启明星辰泰合信息安全运营中心介绍

合集下载

信息安全运营中心系统-业务支撑安全管理系统

信息安全运营中心系统-业务支撑安全管理系统
• 事件采集器(可选)
– 事件采集器可以独立安装部署,或者与性能采集器集成部署,功能同管 理中心内置的采集模块,用以辅助管理中心实现分布式事件采集和负载 均衡
• 日志代理(可选)
– 对于Windows日志,系统还提供一个单独的Windows日志代理软件,可 以安装在Windows系统的主机上,采集Windows系统的日志
5
从传统IT综合管理系统到业务支撑安全管理
四合一的一体化IT运行管理平台
IT综合 管理
业务 监控
虚拟化 监控
安全 分析
业务支 撑安全
管理
网络管理 拓扑发现 网络故障 链路性能
网络设备监控 主机监控 数据库监控 中间件监控
业务建模 业务监控指标 业务拓扑 业务告警 业务故障诊断
VenusTech Confidential
11
管理中心端运行环境
平台
支持的操作系统
Windows – Windows Server 2008 R2
Enterprise
– Windows Server 2003
Enterprise Edition SP2
Linux
– Windows 7 Enterprise – Redhat Enterprise
知识检索 案例库 漏洞库 事件库 字典表 文档库
VenusTech Confidential
10
系统组成
• 管理中心
– 包括了TSOC的核心功能 – 管理中心内置性能采集模块,具备全部监控功能 – 管理中心内置事件采集模块,具备全部事件采集功能
• 性能采集器(可选)
– 性能采集器可以独立安装部署,或者与事件采集器集成部署,功能同管 理中心内置的性能采集模块,用以辅助管理中心实现分布式性能采集与 监控

启明星辰防火墙功能介绍

启明星辰防火墙功能介绍

公司简介:启明星辰信息技术有限公司成立于1996年,由留美博士严望佳女士创建,是一家拥有自主知识产权的网络安全高科技企业。

作为与国际接轨、勇于创新的先行者,启明星辰公司致力于提供具有国际竞争力的自主创新的安全产品和最佳实践服务,帮助客户全面提升其IT基础设施的安全性和生产效能。

多年来,启明星辰公司始终坚持技术创新,确保技术水平与国际同步,目前已拥有50多项自主知识产权,并先后承担了国家863项目、国家发改委产业化示范工程等国家级、省部级重点信息安全科研项目共50多项,是国内网络安全领域承担国家级重点项目最多的企业。

启明星辰公司拥有国内最具实力的安全产品开发队伍,国际一流的黑客攻防技术研究团队——积极防御实验室(ADLAB),国际一流的安全运营服务团队——M2S 安全运营中心,国内一流的安全体系设计及咨询团队——前线技术专家团(VF),国内一流的安全系统集成团队和国内首家企业网络安全博士后工作站。

在稳固入侵检测、漏洞扫描产品多年市场占有率领先的同时,启明星辰公司推出了业内先进的一体化威胁管理(UTM)、安全审计等产品、国际化的专业安全服务、安全管理平台(SOC)以及符合萨班斯(SOX)法案的安全解决方案,帮助客户建立完善的安全保障体系。

启明星辰一体化安全网关防火墙采用“一体化”的思想,通过“设计一体化”,实现了“部署一体化、防御一体化、管理一体化”,在“安全变得简单”的指引下,为用户实现了“选择部署简单、防御威胁简单、策略实施简单、管理维护简单”。

天清汉马一体化安全网关介绍一、产品简介:凭借多年UTM市场经验积累,根据用户的切身需求,启明星晨推出新一代的UTM产品--天清汉马一体化安全网关。

天清汉马一体化安全网关采用高性能的硬件架构和一体化的软件设计,集防火墙、IPSec VPN、SSL VPN、网关防病毒、入侵防御、抗拒绝服务攻击(Anti-DOS)、Web内容过滤、反垃圾邮件等多种安全技术于一身,同时全面支持QoS、负载均衡、高可用性(HA)、日志审计等功能,为网络边界提供了全面实时的安全防护,帮助用户抵御日益复杂的安全威胁。

TSOC-SA泰合信息安全运营中心系统-日志审计系统V3.0.10.1用户手册

TSOC-SA泰合信息安全运营中心系统-日志审计系统V3.0.10.1用户手册

首页................................................................................................................................................ 13 2.1 2.2 导航栏.................................................................................................................................... 13 管理面板................................................................................................................................ 13
第 2 页 共 72 页
安全源自未雨绸缪, 诚信贵在风雨同舟
客户服务与技术支持
如果您在使用泰合产品时遇到了问题, 可以通过以下方式反馈给我司的客户 服务部,我们将竭诚为您提供技术支持。 启明星辰公司客户服务部的联系方式如下: 地址:北京市海淀区东北旺西路 8 号中关村软件园 21 号楼启明星辰大厦 电话:010-82779160 传真:010-82779151 接收者:服务支持部 网站支持:
3.1.1 3.1.2 3.1.3
3.1.3.1 3.1.3.2 3.1.3.3 3.1.3.4 3.1.3.5 3.1.3.6
资产域........................................................................................................................... 17 资产组........................................................................................................................... 18 资产............................................................................................................................... 19

启明星辰全系列产品

启明星辰全系列产品

启明星辰全线产品序号设备名称产品描述优势威胁管理类1 天阗入侵检测与管理系统新一代威胁检测、分析与管理产品。

对于病毒、木马、DDos、扫描、SQL注入、XXS、缓冲区溢出、欺骗劫持等攻击行为以及网络资源滥用行为等威胁具有高精度的检测能力,通过智能过滤技术,仅向使用者展示真正需要关注的威胁,在减轻使用者工作量的同时,保障威胁处理的及时性。

1、业界领先的威胁检测和识别技术(专利);2、稳居国内市场第一位;3、国内针对APT攻击检测解决方案第一人;4、安全类认证齐全。

2天清入侵防御系统天清入侵防御系统NIPS系列在判定为攻击行为后立即予以阻断,主动而有效的保护网络的安全,并集防火墙、防病毒、上网行为管理、无线安全模块、抗拒服务器攻击、内容过滤、NetFlow等多种安全技术于一身,同时全面支持Qos、高可用性、日志审计等功能,为网络提供全面的实时的安全防护。

1、业界领先的威胁检测和识别技术(专利);2、多核技术架构,芯片级高级数据处理,低延时低功耗;3、IPv6金牌认证;4、安全类认证齐全。

3 天清web应用安全网关新一代Web安全防护与应用交付类应用安全产品,主要针对Web服务器进行HTTP/HTTPS流量分析,防护以Web应用访问各方面进行优化,通过网页防篡改及负载均衡等技术来提高Web或网络协议应用的可用性、性能及安全性,确保Web业务应用能够快读、安全、可靠的交付。

