深信服安全感知平台SIP,是一款集“安全运营中心”和“高级威胁检测中心”二合一的平台,以安全可视和协同防御为核心,打造 精准检测,简单易用 的安全感知平台。
基于NTA技术、利用人工智能分析(南北向与东西向)流量和载荷文件,从而识别异常协议、异常流量、主机异常行为;匹配机制问题: 传统安全设备的判断机制是特征匹配,需要通过异常检测的方式才有可能识别出可疑攻击行为,0day、特种木马、隐蔽通道传输等未知攻击;监控网络流量、用户群体、资产、设备,建模学习日常网络行为,这样对异常的连接、数据交互、用户变更等可以实现安全可视和追踪。
三重判定智能引擎:有监督学习+无监督学习+增强型指纹
在生成了一轮告警后,经过AI引擎再次确认,过滤掉其中的误报,确保提供给用户的告警的准确率
潜伏黄金眼是一款聚集访问关系、行为画像、看清主机全貌的检索追踪工具,当发现风险主机时或恶意域名时, 可通过黄金眼进行检索,支持IP/域名/URL/端口或通信对两种检索方式。
固化运营机制流程及分析、判定、处置等动作,通过流程数字化拉通各个运营团队,落实运营机制提升运维效率
目前支持联动的产品包括:自有产品:深信服上网行为管理、下一代防火墙、EDR、负载均衡、云安全资源池、零信任SDP、CWPP等;第三方产品:迪普防火墙、H3C防火墙、山石防火墙、微步在线威胁情报、钉钉等;若第三方产品具备完整API,可进行定制对接,工作量3-5人天,可进入SOAR剧本。
AC联动:1.同步用户认证信息,快速定位风险用户;2.批量对责任人下发告警、禁止上网、冻结账号;EDR联动:1.同步终端主机信息,快速定位风险终端;2.上报终端风险,网端关联举证;3.采集威胁进程链、威胁文件,精准定位风险源头,避免反复感染;4.通过SIP界面可直接发起扫描、查杀、隔离、信任等操作,缩短处置时间。下一代防火墙联动:1.支持下发策略给下一代防火墙,支持以IP+端口+封锁时长形式进行所有协议/流量的封锁。2.支持下发应用控制策略,针对源IP、源区域、目的IP、目的区域、具体应用和端口等参数做具体的应用控制策略。SDP联动:1.将流量解密镜像给SIP,实现事件分析。2.SIP把事件回传给SDP控制中心,进行信任评估,实现动态的访问控制。CWPP联动:1.可作为云内东西向流量探针,上报主机各类操作行为及smb、http等流量,实现东西向流量可视。
基于分类分级及责任分工定义各场景下机制流程并实现电子化,长效推动运营工作有章可循,并结合安全剧本提升效率
服务器脆弱性识别和加固能够有效预防威胁的发生。SIP通过主动+被动的形式,结合脆弱性指纹信息,快速聚焦服务器存在的脆弱性,包括漏洞、弱密码、明文传输、风险端口/应用等,做好资产的风险管理。
可通过不同安全视角进行风险展示,包含16个独立的可视化大屏,如全网安全态势感知大屏、分支安全态势、安全事件态势、通报预警态势、资产态势大屏等。
安全态势感知平台基于各安全产品的海量日志,对用户的行为和安全事件进行集中展现、深度分析、关联分析、深度挖掘,最大化地挖掘数据价值,真正实现安全的“可见、可控、可管。
高性能
安全防护
指掌易移动应用安全服务中心(MOS)是工作空间(SEWorkspace)APP 的支撑管理平台,是面向企业移动业务管理的、面向移动应用全生命周期的一体化安全服务平台。
功能完备
使用便捷