热线电话
热线电话:
400-910-9998
近年来,国内外网络攻击频繁,业务系统遭受攻击、勒索病毒爆发、大规模用户信息泄漏等问题,不断给我们敲响警钟。面对日益严峻的安全形势,4556银河国际顺势而为,推出紫光安全分析与管理平台(UNIS SDOP)。
紫光安全分析与管理平台是以安全大数据为基础,对能够引起网络态势发生变化的要素进行获取、理解、评估、呈现以及对未来发展趋势预测的一个过程;是从全局视角提升对安全威胁的发现识别、理解分析、响应处置的一种能力;是通过智能分析和联动响应,结合机器学习和人工智能,实现“安全大脑”的闭环决策,实现安全能力的落地实践,真正做到对安全风险威胁的“主动发现、预知未来、协同防御、智能进化”。
紫光安全分析与管理平台贯穿安全风险监控、分析、响应和预测的全过程,以威胁、风险、资产、业务、用户等为对象,基于安全日志、网络流量、用户行为、终端日志、业务数据、资产状态等多源数据,结合外部情报,通对全局状态评价、外部攻击评级等手段,实现“事态可评估”;通过对攻击趋势分析、异常流量判断和终端行为检测,实现“趋势可预测”;通过对未知威胁的智能检测识别、流量/行为/资产的状态监控和多维度风险分析,实现“风险可感知”;通过对攻击溯源取证、云网端协同联动、工单流程闭环处理和设备策略自适应调整,实现“知行可管控”。
紫光安全分析与管理平台产品通过采集全网安全事件数据,结合云端威胁情报,对海量安全数据进行挖掘和关联分析,生成全方位的安全全景视图,使用户能够快速准确地掌握网络当前的安全态势,并以此为依据进行联动响应,形成闭环处理。
项目 | 功能 |
安全态势展示 | 整网威胁态势:支持全网威胁态势呈现,从全球、境内、区域多维度分析呈现 |
外网攻击态势:支持实时监测外网对内网资产的攻击威胁态势 | |
资产态势:支持全网资产梳理,进行资产相关态势分析呈现 | |
关联规则 | 实时关联分析:在一定时间窗口内对日志进行关联,实时的给出相关告警 |
支持自定义关联规则 | |
威胁告警 | 受到网络攻击后,可以通过短信和邮件等形式向用户进行告警 |
日志审计 | 对收到的各类日志进行审计 |
资产管理 | 支持资产、资产组:资产包括主机设备、网络设备、安全设备、中间件、数据库、应用系统 |
资产管理:支持手工添加、导入,支持资产自动发现 | |
安全编排及响应 | 支持安全处置编排,可自动下发并执行响应动作 |
报表 | 支持日报、周报、月报和自定义周期报告,支持基于区域、资产、资源事件类型、等级,自定义报告输出 |
权限管理 | 支持三权分立,用户登录时可以对用户进行本地和外部认证。 |
系统管理 | 支持系统状态监控包括服务节点监控和服务进程状态监控 |
支持系统日志、操作日志管理 |
紫光安全分析与管理平台可以根据实际需求按照平台授权、功能特性授权两部分进行选购。