1、采用国际领先的MIPS64多核处理器架构(非Intel)2、芯片级高效数据处理能力,低延迟低功耗;3、IPv6金牌认证;4、拥有SQL注入攻击国家专利技术及其他多项技术专利;5、安全类认证齐全。

4 天清无线安全引擎无线安全引擎是一款专门针对无线网络的安全硬件设备,能够监听空间区域内的无线信号,检测扫描、欺骗、Dos、暴力破解等各针对无线网络链路等的攻击行为,并采取阻断和报警措施,自动发现覆盖区域内的无线设备及终端,并可通过安全策略阻断流氓AP及非法终端、提升无线网络的使用效果。

安全运营中心系统安装手册v3.0.8.2(Linux平台) (最终版)

安全运营中心系统安装手册v3.0.8.2(Linux平台) (最终版)

泰合信息安全运营中心系统安装手册启明星辰信息技术股份有限公司2010年3月版权声明启明星辰信息技术股份有限公司版权所有,并保留对本文档及本声明的最终解释权和修改权。

本文档是泰合信息安全运营中心系统的安装手册,本文档中出现的任何文字叙述、文档格式、插图、照片、方法、过程等内容,除另有特别注明外,其著作权或其他相关权利均属于启明星辰信息技术股份有限公司。

未经启明星辰信息技术股份有限公司书面同意,任何人不得以任何方式或形式对本手册内的任何部分进行复制、摘录、备份、修改、传播、翻译成其它语言、将其全部或部分用于商业用途。

本文档中的信息归启明星辰信息技术股份有限公司所有并受著作权法保护。

“泰合”为启明星辰信息技术股份有限公司的注册商标,不得仿冒。

信息更新本文档及其相关计算机软件程序(以下文中称为“文档”)仅用于为最终用户提供信息,并且随时可由启明星辰信息技术股份有限公司(下称“启明星辰”)更改或撤回。

免责声明本文档依据现有信息制作,其内容如有更改,恕不另行通知。

启明星辰信息技术股份有限公司可能已经拥有或正在申请与本文档主题相关的各项专利。

提供本文档并不表示授权您使用这些专利。

您可将许可权查询资料用书面方式寄往启明星辰信息技术股份有限公司(地址)。

启明星辰信息技术股份有限公司在编写该手册的时候已尽最大努力保证其内容准确可靠,但启明星辰信息技术股份有限公司不对本文档中的遗漏、不准确、或错误导致的损失和损害承担责任。

出版时间本文档于2010年3月由启明星辰信息技术股份有限公司编写。

目 录1.安装环境要求 (5)1.1.服务器端 (5)1.2.客户端 (6)1.3.安装环境搭建 (6)1.3.1.安装 Oracle (6)1.3.2.安装JAVA环境(J2SDK) (7)1.3.3.安装WebServer(TOMCAT) (7)2.用户管理安装指南 (8)2.1.安装前的准备 (8)2.2.用户管理的安装 (9)2.3.用户管理的卸载 (12)3.安全管理中心的安装指南 (15)3.1.安装前的准备 (15)3.2.安全管理中心的安装 (15)3.3.安全管理中心的卸载 (20)4.配置数据库 (23)5.导入许可证 (28)6.服务的启动停止 (31)附录1:配置支持SSL的方法 (32)¾配置Tomcat支持SSL方法 (32)¾配置JAVA环境支持SSL (33)附录2:安装ODBC驱动 (36)1.安装环境要求1.1.服务器端¾Linux平台硬件环境处理器: Intel X86系列或兼容CPU最低PIV 2.0GHz或相当推荐Xeon 2.0GHz * 2或相当内存:最低2GB,推荐4GB硬盘:最低IDE 80G * 1,推荐SCSI 72GB * 2网卡:最低10/100自适应网卡 * 1注意:1.如与其他系统公用硬件系统则需要考虑额外的处理能力2.请确保安装泰合信息安全运营中心系统的硬盘分区有4G以上的可用磁盘空间3.请确保安装数据库服务器的硬盘分区有10G以上的可用磁盘空间¾Linux软件环境操作系统:Redhat Enterprise Linux Advanced Server 4.0Java环境:j2sdk 1.5WEB服务器:Tomcat 5.5.2×数据库:ORACAL 9i server 或 ORACAL 10g server注意:1.软件环境的安装步骤请严格遵循下列顺序:(1)ORACAL数据库(至少安装客户端)(2)J2sdk 1.5(3)Tomcat 5.5.2×2.ORACLE数据库的服务器端可以不与本系统装在同一台机器上,但是要安装本系统的机器必须装有ORACLE数据库的客户端。

泰合安全运营中心-解决方案

泰合安全运营中心-解决方案

泰合信息安全运营中心系统(TSOC)XXXX项目解决方案建议书模板北京启明星辰信息技术股份有限公司Beijing Venus Information Tech. Inc.二零一二年五月目录泰合信息安全运营中心系统(TSOC) (1)XXXX项目解决方案建议书模板 (1)1 安全管理中心总体方案 (3)1.1 遵循的标准 (3)1.1.1 遵循的国际国内标准和规范 (3)1.1.2 参考的企业标准、规范和指南 (4)1.2 平台总体方案体系架构 (5)1.2.1 功能体系架构 (5)1.2.2 平台软件架构 (5)2 平台的功能特点 (7)2.1 系统平台WEB门户入口界面 (7)2.2 资产与业务域管理 (8)2.2.1 资产管理 (9)2.2.2 业务域管理 (11)2.3 漏洞信息采集与脆弱性管理 (12)2.3.1 漏洞信息采集 (12)2.3.2 脆弱性管理 (13)2.4 事件/业务安全监控管理 (15)2.4.1 事件采集与整合 (15)2.4.2 事件/业务安全可视化监控 (18)2.5 宏观趋势分析 (21)2.6 综合关联分析 (22)2.6.1 规则关联分析 (23)2.6.2 统计关联分析 (24)2.6.3 漏洞关联分析 (24)2.7 流量分析模型 (25)2.8 基线管理 (26)2.9 安全策略管理 (27)2.10 网元管理功能 (27)2.10.1 拓扑监控 (27)2.10.2 网元状态监控 (28)2.10.3 TCP端口监控 (28)2.10.4 数据库监控 (28)2.11 工作流管理 (28)2.12 设备控制管理 (29)2.13 多级管理 (30)2.14 风险监控与管理 (32)2.14.1 事件风险监控 (32)2.14.2 资产风险监控 (33)2.14.3 安全域风险监控 (34)2.14.4 实时风险监控 (35)2.15 安全预警管理 (37)2.16 安全策略文档管理 (39)2.17 安全信息知识库管理 (40)2.18 综合显示与报表报告 (42)2.19 安全响应管理 (43)2.20 用户管理 (44)2.21 系统健康管理 (45)3 典型应用 (47)3.1 系统部署 (47)3.2 多级部署 (48)3.3 日常管理 (49)4 方案特点与效果展示 (50)4.1 面向业务的资产与风险管理 (50)4.2 安全事件和漏洞监控 (51)4.3 多种响应方式 (53)4.4 多种关联分析方法 (54)4.5 网元状态监控 (54)4.6 拓扑与GIS展示 (55)4.7 丰富的知识库 (57)1 安全管理中心总体方案北京启明星辰信息技术股份有限公司泰合信息安全运营中心系统解决方案(以下简称“安全管理中心”)以实用性和可扩展性为设计指导思想,将安全管理员从复杂的设备配置和海量日志信息中解脱出来,把精力专注于发现和处理各种重要安全事件;同时又将各自独立的安全设备组成为一个有机的整体,通过基于资产管理的事件关联分析和管理,及时发现安全风险、安全事件和业务安全隐患,并结合安全策略和安全知识的管理,提供多种安全响应机制,从而使得客户能够实时掌控网络的安全态势。

