立即咨询

电话咨询

微信咨询

立即试用
商务合作

深信服安全感知管理平台SIP

深信服安全感知管理平台SIP,是一款集“高级威胁检测中心”和“安全运营中心”二合一的平台,以UEBA、AI、威胁情报和安全编排技术为核心,为用户打造 精准检测,简单易用的 “本地安全大脑”,提供可感知、易运营、联动闭环的安全态势感知平台。
立即咨询
iconAPT攻击愈发频繁icon
icon攻防对抗已成为常态icon

在攻防对抗变成常态化的今天,攻击手段层出不穷、不断迭代,随之防护的手段也要跟着不断的演变,常态化、高效化的安全运营,已经成为了一种保障用户业务安全的重要手段

icon网络安全工作面临挑战icon
icon安全建设从被动防御到主动防御升级icon

构建防御、检测、响应于一体的主动防御体系,重点关注持续监测、快速响应能力建设

icon态势感知落地过程中常见问题icon
大数据处理能力弱
大数据处理能力是态势感知的核心,沿用传统SOC关系型数据库为底层数据架构,处置能力有限,难以满足海量多源异构数据能力要求。
运维过于繁琐复杂
呈现的是大量攻击日志,日志之间关联少,缺乏详细举证,安全告警内容专业性强,运维人员读不懂,忽视基于业务维度的风险可视,导致运维工作压力增大。
检测能力不足、误报多
检测能力过度依赖原有安全设备的日志或外部的威胁情报,部分厂商还采用传统基于特征、规则静态匹配方式,难以识别复杂和未知的攻击,告警数量庞大,误报多。
缺乏有效响应协同
缺乏响应协同的流程和工具,无法做到与网关设备、终端 EDR 等编排联动响应,下发的联动策略缺乏反馈,处置效果无法跟踪,导致响应事件长。
icon建设态势感知核心要素icon
icon什么是SIPicon

安全感知管理平台SIP,是一款集“高级威胁检测中心”和“安全运营中心”二合一的平台,以UEBA、AI、威胁情报和安全编排技术为核心,为用户打造 精准检测,简单易用 的 “本地安全大脑”,提供可感知、易运营、联动闭环的安全态势感知平台。

安全运营中心
安全运营中心,是以多源日志采集解析、大数据关联分析为核心,结合轻量化的工单流程、精简化的SOAR联动处置等技术,实现日常安全运营的简单易用。
高级威胁检测中心
高级威胁检测中心,是以全流量分析为核心,结合威胁情报、行为分析建模、失陷主机检测、机器学习等技术,有效发现已知威胁与未知威胁,实现业务风险的精准检测。
icon产品价值主张icon
可感知
多引擎分层检测机制 高检出低误报 勒索病毒检出98.65% 失陷主机检出率99.4%+
易运营
安全运营更简单高效 安全运营绩效可视化 15类安全态势大屏 10大类专项安全监测 工单流程系统精细化
联动闭环
实现剧本自动化联动处置 开放第三方对接联动能力 剧本编排自动化响应 联动安全设备快速处置 高危事件100%闭环
icon高级威胁检测中心icon

高级威胁检测中心:围绕事件查询、日志分析、辅助研判、追踪溯源全流程进行安全事件的持续化追踪和深入的分析。

事件查询
数据源捕获
全流量探针
全包审计取证
SIEM系统对接日志
日志分析
自动化/机器辅助
威胁情报
云沙箱
机器学习
用户行为分析UEBA
重保中心
辅助研判
业务脆弱性研判
ATT&CK攻击模型 辅助研判
追踪溯源
黄金眼
基于IP/URL/域名
实现一键快速溯源
icon安全运营中心icon
泛资产运营
资产全生命周期管理 资产脆弱性感知 资产拓扑管理 资产基线管理 资产扫描识别 资产漏洞发现
全网安全风险可视
16个维度大屏威胁可视 数据中心安全可视 日志关联分析结果可视 ATT&CK攻击矩阵可视 专项威胁(挖矿/勒索)可视
安全事件闭环体系
EDR/AF协同取证与处置 SIEM日志模块分析取证 工单通报预警、流程化落地 SOAR安全编排与自动化处置闭环
iconSIP工作流程icon
数据采集处理
采集全网流量、安全设备、操作系统、中间件等多源异构数据,对安全态势感知平台分析提供支撑。
威胁建模分析
安全威胁进行持续监测分析,不仅需要关注外部进展安全威胁,还需要关注内部横向威胁与异常行为。
攻击溯源取证
了解具体攻击是如何进来的,当前的危害程度如何,对内外网造成了什么影响,攻击入口点是哪里。
事件闭环处置
基于编排的策略自动联动边界、终端等安全组件自动封堵攻击流量、查杀主机侧病毒,定位攻击进程,自动反馈处置结果。
资产风险梳理
感知安全态势,首先需要对网络的资产分布以及存在的安全风险进行全面梳理,知道当前重点保护的核心资产。
安全态势展示
整体安全态势全方位展示,让我们知道当前网络安全不安全,哪里不安全,具体原因是什么。
自动编排响应
对发生的安全事件自动化编排响应,根据不同类型的资产,事件的风险等级与类型编排响应处置策略。
安全价值呈现
最后需要呈现安全工作的价值,提供专业实用的安全报告与运营绩效评价,直观量化安全工作成果。
icon威胁分类与检测方法icon
icon高级威胁检测中心--逻辑架构icon
icon高级威胁检测中心:威胁感知层icon

