
安全管理平台用户视图

安全管理平台功能架构

高级威胁检测模型:杀伤链与ATT&CK
高级威胁检测模型——基于攻击链检测的事件分析思路
高级威胁检测模型——基于攻击链检测的事件分析思路

高级威胁检测模型——以已知安全威胁检测为基础

高级威胁检测模型——从知所已知到知所未知
行为关联分析引擎,实现安全威胁感知从已知已知到已知未知

UEBA——是对现有SOC检测分析技术的补充

EBA——数据处理过程
UEBA——数据处理提炼(运用5W1H分析思维进行数据补全)

UEBA——量化统计(面向日志和流量的特征指标提取)
面向事件特征指标
面向流量特征指标
UEBA——交叉分析(多种算法模型同时验证)
通过分析用户的访问量、访问频率、访问时间三个维度,判断用户是否存在异常行为

UEBA——交叉分析(多种算法模型同时验证)
对等组用户行为应存在极大的相似性,可通过聚类分析与离群计算检测对等组内用户的异常行为

UEBA——交叉分析(多种算法模型同时验证)
1、轨迹提取:将每次登陆后的一系列行为总结为轨迹
2、量化分析:通过Apriori算法量化查询之间的关联关系
3、异常检测:使用TF-IDF算法,检测异常行为

UEBA——典型应用场景
UEBA——场景建模(TSOC平台中的UEBA的典型应用场景)

UEBA——分析场景举例(账号被盗用的量化统计纬度特征及场景建模)

UEBA——分析场景举例(账号被盗用的量化统计纬度特征及场景建模)

威胁狩猎
威胁狩猎是资产、经验和高质量情报的组合

威胁狩猎

实体画像(设备画像与用户画像)
实体画像(设备画像与用户画像)

等保合规
内置等保2.0 一、二、三、四级通用要求和扩展要求,并可根据业务网络环境自定义符合需要的等保自查模板
提供流程化的等保任务指派流程和数据级的权限控制功能,各业务系统负责人填报的内容,只有相应权限的人员才能查看
可根据填报内容自动计算自查得分,并提供数据钻取功能

TSOC-APP

TSOC-APP

TSOC+FEA全面可视化界面展示

TSOC平台可管理数据服务网关 

大屏可视化组件FEA

内置丰富的可视化图形组件

应用分辨率自适应
系统类页面,自动适应屏幕的分辨率,不同大小分辨率呈现相同的效果

内置了多个安全可视化场景的模板

可管理安全设备