泰合安全管理平台(TSOC)

泰合安全管理平台(TSOC)

12
关联分析
规则关联分析
– 由用户预定义规则对两 个或以上的事件进行关 联,以准确发掘判断出 众多事件中的安全事件 。 它基于小的时间片,实 时性较强 按统计学,将某时间段 中事件信息进行统一分 析,参照一些基线及阀 值,对安全态势进行判 断和预测 基于大时间片,实时性 低

统计关联分析


漏洞关联分析
提供关于脆弱性的可视界面 漏洞管理 查看资产的端口信息和漏洞 信息
10
风险管理
发现风险高的域 发现风险高的子域 发现风险高的资产 发现风险高的事件 对事件做出响应
11
关联分析
关联分析实际是指从海量事件中有目的地发现和提取 出特定事件的过程和做法 通常是根据事件的类型、网络的安全策略、攻击上下 文等进行分析 通过关联来自不同地点、不同时间、不同层次、不同 类型的安全事件,来发现真正的安全风险,提高安全 报警的信噪比 对收集上来的安全事件进行关联性分析,发现事件之 件的关联性,以便进行有效的响应
26
资质完备
《计算机软件著作权登记证书》 《计算机信息系统安全专用产品销售许可证》 《涉密信息系统产品检测证书》 《国家信息安全认证产品型号证书》 《军用信息安全产品认证证书》 《计算机世界》2008年度产品奖 2008年中国安全管理平台市场占有率第一 2006年度计算机网络和信息防护解决方案优秀奖 2006年度中国计算机报编辑选择奖
事件预警
自动事件预 警
事件审计
事件查询 事件报表
7
事件管理
8
资产和安全域管理
以一种结构化的方式来反映组 织的信息资产,从而有效地进 行管理 可以从逻辑或业务、技术等多 个方面来设计域结构 – 地理视角 – 组织视角 – 业务视角 – 功能视角 – 网络视角 – ……

安全到底有多全——访启明星辰首席战略官潘柱廷

安全到底有多全——访启明星辰首席战略官潘柱廷
维普资讯
7 底 ,启 明星 辰 公 司宣 布 ,启 明星 辰泰 合 信 月
运营 中心 ( 简称 :TSOC)成 为 国 内应用 广泛 的 安全 管理 平 台,在政 府 、金 融 、能源 、运营 商 、大 企业 等 行业 均实 现 规模 部 署 。借此 新 闻发布 会 ,记 者 有机 会 向启 明星 辰首 席战略 官潘 柱廷 先生 更深 入地 了解 泰合 。
总、过 滤和 关联 分析 ,形 成基 于资 产 /域 的统 一 等级 的威 胁 与风 险 管理 ,并依 托 安全 知识 库 和工 作流 程 驱动 对威 胁 与风险 进行 响 应和处 理 。总 体来 说 安全 管理 平 台 系统 的根 本 模型 就 是 PDR 模 型 ,而 泰合 信 息 安全 运营 中心 系统 就
维普资讯
是在 中观层 次 的 、能够 将微 观 能力 整合 在一 起 的能 力 、原
3泰合对哪些企业更适用
潘 柱廷 表 示 ,业界ห้องสมุดไป่ตู้曾经 有 一个 观点 ,叫做 “ 三分 技术 七分 管理 ” 。但 是 ,他从 这 么 多年 的 项 目运作 经验 来 分析 ,
认为这 个方法 实 际操 作起 来很 困难 。因为 ,一 个项 日涉及
( 下页) 转
成全 局 的安 全 风险 监 控 、安 全 策 略和 配 置 难 于统 一 协 调 、 难 以对海 量 数据 集 中储 存和 分析 处理 、难 以实现 全 局的统

的网 络安 全设 备综 合 监控 、预警 和 安 全 响应处 理 等 。无

子9 _ D2 Z 够
1“ ・合 ”的由来 泰
众 所 周知 ,启 明星 辰 是 国 内 I 领 域 的 民族 企 业 。此 T 次 “ 合 ” 的 命 名也 颇 有 民族 文 化 气 息 。据 介 绍 ,“ ” 泰 泰 字来源 于 子汇 ,日:泰 ,安也 。 “ ”所 表达 的是 “ 泰 合” 全面能 力所 期望 达成 的宏 观使 命—— “ 泰然 、安然 ” 合 ” ;“ 字 来源 于 说 文 , 日:合 ,合 口也 。“ ”所 承载 的 ,则 合

启明星辰泰合信息安全运营中心介绍

启明星辰泰合信息安全运营中心介绍

启明星辰泰合信息安全运营中心介绍(108万)启明星辰TSOC采用成熟的浏览器/服务器/数据库架构,由“五个中心、五个功能模块”组成。

五个中心为漏洞评估中心、网络管理中心、事件/流量监控中心、安全预警与风险管理中心以及响应管理中心。

五个功能模块为资产管理、策略配置管理、自身系统维护管理、用户管理、安全知识管理。

启明星辰TSOC综合在一个平台上实现了信息采集、分析处理、风险评估、综合展示、响应管理、流程规范等网络安全管理需具备的所有功能。

主要功能如下:1. 资产管理管理网络综合安全运行管理系统所管辖的设备和系统对象。

它将TSOC其所辖IP设备资产信息登记入库,并可与现有资产管理软件实现信息双向交互,可自动发现管理域里的新增资产,并按照ISO13335标准对资产的CIA属性(保密性、可用性、完整性)进行评估。

