我們以專業(yè)的安全服務(wù)技術(shù)團(tuán)隊(duì),為客戶建設(shè)全天候、全方位的安全態(tài)勢(shì)感知能力。我們的解決方案主要基于大數(shù)據(jù)分析和機(jī)器學(xué)習(xí)技術(shù),加上專業(yè)的安全分析模型和大數(shù)據(jù)管理工具,可準(zhǔn)確、高效地感知整個(gè)網(wǎng)絡(luò)的安全狀態(tài)以及變化趨勢(shì),從而對(duì)外部的攻擊與危害行為可以及時(shí)的發(fā)現(xiàn),并采取相對(duì)的響應(yīng)措施,保障信息系統(tǒng)安全。
全面檢測(cè)
安全態(tài)勢(shì)感知平臺(tái)具有專業(yè)大數(shù)據(jù)發(fā)現(xiàn)、挖掘能力,以網(wǎng)絡(luò)入侵、異常流量和僵尸、木馬、蠕蟲等病毒以及系統(tǒng)漏洞和網(wǎng)站安全為切入點(diǎn),進(jìn)行全方位網(wǎng)絡(luò)空間數(shù)據(jù)采集,經(jīng)過(guò)域名探測(cè)、信息采集、流量檢測(cè)、重要日志分析采集、網(wǎng)絡(luò)安全事件監(jiān)測(cè)、風(fēng)險(xiǎn)脆弱性評(píng)估、WebShell檢測(cè),形成了全球安全基礎(chǔ)知識(shí)庫(kù)、基礎(chǔ)資源庫(kù),包括木馬病毒特征庫(kù)、異常行為庫(kù)、黑客攻擊特征庫(kù)、威脅情報(bào)庫(kù)以及流量分光檢測(cè)得到的各類攻擊威脅積累,形成PB級(jí)海量數(shù)據(jù)云中心,為各類服務(wù)與分析提供了豐富的數(shù)據(jù)支持。
情報(bào)信息
建立情報(bào)搜集體系,包括攻擊對(duì)手情報(bào)、可能的威脅情報(bào)、安全事件情報(bào)等,并對(duì)威脅情報(bào)進(jìn)行標(biāo)定、存儲(chǔ)、檢索、分析、關(guān)聯(lián)、挖掘、應(yīng)用、展示等,向有關(guān)部門實(shí)現(xiàn)共享交換。
全面協(xié)防
為實(shí)現(xiàn)全天候全方位感知網(wǎng)絡(luò)安全態(tài)勢(shì),增強(qiáng)網(wǎng)絡(luò)安全防御能力和威懾能力,對(duì)重要信息系統(tǒng)進(jìn)行重點(diǎn)防衛(wèi),防止頁(yè)面被篡改,7×24小時(shí)實(shí)時(shí)進(jìn)行監(jiān)測(cè)運(yùn)維,發(fā)現(xiàn)漏洞或大規(guī)模攻擊時(shí)進(jìn)行補(bǔ)丁修復(fù),對(duì)海量日志進(jìn)行大數(shù)據(jù)分析,及時(shí)發(fā)現(xiàn)并處理誤報(bào)、漏洞等情況,從源頭把握系統(tǒng)安全狀況。
追蹤溯源
在發(fā)生網(wǎng)絡(luò)攻擊事件或有線索情況下,對(duì)攻擊者及其使用的攻擊手法、攻擊途徑、攻擊資源、攻擊位置、攻擊后果等進(jìn)行追蹤溯源和拓展分析,為偵查打擊、安全防范提供支撐。
全網(wǎng)可視
將網(wǎng)絡(luò)空間安全底數(shù)全要素采集、全要素展示,以便適應(yīng)和主導(dǎo)瞬息萬(wàn)變的網(wǎng)絡(luò)空間戰(zhàn)場(chǎng),為網(wǎng)絡(luò)攻擊事前預(yù)警、識(shí)別、事中分析研判、決策提供依據(jù),并將關(guān)注視角定位于網(wǎng)絡(luò)空間高處,以宏觀尺度全局監(jiān)測(cè)用戶網(wǎng)絡(luò)空間整體威脅態(tài)勢(shì),并逐層深入提供多層面視角范圍內(nèi)的安全態(tài)勢(shì)、威脅情報(bào),從事前、事中、事后的角度形成一套充分具有戰(zhàn)略縱深的網(wǎng)絡(luò)安全態(tài)勢(shì)感知體系,從而實(shí)現(xiàn)讓監(jiān)管“可見、可管、可控”。