产品概述

安全态势感知产品

Ne-NGSOC,安全态势感知产品是一款基于大数据底层架构,可以实现海量数据计算的一个安全数据分析挖掘平台。安全态势感知平台为单位提供全面的网络安全态势感知能力,安全事件快速响应能力,安全事件溯源能力,以及未知攻击探测能力和威胁趋势预测能力。 安全态势感知采集部分不仅可以支持业务系统采集,还对基础架构系统同时完成采集数据标准化。日志存储分析底层采用了Hadoop V2作为技术支撑框架,既包括基于HBase的数据存储,也包括基于HDFS的文件存储。利用ElasticSearch实现分布式数据检索,利用Storm/Spark Streaming作为实时分析引擎,利用Spark作为长周期数据挖掘分析引擎等。最后通过统一应用场景管理平台,并结合各个模块的优势,打造出一个可以满足用户安全态势决策分析和安全运维监测服务的安全态势感知产品。该系统具备日志与流量的采集,标准化,日志全文检索,监控,规则告警,调查分析等常用功能。其展示页面,分析规则可以根据用户实际需要灵活的定制,并且结合威胁情报做更准确的外部威胁告警定位。
产品功能
  • 标准化模块
    标准化模块
    标准化模块用于实现数据标准化、信息增强、资产关联功能。数据进入标准化模块后,经过一系列规范化处理,分二份。一份输出到AI规则模块进行分析,一份输出到ES中进行原始数据备份。
  • 规则引擎
    规则引擎
    规则引擎用于实现数据的规则过滤,然后产生相应的告警。规则引擎中的规则包括列表规则、数据增强规则、AI规则、告警规则等。
  • 统计模块
    统计模块
    统计模块用于产生数据归纳统计报表,数据回归趋势分析,并将分析的结果作为告警规则产生依据。
  • 告警模块
    告警模块
    告警模块用于实现告警信息的监控和查询。能够实现实时的告警信息推送,并设置相应的告警阶段,然后通过对应的告警阶段、数据信息进行告警信息查询。
  • 检测分析模块
    检测分析模块
    检测分析模块用于实时关联分析,通过实时关联分析引擎,对实时数据进行基于规则的关联分析,包括攻击检测、异常操作检测、异常流量检测等。
  • 威胁分析模块
    威胁分析模块
    威胁分析模块用于实现数据的挖掘分析,从大量的普通数据中提取用户所需要的信息,包括告警分析、地址分析、事件分析、用户行为分析、威胁情报等。
  • 检索模块
    检索模块
    检索模块用于实现存储数据的全文检索,检索的条件可以通过高级条件编辑器自行设置。用户还可以设置不同字段集对检索出来的数据进行筛选过滤。
  • 监控模块
    监控模块
    监控模块用于实现数据信息的监控。用户可以自行设置监控模板、视图资源、过滤条件,然后通过饼图、折现图、柱状图、3D动画等多种视图形式监控数据。
  • 情报收集
    情报收集
    安全态势感知平台定期收集更新相关威胁情报、规则算法数据集、字典库和算法库,以应对新型威胁、提高攻击事件处置效率。
  • 任务执行
    任务执行
    安全态势感知平台定时实施资产扫描、资产指纹采集、安全告警数据采集作业。分析采集数据,研判资产安全性,发现安全事件按照规则及时告警或处置。
  • 平台管理模块
    平台管理模块
    平台管理模块用于实现系统中所用页面、菜单、账户、账户权限、接口设置、审计、资产、情报、规则、时间集、字段集、条件集、图形引擎的配置和管理。
产品优势
  • 1

    标准化采集数据

    数据采集类型多样化使得采集数据变得纷杂不一,难以分析处理。针对这一问题,安全态势感知产品进行了标准化处理引擎的开发,能够清洗、归并、去重多种类型的采集数据,输出统一格式,方便后续处理和用户查阅。 拥有完整的CDF(通用数据格式)规范文档,通过标准化处理,形成不同数据源格式数据的归一化效果。
  • 2

    资产自动发现

    IP资产发现模块借助IP扫描、SOCKET、SNMP、流量分析、攻击事件分析等手段发现IP资产,并通过智能分析将其归并合适的业务系统和管理部门,或设置为未知疑似资产。
  • 3

    内存级关联引擎

    安全态势感知产品关联分析具有四大特性,包括:100+实时关联分析规则,提供实时监控;基线分析快速定位正常行为的基线并报告偏离行为;对历史事件进行追溯分析,计划式或随需关联分析;分析规则可自定义配置、追加和补充。
  • 4

    全方位安全态势展示

    系统展示分面向管理层的决策支持视图和面向运维服务的安全监测视图。决策支持视图全面展示IT系统资产风险、攻击态势、未来威胁。运维服务视图展示详细资产面临风险和脆弱性,具体威胁分析,攻击分析、排名和溯源等。
典型部署
开始试用安全态势感知产品
申请试用
申请试用