山石智源智能安全运营系统是全息数据驱动的AI分析运营系统,由分析平台与丰富的探针共同构成,可为各行业客户提供网络威胁分析、态势呈现与溯源等功能,解决客户监控盲区,潜在安全隐患、运维低效等问题。智源具备全息数据采集的能力,通过多种类型的数据探针采集数据,基于海量网络流量、威胁事件和终端日志等进行智能数据挖掘及分析,呈现全局网络安全及威胁态势。
适用场景
云环境、数据中心、总部、分支机构多环境下安全可检测、分析、响应。
山石智源智能安全运营系统(iSource Security Operation Platform,iSOP)
硬件形态,提供核心分析引擎,分析各安全组件、探针提供的数据,综合分析,并提供标准投屏、联动响应、资产管理、工单响应等核心功能。
流量探针(Traffic Sensor)
硬件形态,收集流量数据,规范化处理后发送核心平台。具备高/中/低三款。
威胁探针(Threat Sensor)
硬件形态,发现网络威胁。进行规则、行为匹配,反馈威胁日志给核心平台。
收集主机日志
软件形态,收集终端日志,规范化处理后发送核心平台。
安全设备支持
硬件、虚拟化形态。支持接收并处理山石硬件防火墙、 vFW(虚拟防火墙)、BDS、IPS、IDS、WAF、云格、AX设备的日志。
无需维护基础设施,容器镜像屏蔽了底层差异,可跨平台迁移和快速复制业务自带容灾恢复和高可用架构,提升运维人效率40%。无需手动操作,轻松应对业务高峰;极致成本控制,不为任何冗余资源付费减少研发、QA测试环境资源成本60%以上。
无需走繁琐资源申请流程,注册发布一气呵成
兼容KNative标准,基于镜像,兼容EKS/TKE
入站方式多样,随心选取
SDK打通NodeJS/PHP和微信基础技术生态,快速流畅接入
青藤猎鹰·威胁狩猎平台基于ATT&CK框架,帮助用户解决安全数据汇集、数据挖掘、事件回溯、安全能力整合等各类问题。该产品提供了上百类ATT&CK攻击场景,用户可直接对数据进行深度挖掘,此外还可以利用青藤自研QSL语言追踪异常活动,及时发现潜在威胁。对于拥有成熟安全运营中心的组织来说,威胁狩猎是一项必不可少的技能。
安全数据汇集
数据挖掘
事件回溯
安全能力整合
指掌易银行业移动安全解决方案,基于应用的移动应用安全网关,为了保障业务通信安全,需要通过加密传输隧道实现业务数据传输: 可在应用级、按需启用安全接入隧道,仅允许指定的工作应用接入内网,通过指掌易提供的应用级安全接入隧道,连接到银行内网。 也可支持与第三方VPN服务集成。
移动设备
网络传输
移动安全网关
应用数据安全