icon企业整体安全困境icon
传统架构性能瓶颈
传统安全体系感知出现瓶颈,需要用新型的体系架构——大数据技术来解决海量的数据
“可见度”差
缺乏对自己网络流量的识别与分析能力,不了解自己网络中都存在哪些应用,应用的基线如何,“知己”能力的欠缺,让企业用户对自身的安全境况无法做出有效的判断
攻防意识薄弱
在法律法规不断推出,标准细则落地的同时,企业客户部署了标准要求的安全设备,但是网络安全本质是“攻防对抗”,攻防双方不对称,人的因素相差较大,技术和意识都不对称
异常发现和分析能力不足
重检测和警报,缺乏全面的分析机制,应对不断出现的告警,无法找到根因
安全设备“孤岛”状态
虽然多种安全设备各司其职,各尽其则,但多种数据、多点采集的数据在不同的设备上产生不同的安全事件,无法做到统一的关联匹配分析,从而过滤出关键告警
缺少攻击事件的取证溯源能力
真正的安全事件出现时,缺乏有效的分析数据,日志、原始数据,导致在问题溯源,取证分析的时候出现严重的信息缺失
icon企业APT检测、高级威胁检测、全流量威胁检测icon

实现对非法通信行为和各类网络威胁的监控,提供全方位安全事件监测能力,以及各类网络事件溯源取证的综合分析能力。

icon部署架构icon
icon用户访问概览 态势首页icon

1、以热点分布图的形式,展示用户接入访问企业资源的地理位置分布,直观了解用户分布2、提供丰富的报告报表,帮助企业了解用户访问企业资源的状态,如操作系统类型、活跃度、下载文件排名等

icon洞悉异常行为icon
icon丰富的威胁内容检测icon
icon安全态势感知icon
可视化
可视化的人机交互界面,无需执行繁琐命令,系统访问更直观
实时监控
实时监控任何时间、地点、终端、人员发起的每一次访问行为
异常告警
对于用户的异常访问行为,需要二次认证后才能继续访问,并同步推送给管理员
联动处置
发现攻击、违规/异常访问时,根据预设的安全策略,联动相关组件进行防御
用户画像
通过收集与分析用户的访问习惯,将用户信息标签化,发现违规行为时动态调整权限
报表丰富
丰富、可定制的报告报表,便于统计、总结、汇报
icon基于威胁流量分析的联动阻断能力icon
icon保障中核股份流量安全管理icon
客户介绍

中核XX有限公司,是中国核工业集团的重要成员单位,是国家组建最早的从事核工程及国防工程建设的建筑企业。是一家从核工程、核电工程、国防工程领域发展起来的具有建筑工程施工总承包一级资质的大型综合性建筑企业

客户挑战

大量业务系统发布在互联网,内部员工及合作伙伴等均可通过互联网进行业务访问。但存在、敏感文件泄露等问题,安全运维人员压力巨大。资产被扫描:黑客扫描企业网络资产,针对暴露的业务端口发起尝试攻击;尝试漏洞利用:部分业务系统建设时间较早,存在已知或未知漏洞,存在被黑客进行漏洞利用的可能;敏感文件泄露:既无法判断是员工有意无意外泄,更无法溯源。

客户收益

掌控进出公司内外网、内部局域网之间的威胁流量,威胁发生早知道;各类异常行为、违规行为实时推送告警至管理员,可根据既定策略自动降权,或直接阻断访问;通过设备、账号、应用等之间的关联关系进行关联分析,泄密源追查更便捷;安全事件发生时,可通过溯源分析模块快速定位攻击源信息,了解攻击路径,为安全加固整改提供数据支撑。

icon公司整体介绍icon

公司总部位于南京,已建成2大研发中心,3大区域运营中心,1个网络安全研究院(筹建),1个分公司(筹建),覆盖中国的服务支撑体系及创新研究。公司主营业务全面覆盖零信任安全、网络边界安全、终端安全、通信传输安全、数据安全、网站安全、云安全、应用安全、异常流量分析等全领域安全产品及解决方案;提供专业的零信任安全咨询服务、顶层规划服务、体系建设服务、建设效果评估服务,零信任安全培训等一体化零信任服务内容。拥有来自华为、中兴、网御星云、启明星辰、亚信安全等公司业内最专业的管理团队、安全团队及交付团队超120人的专业网络安全专家咨询顾问团队、安全实施团队和定制开发团队,65%团队成员是拥有高级\中级安全认证或网络专家认证;具有密码学、终端安全、网络安全、传输安全、认证及访问管理、业务隐藏、UEBA、大数据分析处理、数据建模、 实时流计算、机器学习等技术功底。

icon易安联是中国零信任领导企业,具备行业影响力icon
icon资质概览icon

国家高新技术企业,省专精特新小巨人企业、瞪羚企业、省级现代服务业领军企业、省规划布局重点软件企业、网信技术支撑单位等;CMMI认证、ITSS认证、省软件创新能力评价等;核心产品取得商密认证,进入省信创目录并与华为鲲鹏、统信、麒麟、飞腾、华为云等适配。

icon生态合作一览icon
icon易安联技术支撑团队icon

超120人的专业网络安全专家咨询顾问团队、安全实施团队和定制开发团队,65%团队成员是拥有高级\中级安全认证或网络专家认证;团队中90%的员工拥有本科、硕士及博博士学历,成员来自南京大学、东南大学、南邮、 南航、天津大学等著名高校。拥有国内顶尖安全团队,专注科技创新,紧扣时代脉搏,践行业务安全,平均年龄32岁,安全从业经验丰富。

产品推荐 查看更多>>
    网御星云漏洞扫描系统

    网御漏洞扫描系统是网御星云自主研发的基于网络的脆弱性分析、评估与管理系统。提供对主机、操作系统以及网络设备的脆弱性检查、评估与管理。

    多因子量化风险评估算法

    丰富的漏洞知识库

    合三为一的漏洞扫描系统

    网御星云超融合流量检测探针CS Plus

    网御星云网络流量超融合探针,采用特征检测技术、异常行为检测技术、威胁情报技术、黑白名单技术、基线技术、静态APT技术等多种相结合的方法,通过对网络流量的深度包解析和流解析,实现了网络各种威胁的全面有效检测,同时也可以通过配置策略方式,让探针记录所关注的流量,便于后期可以根据相关的事件日志,对当时的攻击进行回溯分析,追踪取证。

    流量实时采集

    安全威胁检测

    元数据提取

    场景化分析检测

    长亭科技谛听D-Sensor伪装欺骗系统

    谛听(D-Sensor)伪装欺骗系统,秉承了欺骗防御的核心思路。通过在攻击者入侵的关键路径上部署诱饵和陷阱(蜜罐),诱导攻击者转移攻击目标,进入与真实网络隔离的蜜网,让攻击者在蜜网中攻击“假”目标,获取虚假数据,从而拖延攻击时间,间接保护真实资产。

    威胁感知

    诱捕牵制

    取证分析

    溯源反制