基于NTA(网络流量分析)技术、利用人工智能分析(南北向与东西向)流量和载荷文件,从而识别异常协议、异常流量、主机异常行为;匹配机制问题: 传统安全设备的判断机制是特征匹配,需要通过异常检测的方式才有可能识别出可疑攻击行为,0day、特种木马、隐蔽通道传输等未知攻击;监控网络流量、资产、设备,建模学习日常网络行为,这样对异常的连接、数据交互、用户变更等可以实现安全可视和追踪。

icon高级威胁检测中心:威胁确认层icon
icon高级威胁检测中心:威胁分析层icon

通过ATT&CK矩阵图,让用户直观的定位业务威胁缺口,同时基于对应的威胁缺口进行下钻分析,最终进行威胁事件的研判。

icon高级威胁检测中心:响应处置层icon

支持联动AF、EDR进行威胁检测、调查取证,最终采用自动化响应模块进行闭环处置。

icon高级威胁检测中心在护网场景的效果icon

HW期间,SIP在webshell加密通信、命令执行、CS反连等检测上的能力与优势效果得到充分验证,并率先跟进了加密挖矿、log4j2漏洞攻击成功的检测,帮助客户快速响应问题,得到了大量用户的好评。

icon高级威胁检测中心在护网场景的效果icon

HW期间,通过SIP+STA搭建的威胁检测与预警平台,第一时间帮用户发现了潜在的安全威胁和已失陷的主机,并迅速联动安全产品AF与EDR进行了处置,避免了被监管单位的通报处罚。

iconXDR平台持续增强SIP的威胁检测能力icon

SIP对接XDR后,可实现检测能力的大幅提升。云端SaaS XDR平台:丰富SIP检测的数据来源,补充遥测点并平衡检出率与误报率,提升检测的全面性和精准性。终端侧:E的能力赋能N的检测,增强对攻击成功的发现和定性能力;对于反复出现或难以处置的安全事件,E+N定位问题根因,还原攻击画像和攻击入口,提升溯源取证能力,降低误报。网络侧:补充更多精细化的检测数据,通过关联分析,将告警聚合成incidents,有效削减威胁告警,降低漏报与误报,针对已失陷主机和安全事件实现快速的联动处置。

icon安全运营中心icon

安全运营五步走,资产管理—精细化工单流程—“自动化响应”联动处置—安全可视化—PPT汇报

icon安全运营中心:资产管理icon
icon安全运营中心:精细化工单流程icon
工单流程化,各个执行环节人性化、精细化,保障流程落地效果。 通报内容
加签内容 抄送内容送予相关人员
内置链接,随机生成临时账号密码
设置认领时限以及处置时限
相关人员
安全专家
组内管理人员
事件负责人
反馈处置流程
打包经验文档同时附上处置说明
icon安全运营中心: “自动化响应模块”联动处置icon
icon安全运营中心: “自动化响应模块”联动处置icon

可通过编排自定义响应策略,帮助用户构建安全事件的标准处置流程,从而加速安全威胁响应及时有效应对各类安全攻击,构建安全防御体系,降低安全运营成本,且响应策略编 排采用模块拖动的模式,降低了重复运维工作量以及用户使用难度

icon安全运营中心:安全可视化icon
icon安全运营中心:PPT汇报icon

可以通过自定义方式导出PPT格式的摘要报告,自行编辑快速完成汇报,无需借助研 发人员从后台获取报告。且可自行在自定义报告生成统计时间范围

icon用户价值icon
业务风险检出更精准

精准检出:采集多源数据,结合机器学习、行为分析、关联分析等技术,有效发现高级威胁与异常行为;通过算法模型迭代、灰度运营优化、流量双向检测,大幅提升检出率,并降低误报率,失陷主机准确率达到99.4%以上 。

