立即咨询

电话咨询

微信咨询

立即试用
商务合作

网御星云网络安全态势感知平台

网御星云网络安全态势感知平台,融合网络安全状态实时监控系统与网络威胁可视化管理平台功能。支持全网安全状态实时监测、威胁动态可视化呈现及风险预警响应,助力企业全面掌握网络安全态势,提升威胁处置效率与防护能力。
立即咨询

 

icon网御网络安全态势感知平台的定义icon

以IT资产为基础,以全网业务信息系统安全态势为核心,以数据为驱动,以用户需求为指引,从监控、审计、运维、度量、四个维度出发、建立一个全天候全方位的态势感知支撑平台。使得用户能够实时的掌握业务信息系统当前的各种态势,对系统的脆弱性、可用性、面临的风险、攻击和威胁进行及时的评估、度量、感知。有针对性的制定前置防御措施,为下一步的安全建设提供决策支撑。通过面向业务的主动化、智能化安全态势感知,实现业务信息系统的持续安全运营

感知

监控
可用性、性能与服务水平监控
审计
配置及事件分析、审计、预警与响应
度量
风险及态势的度量、评估、考核与评价
运维
标准化、例行化、常态化的安全流程管控

 

 

icon网御网络安全态势感知平台的6大特色icon

 

 

 

icon网御网络安全态势感知平台概述icon

 

 

 

icon态势感知平台的价值icon

以大数据分析架构为支撑,以业务安全为导向,构建起以数据和业务为核心的开放式安全态势感知管理体系,强调更加主动、智能地对企业和组织的网络安全态势进行感知、管理、持续运营

业务
以业务为核心
业务建模(4维度)
业务支撑、业务流程、业务数据、业务参与者
业务安全指标体系
主动
内建主动安全机制事前脆弱性管控
配置核查、漏洞扫描
安全情报采集与运用
预警管理、
主动运维
智能
智能关联分析
规则关联、情景关联、情报关联
智能行为分析
机器学习、行为轮廓
大数据
数据为驱动、大数据为技术支撑
高速信息采集、多元数据融合、海量事件存储、大数据安全分析、大数据可视化

 

 

icon态势感知平台的全方位感知手段icon

 

 

icon态势感知平台的支撑能力icon

覆盖全、看的见
全景态势,角色工作台
任务视图全局风险、攻击地图、
多维呈现,可视可读
钻取模型、多维视图
全方位态势呈现
交互式面板
存的下、处理快
非关系型数据库
CupidDB
海量数据存储
分布式存储索引、弹性扩展
海量数据索引
全文索引、混合搜索
综合态势管理能力
综合监测审计
资产、事件、状态、流、弱点、攻击链
大数据威胁分析
机器学习、统计分析、CEP
业务健康监控
风险脆弱性管理
弱点管理、风险计算
可处置、有序运维
威胁发现及处置
预警、告警、知识辅助
智能运维
工单、巡检、考评
汇总上报
报表、报告

 

 

 

icon态势感知平台的用户视图icon

 

 

 

icon态势感知平台的功能架构icon

 

 

icon态势感知平台主要涵盖的范围icon
信息获取
安全信息采集
环境信息获取
威胁情报共享
实时监控
发生前活动迹象
发生时环节特征
发生后痕迹核查
态势理解
总体态势掌控
多维态势挖掘
变化趋势理解
调查分析
态势关联分析
事件过程还原
攻击追踪溯源
感知预警
威胁隐患风险
网络安全预警
结果通告报警
处置决策
应急处置决策
调查分析协同

掌握安全态势,提升防范能力,智能分析争取主动

 

 

icon灵活多样的部署方式icon

单机部署
在这个单机部署场景中,用户仅需在服务器上部署管理中心部件。此时,管理中心可以直接采集管理对象的日志、性能和配置信息。系统使用者通过浏览器登录安全管理平台的WEB站点即可依照相关的权限进行各种管理操作
单级单机部署是最简洁的系统部署模式也是最典型的部署模式,适用于大部分网络环境
采集分布式部署
需要进行管理的节点规模较大,且分散在物理网络中的多个位置
有的被管理节点与管理中心不在同一个逻辑网络中,例如之间有安全网关、防火墙、网闸隔离,或者有NAT地址转换
有的被管理节点与管理中心所在网络是跨广域网连接的,且广域网接入的带宽容量有限
多级部署
多级部署是指部署多个管理中心,并构建起一个总中心连接若干个分中心的部署模式。此时,在网络中就部署了多个管理中心部件,各个分中心的管理员通过浏览器登录各自的分中心对所辖网络进行安全管理,总中心的管理员则通过浏览器登录总管理中心进行全网的统一管理、集中展现,并可以监督各个分中心的管理工作
该模式适用于对于具有分支机构或者垂直管理下属机构的企事业单位,以适应用户多级管理的体制

