为客户的本地安全大脑,集检测、可视、响应等多功能于一体的大数据安全分析平台,让安全可感知,易运营,更有价值。
解决方案优势
1、安全数据来源:态势感知是以安全大数据为基础,因此在数据来源方面,感知平台应该具备主动采集有效数据的能力,避免过度依赖外部威胁情报或内部网络设备的异构、或误报的数据。
2、智能分析:基于大数据的态势感知应该具备机器学习和人工智能技术,解决仅仅只是基于静态特征库的安全检测(IPS、IDS类),安全感知产品应该具备不依赖规则而检测低概率威胁的能力。
3、安全可视:要摆脱碎片化、基于威胁事件的简单的数据表格化,更多的应该基于业务去看威胁和威胁的影响面,同时,不仅在宏观上能为决策提供依据,在微观上,能促进简单有效的运维。
4、协同响应:在响应处置方面,安全感知平台必须能够与边界和终端上的安全软硬件联动,自动化解决大部分安全问题。同时针对复杂处理的问题,提供高效专业的人工服务。
融合了“安全运营”和“高级威胁检测”两大场景能力,旨在为用户构建一套集检测、可视、响应于一体的大数据智能安全分析平台,让网络安全可感知、易运营,安全事件快速联动闭环。