icon用户方在态势感知层面的挑战icon
高级威胁检测
1、海量告警,难以进行处理 (不同类别安全告警繁多,运维人员无从下手) 2、误报多,难以进行分析研判 (业务应用开发不规范,容易被误报,缺乏专业人员分析研判) 3、攻击者定位难 (加密流量、隐秘隧道、不规则特征、复杂业务场景,难以检测定位威胁)
安全运营
1、资产风险管理难 (资产复杂,管理混乱,影子IT较多,需要一个简单易用的工具进行资产与风险的梳理) 2、安全问题流转难 (每个业务都有责任人,只有资产责任人才会处置问题,如何快速通知到具体责任人处置问题) 3、安全事件处置难 (运维人员少,能力差,面对茫茫多的告警不知从何下手,不知如何快速处置闭环)
icon深信服态势感知的定义icon

深信服安全感知平台SIP,是一款集“安全运营中心”和“高级威胁检测中心”二合一的平台,以安全可视和协同防御为核心,打造 精准检测,简单易用 的安全感知平台。

安全运营中心
安全运营中心,是以多源日志采集解析,大数据关联分析为核心,结合工单流程、SOAR联动处置等技术,实现日常的安全运营的简单易用
高级威胁检测中心
高级威胁检测中心,是以全流量分析为核心,结合威胁情报、行为分析建模、失陷主机检测、机器学习等技术,实现业务风险的精准检测。
icon深信服态势感知-检测能力icon
icon深信服态势感知-检测能力-未知威胁检测技术icon

基于NTA技术、利用人工智能分析(南北向与东西向)流量和载荷文件,从而识别异常协议、异常流量、主机异常行为;匹配机制问题: 传统安全设备的判断机制是特征匹配,需要通过异常检测的方式才有可能识别出可疑攻击行为,0day、特种木马、隐蔽通道传输等未知攻击;监控网络流量、用户群体、资产、设备,建模学习日常网络行为,这样对异常的连接、数据交互、用户变更等可以实现安全可视和追踪。

icon深信服态势感知-检测能力-加密流量检测技术icon

三重判定智能引擎:有监督学习+无监督学习+增强型指纹

icon深信服态势感知-检测能力-告警消减、低误报技术icon

在生成了一轮告警后,经过AI引擎再次确认,过滤掉其中的误报,确保提供给用户的告警的准确率

icon深信服态势感知-检测能力-溯源取证及定位内网风险影响面技术icon

潜伏黄金眼是一款聚集访问关系、行为画像、看清主机全貌的检索追踪工具,当发现风险主机时或恶意域名时, 可通过黄金眼进行检索,支持IP/域名/URL/端口或通信对两种检索方式。

icon深信服态势感知-检测能力-高性能大数据技术icon
icon深信服态势感知-响应能力-基于SOAR的自定义响应剧本icon

固化运营机制流程及分析、判定、处置等动作,通过流程数字化拉通各个运营团队,落实运营机制提升运维效率

icon深信服态势感知-响应能力-联动广度icon

目前支持联动的产品包括:自有产品:深信服上网行为管理、下一代防火墙、EDR、负载均衡、云安全资源池、零信任SDP、CWPP等;第三方产品:迪普防火墙、H3C防火墙、山石防火墙、微步在线威胁情报、钉钉等;若第三方产品具备完整API,可进行定制对接,工作量3-5人天,可进入SOAR剧本。

icon深信服态势感知-响应能力-联动深度icon

AC联动:1.同步用户认证信息,快速定位风险用户;2.批量对责任人下发告警、禁止上网、冻结账号;EDR联动:1.同步终端主机信息,快速定位风险终端;2.上报终端风险,网端关联举证;3.采集威胁进程链、威胁文件,精准定位风险源头,避免反复感染;4.通过SIP界面可直接发起扫描、查杀、隔离、信任等操作,缩短处置时间。下一代防火墙联动:1.支持下发策略给下一代防火墙,支持以IP+端口+封锁时长形式进行所有协议/流量的封锁。2.支持下发应用控制策略,针对源IP、源区域、目的IP、目的区域、具体应用和端口等参数做具体的应用控制策略。SDP联动:1.将流量解密镜像给SIP,实现事件分析。2.SIP把事件回传给SDP控制中心,进行信任评估,实现动态的访问控制。CWPP联动:1.可作为云内东西向流量探针,上报主机各类操作行为及smb、http等流量,实现东西向流量可视。

icon深信服态势感知-响应能力-通报预警icon

基于分类分级及责任分工定义各场景下机制流程并实现电子化,长效推动运营工作有章可循,并结合安全剧本提升效率

icon深信服态势感知-运营能力-资产管理icon
全生命周期资产管理

资产识别 、 资产审核、入库、退库等操作

资产基线

独创全局资产与单资产基线,资产变更时告警;告警维度:资产数量、配置属性、状态变更等

自动识别影子资产

对内部网络无影响前提下,通过主动发送微量包的扫描方式探测潜在的服务器(影子资产)以及学习服务器的基础信息,如:操作系统、开放的端口号等

资产拓扑图、资产大屏可视

直观呈现资产的联接关系与状况

跨三层取mac

解决DHCP场景下IP变更的问题,以及不同资产IP重复冲突的问题;同时可溯源定位真实的问题主机

资产指纹与资产自动识别

4W6+条资产指纹,数量行业优先;支持通过流量中的应用内容自动区分IP是归属于PC终端还是服务器

icon深信服态势感知-运营能力-资产风险管理icon

服务器脆弱性识别和加固能够有效预防威胁的发生。SIP通过主动+被动的形式,结合脆弱性指纹信息,快速聚焦服务器存在的脆弱性,包括漏洞、弱密码、明文传输、风险端口/应用等,做好资产的风险管理。

icon深信服态势感知-运营能力-安全可视化icon

可通过不同安全视角进行风险展示,包含16个独立的可视化大屏,如全网安全态势感知大屏、分支安全态势、安全事件态势、通报预警态势、资产态势大屏等。

产品推荐 查看更多>>
    安全态势感知平台SSA

    安全态势感知平台基于各安全产品的海量日志,对用户的行为和安全事件进行集中展现、深度分析、关联分析、深度挖掘,最大化地挖掘数据价值,真正实现安全的“可见、可控、可管。

    高性能

    安全防护

    移动应用安全服务中心

    指掌易移动应用安全服务中心(MOS)是工作空间(SEWorkspace)APP 的支撑管理平台,是面向企业移动业务管理的、面向移动应用全生命周期的一体化安全服务平台。

    功能完备

    使用便捷

    瑞星新一代防毒墙

    瑞星新一代防毒墙(RSW-NL)是基于瑞星 AI 网络威胁检测引擎技术开发的一款网关防病毒硬件产品,该产品集病毒检测、IoC检测、内容过滤、抗DoS、挖矿检测、入侵防御、联动处置等功能于一体,可以有效对抗网络病毒、恶意代码、网络异常行为、入侵攻击等网络威胁,确保企业内部系统和数据安全,降低病毒侵袭风险。

    IoC检测

    内容过滤

    抗DoS

    入侵防御