 

icon单级部署:存储索引集群部署icon

 

 

 

icon网御安全态势感知平台的8大态势icon

全方位,多维度的态势感知能力

 

 

 

 

icon全方位态势的可视化呈现——态势总览icon

 

 

icon全方位态势的可视化呈现——态势总览icon

 

 

icon全方位态势的可视化呈现——资产态势icon

资产感知是态势感知的基础,首先它通过主动发现、导入或创建的方式来识别和梳理目标网络中要被防护的资产及业务对象。从资产类别、安全域和业务系统视角来审视资产的整体安全防护状态。融合平台所收集的各类攻击威胁信息和脆弱性信息,形成被保护资产及业务对象视角的安全态势

 

 

icon全方位态势的可视化呈现——资产态势icon

 

 

 

icon全方位态势的可视化呈现——攻击态势icon

攻击感知基于汇总全网攻击行为相关信息,通过统计分析、关联融合等手段对攻击信息进行处理,从而获得全景式的攻击态势监视。从遭受攻击的类型、分布、攻击关系趋势、攻击结果等维度进行攻击态势的呈现

 

 

icon全方位态势的可视化呈现——攻击态势icon

 

 

icon全方位态势的可视化呈现——运行态势icon

运行态势通过名种监控对象的全方位细粒度的监控,结合各类资产和业务系统的性能指标、可用性指标及告警事件等信息的采集利用统计分析模型和丰富的可视化图表,对当前资产及业务的运行状况进行集中呈现

 

 

 

icon全方位态势的可视化呈现——运行态势icon

 

 

icon全方位态势的可视化呈现——脆弱性态势icon

 

 

icon全方位态势的可视化呈现——脆弱性态势icon

 

 

icon全方位态势的可视化呈现——风险态势icon

风险感知综合资产价安確想弟蕷說余煺甜谜属性、脆弱值、性、攻击威胁等风险要素,基于内置的风险计算模型,对全网各安全域及各业务系统的风险量化评估和风险赋值。从风险的角度来衡量被防护对象的安全态势

风险要素采集
资产信息
安全事件
弱点信息
威胁信息
风险评估分析
资产风险
安全域风险
风险评级
矩阵分析
风险趋势
风险态势呈现
威胁分布态势
攻击关系态势
安全域等级分布
脆弱性风险排名
安全域等级态势

 

icon全方位态势的可视化呈现——风险态势icon

 

 

icon全方位态势的可视化呈现——网站态势icon

网站态势主要从网站的脆弱性、被攻击情况、可用性、脆弱性等因素出发,利用内置的统计分析模型,对网站安全态势进行量化的分析呈现。以网站安全为中心,通过对网站的马、篡改、漏洞、敏感词的统计进行风险评估,通过被攻击详细信息、漏洞等级分布,敏感词的!详情信息进行威胁的判断,脆弱性的排名,同时对网站的可用性进行实时监测呈现

 

 

icon全方位态势的可视化呈现——网站态势icon

 

 

 

icon全方位态势的可视化呈现——威胁情报获取与利用icon
重构威胁情报功能
可定制的开源威胁情报采集
引入商业威胁情报服务商
安全分析师生产威胁情报
引入VenusEye及其它第三方商业威胁情报
恶意IP/URL/DN/Email
威胁情报溯源服务(1000次/年)
后续会引入更多的合作厂商
支持更多的API接口
 

 

 

icon全方位态势的可视化呈现——威胁态势icon

威胁态势主要是通过对外部威胁情报信息的获取,与自身网络情况进行比对分析来发现影响网络及安全对象可能的潜在威胁包括潜在的漏洞威胁和潜在的攻击威胁。并对对获取到的威胁情报信息和碰撞后的结果进行呈现

 

 

icon全方位态势的可视化呈现——智能的流安全分析icon

流分析的本质——基于流行为轮廓的分析!