安全运营更便捷、更可视

精细化的工单流程:完备的工单流程,覆盖安全事件的工单生成、内容加签、多方责任人抄送、工单认领时限和处置时限,工单流程的双向反馈、过程解决方案的经验沉淀和归档,保障工单运转落地的顺畅性。直观感知安全价值:具备16个维度可视化大屏,细致化呈现全网安全状况,帮助用户实时掌握整体安全态势,辅助安全决策;提供专业实用的安全报告与运营绩效评价,直观量化安全工作价值 。

事件闭环更快速、更高效

攻击行为全过程溯源举证,看清威胁影响面,深度溯源攻击入口点,帮助客户从根源分析安全风险。提供SOAR可编排的自动化响应策略,安全事件处置效率提升90%以上,真正实现无人值守主动防御。

iconSIP部署图icon
icon产品专利情况icon

截止至2020年,深信服SIP产品线实审专利 300+

icon2020产品荣誉icon
icon客户案例icon
icon案例一:上海XX集团安全运营建设icon
为强化上海XX集团网络安全的健壮度,集团计划建立常态化、长效化的新型安全运营指挥技术和管理体系;通过自动化的手段,以科学合理的方法实现最短时间内协调设备资源、人力资源、管理资源,对安全事件进行有效处置,并实现集团统一的网络安全协同运营,保障集团网络空间安全、稳定,相关系统持续、有序、安全运转。
资产治理:摸清家底是风险治理的基础
资产如何定位、责任如何落实
人员与资产如何关联实现流程闭环
事件闭环:缺乏完善的安全事件研判及处置流程
数百家子公司,驻场式安服成本过高
子公司人员安全能力不足
标准化推广:子公司缺乏标准化推广流程与规范
总部分支人员分工、责任如何界定 子公司上线需要何种前置条件
icon上海XX集团安全运营建设-运营实践icon
icon上海XX集团安全运营建设-事件处置流程icon
icon案例二:XX公司高级威胁检测中心建设icon
项目背景

xx公司依托MPLS专线搭建的全国办公专网也难逃“驱动人生”的魔爪,危机四伏!网内大量的SMB爆破,阻塞了专线网络,核心业务数据的上传都成了问题;整网都加入域控,但域控的密码却被mkatz.ini抓获,导致网内大规模失陷,难以控制。

需求分析

要以最快的速度解决这次的驱动人生病毒,消除域控被控制的威胁,重点防护业务服务器,全网拉网解决PC终端问题;缺乏对新型威胁的有效检测与预警,防住已知的同时更要注意防范未知威胁和潜伏风险。

方案设计与价值

在各分支核心交换机旁部署潜伏威胁探针,收集各分支网络的流量,汇聚给总结的安全感知平台统一大数据检测分析;采用AI、UEBA等检测引擎分析,从横向访问、外联行为、外部攻击多个视角,以可视化的形式为用户呈现内网业务资产、内网用户及针对内网关键业务资产的攻击与潜在威胁,并快速定位失陷主机、清除病毒;联动EDR与防火墙等安全设备,做到联动封锁、集中管控,最终形成一套安全、有效、可落地的安全建设方案。

产品推荐

Testin云测硬件连通性测试服务
Testin云测硬件连通性测试服务,智能硬件设备通过蓝牙、NFC(近场通讯技术)、Wi-Fi、OTG(USB接口即插即用)、音频接口等连接方式与不同手机终端连接,连通对应硬件App,进行数据同步与连接稳定性检测,人脸识别,指纹识别等涵盖兼容性及硬件功能性的人工测试。旨在通过运行日志,辅以现象描述,问题截图,定位应用APP、手机终端、智能硬件三者之间的连通性问题。
免费试用
查看详情
数字冰雹智慧城市大屏可视化决策系统
数字冰雹智慧城市大屏可视化决策系统,可良好支持大屏、多屏、超大分辨率等显示情景。支持整合城市各部门现有信息系统的数据资源,覆盖各业务领域,凭借先进的人机交互方式,实现城市运行态势监测,全方位立体化的城市运行数据监测,超凡的大数据吞吐及显示性能,为指挥中心量身打造的大屏多屏解决方案,丰富绚丽的数据展现形式。
免费试用
查看详情
骞云科技 云监控告警平台
资源与服务一体化的监控告警平台,面向多云服务、现代应用,以ITIL流程为基础,以AIOps为驱动集监控、告警、自动化运维、故障自愈于一体。资源与服务全方位的监控和告警,让您的资源安全无忧。
免费试用
查看详情
虚拟时代VR智慧党建解决方案
虚拟时代VR智慧党建解决方案,跨平台系统新颖呈现红色内容,3D互动版,全新LAUNCHER级启动大厅,内容包含入党誓词、党员义务、党员权利等基础知识,海量课程:七大系列,将近60主题,340+章节内容。
免费试用
查看详情