2. 事件管理事件管理处理事件收集、事件整合和事件可视化三方面工作。

事件管理功能首先要完成对事件的采集与处理。

它通过代理(Agent)和事件采集器的部署,在所管理的骨干网络、不同的承载业务网及其相关支撑网络和系统上的不同安全信息采集点(防病毒控制台、入侵检测系统控制台、漏洞扫描管理控制台、身份认证服务器和防火墙等)获取事件日志信息,并通过安全通讯方式上传到安全运营中心中的安全管理服务器进行处理。

在事件收集的过程中,事件管理功能还将完成事件的整合工作,包括聚并、过滤、范式化,从而实现了全网的安全事件的高效集中处理。

事件管理功能本身支持大多数被管理设备的日志采集,对于一些尚未支持的设备,可通过通用代理技术(UA)支持,确保事件的广泛采集。

在事件统一采集与整合的基础上,泰合安全运营中心提供多种形式的事件分析与展示,将事件可视化,包括实时事件列表、统计图表、事件仪表盘等。

此外,还能够基于各种条件进行事件的关联分析、查询、备份、维护,并生成报表。

3. 综合分析、风险评估和预警综合分析是泰合安全运营中心的核心模块,其接收来自安全事件监控中心的事件,依据资产管理和脆弱性管理中心的脆弱性评估结果进行综合的事件协同关联分析,并基于资产(CIA属性)进行综合风险评估分析,形成统一的5级风险级别,并按照风险优先级针对各个业务区域和具体事件产生预警,参照安全知识库的信息,并依据安全策略管理平台的策略驱动响应管理中心进行响应处理。

泰合信息安全运营中心系统-安装手册

泰合信息安全运营中心系统-安装手册

泰合信息安全运营中心系统-安装手册I / 34 安装手册泰合信息安全运营中心系统 ()版权声明手册版本V3.083产品版本V3.0.8.3资料状态发行版权声明启明星辰公司版权所有,并保留对本手册与本声明的最终解释权和修改权。

本文档是泰合信息安全运营中心系统的安装手册,本文档中出现的任何文字叙述、文档格式、插图、照片、方法、过程等内容,除另有特别注明外,其著作权或其他相关权利均属于启明星辰信息技术有限公司。

未经启明星辰信息技术有限公司书面同意,任何人不得以任何方式或形式对本手册内的任何部分进行复制、摘录、备份、修改、传播、翻译成其它语言、将其全部或部分用于商业用途。

本文档中的信息归启明星辰信息技术有限公司所有并受著作权法保护。

“泰合”为启明星辰信息技术有限公司的注册商标,不得仿冒。

本手册的版权归启明星辰公司所有。

未得到启明星辰公司的书面许可,任何人不得以任何方式或形式对本手册内的任何部分进行复制、摘录、备份、修改、传播、翻译成其它语言、将其全部或部分用于商业用途。

免责声明本手册依据现有信息制作,其内容如有更改,恕不另行通知。

启明星辰公司在编写该手册的时候已尽最大努力保证其内容准确可靠,但启明星辰公司不对本手册中的遗漏、不准确或错误导致的损失和损害承担责任。

信息更新本文档与其相关计算机软件程序(以下文中称为“文档”)仅用于为最终用户提供信息,并且随时可由启明星辰信息技术有限公司(下称“启明星辰”)更改或撤回。

’s. .. ., , a , , , a .“”.. , . . . , . , , .1安装环境............................................................................................................. 错误!未指定书签。

1.1概述.................................................................................................... 错误!未指定书签。

启明星辰泰合信息安全运营系统成功案例介绍

启明星辰泰合信息安全运营系统成功案例介绍

全面掌控网络系统管理安全——启明星辰泰合信息安全运营中心某市电力公司典型应用电力网作为国家基础设施的重要组成部分,发展速度极快。

在其功能不断完善,效率不断提高的情况下,安全风险也随之而来的。

如何有效化解各种安全风险,应对各种突发安全事件已成为不可忽视的问题。

由于电力信息系统部署广泛,因此,只考虑、管理分散在各处的不同种类安全设备的传统管理模式已明显不适应实际应用的需求。

人们迫切需要一种解决方案能够解决以下问题:不同的安全设备(特别是不同品牌厂商的产品)有不同的控制平台,如何处理海量事件,如何协同合作,如何统一管理?如何集中监控和管理分布超过3个地域的信息系统?信息安全人员缺乏,如何有效提高工作效率?如何将一个安全事件关联到业务、资产甚至个人,有效关联信息安全风险与业务风险? 如何随时了解信息安全状态,一年4次的安全评估是否可以满足需求?如何解决缺乏审计工具和机制的问题?如何发现网络内部误用和异常趋势?面对现今网络发展趋势,启明星辰公司从全局角度出发,为用户提供了业界领先的启明星辰泰合安全运营中心系统解决方案,帮助用户建立统一的管理平台,实现安全形势全局分析和动态监控。

一、启明星辰泰合信息安全运营中心概述启明星辰泰合信息安全运营中心是针对传统管理方式的重大变革,它将不同位置、不同安全系统中分散且海量的单一安全事件进行汇总、过滤、收集和关联分析,得出全局角度的安全风险事件,并形成统一的安全决策对安全事件进行响应和处理,从而构建一个整体安全的网络环境。

启明星辰泰合信息安全运营中心由“四个中心、五个功能模块”组成。

四个中心为漏洞评估中心、事件/流量监控中心、安全预警与风险管理中心、响应管理中心;五个功能模块为策略配置管理、资产管理、用户管理、安全知识管理、自身系统维护管理。

具有以下功能特点:安全事件集中收集和处理、漏洞评估管理、关联分析、资产管理风险评估、安全事件/流量监控安全、策略配置管理、响应管理、全面知识管理、多样化显示方式以及丰富直观的报表。

