當(dāng)前網(wǎng)絡(luò)與信息安全領(lǐng)域日新月異,正面臨著全新的挑戰(zhàn)。“大智物移云”等顛覆性的技術(shù)引入使得安全問題更加凸顯。因此,人們普遍形成了一個(gè)共識:假定我們的網(wǎng)絡(luò)已經(jīng)遭受入侵,我們必須在這個(gè)假設(shè)前提上來構(gòu)建全新的安全防護(hù)體系。安全防護(hù)體系的構(gòu)建思想已經(jīng)從過去的被動(dòng)、消極防御逐步邁向主動(dòng)、積極防護(hù)和智能、自適應(yīng)防護(hù),從單純防御走向積極對抗,從獨(dú)立防護(hù)走向協(xié)同防護(hù)。
定義
態(tài)勢感知是指在一定時(shí)空條件下,對環(huán)境因素的獲取、理解和對未來的預(yù)測。
“態(tài)勢感知”驟然變成了熱詞,到現(xiàn)在,幾乎所有的國內(nèi)安全廠商都推出了各自的態(tài)勢感知產(chǎn)品或者解決方案。今天廣州天暢給大家介紹的這款“態(tài)勢感知”產(chǎn)品,是內(nèi)網(wǎng)安全解決方案的核心組件產(chǎn)品,重點(diǎn)監(jiān)控核心資產(chǎn)服務(wù)器,檢測發(fā)現(xiàn)已知及未知網(wǎng)絡(luò)威脅,精準(zhǔn)定位風(fēng)險(xiǎn)服務(wù)器和風(fēng)險(xiǎn)主機(jī),同時(shí)進(jìn)行完整的攻擊鏈行為細(xì)節(jié)還原,使得內(nèi)網(wǎng)安全可發(fā)現(xiàn)、可管理、可追溯、可信任。
產(chǎn)品亮點(diǎn)
1、實(shí)時(shí)威脅檢測
實(shí)時(shí)檢測內(nèi)網(wǎng)已知及未知威脅,精準(zhǔn)定位異常網(wǎng)絡(luò)行為的風(fēng)險(xiǎn)主機(jī)及服務(wù)器;從海量的內(nèi)網(wǎng)威脅中,突出有價(jià)值的高風(fēng)險(xiǎn)信息,降低噪音。使內(nèi)網(wǎng)安全可信任,可管理。
-
基于靜態(tài)簽名技術(shù)檢測發(fā)現(xiàn)已知網(wǎng)絡(luò)威脅
-
基于大數(shù)據(jù)分析網(wǎng)絡(luò)攻擊行為,并歸類到不同的攻擊行為族,通過匹配行為相似度,檢測發(fā)現(xiàn)未知威脅
-
基于機(jī)器學(xué)習(xí)技術(shù)學(xué)習(xí)主機(jī)及服務(wù)器的網(wǎng)絡(luò)行為流量,通過數(shù)學(xué)建模算法建立主機(jī)及服務(wù)器的行為基線,以此檢測發(fā)現(xiàn)主機(jī)及服務(wù)器的異常網(wǎng)絡(luò)行為
-
創(chuàng)新式融合欺騙式檢測結(jié)束,集成本地蜜罐,模擬內(nèi)網(wǎng)關(guān)鍵服務(wù),檢測發(fā)現(xiàn)高度可確信威脅
-
深入攻擊原理分析,基于威脅潛在關(guān)聯(lián)性規(guī)則,通過源目的信息關(guān)聯(lián)一定時(shí)間窗口內(nèi)的威脅事件,主動(dòng)還原多階段的高級威脅攻擊過程
2、風(fēng)險(xiǎn)態(tài)勢可視化
識別監(jiān)控內(nèi)網(wǎng)主機(jī)及服務(wù)器業(yè)務(wù)流量,透視核心資產(chǎn)東西向威脅及異常流量,基于內(nèi)網(wǎng)攻擊路徑進(jìn)行分析、溯源、取證;核心資產(chǎn)服務(wù)器流量和威脅雙向維度深度可視化,充分還原攻擊細(xì)節(jié)。使內(nèi)網(wǎng)安全可視其形,可明其理。