是什么?
部署在内网中,实现内网通讯流量的可视化,进行网络通讯的行为建模,并以此发现网络异常(包括入侵和违规)
长什么样?
硬件盒子,干兆
可多路抓包,也可直接采集*Flow【注】
可以独立部署,也可与安管平台集成部署
核心技术排
创新的VFlow(VenusFlow)流描述语言
基于流的行为轮廓(Flow-based Behavior Profiling)

 

 

icon全方位态势的可视化呈现——流态势icon

流分析借助创新的vFlow流描述语言,采用基于行为的分析方法,对流信息建立行为轮廓模型通过流量的访问关系疎茼美躋枏流量大小,各协议流量分布和流量趋势、攻击关系、会话情况等因素进行进行可视化呈现,掌控实时的流量态势,及时对网络连接的合规情况进行判定,实现对未知攻击行为的感知研判

 

 

icon网御网络安全态势感知平台的1个链条icon
对全网业务资产被攻击情况进行全程监控呈现
掌控实时攻击进程趋势,进行及时有效的响应处置
记录攻击上下文信息,保存证据,同时了解攻击者的攻击规律,攻击手法,攻击意图为后续的防御、诱捕、反制提供理论支撑
侦查
/信息刺探/网络扫描、服务探测、漏洞扫描、其它
/攻击入侵/口令猜测
渗透
/攻击入侵/拒绝服务攻击、SQL注入、XSS注入、僵死攻击、后门攻击、域名劫持、其他
攻陷
 /攻击入侵/提权攻击
/认证授权/ 账号管理
控制
/恶意代码/网络蠕虫、僵尸软件病毒、木马、间谍软件、流氓软件、其他
破坏
/信息危害/网页篡改网络仿冒。垃圾信息、信息窃取、传播非法信息、发布非法言论、其他

 

 

icon实时的攻击链条分析呈现icon

攻击链功能基于日志数据,以可视化方式呈现各攻击阶段的事件分布情况,按事件类型将攻击分为五个阶段:侦查,渗透、攻陷、控制、破坏,通过各阶段事件的源IP、目的IP、事件类型、事件数量等信息,向用户提供可供参考的分析数据

 

 

 

icon网御网络安全态势感知平台的重大保障icon

重大保障以时间范围为跨度,备战、实战阶段期间需要保护的资产为基础,对影响安全的关键信息进行统计,综合告警分布、漏洞、核查、等保、通告、工单等信息,对业务系统进行自查评测。对攻防演练的全过程的各项指标进行统分析。对业务系统所受攻击情况进行态势呈现。对参与保障的人员进行排班管理,对演练结果进行总结

 

 

icon网御网络安全态势感知平台——重大保障icon

 

 

icon最新版等保合规自查管理icon

对当前业务系统等保状况的自查和展示能力,内置最新的等保模板,支持用户对模板进行自定义支持等保任务计划管理,用户可按需对定义的计划任务进行指派,可随时查看等保合规情况及任务趋势

 

 

产品推荐

小能科技呼叫中心
真正的互联网呼叫中心,一键连接用户
免费试用
查看详情
珞安科技高速公路收费专网便携式运维网关
珞安科技高速公路收费专网便携式运维网关,作为连网收费系统防火墙设备与网络安全防护设备,遵循 “全网一体、共同保护” 理念,采用 “专网专用、分区分域、纵向认证、横向隔离” 架构,满足等保三级要求,实现全省联网收费系统分级分域安全管理,构建一体化防护体系,保障运维接入安全与收费业务稳定运行。
免费试用
查看详情
中科易溯源区块链溯源云平台
中科易溯源是基于“区块链+一物一码”技术,贯穿企业进、销、服等业务场景全过程溯源的云平台。充分发挥数据作为基础资源和创新引擎的作用,将客户传统的生产管理、销售管理、防伪防窜管理等业务流程进行数据串联和价值提取,轻松实现进销台账可视化,经营管理数字化,产品追溯智能化,品牌营销个性化,帮助企业降本增效,助力企业快速实现数字化转型升级。
免费试用
查看详情
彬匠科技跨境电商ERP系统
彬匠科技跨境电商ERP系统,跨境定制ERP 满足所有SaaS版 没有的功能,从选品,采购,刊登,订单, 仓储, 物流到财务 高效 便捷 智能 安全 全渠道一站式管理系统。
免费试用
查看详情