启明星辰产品介绍课件

启明星辰产品介绍课件
合规
敏感信息检测 威胁检测系 安全审计系
安全工具系 安全防护系
WEB扫描
无线扫描
扫描
天玥网络安全审计系统 (业务审计)
天玥网络安全审计系统 (数据库审计)
天玥网络安全审计系统 (数据库防火墙)
防护ห้องสมุดไป่ตู้
天清Web应用安全网关
天清入侵防御系统
天清无线安全系统
天清WAG负载均衡 应用交付控制器
威胁检测系:追求检测的深度需要垂直检测
启明星辰安全产品全产品介绍
启明星辰全流程安全产品布局
边界安全 终端安全 应用安全 数据安全
无线安全 防火墙
UTM VPN 入侵防御
终端管理 入侵检测
Web应用防火墙
应用安全交付
漏洞扫描
数据库审计 DLP/透明加

监测 业务安全监控 应用性能管理 网络行为分析
管控
身份与网络管理
运维安全管控
互联网行为管控
检查
Web核查
配置核查
日志审计
运维审计
度量
安全指标评估
安全风险评估
安全运营管理平 台
安全管理
安全运维管理
运维
启明星辰全流程安全产品布局
启明星辰全流程布局安全产品由星辰本部、泰合本部以及星云本部负责。
星辰本部
全产品 天阗入侵检测(恶意代码 检测、敏感信息检测、异常 流量检测) 天玥网络安全审计(数据 库审计、数据库防火墙、业 务审计) 天清安全防护(WEB应用 安全网关、入侵防御系统、 无线安全系统、WAG负载均 衡应用交付) 天镜扫描检查系统(系统 扫描、WEB应用扫描、无线 安全检测)
威胁检测系——天阗系列
入侵检测系统

启明星辰产品介绍

启明星辰产品介绍
• 数据库访问关联
- 实时三层关联 - 跳转访问审计 - 嵌套操作审计
• 审计日志处理
- 高速日志记录 - 有效日志检索 - 客户化审计报表
数据
库审计
内网全
审计解决
业 务审 计
数据 库防火

方案
高性 能处理
客户价值
安全防护系:精确阻断是安全防护的根本
安全防护系——天清系列
天清Web应用安全网关
对关键敏感信息的及时发现便 于符合内审规定
对异常流量量化评价有助于业 务系统的连续性
威胁检测系:入侵检测与管理让安全事件呈现变得简单
安全态势可视化 可对指定时间段内的安全事件进行统计分析, 并自动对需要关注的事件、IP进行总结概述, 展现整体网络安全态势,同时,还能自动与历 史数据进行对比分析,帮助您分析网络安全发 展趋势,为您的安全建设决策提供支撑依据。
针对问题
数据库安全解决方案,对常用 数据库服务器的业务访问和运 维操作全面审计
SQL语义解析实现数据库操作 的细粒度审计
三层架构下的WEB业务关联 审计,实现数据库访问精确溯 源到业务用户
对数据库访问的命令级访问控 制和审计
对业务访问行为进行审计,了 解业务运行状况,发现异常, 保障业务系统运行
安全审计系:深层监测让精确溯源变得简单
启明星辰安全产品全产品介绍
启明星辰全流程安全产品布局
边界安全 终端安全 应用安全 数据安全
无线安全 防火墙
UTM VPN 入侵防御
终端管理 入侵检测
Web应用防火墙
应用安全交付
漏洞扫描
数据库审计 DLP/透明加

监测 业务安全监控 应用性能管理 网络行为分析

网络安全运营商排名

网络安全运营商排名

网络安全运营商排名网络安全运营商是指专业从事网络安全服务以提供网络安全保护的企业,其提供的服务包括网络安全咨询、安全设备与软件的销售与集成、网络安全监控与管理、网络安全事件响应等。

根据市场份额和综合实力,以下是2022年网络安全运营商排名:1. 腾讯安全:作为中国领先的网络安全公司,腾讯安全通过企业安全解决方案、网络安全产品和服务等为企业提供全面的网络安全保护。

2. 360企业安全:360企业安全是中国网络安全领域的佼佼者,提供云安全、网站安全、服务器安全等多个领域的安全解决方案。

3. 网御星云:网御星云是国内最大的网页安全公司之一,致力于为企业提供网页安全、移动应用安全和网络安全等方面的服务。

4. 美思科技:美思科技是中国最大的网络威胁情报公司,提供网络威胁情报、威胁情报管理平台及其他网络安全解决方案。

5. 启明星辰:启明星辰是中国知名的网络安全公司,提供网络安全产品、咨询服务和系统集成等。

6. 华为安全:作为全球通信设备领域的巨头,华为也有着强大的安全实力,提供设备安全、网络安全和云安全解决方案。

7. 中科恒运:中科恒运是网络安全服务的综合提供商,业务涵盖安全咨询、网络安全技术服务和安全设备集成等多个领域。

8. 神州数码:神州数码是中国著名的信息技术服务公司,其业务包括网络安全咨询、安全解决方案和安全设备销售等。

9. 博彦科技:博彦科技是专注于网络安全技术研发与服务的企业,提供信息安全保障、网络安全咨询和安全设备销售等服务。

10. 东方威视:东方威视是中国安全行业的龙头企业,旗下拥有顶尖的网络安全技术和产品,为企业提供网络安全保护。

网络安全运营商排名可能随着市场变化而有所调整,以上排名仅供参考。

企业在选择网络安全运营商时,应根据实际需求和预算,综合考虑安全技术、产品、服务、维护等方面的因素,选择适合自身的网络安全运营商。

启明星辰产品简介

启明星辰产品简介
硬件
产品型号按流量划分
分为百兆、千兆等
通过旁路监听方式采集网络数据;针对违规行为(非技术类型的攻击)的细粒度检测;安全事件发生后,确定责任;
【政策要求】涉密系统、等级保护三级以上系统必须配备。
【故事】国内某运营商,黑客从某省利用已经废弃的帐号进入,并且跳转到北京,之后入侵充值卡数据库,修改相关信息,并且在淘宝上贩卖,最后被抓获,造成数百万的损失。使用审计产品就可以确定黑客从哪里进入、对系统、数据库做了什么操作。
满足SOX要求;
支持按功能定制。
天玥四
硬件
产品型号按用户数与管理的资源划分
为运维人员使用;
统一身份认证;
运维系统(操作系统、交换机、数据库、应用)的单点登录(每天开机后仅需输入一次用户名密码);
满足SOX要求。
SOC泰合平台
软件
产品型号按用户数与管理的资源划分
基于信息安全管理的操作、监控平台;
信息安全工作(技术、管理、培训)的唯一界面;
内网管理(终端管理/桌面管理)
软件
产品型号按IP数量划分
通过在每台PC上安装代理程序的方式实现功能;
监视、记录PC用户所有行为;
通过策略控制PC用户行为;
自动系统补丁分发;
不符合安全规定的PC无法接入网络;
涉密系统、等级保护三级以上系统必须配备。
漏洞扫描
硬件、软件
产品型号按IP数量划分
通过漏洞扫描服务器(或者是漏洞扫描硬件设备)对网络中的各类设备进行检察,发现设备中的安全漏洞;
全面监控网络安全状况,实时了解与预测网络整体安全形势与趋势;
从技术、市场、国家认可等各角度来说都是国内名副其实的第一名;
涉密系统、等级保护二级以上系统必须配备。

