东西向)流量和载荷文件,从而识别异常协议、异常流量、主机异常行为;匹配机制问题: 传统安全设备的判断机制是特征匹配,需要通过异常检测的方式才有可能识别出可疑攻击行为,0day、特种木马、隐蔽通道传输等未知攻击;监控网络流量、用户群体、资产、设备,建模学习日常网络行为,这样对异常的连接、数据交互、用户变更等可以实现安全可视和追踪。

icon深信服态势感知-检测能力-加密流量检测技术icon

三重判定智能引擎:有监督学习+无监督学习+增强型指纹

icon深信服态势感知-检测能力-告警消减、低误报技术icon

在生成了一轮告警后,经过AI引擎再次确认,过滤掉其中的误报,确保提供给用户的告警的准确率

icon深信服态势感知-检测能力-溯源取证及定位内网风险影响面技术icon

潜伏黄金眼是一款聚集访问关系、行为画像、看清主机全貌的检索追踪工具,当发现风险主机时或恶意域名时, 可通过黄金眼进行检索,支持IP/域名/URL/端口或通信对两种检索方式。

icon深信服态势感知-检测能力-高性能大数据技术icon
icon深信服态势感知-响应能力-基于SOAR的自定义响应剧本icon

固化运营机制流程及分析、判定、处置等动作,通过流程数字化拉通各个运营团队,落实运营机制提升运维效率

icon深信服态势感知-响应能力-联动广度icon

目前支持联动的产品包括:自有产品:深信服上网行为管理、下一代防火墙、EDR、负载均衡、云安全资源池、零信任SDP、CWPP等;第三方产品:迪普防火墙、H3C防火墙、山石防火墙、微步在线威胁情报、钉钉等;若第三方产品具备完整API,可进行定制对接,工作量3-5人天,可进入SOAR剧本。

icon深信服态势感知-响应能力-联动深度icon

AC联动:1.同步用户认证信息,快速定位风险用户;2.批量对责任人下发告警、禁止上网、冻结账号;EDR联动:1.同步终端主机信息,快速定位风险终端;2.上报终端风险,网端关联举证;3.采集威胁进程链、威胁文件,精准定位风险源头,避免反复感染;4.通过SIP界面可直接发起扫描、查杀、隔离、信任等操作,缩短处置时间。下一代防火墙联动:1.支持下发策略给下一代防火墙,支持以IP+端口+封锁时长形式进行所有协议/流量的封锁。2.支持下发应用控制策略,针对源IP、源区域、目的IP、目的区域、具体应用和端口等参数做具体的应用控制策略。SDP联动:1.将流量解密镜像给SIP,实现事件分析。2.SIP把事件回传给SDP控制中心,进行信任评估,实现动态的访问控制。CWPP联动:1.可作为云内东西向流量探针,上报主机各类操作行为及smb、http等流量,实现东西向流量可视。

icon深信服态势感知-响应能力-通报预警icon

基于分类分级及责任分工定义各场景下机制流程并实现电子化,长效推动运营工作有章可循,并结合安全剧本提升效率

icon深信服态势感知-运营能力-资产管理icon
全生命周期资产管理

资产识别 、 资产审核、入库、退库等操作

资产基线

独创全局资产与单资产基线,资产变更时告警;告警维度:资产数量、配置属性、状态变更等

自动识别影子资产

对内部网络无影响前提下,通过主动发送微量包的扫描方式探测潜在的服务器(影子资产)以及学习服务器的基础信息,如:操作系统、开放的端口号等

资产拓扑图、资产大屏可视

直观呈现资产的联接关系与状况

跨三层取mac

解决DHCP场景下IP变更的问题,以及不同资产IP重复冲突的问题;同时可溯源定位真实的问题主机

资产指纹与资产自动识别

4W6+条资产指纹,数量行业优先;支持通过流量中的应用内容自动区分IP是归属于PC终端还是服务器

icon深信服态势感知-运营能力-资产风险管理icon

服务器脆弱性识别和加固能够有效预防威胁的发生。SIP通过主动+被动的形式,结合脆弱性指纹信息,快速聚焦服务器存在的脆弱性,包括漏洞、弱密码、明文传输、风险端口/应用等,做好资产的风险管理。

icon深信服态势感知-运营能力-安全可视化icon

可通过不同安全视角进行风险展示,包含16个独立的可视化大屏,如全网安全态势感知大屏、分支安全态势、安全事件态势、通报预警态势、资产态势大屏等。

产品推荐 查看更多>>
    工业安全设备ISA 3000

    这些安全设备专为扌氐御最恶劣的工业环境而开发,并考虑了工业设计和操作因素,可 提供稳固的端到端安全性。

    安全可靠

    功能完备

    漏洞扫描

    天镜脆弱性扫描与管理系统是启明星辰自主研发的漏洞扫描产品,是基于网络的脆弱性分析、评估与管理系统。提供对主机、操作系统以及网络设备的脆弱性检查、评估与管理。

    高效稳定

    安全可靠

    美创科技 诺亚防勒索系统

    美创科技诺亚防勒索系统是美创科技为应对当前爆发式增长的勒索病毒事件,联合内部数据安全实验室协同研发的以数据资产防护为核心的、以零信任为基础的勒索病毒防护软件。

    高可用

    安全可靠

    功能完备