-
提供風(fēng)險(xiǎn)態(tài)勢、網(wǎng)絡(luò)威脅、外部攻擊地理分布的可視化呈現(xiàn)
-
圖形化內(nèi)網(wǎng)核心資產(chǎn)分布,基于T2 Scope模型呈現(xiàn)服務(wù)器業(yè)務(wù)威脅及流量狀態(tài)
-
基于網(wǎng)絡(luò)攻擊鏈還原攻擊細(xì)節(jié),將威脅事件映射到不同的攻擊階段
-
基于應(yīng)用、源目的IP、源目的安全域等多維度監(jiān)控統(tǒng)計(jì)內(nèi)網(wǎng)業(yè)務(wù)應(yīng)用流量
3、風(fēng)險(xiǎn)評估及聯(lián)動(dòng)響應(yīng)
可配置生成內(nèi)網(wǎng)安全評估報(bào)告,全面掌控內(nèi)網(wǎng)風(fēng)險(xiǎn)態(tài)勢;支持一鍵式安全處置,聯(lián)動(dòng)邊界NGFW,形成內(nèi)網(wǎng)安全閉環(huán),簡單、快速、高效部署安全策略。使內(nèi)網(wǎng)安全可控制,可預(yù)防。
-
詳細(xì)的知識庫信息及處置建議,助力安全運(yùn)維分析
-
支持周期性生成網(wǎng)絡(luò)流量、設(shè)備狀態(tài)和網(wǎng)絡(luò)威脅的安全評估報(bào)告,同時(shí)可支持自動(dòng)化導(dǎo)出
-
支持記錄事件日志、網(wǎng)絡(luò)日志、配置日志和威脅日志,并可通過Syslog和Email外發(fā)日志,進(jìn)行備份或二次分析
-
聯(lián)動(dòng)NGFW,加密處理信息交互,確認(rèn)威脅,一鍵部署策略下發(fā),快速完成威脅處置
部署場景
產(chǎn)品核心價(jià)值
-
發(fā)現(xiàn)高度可確信的已知及未知網(wǎng)絡(luò)攻擊及網(wǎng)絡(luò)行為異常,精準(zhǔn)定位失陷主機(jī)、跳板主機(jī)、風(fēng)險(xiǎn)服務(wù)器;
-
透視內(nèi)網(wǎng)主機(jī)及服務(wù)器的業(yè)務(wù)應(yīng)用和互聯(lián)流量,可視化管理內(nèi)網(wǎng)全局威脅影響及互訪關(guān)系;
-
通過攻擊原理、應(yīng)對方案、評估報(bào)表,全面掌握內(nèi)網(wǎng)風(fēng)險(xiǎn)態(tài)勢,以進(jìn)行內(nèi)網(wǎng)風(fēng)險(xiǎn)態(tài)勢預(yù)測;
-
彌補(bǔ)傳統(tǒng)邊界網(wǎng)絡(luò)安全建設(shè)的漏洞,聯(lián)動(dòng)NGFW,形成邊界+內(nèi)網(wǎng)的整體網(wǎng)絡(luò)安全解決方案。
內(nèi)網(wǎng)安全實(shí)踐
2016年的419講話提到,“感知網(wǎng)絡(luò)安全態(tài)勢是最基本最基礎(chǔ)的工作”,之所以是最基本最基礎(chǔ)的工作,很重要的一點(diǎn),就是國家希望構(gòu)建態(tài)勢感知體系來帶動(dòng)整個(gè)安全防護(hù)體系的技術(shù)轉(zhuǎn)型升級。在應(yīng)對網(wǎng)絡(luò)威脅與攻擊時(shí),我們的態(tài)勢感知產(chǎn)品通過機(jī)器學(xué)習(xí)與深度學(xué)習(xí)訓(xùn)練,對安全事件進(jìn)行智能分析和聯(lián)動(dòng)響應(yīng),完成“安全大腦”的閉環(huán)決策,真正實(shí)現(xiàn)對安全風(fēng)險(xiǎn)威脅的智能進(jìn)化。