管理平台-泰合安管平台(SOC)技术白皮书--启明星辰

管理平台-泰合安管平台(SOC)技术白皮书--启明星辰

除了采集各类安全事件,系统还能够采集形如 NetFlow 的流量日志。针对采集来的 NetFlow 流量日志的分析,系统能够建立网络流量模型,通过泰合特有的基于流量基线的分析算法, 发现网络异常行为。
脆弱性管理
系统支持将各类第三方漏洞扫描、应用扫描和人工评估的漏洞信息整合到一起,形成于资 产和业务的漏洞信息库,并计算资产和业务的脆弱性。系统能够对新发现的漏洞信息进行预 警通告。
■系统简单实用、界面美观大方、内置丰富的仪表板,适用于各级管理人员
■支持对超过 130 种国内外主流设备和系统日志及事件的高速采集、范式化、关联分析、安 全存储和响应
■具有国内最完善的安全管理知识库,内容涵盖安全事件库、安全策略库、安全公告库、预 警信息库、漏洞库、关联规则库、处理预案库、工作流程库、案例库、报表库等,并可以升 级
安全预警与风险管理
系统可以遵循《GB-T 20984-2007 信息安全技术 信息安全风险评估规范》标准的推荐要求 对用户业务信息系统进行风险评估与分析,结合资产及业务的价值、脆弱性和威胁信息,计 算资产或业务的风险等级,并进行预警和展示。系统还能对重要的威胁事件、漏洞信息进行 预警和展示。
态势分析
信息展示
系统为客户提供了多样化的信息展示方式。包括:整合网络的可视化视图、具体应用服务的 运行细粒度视图、基于规则的安全事件交叉视图、基于资产及安全域的风险视图,等等。
报表报告
系统具备实时和调度报表功能,能够根据各种统计条件实时动态地产生丰富的统计报表,也 可以根据客户自定义的调度计划定期自动生成报表报告。系统支持客户自定义报表功能,能 够生成各类客户化的报表报告。
管理平台-泰合安管平台(SOC)
管理平台-泰合安管平台(SOC)........................................................................................... 1 一、 产品简介.......................................................................................................... 2 二、 功能特点.......................................................................................................... 3 三、 典型应用.......................................................................................................... 6 四、 产品荣誉.......................................................................................................... 7 五、 技术优势.......................................................................................................... 9

TSOC-APM泰合信息安全运营中心系统-应用性能管理V3.0.40.1产品介绍

TSOC-APM泰合信息安全运营中心系统-应用性能管理V3.0.40.1产品介绍
43
谢谢!
欢迎莅临启明星辰大厦参观指导
44
23
应用响应分析
显示应用系统性能信息
定位响应缓慢的页面
HTTP错误信息 所有因访问慢页面而受影响的终端
应用 状态监控
应用 响应分析
应用 故障分析
TSOC -APM
应用 安全保护
应用访问 行为分析
网络流量 分析
24
应用状态监控
应用 状态监控
应用 响应分析
应用 故障分析
TSOC -APM
应用 安全保护
37
诊断分析
诊断分析 诊断工具
应用响应缓慢 应用不可用 应用性能指标告警 线路异常 网络攻击 Ping分析 抓包分析 SNMP分析 探测服务
38
报表管理
① 系统内置大量报表报告模板 ② 系统内置报告编辑器,管理人员可以根据需要灵活地定义所需的报告 ③ 支持报表调度管理,可以定期产生报表报告 ④ 支持自动发送电子邮件派发报表 ⑤ 报表/报告可以预览、打印、导出,支持EXCEL、PDF、DOC、XML、HTML、
IT
的帮 安助 全客 性户 和全 生面 产提 效升 能其
基 础 设 施21
目录
应用性能管理需求分析 泰合TSOC-APM应用性能管理产品介绍 产品特点与价值 功能详述 服务优势
22
TSOC-APM的价值
应用 状态监控
应用 响应分析
应用 故障分析
TSOC-APM
应用 安全保护
应用访问 行为分析
网络 流量分析
端口镜像 – 以上三种情况,可选择其一,也可组合选择,或是全
部选择
17
产品部署
18
支持多路侦听
管理口
探针口

启明星辰全产品线介绍

启明星辰全产品线介绍

16
天镜、安星定位-脆弱性评估
定位于计算机系统脆弱性评估 WEB业务脆弱性/主机与终端脆弱性 满足大规模部署环境
– 涵盖国内最权威的入侵事件库,支持深度事件自定义; – 基于分级管理的规模部署模式,实现对互联域的全局检测; – 提供事件库持续的升级服务;
未来发展:安全基线的呈现效果,将事件数量减少
13
其它产品作用
14
天玥定位-业务合规审计
定位于关键业务操作行为审计 天玥网络安全审计
记录/阻断违规行为,事后取证
边界域-控制 WAG
WEB 服务器
IDS
N-IPS
Internet
USG
互联域-管理
安星 天镜
IDS
办公网络
天珣
核心计算域-止损
服务器扫描
天玥II
关键业务系统
生产网络
安全域控制器 高端USG+天珣
天珣
支撑域-合规
5
UTM、IPS的区别
6
IPS市场需求划分与产品应对
网络入侵保护
天清汉马USG覆盖
聚焦 网络 入侵保护需求
服务器入侵保护
B/S服务器
C/S服务器
天清IPS覆盖 保护需求不突出
聚焦 基于WEB业务 入侵保护需求
7
天清汉马USG定位-全面访问控制
定位于外联网络边界
实现应用级访问控制
型号覆中小企业至电信级
• 天清汉马USG的产品定位
– 为外联边界提供应用级安全访问控制,过滤网络病毒、网络入侵、 非法应用、非授权访问、恶意流量等;
CCE-BM CCE-AC CCE-DM CCE-MS CCE-TM 天珣 内网安全管理系统

NS100 NS200

启明星辰产品介绍.pptx

启明星辰产品介绍.pptx

Internet
WAN
天清ADM USG/FW/UTM2 IPS 上网行为管控
LAN
终端边界 天珣终端安全 天清无线安全
天阗IDS 天阗MDS 天阗敏感信息检测
天镜漏洞扫描 安星
天阗异常流量检测
泰合安全 管理平台
天清WAG 天清应用交付
网页防篡改
运维审计 隔离网闸
天榕 DLP
天玥数据库审计 日志审计 计算环境:审计、止损设施
天清汉马 一体化安全网关(UTM)
天清汉马
防火墙 (FW)
IDC 及CCID评估报告显示:20072010年度,启明星辰在国内UTM 市 场占有率排名第一。
USG-320C USG-620C USG-820C USG-2000D USG-2010D USG-3600D USG-3610D USG-4600E USG-5600E USG-10000E USG-12000E
NT3000-LT-SRP
NT3000-LT-S 处理能力:1.5Gbps
NT3000-PF-BRP
NT3000-PF-B 处理能力:2.5Gbps
NT3000系列BPM-1 NT3000系列BPM-2 处理能力:4Gbps
NT3000系列BPM-1 NT3000系列BPM-2 处理能力:5.5Gbps
产品技术
【威胁管理类】——天阗入侵检测与管理系统
中国入侵检测(IDS)第一品牌
全面检测 有效呈现
万兆线速处理性能
全面的入侵检测能力
完善的管理控制体系
IDC 及CCID 评估报告显示:自2003 年起至今,天阗一
产品荣誉
直稳居国内IDS 市场占有率排名第一。
2008 年度《中国计算机报》编辑选择奖
  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

启明星辰泰合信息安全运营中心介绍(108万)启明星辰TSOC采用成熟的浏览器/服务器/数据库架构,由“五个中心、五个功能模块”组成。

五个中心为漏洞评估中心、网络管理中心、事件/流量监控中心、安全预警与风险管理中心以及响应管理中心。

五个功能模块为资产管理、策略配置管理、自身系统维护管理、用户管理、安全知识管理。

启明星辰TSOC综合在一个平台上实现了信息采集、分析处理、风险评估、综合展示、响应管理、流程规范等网络安全管理需具备的所有功能。

主要功能如下:1. 资产管理管理网络综合安全运行管理系统所管辖的设备和系统对象。

它将TSOC其所辖IP设备资产信息登记入库,并可与现有资产管理软件实现信息双向交互,可自动发现管理域里的新增资产,并按照ISO13335标准对资产的CIA属性(保密性、可用性、完整性)进行评估。

2. 事件管理事件管理处理事件收集、事件整合和事件可视化三方面工作。

事件管理功能首先要完成对事件的采集与处理。

它通过代理(Agent)和事件采集器的部署,在所管理的骨干网络、不同的承载业务网及其相关支撑网络和系统上的不同安全信息采集点(防病毒控制台、入侵检测系统控制台、漏洞扫描管理控制台、身份认证服务器和防火墙等)获取事件日志信息,并通过安全通讯方式上传到安全运营中心中的安全管理服务器进行处理。

在事件收集的过程中,事件管理功能还将完成事件的整合工作,包括聚并、过滤、范式化,从而实现了全网的安全事件的高效集中处理。

事件管理功能本身支持大多数被管理设备的日志采集,对于一些尚未支持的设备,可通过通用代理技术(UA)支持,确保事件的广泛采集。

在事件统一采集与整合的基础上,泰合安全运营中心提供多种形式的事件分析与展示,将事件可视化,包括实时事件列表、统计图表、事件仪表盘等。

此外,还能够基于各种条件进行事件的关联分析、查询、备份、维护,并生成报表。

3. 综合分析、风险评估和预警综合分析是泰合安全运营中心的核心模块,其接收来自安全事件监控中心的事件,依据资产管理和脆弱性管理中心的脆弱性评估结果进行综合的事件协同关联分析,并基于资产(CIA属性)进行综合风险评估分析,形成统一的5级风险级别,并按照风险优先级针对各个业务区域和具体事件产生预警,参照安全知识库的信息,并依据安全策略管理平台的策略驱动响应管理中心进行响应处理。

将预警传递到指定的安全管理人员,使安全管理人员掌握网络的最新安全风险动态,并为调整安全策略适应网络安全的动态变化提供依据。

通过风险管理可以掌握组织的整体以及局部的风险状况,根据不同级别的风险状况,各级安全管理机构及时采取降低的风险的防范措施,从而将风险降低到组织可以接受的范围内。

预警模块中心从资产管理模块得到资产的基本信息,从脆弱性管理模块获取资产的脆弱性信息,从安全事件监控模块获取发生的安全事件。

得到上述这些原始信息后,本模块进行综合安全风险分析。

综合安全风险分析是分析整个企业面临的威胁和确保这些威胁所带来的挑战处于可以接受的范围内的连续流程。

应能够根据各监控点的资产信息、脆弱性统计信息以及威胁分布信息,为每一个资产定量地计算出相应的风险等级,同时根据业务逻辑,分析此风险对其他系统的影响,计算出业务系统或区域的整体安全风险等级。

4. 脆弱性管理通过脆弱性管理可以掌握全网各个系统中存在的安全漏洞情况,结合当前安全的安全动态和预警信息,有助于各级安全管理机构及时调整安全策略,开展有针对性的安全工作,并且可以借助弱点评估中心的技术手段和安全考核机制可以有效督促各级安全管理机构将安全工作落实。

5. 网络管理网络管理模块可通过SNMP协议或其它手段自动发现整个网络(局域网和广域网)的拓扑结构,对取得的网络拓扑结构通过比较直观的、可视化比较好的图形方式展现,在拓扑图上通过扩展能够显示故障、告警、性能、流量等网管信息。

系统通过配置能够对网络设备进行简单的命令操作,实现远程配置操作。

通过接收Trap信息和主动轮询两种方式及时地发现网络节点发生的各种故障,及时告警,通知管理员进行相关检查和管理。

通过监控各网络和网段的流量变化,及时反映当前网络的运行状态,并对所采集的性能数据进行分析,形成必要的报告,通过图表方式展现出来。

根据性能数据、故障信息、告警信息形成统计报表。

创建实时的可视化网络设备状态,包括:CPU使用率、内存占用、硬盘占用和带宽占用等,使设备便于管理和分析。

设备状态视图能对设备进行集中配置。

可以根据网络应用环境,定制多种显示方式。

用户能联系特定的链接图、地理位置图和图表视图能够使不同层面的人员通过纠错生命周期来复制威胁鉴别过程。

6. 响应管理仅仅及时检测到安全事件是不够的,必须做出即时的、正确的响应才能保证网络的安全。

响应管理作为TSOC的重要组成部分之一为响应服务实现工具化、程序化、规范化提供了管理平台。

响应管理是根据当前的网络安全状态,及时调动有关资源做出响应,降低风险对网络的负面影响。

响应模块负责根据预定义好的安全策略规则,可通过工单、邮件、屏幕、声音、手机短消息、语音电话等方式及时发布工作指令,调动有关资源做出响应。

应在安全管理平台上实现人机接口。

TSOC同时提供图形化的工作流管理,可按照实际情况定义响应流程,例如可以在图形界面上定制工单的流向状态等。

7. 策略管理网络安全的整体性要求需要有统一安全策略和基于工作流程的管理。

通过为全网安全管理人员提供统一的安全策略,指导各级安全管理机构因地制宜的做好安全策略的部署工作,有利于在全网形成安全防范的合力,提高全网的整体安全防御能力,同时通过TSOC策略和配置管理平台的建设可以进一步完善整个IP 网络的安全策略体系建设,为指导各项安全工作的开展提供行动指南,有效解决目前因缺乏口令、认证、访问控制等方面策略而带来到安全风险问题。

8. 安全知识库安全知识库包括安全管理信息、安全技术园地、安全案例库、补丁库、CNCVE漏洞库、教学资料等栏目的信息发布管理和浏览,另外,提供BBS形式的安全技术信息交流功能,提供自学习型的安全知识库,大大提高安全技术人员技术水平。

泰合信息安全运营中心软件总体结构泰合信息安全运营中心分为SMC、DAC和V-SIMS三部分。

SMC:安全管理中心,以B/S/D三层架构实现监控、管理、响应、报表等功能。

DAC:数据分析中心,其以后台服务方式实现综合分析、关联分析、资产发现、脆弱性信息采集分析等数据分析处理功能。

V-SIMS:安全信息管理系统,它完成了安全信息的采集、过滤、聚并、入库等功能,可以方便的实现分布、分级部署事件采集引擎。

泰合安全运营中心功能特色1.强大的安全事件集中收集分析和处理能力系统所支持的管理对象涵盖网络设备、主机系统和安全系统,安全产品包括防火墙系统、NIDS系统、Cisco Guard IPS、Nokia Firewall、漏洞扫描系统、防病毒系统、网络安全审计、身份认证系统等,网络产品包括路由器、交换机、Windows操作系统主机、Solaris操作系统主机、Oracle数据库、不同版本的WebLogic、流量管理系统等。

系统目前支持的采集方式包括:? Syslog? SNMP各版本? 启明星辰VIP? 数据库(ODBC)? XML? TEXT文本2.集成的多种关联分析方法通过关联分析模块完成各种安全关联分析功能,关联分析能够将原始的设备报警进一步规范化并归纳为典型安全事件类别,从而协助使用者更快速地识别当前威胁的性质。

系统提供三种关联分析类型:基于规则的事件关联分析、漏洞关联分析和统计关联分析。

事件关联分析可以在一定时间范围内根据事件的源地址、目的地址、源端口、目的端口及事件的类型等结合事件的等级、CIA属性等参数,对事件进行关联分析,这种关联分析的目的在于减少报警信息,对事件进行归并过滤。

漏洞关联分析漏洞关联分析的目的在于要识别出假报警,同时为那些尚未确定是否为假肯定或假警报的事件分配一个置信等级。

这种方法的主要优点在于,它能极大提高威胁运算的有效性并可提供适用于自动响应和/或告警的事件。

漏洞关联分析引擎使安全人员能确定不同事件的优先级从而及时地对这些事件做出响应。

从多个来源收集漏洞数据。

然后将这一数据关联到从代理处收集的资产威胁数据并为每个系统分配一个风险分数。

当观察到事件时,安全管理员可实时和自动地将正在发生的该事件与系统的漏洞分数进行比较和评价并确定是否应该采取措施。

如果系统不容易遭到该事件的攻击,则无需采取任何行动。

通过将若干加权暴露参数相加,即可分配一个绝对的漏洞分数。

在多个系统上进行规范化可提供适用于风险运算的系数。

统计关联用户可以根据实际情况定义事件的触发条件,然后统计所发生的事件,如果在一定时间内发生的事件符合所定义的条件则触发关联事件。

3.基于业务单元(BU)或安全域的风险评估风险管理是一个评价对整个企业的威胁并确保这些威胁所构成的风险在可接受程度内的连续过程–也包括那些尚属未知的威胁。

风险是由威胁、CIA属性及价值和漏洞组成的。

威胁是那些对网络资产可能构成危险的活动。

网络资产的价值以及驻留在网络中的信息的价值本质上都是主观的因此会随时间而改变。

它通常是由系统在公司中所发挥的作用以及该系统所存储或处理的数据来限定的。

漏洞系指可导致威胁造成破坏的系统和软件薄弱环节。

采用能计算威胁和风险分数并将这些统计数据关联到针对该环境而定制的基于规则的计算结果中的专用公式为企业提供了威胁和风险评估。

系统的评分功能可连续处理低水平攻击,以识别出表示高风险威胁的模式。

其独特的评分算法可通过采用高级关联技术而检测出不同类型的威胁和攻击,可使企业识别出杂音、减少假肯定次数并迅速识别出真正的威胁,从而加快响应速度。

对网络中资产(主机及其应用系统、网络设备、安全设备)的安全事件的收集和管理,资产的脆弱状态信息收集和管理,结合事件、脆弱状态信息和资产/域所承载业务的CIA属性及价值进行综合关联分析计算,形成统一5级风险级别,便于安全管理人员及时掌握网络中各个业务域/安全域/地理域/行政域及关键资产的最新安全风险动态。

通过各种风险的计算,并将计算后的结果提交给风险计算与监测模块形成统一的预/告警信息,便于信息安全管理人员从全局动态把握网络中各个业务域/安全域/地理域/行政域及关键资产的安全风险趋势。

4.多样化的安全预警安全预警是一种有效预防措施。

结合安全漏洞的跟踪和研究,及时发布有关的安全漏洞信息和解决方案,督促和指导各级安全管理部门及时做好安全防范工作,防患于未然。

同时通过安全威胁管理模块所掌握的全网安全动态,有针对性指导各级安全管理机构做好安全防范工作,特别是针对当前发生频率较高的攻击做好预警和防范工作。

安全预警对来自于不同威胁事件和脆弱性模块的资产漏洞状态信息,根据规则的事件关联分析、漏洞关联分析和风险评估的进行准确分析计算,形成统一的5级风险级别,为安全管理人员进行安全预警。

相关文档
最新文档